Vous discutez avec l'IA
Chaque message est envoyé aux serveurs du fournisseur pour être traité. Rien n'est calculé « localement » : vos textes, fichiers et instructions quittent votre appareil.
Confidentialité & intelligence artificielle
Quand vous utilisez ChatGPT, Claude, Gemini ou une autre IA, où vont vos données, servent-elles à entraîner les modèles, que retient leur mémoire, et quelles lois vous protègent ? Ce guide indépendant explique la confidentialité de l'IA en France : le RGPD, le rôle de la CNIL, le règlement européen sur l'IA, et comment reprendre le contrôle.
Réponse rapide
Les pratiques varient d'un service à l'autre et entre comptes grand public et offres professionnelles. Voici les grands principes à connaître avant d'aller plus loin.
| Sujet | Ce qu'il faut savoir | Où agir |
|---|---|---|
| Entraînement des modèles | Sur les comptes grand public, vos conversations peuvent servir à améliorer les modèles par défaut. Les offres pro (Team, Enterprise, API) ne le font en général pas. | Paramètres → Données / Confidentialité. Voir refuser l'entraînement. |
| Mémoire | Certaines IA retiennent des informations d'une conversation à l'autre. C'est pratique mais cela concentre des données personnelles côté serveur. | Réglages de mémoire. Voir mémoire & vie privée. |
| Vos droits (RGPD) | Accès, rectification, effacement, opposition : vous pouvez consulter, corriger ou faire supprimer vos données personnelles. | Voir supprimer vos données et le RGPD. |
| Transferts hors UE | Beaucoup de fournisseurs hébergent des traitements hors d'Europe. Le RGPD encadre ces transferts par des garanties spécifiques. | Lire la politique de confidentialité du service. |
Ce guide est indépendant et informatif. Pour les règles officielles, consultez la CNIL et la politique de confidentialité de chaque fournisseur. Il ne constitue pas un conseil juridique.
Comment ça marche
Comprendre le parcours de vos données aide à savoir où et quand agir. Le principe est le même chez la plupart des fournisseurs grand public.
Chaque message est envoyé aux serveurs du fournisseur pour être traité. Rien n'est calculé « localement » : vos textes, fichiers et instructions quittent votre appareil.
Les conversations sont stockées, liées à votre compte, pendant une durée fixée par le service. La mémoire, si elle est active, en extrait des faits durables.
Sur les comptes grand public, une partie des conversations peut être utilisée pour améliorer les futurs modèles — sauf si vous avez désactivé cette option.
Le RGPD vous permet de refuser cet usage, de demander l'accès à vos données et leur effacement. Encore faut-il activer les bons réglages et exercer vos droits.
Approfondir : données d'entraînement · désactiver l'entraînement · mémoire des IA · supprimer vos données
Le cadre légal
Trois textes se complètent. Le RGPD reste la base dès qu'il y a des données personnelles ; la CNIL le fait appliquer en France ; l'AI Act ajoute des obligations propres aux systèmes d'IA.
| Texte / autorité | Ce qu'il couvre | Pour vous |
|---|---|---|
| RGPD | Règlement européen sur les données personnelles, applicable depuis 2018. Impose base légale, transparence, minimisation, sécurité et droits des personnes. | Vous pouvez accéder à vos données, les faire corriger, effacer, et vous opposer à certains usages. Voir RGPD & IA. |
| CNIL | Autorité française de protection des données. Publie des recommandations sur l'IA, informe, contrôle et peut sanctionner. | Vous pouvez la saisir en cas de non-respect de vos droits. Voir CNIL & IA. |
| Règlement IA (AI Act) | Règlement européen encadrant l'IA par niveau de risque : pratiques interdites, IA à haut risque, transparence des IA génératives. Application progressive dès 2025. | Plus de transparence et de garanties selon les usages. Voir le règlement IA. |
Sources officielles : CNIL — Intelligence artificielle et les textes publiés au Journal officiel de l'Union européenne.
Panorama
Les grands assistants offrent des contrôles de données, mais leurs réglages par défaut diffèrent. D'autres services mettent la vie privée au premier plan (édition européenne, passerelles anonymisées, open source, exécution locale). Ce panorama est informatif et non hiérarchisé : comparez les politiques officielles avant de choisir.
Les grands assistants
Propose un chat temporaire (sans historique, non utilisé pour l'entraînement), une option de refus dans Réglages → Contrôles des données, et une mémoire modifiable. Par défaut, les conversations grand public peuvent servir à améliorer les modèles — à vérifier dans les réglages.
AnthropicAnthropic propose des contrôles de données et d'entraînement et a adopté une approche plutôt prudente sur les conversations grand public, mais ses réglages ont évolué dans le temps — vérifiez vos paramètres de confidentialité actuels.
GoogleL'activité des applications Gemini peut être mise en pause et l'historique supprimé, mais des conversations échantillonnées peuvent être relues par des humains : évitez d'y saisir des informations confidentielles. Vérifiez vos contrôles d'activité.
MicrosoftMicrosoft 365 Copilot (entreprise) n'utilise pas les données de l'organisation pour entraîner les modèles et ajoute une protection des données d'entreprise ; le Copilot grand public offre un tableau de bord pour revoir et supprimer votre historique. Vérifiez les politiques en vigueur.
PerplexityPerplexity propose un réglage de conservation des données que vous pouvez désactiver pour que vos recherches ne servent pas à améliorer ses modèles, ainsi que des contrôles au niveau du compte. Confirmez les options actuelles dans les réglages.
Options souvent citées pour la vie privée
Assistant intégré au navigateur Brave. Brave indique ne pas conserver les échanges de façon identifiante ni s'en servir pour entraîner des modèles. Il s'appuie sur des modèles tiers : vérifiez la documentation pour savoir ce qui est transmis.
AnonymiséAccès anonymisé à plusieurs modèles via DuckDuckGo, qui annonce ne pas associer d'identifiants à vos échanges ni les utiliser pour l'entraînement. Les fonctionnalités sont plus limitées que celles des applications complètes.
Open sourceInterface open source de Hugging Face donnant accès à des modèles ouverts. Le code étant public, il est auditable ; consultez la politique de confidentialité pour la conservation des données.
Sans publicitéProposé par le moteur de recherche payant Kagi, financé par l'abonnement plutôt que la publicité. Kagi met en avant une collecte de données limitée. Service payant, à évaluer selon vos besoins.
Éditeur européenAssistant de l'éditeur français Mistral AI, avec un hébergement en Europe. Propose des contrôles de données ; vérifiez les options de conservation et d'entraînement dans les réglages.
Multi-modèlesEspace réunissant plusieurs modèles (ChatGPT, Claude, Gemini…) au même endroit. Indique ne pas entraîner sur vos échanges ni les partager à cette fin ; vérifiez aussi les réglages des modèles sous-jacents.
En localOutils gratuits pour exécuter des modèles directement sur votre appareil : rien n'est envoyé à un serveur tiers. Demandent un ordinateur assez puissant et un minimum de configuration.
Suisse · chiffréAssistant de Proton (éditeur suisse de services chiffrés), qui met en avant le chiffrement et l'absence d'utilisation de vos échanges pour l'entraînement. Offre récente dont les fonctionnalités évoluent.
Liste indicative et non exhaustive, sans recommandation : les positionnements et politiques changent, vérifiez la politique de confidentialité de chaque service. Détails sur notre page IA et vie privée.
Tous les guides
FAQ
L'essentiel sur l'entraînement, la mémoire, vos droits et les lois qui s'appliquent en France.
Sur les comptes grand public de plusieurs services (ChatGPT, Gemini et d'autres), vos échanges peuvent, par défaut, être utilisés pour améliorer les modèles. La plupart proposent une option pour refuser cet usage dans les paramètres de confidentialité ou de données. Les offres professionnelles (Team, Enterprise, API) prévoient en général de ne pas entraîner sur vos données. Vérifiez toujours les réglages à jour de chaque fournisseur.
Oui. Dès que des données personnelles sont traitées, le RGPD s'applique, y compris lorsque vous saisissez des informations dans une IA ou qu'une entreprise déploie un outil d'IA. Cela implique une base légale, une information des personnes, le respect de leurs droits (accès, effacement, opposition) et un encadrement des transferts hors Union européenne. En France, c'est la CNIL qui contrôle ce cadre.
La mémoire permet à une IA de retenir des informations vous concernant d'une conversation à l'autre (prénom, préférences, projets). C'est pratique, mais cela concentre des données personnelles côté serveur et peut faire ressurgir des informations sensibles dans d'autres contextes. On réduit le risque en consultant régulièrement la mémoire enregistrée, en la supprimant, et en utilisant des sessions sans mémoire pour les sujets sensibles.
La CNIL, autorité française de protection des données, publie des recommandations sur la conception et l'usage de systèmes d'IA respectueux du RGPD : base légale, minimisation des données, information des personnes, exercice des droits et sécurité. Elle peut aussi contrôler et sanctionner les organismes qui ne respectent pas ces règles. Ses ressources sont disponibles sur cnil.fr.
L'AI Act est un règlement de l'Union européenne qui encadre l'IA selon son niveau de risque : pratiques interdites, systèmes à haut risque soumis à des obligations strictes, et exigences de transparence pour les IA génératives. Il s'applique progressivement à partir de 2025 et complète le RGPD sans le remplacer. Le RGPD reste la référence dès que des données personnelles sont en jeu.
Cherchez, dans les paramètres, une section « Données », « Confidentialité » ou « Contrôles des données », puis désactivez l'option d'amélioration des modèles (par exemple « Improve the model for everyone » chez OpenAI, l'activité des applications chez Google). Vous pouvez aussi utiliser des sessions temporaires sans historique et éviter de saisir des informations sensibles. Les intitulés varient selon les services.
Vous pouvez généralement supprimer des conversations, effacer la mémoire enregistrée et, au titre du droit à l'effacement du RGPD, demander la suppression de votre compte et des données associées. La suppression d'une conversation n'efface pas toujours une information déjà enregistrée en mémoire : il faut la retirer séparément. Les délais de conservation figurent dans la politique de confidentialité de chaque service.
Pour des données professionnelles, médicales, juridiques ou d'autres informations sensibles, mieux vaut utiliser des offres prévoyant l'absence d'entraînement sur vos données et des garanties contractuelles (offres entreprise, API), vérifier la localisation de l'hébergement et éviter de saisir des données identifiantes inutiles. Une analyse d'impact (AIPD) peut être nécessaire côté organisation. Vérifiez toujours les conditions du fournisseur.
C'est possible : beaucoup de fournisseurs d'IA hébergent des traitements aux États-Unis ou ailleurs. Le RGPD encadre ces transferts par des mécanismes comme les clauses contractuelles types ou un cadre d'adéquation. Consultez la politique de confidentialité du service pour connaître les lieux d'hébergement et les garanties appliquées.
Oui. Certains services mettent en avant l'absence d'entraînement sur vos échanges et un stockage limité. Un espace multi-modèles comme MultipleChat permet d'utiliser plusieurs IA au même endroit tout en choisissant ce que chaque modèle voit ; d'autres options orientées vie privée existent, et les outils auto-hébergés gardent les données sur votre appareil. Comparez les politiques de confidentialité avant de choisir.