
Poser une question à un assistant d’IA donne l’impression d’une conversation qui s’efface aussitôt, alors que chaque plateforme applique ses propres règles d’entraînement et de conservation, détaillées dans ses pages officielles de confidentialité. Selon l’outil et les réglages choisis, un message peut disparaître en un mois, rester plusieurs années ou même nourrir la publicité. Voici ce qu’il faut savoir avant d’écrire sa prochaine requête.
Trois assistants, trois logiques
Chez OpenAI, les conversations des comptes individuels peuvent servir à entraîner les modèles tant que l’option «Améliorer le modèle pour tous» reste activée, et celle-ci peut être désactivée dans les réglages. Les conversations temporaires échappent à l’entraînement, mais une copie peut être gardée jusqu’à 30 jours pour des raisons de sécurité. Chez Google, une partie des échanges avec Gemini est relue par des évaluateurs humains, et les conversations ainsi relues sont conservées jusqu’à trois ans, même après la suppression de l’historique. Chez Anthropic, l’entraînement sur les conversations des comptes grand public dépend d’un choix de l’utilisateur, avec une conservation pouvant aller jusqu’à cinq ans pour ceux qui l’acceptent, contre 30 jours pour les autres.
Quand une conversation sert à cibler la publicité
Meta a annoncé qu’à partir du 16 décembre 2025, les échanges avec Meta AI, par texte ou par voix, serviraient à personnaliser les contenus et les publicités sur ses applications, sans possibilité de refus pour les personnes qui utilisent cet assistant. Le déploiement concerne la plupart des régions, hors Royaume-Uni, Union européenne et Corée du Sud, et les sujets sensibles comme la religion, la santé ou l’orientation sexuelle sont exclus du ciblage publicitaire.
Quand un lien partagé devient public
Fin juillet 2025, environ 4 500 conversations ChatGPT partagées par lien sont apparues dans les résultats de Google, certaines contenant des noms, des CV ou des informations professionnelles confidentielles. OpenAI a retiré l’option qui les rendait repérables par les moteurs de recherche. Un lien de partage mérite donc d’être traité comme une page publique.
Ce qu’il vaut mieux ne jamais saisir
Selon l’ARTCI, les données personnelles englobent des éléments aussi courants que la localisation, le numéro de téléphone, le numéro de carte bancaire ou un enregistrement vocal. Les mots de passe, les codes reçus par SMS, les codes secrets de mobile money, les pièces d’identité, les documents internes d’une entreprise et les informations de santé n’ont rien à faire dans une requête. En mai 2023, Samsung a interdit à ses employés l’usage de ChatGPT après la découverte d’un envoi de code source interne dans l’outil.
Les réglages qui protègent
Dans ChatGPT, il suffit de désactiver «Améliorer le modèle pour tous» ou de passer en conversation temporaire. Chez Google, l’enregistrement de l’activité Gemini se coupe depuis le compte Google, et chez Anthropic le choix d’entraînement se modifie dans les paramètres de confidentialité. Ces réglages ne s’appliquent qu’aux nouvelles conversations. La loi n°2013-450 du 19 juin 2013 reconnaît par ailleurs aux personnes des droits d’accès, d’opposition, de rectification et de suppression face aux organismes qui traitent leurs données, et l’ARTCI reçoit les réclamations.
Le test avant d’appuyer sur « Envoyer »
Une question simple permet de trancher. Si ce message apparaissait demain sur la place publique, serait-il gênant ? Si oui, mieux vaut le garder pour soi.
