Confidentialité : ce que ChatGPT mémorise, voit et partage
Découvrir l’IA6 min de lectureSécurité de l’IA et protection des données

Confidentialité : ce que ChatGPT mémorise, voit et partage

Un examen honnête de ce que les assistants d'IA font réellement de vos données : ce qui est stocké, ce qui sert à l'entraînement, la véritable portée des paramètres de confidentialité et les trois changements à effectuer aujourd'hui.

Ce que vous saurez faire

Trois paramètres — amélioration du modèle, mémoire et historique des conversations — couvrent 90 % de la confidentialité personnelle liée à l'IA. Configurez-les une fois, puis adaptez votre niveau de méfiance aux données concernées.

AI Expert TeamPublié: 15 mai 2026
Enregistré uniquement dans ce navigateur.
Dans cet article

La plupart des discussions sur la confidentialité de l’IA sont soit alarmistes — « ils enregistrent tout ce que vous dites ! » —, soit désinvoltes — « ne collez rien d’important ! ». Aucune de ces approches n’est utile. Cet article adopte une position intermédiaire et mesurée : ce que ces systèmes font réellement de vos données, la véritable portée des paramètres de confidentialité et les trois changements à effectuer aujourd’hui.

Nous nous concentrerons sur ChatGPT, car il s’agit de l’outil le plus utilisé. Les mêmes principes s’appliquent presque à l’identique à Claude, Gemini et Copilot.

Ce qui est stocké

Lorsque vous utilisez ChatGPT (ou tout autre assistant IA majeur), les éléments suivants sont stockés par défaut :

  • Le texte de chaque message que vous envoyez et chaque réponse.
  • Tous les fichiers que vous téléchargez (PDF, images, tableaux, etc.).
  • Les enregistrements vocaux si vous utilisez le mode vocal.
  • Certaines métadonnées techniques : adresse IP, appareil, heure et modèle utilisé.
  • Tout ce que vous dites à ChatGPT de se rappeler de vous, si la mémoire est activée.

Cette pratique n’est pas propre à l’IA. Presque tous les services en nuage stockent vos interactions sous une forme ou une autre. La question porte sur l’utilisation ultérieure de ces données.

Traitez le stockage, l’entraînement, la mémoire et l’historique des conversations comme quatre questions distinctes. Désactiver l’entraînement ne signifie pas que le texte n’a jamais été stocké. Désactiver la mémoire ne supprime pas les anciennes conversations.

Ce qui est utilisé pour l’entraînement

Voici le point que la plupart des utilisateurs comprennent mal : l’utilisation de vos conversations pour entraîner de futurs modèles dépend de votre formule et des paramètres choisis.

Formules Gratuit et Plus (par défaut) : vos conversations peuvent servir à améliorer de futurs modèles, sauf si vous désactivez cette utilisation. OpenAI peut notamment faire examiner un échantillon de conversations par des évaluateurs humains afin de mesurer la qualité du modèle, et des données agrégées peuvent contribuer à de futurs entraînements.

Formules Gratuit et Plus (désactivation) : vous pouvez désactiver cette utilisation sous Paramètres → Contrôles des données → « Améliorer le modèle pour tout le monde » (voir la FAQ d’OpenAI sur les contrôles des données, vérifiée le 2026-07-08). Une fois l’option désactivée, vos conversations ne servent plus à entraîner les modèles. Elles restent stockées — vous pouvez donc les retrouver dans l’historique —, mais ne sont pas réinjectées dans l’entraînement.

ChatGPT Team et Enterprise : les conversations ne sont pas utilisées pour l’entraînement. Il s’agit d’une garantie contractuelle, et non d’un paramètre. Si votre employeur paie Team ou Enterprise, vos conversations professionnelles restent privées au sein de votre organisation.

Utilisation de l’API : comme pour Enterprise, le trafic de l’API ne sert pas à l’entraînement par défaut.

Claude (Anthropic) et Gemini (Google) proposent leurs propres contrôles, mais leurs réglages par défaut diffèrent sensiblement et ont changé au cours de l’année écoulée. En 2025, Anthropic a notamment activé par défaut l’utilisation des conversations des comptes grand public pour l’entraînement, avec possibilité de refus. Ne supposez pas que les fournisseurs appliquent les mêmes règles : consultez la page actuelle de chacun sur le contrôle des données avant de coller un contenu sensible.

Ce que fait la mémoire

La mémoire est une fonction distincte de l’entraînement. Lorsqu’elle est activée, ChatGPT conserve certains faits à votre sujet d’une conversation à l’autre : votre nom, votre profession, vos préférences et tout ce que vous lui avez demandé de mémoriser. Il s’en sert pour personnaliser ses réponses sans que vous ayez à tout réexpliquer.

Vous pouvez :

  • Activer ou désactiver la mémoire (Paramètres → Personnalisation → Mémoire).
  • Voir exactement ce qu’il a retenu (« Gérer la mémoire »).
  • Supprimer certains souvenirs ou les effacer tous.
  • Lui dire de se rappeler ou d’oublier des choses spécifiques dans toute conversation (« Rappelle-toi que je travaille dans une banque en Estonie. »).

La mémoire est pratique. C’est aussi le moyen le plus simple de laisser des informations personnelles dans le stockage d’une IA. Si vous confiez un élément privé à ChatGPT afin qu’il personnalise ses réponses, cet élément demeure dans sa mémoire jusqu’à ce que vous le supprimiez. Si vous partagez votre compte, l’autre personne peut consulter ces souvenirs. Ils ne sont pas transférés lorsque vous changez de compte.

Pour le travail, adoptez une règle plus stricte par défaut : ne placez dans la mémoire ni noms de clients, ni noms de projets confidentiels, ni données financières internes, ni informations privées sur les employés. Placez les préférences réutilisables dans les instructions personnalisées et réservez le contexte sensible à la conversation professionnelle approuvée dans laquelle il est nécessaire.

Ce que fait l’« historique des conversations »

L’historique des conversations correspond exactement à son nom : chaque conversation est enregistrée dans la barre latérale et peut être recherchée. Cette fonction est distincte de l’entraînement et de la mémoire. Elle est utile, car vous pouvez reprendre un brouillon commencé trois semaines plus tôt, mais elle crée aussi une trace de données. Si une personne accède à votre compte, elle peut lire toutes vos conversations antérieures.

Vous pouvez :

  • Supprimer des conversations individuelles de la barre latérale.
  • Utiliser Chat temporaire — l’icône près du sélecteur de modèle — pour une question sensible ponctuelle : la conversation n’apparaît pas dans l’historique, ne lit ni n’écrit dans la mémoire et ne sert pas à l’entraînement. Selon les propres termes d’OpenAI, les chats temporaires peuvent être conservés jusqu’à 30 jours à des fins de contrôle de sécurité. Considérez donc qu’ils ne sont « pas conservés longtemps », et non qu’ils ne sont « jamais stockés ». Cette fonction a remplacé l’ancien commutateur de désactivation de l’historique, qui n’existe plus.
  • Exporter toutes vos données sous Paramètres → Contrôles des données → Exporter, afin d’obtenir une archive téléchargeable de l’ensemble.

Les trois paramètres à modifier aujourd’hui

Vous n’avez pas besoin de lire l’intégralité de la politique de confidentialité d’OpenAI. Voici, par ordre d’impact, les trois changements qui renforcent sensiblement la protection de vos données :

1. Désactiver « Améliorer le modèle pour tout le monde ». Ouvrez Paramètres → Contrôles des données. Vos conversations ne serviront plus à entraîner de futurs modèles. Cela ne coûte rien et convient à toute personne qui colle parfois du contenu professionnel, pose des questions personnelles ou partage un élément qu’elle ne souhaiterait pas voir lu par un inconnu.

2. Décider si vous souhaitez la mémoire activée ou non. Paramètres → Personnalisation → Mémoire. Si vous utilisez ChatGPT de manière occasionnelle et appréciez la personnalisation, laissez-la activée mais examinez périodiquement ce qu’elle a retenu. Si vous êtes prudent en matière de confidentialité ou utilisez le même compte dans des contextes personnels et professionnels, désactivez-la — vous pouvez toujours dire au modèle les faits pertinents dans un seul prompt.

3. Nettoyer périodiquement l’historique des conversations. Ouvrez la barre latérale et supprimez les conversations dont vous n’avez plus besoin, surtout les plus sensibles. Pour une conversation sensible ponctuelle, utilisez Chat temporaire : elle n’est pas enregistrée dans l’historique ni utilisée pour l’entraînement, mais peut être conservée pendant 30 jours au maximum. Autre limite importante : lorsqu’une conversation appelle un GPT tiers ou une action connectée, les données envoyées sortent du cadre des engagements de conservation d’OpenAI et relèvent de la politique du tiers.

Voilà toute la configuration de confidentialité nécessaire à un usage personnel. Elle ne prend que quelques minutes.

Compte personnel vs compte professionnel

La principale erreur consiste à mélanger les deux. Un compte personnel peut convenir à l’apprentissage, aux informations publiques, aux brouillons personnels et aux exemples inoffensifs. Un compte professionnel approuvé est nécessaire lorsque le contenu appartient à votre employeur, à des clients, à des employés ou à des partenaires, ou qu’il relève d’un processus réglementé.

Type de donnéesCompte personnelCompte approuvé pour le travail
Article de blog public, texte d’un site web publicGénéralement acceptableAcceptable
Votre journal personnel, notes médicales, détails familiauxÉviter sauf si temporaire et nécessaireGénéralement pas un cas d’utilisation professionnel
Noms de clients, e-mails, historique d’assistanceNonSeulement si approuvé pour ces données
Code source, contrats, finances, documents de stratégieNonSeulement si approuvé par la politique de l’entreprise
Données d’exemple anonymiséesGénéralement acceptableAcceptable

La liste de vérification associée à cet article transforme ces règles en une décision de trente secondes.

Les risques qui subsistent

Même avec ces trois paramètres configurés, certaines catégories de risque ne peuvent pas être entièrement éliminées sur un compte grand public :

Injonctions et demandes judiciaires. Comme tout service en nuage, les fournisseurs d’IA peuvent être contraints de remettre des données utilisateur sur décision de justice. Ce cas est rare pour les particuliers, mais il existe.

Accès interne. Certains employés autorisés du fournisseur peuvent accéder aux données utilisateur dans le cadre de procédures d’assistance ou de sécurité. Les grands fournisseurs disposent de contrôles d’accès et de mécanismes d’audit, mais la formulation exacte est « certaines personnes, parfois, avec journalisation », et non « personne, jamais ».

Changements futurs de politique. Ce qui est stocké, conservé ou utilisé pour l’entraînement peut changer. Lisez l’e-mail lorsque le fournisseur met à jour sa politique.

Compromission du compte. Si quelqu’un accède à votre compte, cette personne peut lire toutes vos conversations, consulter vos souvenirs et agir en votre nom auprès de l’IA. Utilisez un mot de passe fort et unique, ainsi que l’authentification à deux facteurs.

Pour les données professionnelles — informations client, code source, éléments financiers, dossiers médicaux ou tout contenu couvert par le RGPD ou la politique de votre employeur —, aucun paramètre d’une offre grand public ne constitue une garantie suffisante. Utilisez l’offre professionnelle approuvée par votre entreprise, ou ne collez pas ces données. Le gain rapide apporté par ChatGPT ne justifie pas le risque d’une fuite.

Un modèle mental simple

Une manière utile de penser à chaque chose que vous collez dans l’IA :

« Serais-je gêné — ou en difficulté — si ce texte exact apparaissait l’année prochaine dans une base de données ayant fait l’objet d’une fuite ? »

Si la réponse est oui — le contenu est privé, identifiant, confidentiel ou sensible —, faites une pause. Masquez-le avant de le coller en remplaçant les noms par des libellés neutres et les chiffres précis par des approximations, utilisez une formule offrant des garanties plus solides de gestion des données, ou n’incluez tout simplement pas ce contenu.

Il ne s’agit pas d’un appel à la paranoïa. Le taux de base des incidents de confidentialité liés aux IA grand public est faible. Mais se poser la question ne coûte presque rien, et les catégories de contenu concernées sont évidentes.

Une note spécifique pour les utilisateurs européens

Si vous êtes dans l’Union européenne, le RGPD s’applique lorsque les fournisseurs d’IA traitent vos données. Vous avez le droit de demander quelles données sont conservées à votre sujet, d’en demander la suppression et, dans certains cas, d’en limiter le traitement. OpenAI, Anthropic et Google proposent des pages consacrées à la conformité au RGPD et les formulaires correspondants. Conséquence pratique principale : si vous souhaitez faire effacer entièrement votre compte, vous pouvez le demander et les fournisseurs doivent donner suite.

À retenir

La confidentialité de l’IA ne se résume ni à « ils vous espionnent » ni à « tout va bien, ne vous inquiétez pas ». Vous contrôlez trois paramètres importants — entraînement, mémoire et historique —, disposez d’un modèle mental — « serais-je gêné si ce contenu fuitait ? » — et suivez une règle pour les données professionnelles : utilisez une offre d’entreprise ou ne collez pas les données.

Prenez quelques minutes aujourd’hui pour effectuer ces trois changements. Vous pourrez ensuite utiliser l’IA en sachant que vous avez appliqué les mesures d’hygiène essentielles.

À lire ensuite

Continuez sur le même parcours d'apprentissage avec les prochains articles pratiques.

Pour aller plus loin

Des cours externes sélectionnés pour approfondir ce sujet.

AWS Skill Builder

AWS Security: Securing Generative AI on AWS

AWS Training and Certification

A cloud-vendor-specific complement to the Macquarie specialization: AWS's own Generative AI Security Scoping Matrix, OWASP Top 10 for LLMs, and MITRE ATLAS, walked through governance, legal, and compliance controls for five different AI deployment scopes — from consumer apps to self-trained models. Not GDPR-specific, but a genuinely practical advanced pick for teams whose AI workloads actually run on AWS and need concrete data-governance and compliance controls, not just theory.

Avancé~2 hours · self-paced (9 modules)
Coursera · Macquarie University

Cyber Security: Data, Privacy and AI Security

Macquarie University Cyber Security Hub faculty

The advanced, most explicitly on-target answer to our GDPR × AI gap: a three-course specialization from Macquarie University's Cyber Security Hub that goes from GDPR/CCPA fundamentals and privacy-by-design, through privacy impact assessments, to a dedicated third course on securing AI systems against adversarial attacks and model leakage. Genuinely bridges 'GDPR compliance' and 'AI security' rather than treating them as separate topics.

Avancé~47 hours · self-paced (3-course specialization)
EU Digital Skills & Jobs Platform · CyberSuite

Adoption sécurisée de l'IA pour les PME : cybersécurité et règlement européen sur l'IA

CyberSuite

Un rare cours sur le règlement européen sur l'IA conçu pour les entreprises réellement concernées : les PME qui adoptent l'IA, et non les laboratoires qui la développent. Hébergé sur la plateforme des compétences de la Commission européenne, il associe les aspects juridiques — rôles, obligations et classification des risques — aux enjeux de sécurité que la plupart des formations à la conformité négligent : injection de consignes, fuites de données et vérification préalable des fournisseurs. Pour une PME estonienne qui déploie l'IA, c'est un point de départ concret.

Avancé~15 heures · à votre rythme

Voir tous les cours pour Sécurité de l’IA et protection des données