Est-ce sûr? Ce qu'il advient de ce que vous écrivez à une IA
Où vont vos conversations, qui peut les voir, si elles entraînent le modèle, et ce qui a réellement mal tourné jusqu'ici. Puis comment je décide de ce que je partage, et comment prendre cette décision vous-même.
Fabian Mösli Préférences de lecture
L'essentiel en bref
- • Vos conversations sont stockées sur les serveurs du fournisseur, peuvent être lues par des relecteurs, peuvent être demandées par un tribunal et, sur les comptes personnels, peuvent servir à entraîner les futurs modèles tant que vous ne le désactivez pas. L'essentiel est de savoir s'il s'agit d'un compte personnel ou d'un compte professionnel.
- • La plupart des incidents réels jusqu'ici sont venus de boutons de partage, de failles de sécurité et de personnes qui collent des données d'entreprise dans un compte personnel. Qu'un modèle répète votre conversation mot pour mot à un inconnu est très improbable, et avec l'entraînement désactivé, cela ne s'applique pas.
- • Discuter avec une IA présente à peu près le même risque que n'importe quel autre service cloud auquel vous confiez des données personnelles, sauf que vous lui en dites probablement plus. La connecter à vos e-mails ou à vos fichiers est un risque d'un autre genre, plus récent. Vérifiez vos paramètres, puis décidez de la quantité d'informations que vous êtes à l'aise de partager.
Dans ce guide
Quand l’IA met mal à l’aise, l’inquiétude porte souvent sur les données. Où va ce que je tape? Qui le lit? Est-ce que ça risque de réapparaître là où ça ne devrait pas?
Ce sont des questions légitimes, et beaucoup de gens qui utilisent ces outils tous les jours n’en connaissent pas les réponses. DuckDuckGo (le moteur de recherche axé sur la confidentialité) a interrogé des adultes américains en juin 2026: un tiers des utilisateurs de chatbots avaient confié à un chatbot quelque chose qu’ils n’avaient dit ni à leurs amis, ni à leur famille, ni à leur médecin. Environ la moitié ignorait que leurs conversations pouvaient, par défaut, servir à entraîner le modèle. Un quart seulement savait qu’elles pouvaient être demandées dans une procédure judiciaire.
Ce guide a deux parties. D’abord ce qui est établi: ce qui arrive à votre texte, ce qui a réellement mal tourné, et en quoi le droit diffère selon l’endroit où vous vivez. Ensuite ce que je pense et ce que je fais. Cette partie est mon calcul personnel, et vous pouvez arriver ailleurs. Ce n’est pas un problème, tant que c’est un choix délibéré.
Ce guide ne couvre pas la peur plus large qui touche à l’emploi et à la direction que prend tout ça. J’en ai parlé dans Pourquoi je suis optimiste quant à l’avenir de l’IA.
Partie 1: ce qui est établi
Ce qu’il advient de ce que vous écrivez
Quand vous envoyez un message à ChatGPT, Claude, Gemini ou Copilot, il part vers les serveurs de l’entreprise, y est traité et y est stocké. Votre historique de conversations se trouve dans leur centre de données, pas sur votre ordinateur portable. De là, quatre choses peuvent se produire.
Il peut servir à entraîner les futurs modèles. Sur les comptes personnels, c’est généralement activé par défaut, ou proposé comme un choix que l’on valide en passant lors de l’inscription. Vous pouvez le désactiver dans les paramètres. Sur les comptes professionnels achetés par l’entreprise, l’entraînement est désactivé par défaut et généralement inscrit dans le contrat.
Des personnes peuvent le lire. Les fournisseurs peuvent faire relire des conversations par des personnes, surtout pour la sécurité et la qualité. Google, par exemple, indique que les conversations retenues pour une relecture humaine sont conservées jusqu’à trois ans, même si vous les supprimez.
Il reste un certain temps après la suppression. Supprimer une conversation la retire immédiatement de votre liste. La copie sur le serveur disparaît en général au bout d’environ 30 jours, et certains fournisseurs gardent beaucoup plus longtemps les conversations signalées ou relues.
Un tribunal peut le demander. Une conversation avec un chatbot n’a rien de la confidentialité dont vous bénéficiez avec un médecin ou un avocat. Le PDG d’OpenAI l’a dit lui-même en 2025 et l’a qualifié de « vraiment tordu ». Quand le New York Times a poursuivi OpenAI, un juge américain a ordonné à OpenAI de conserver les journaux de conversations, y compris ceux que des utilisateurs avaient supprimés, pendant plusieurs mois.
Voici comment les quatre grands assistants gèrent cela sur les comptes personnels, en octobre 2026. Ces paramètres changent, vérifiez donc la version actuelle dans votre propre compte.
| Entraînement sur vos conversations | Comment le désactiver | Durée de conservation des conversations | |
|---|---|---|---|
| ChatGPT | Activé, sauf si vous le désactivez | « Settings » → « Data Controls » → « Improve the model for everyone » | Les conversations supprimées sont retirées au bout d’environ 30 jours. Le mode « Temporary Chat » n’est pas utilisé pour l’entraînement. |
| Claude | Votre choix (« Model improvement ») | « Settings » → « Privacy » | Jusqu’à 5 ans si vous autorisez l’entraînement, après dépersonnalisation. Les conversations supprimées sont retirées du stockage back-end en 30 jours. Les conversations signalées par les systèmes de sécurité sont conservées jusqu’à 2 ans et peuvent servir à améliorer la détection en matière de sécurité, quel que soit votre réglage. |
| Gemini | Activé tant que « Keep Activity » est activé | « Gemini Apps Activity » → désactiver « Keep Activity » | Même désactivé, les conversations sont conservées 72 heures. Les conversations retenues pour une relecture humaine sont conservées jusqu’à 3 ans. |
| Copilot (grand public) | Activé, sauf si vous le refusez | Paramètres de confidentialité de Copilot | Historique des conversations conservé 18 mois par défaut. |
Microsoft 365 Copilot au travail est un produit différent du Copilot grand public. Microsoft indique que les conversations n’y servent pas à entraîner ses modèles.
Compte personnel ou compte professionnel
Payer ne rend pas les choses privées à soi seul. Les formules payantes personnelles de Claude relèvent du même choix d’entraînement que la formule gratuite. Ce qui compte, c’est de savoir s’il s’agit d’un compte personnel ou d’un compte professionnel pour lequel votre entreprise a signé un contrat.
Un compte professionnel s’accompagne d’un accord sur ce que le fournisseur a le droit de faire de vos données. Un compte personnel s’accompagne de conditions que vous avez acceptées d’un clic. C’est pourquoi beaucoup d’entreprises bloquent les versions personnelles de ces outils et distribuent à la place Copilot ou un chatbot interne, et pourquoi j’ai écrit un guide entier sur ce qu’il faut faire quand votre entreprise a bloqué ChatGPT. En bref: ne mettez jamais de données de travail dans un compte personnel, même si l’outil personnel est bien meilleur.
Est-ce qu’il va répéter mes secrets à quelqu’un d’autre?
Une crainte courante ressemble à ceci: vous dites quelque chose à l’IA, elle l’apprend, puis elle le répète à quelqu’un d’autre. Des documents d’entreprise qui reviennent mot pour mot à un inconnu.
C’est très improbable, mais pas impossible. Des chercheurs ont réussi à extraire de ChatGPT du texte mot pour mot qu’il avait vu pendant l’entraînement, le plus long dépassant 4000 caractères, avec une astuce qui a été corrigée depuis. Mais ce que les modèles mémorisent, c’est surtout du texte vu très souvent: textes de licence, citations célèbres, formules types qui apparaissent sur des milliers de sites. Ce que vous avez tapé une seule fois est le contraire, et les fournisseurs filtrent et dédupliquent leurs données d’entraînement. Deux chercheurs en protection de la vie privée qui ont passé en revue plus de 1300 articles de leur domaine ont conclu qu’il se concentre trop sur ce risque, et trop peu sur la façon dont les données sont collectées, divulguées pendant que vous utilisez un outil, et exposées par des agents IA.
Deux conséquences pratiques. Si vous avez désactivé l’entraînement, vos conversations ne servent pas à entraîner les modèles, donc ce risque ne s’applique pas. Si vous le laissez activé, ne collez rien que vous ne pourriez pas supporter de voir ressurgir.
Ce qui a réellement mal tourné jusqu’ici
Regarder les incidents réels est plus utile que d’imaginer ce qui pourrait arriver. La plupart n’avaient rien à voir avec le modèle.
Des gens ont collé des données d’entreprise dans des comptes personnels. En 2023, des ingénieurs de Samsung ont mis du code source confidentiel et la transcription d’une réunion interne dans ChatGPT. Samsung a ensuite interdit ces outils sur les appareils de l’entreprise. Cela continue: une enquête de Deloitte au Royaume-Uni cette année a révélé qu’environ un tiers des employés utilisent l’IA via des comptes personnels.
Des boutons de partage ont publié des conversations. En 2025, des milliers de conversations ChatGPT partagées sont apparues dans la recherche Google, certaines avec des noms et des détails sur la santé mentale. Seules les conversations que des gens avaient partagées et marquées comme référençables étaient concernées, mais beaucoup n’avaient pas compris ce que cette case signifiait. OpenAI a supprimé l’option. L’application d’IA de Meta a connu le même problème, avec un fil public que des gens ont pris pour une façon d’enregistrer une conversation en privé.
Des fournisseurs ont subi des failles de sécurité, comme n’importe quel autre service en ligne. En 2023, un bogue logiciel a permis à certains utilisateurs de ChatGPT de voir les titres des conversations d’autres personnes, et a peut-être exposé des données de paiement partielles pour environ 1 % des abonnés payants. En 2025, des chercheurs en sécurité ont trouvé une base de données du fournisseur chinois DeepSeek ouverte sur Internet, avec des historiques de conversations dedans.
Des tribunaux ont demandé des conversations. C’est l’affaire du New York Times mentionnée plus haut.
Chacun de ces cas vient d’une personne qui a collé ou partagé ce qu’il ne fallait pas, d’une faille de sécurité ou d’une ordonnance judiciaire. Le premier est celui que vous maîtrisez en grande partie.
La question du profil
Deux choses distinguent l’IA des autres services en ligne. La première est ce que vous lui dites. Un moteur de recherche voit votre question. Un chatbot reçoit, comme l’a formulé la société spécialisée dans la confidentialité Proton après avoir interrogé des utilisateurs de chatbots cette année, « l’hésitation, les questions de suivi et le contexte personnel ». Les gens lui parlent de leur santé, de leur argent et de leurs relations, souvent plus ouvertement qu’à une personne, parce qu’il ne juge pas. Sur des mois, cela finit par former une image détaillée de votre façon de penser et de ressentir.
Ce n’est pas un nouveau type de menace pour autant. Des entreprises dressaient des profils détaillés de nous bien avant les chatbots. Un reportage du New York Times de 2012 décrivait comment Target pouvait déduire, à partir d’environ 25 produits dans un panier, qu’une cliente était probablement enceinte, et à peu près pour quand le bébé était attendu. Une étude de 2015 qui n’utilisait que des « J’aime » Facebook jugeait la personnalité des gens plus précisément que leurs amis et leur famille, et avec quelques centaines de « J’aime », elle rattrapait leurs conjoints. La différence, c’est que ces profils étaient reconstitués à partir du comportement, alors qu’avec un chatbot, vous l’écrivez vous-même, avec vos propres mots.
Connecter l’IA à vos e-mails et à vos fichiers est un risque plus récent
Tout ce qui précède concerne le chat. La seconde différence apparaît quand vous donnez à une IA l’accès à vos e-mails, à votre agenda ou à vos fichiers pour qu’elle agisse à votre place.
Le risque, c’est que l’IA lise quelque chose qui contient des instructions cachées et les suive. En 2025, des chercheurs ont montré qu’un seul e-mail, que le destinataire n’avait même pas besoin d’ouvrir, pouvait amener Microsoft 365 Copilot à rassembler des fichiers internes et à les envoyer vers un serveur externe. Microsoft l’a corrigé avant que quiconque l’ait, à notre connaissance, exploité. Mais c’est un type d’attaque que les services plus anciens n’ont pratiquement pas. Si vous voulez comprendre ce que font réellement ces assistants connectés, Est-ce vraiment un agent IA? est un bon début.
Le droit dépend beaucoup de l’endroit où vous vivez
Je ne suis pas juriste. J’ai fait des recherches, et voici comment je comprends les choses:
| Suisse | UE | États-Unis | |
|---|---|---|---|
| Droit général de la protection des données | Loi fédérale sur la protection des données (LPD), qui s’applique directement à l’IA selon le Préposé fédéral à la protection des données et à la transparence (PFPDT) | RGPD | Pas de loi fédérale générale sur la vie privée. Des lois d’États à la place, celle de la Californie étant la plus importante |
| Données de santé que vous saisissez vous-même | Données personnelles bénéficiant d’une protection particulière | Données personnelles bénéficiant d’une protection particulière | La HIPAA ne s’applique pas: elle couvre les médecins, les hôpitaux et les assureurs, pas un chatbot que vous avez choisi d’utiliser |
| Application jusqu’ici | Orientations du PFPDT | L’Italie a infligé à OpenAI une amende de 15 millions d’euros en 2024 pour la manière dont elle a utilisé les données des gens pour l’entraînement (OpenAI fait appel) | La FTC peut agir contre les entreprises qui ne respectent pas leurs propres promesses en matière de vie privée |
Les différences sont grandes. Aux États-Unis, les informations de santé que vous collez dans un chatbot sont bien moins protégées que les mêmes informations chez votre médecin. En Europe, un régulateur a déjà infligé une amende à un fournisseur de chatbot. Mais nulle part la loi ne rend confidentiel un compte de chatbot personnel. Vos paramètres et vos propres choix comptent davantage que l’endroit où vous vivez. Demandez un avis juridique quand c’est important. Si vous traitez les données d’autres personnes au travail, la personne à interroger est le délégué à la protection des données de votre entreprise.
Partie 2: ce que je pense, et ce que je fais
Mon calcul
Je partage beaucoup de choses avec l’IA. C’était une décision consciente, et j’ai déjà expliqué pourquoi cela rend les réponses tellement meilleures. Pour moi, le gain vaut le risque.
Cela tient en partie à ma situation. J’ai une présence en ligne, donc beaucoup de choses sur moi sont publiques de toute façon. Et j’utilise tellement de services numériques que je dois partir du principe que certains ont déjà été piratés ou le seront un jour. Mon principe a toujours été le même, avec ou sans IA: je ne partage que ce que je serais à peu près à l’aise de voir exposé. Le test que j’utilise consiste à me demander si cela mettrait fin à ma carrière en devenant public. Si non, je n’ai pas de problème à le partager.
Ce calcul ne concerne que mes propres informations. Les données de clients et les informations confidentielles de mon entreprise ne m’appartiennent pas, ce n’est pas à moi d’en peser le risque, donc elles restent hors de tout outil qui n’est pas approuvé pour cela.
Ma configuration
Au travail, l’entraînement est désactivé et la mémoire activée. La plupart de mon usage professionnel de l’IA passe par notre Company AI Operating System, qui stocke ce qu’il apprend selon des règles que nous avons écrites. Les modifications sont d’abord proposées et enregistrées seulement une fois relues, sous ma supervision. J’ai aussi réparti mes fichiers de travail sur plusieurs dépôts GitHub distincts (des dossiers de projet sur un service qui stocke et suit les versions des fichiers), afin de pouvoir donner à l’IA l’accès à celui dont elle a besoin pour une tâche seulement, plutôt qu’à tout. Le risque que j’accepte là est que GitHub lui-même soit compromis.
En privé, l’entraînement est aussi désactivé, et j’ai refusé toutes les métriques optionnelles collectées pour améliorer le produit. La mémoire est activée, mais je travaille surtout avec des configurations d’agents où je contrôle ce qui est retenu.
Les décisions les plus intéressantes concernent ce que je connecte:
- Mon e-mail privé n’est pas connecté. Il sert de second facteur pour beaucoup de mes connexions, donc le connecter est tout simplement trop risqué. Quand mon IA a besoin de voir un e-mail, je le transfère à une adresse séparée que j’ai créée juste pour l’assistant.
- Mon agenda est connecté à mes configurations d’IA privées.
- Mes messages sont en partie connectés. Mon assistant peut lire la conversation WhatsApp que j’utilise pour m’écrire des notes à moi-même, plus quelques groupes que j’ai mis sur une liste d’autorisation. Avant d’ajouter un groupe, je m’assure que les personnes qui en font partie sont d’accord et comprennent ce que cela implique. Rien d’autre.
- Les fichiers sensibles restent sur mon disque local. Quand mon IA en utilise un, son contenu part chez le fournisseur du modèle, donc j’accepte le risque que le fournisseur soit compromis.
Rien de tout cela n’est sans risque, et je ne prétends pas le contraire. C’est un ensemble de risques calculés que j’ai choisis parce que je les comprends.
L’IA est-elle plus dangereuse que les autres services numériques?
Mon avis: probablement ni plus ni moins. Vos conversations se trouvent sur les serveurs de quelqu’un, comme vos e-mails, vos photos et vos documents s’y trouvent déjà. Les fournisseurs peuvent subir des failles comme n’importe quel service en ligne. Les tribunaux peuvent demander les données, comme ils le peuvent pour toute autre donnée dans le cloud. Les deux différences sont celles évoquées plus haut: vous en dites probablement plus à un chatbot qu’à n’importe quel autre service, et les assistants connectés ouvrent la porte à un nouveau type d’attaque. Je suis prudent sur les deux, et je prends quand même quelques risques calculés.
Ce que je dirais à quelqu’un qui se sent mal à l’aise
Ne prenez pas de risques que vous ne comprenez pas. Mais ne choisissez pas non plus la facilité. « Je n’y connais rien, donc je n’y touche pas » donne une impression de sécurité, et aujourd’hui, c’est le plus grand risque. L’IA transforme les entreprises et la société, et rester à l’écart est un risque bien plus grand que de faire ses devoirs et d’en assumer prudemment davantage.
La meilleure voie est de faire vos devoirs, de prendre des décisions éclairées, puis d’augmenter votre appétence au risque pas à pas à mesure que vous comprenez davantage. Vous n’avez pas besoin d’un cours pour commencer. L’IA peut vous apprendre presque tout, y compris le fonctionnement de ces systèmes. Pour savoir ce que fait un produit précis de vos données, consultez les pages d’aide du fournisseur, car le chatbot lui-même peut être dépassé. Il existe d’excellentes vidéos, des cours, et des gens que vous pouvez engager. Choisissez ce qui vous convient.
Trente minutes cette semaine
Si vous voulez passer de mal à l’aise à informé, voici par où je commencerais.
- Trouvez quel compte vous utilisez. Personnel ou professionnel? Si c’est pour le travail, demandez à la personne qui gère l’outil pour quel type de données il est approuvé.
- Ouvrez les paramètres de données et faites un choix sur l’entraînement. Utilisez le tableau ci-dessus pour trouver l’interrupteur. Quelle que soit votre décision, prenez-la vous-même au lieu de laisser la valeur par défaut.
- Regardez ce que l’IA retient de vous. La plupart des assistants ont désormais une mémoire que vous pouvez consulter. Lisez-la, supprimez ce que vous ne voulez pas y voir, ou désactivez-la.
- Vérifiez vos liens de partage. Si vous avez déjà partagé une conversation, regardez la liste dans vos paramètres et supprimez ce qui ne devrait pas être public.
- Avant de coller quelque chose, faites le test. Seriez-vous à peu près à l’aise de voir cela exposé? Pour vos propres informations, c’est votre choix. Pour les informations sur d’autres personnes, demandez-leur d’abord. Pour les données de clients et tout ce qui est confidentiel au travail, la réponse est non, sauf si l’outil est approuvé pour cela.
- Attendez avant de connecter e-mails et fichiers d’avoir compris ce que l’assistant en fera.
Rien de tout cela ne prend plus d’une demi-heure. Ensuite, vous savez ce qu’il advient de ce que vous écrivez, et vous pouvez décider quelle part partager, et c’est bien le but. Pour les trois règles de base du quotidien, y compris ce que vous avez le droit de partager, consultez Se lancer dans l’IA en 2026.
Publié le: 2026-10-01
Dernière mise à jour: 2026-10-01