Aller au contenu
Innovatim
Données et conformité

Comment utiliser ChatGPT avec des données confidentielles sans risque

Publié le 3 février 2026 · Mis à jour le 6 juillet 2026 · Noël Gilliéron

Utiliser ChatGPT sur des données confidentielles sans risque tient en trois réglages et une règle de saisie. Désactivez l’entraînement du modèle sur vos conversations, activez le chat éphémère pour les échanges sensibles, anonymisez noms, adresses et montants avant de coller quoi que ce soit. Pour un usage professionnel régulier, passez sur ChatGPT Team ou Enterprise, dont les conditions excluent l’entraînement sur vos données, et ne saisissez jamais de mots de passe, de données médicales ni de code source propriétaire.

Vous utilisez ChatGPT au bureau pour gagner du temps : résumer un rapport, rédiger un e-mail, analyser des données. Mais une question vous taraude peut-être : où vont les informations que vous partagez avec l’IA ? Vos données d’entreprise sont-elles vraiment en sécurité ?

Cette inquiétude est légitime. En 2023, des ingénieurs de Samsung ont copié du code source confidentiel dans ChatGPT : l’entreprise a fini par interdire l’outil à l’ensemble de ses employés. Plus récemment, une enquête IFOP-Talan de 2025 révélait que 68 % des salariés qui utilisent ChatGPT au travail ne préviennent pas leur hiérarchie. Autrement dit : dans beaucoup d’entreprises, des données circulent déjà vers l’IA, sans cadre ni contrôle.

La bonne nouvelle, c’est qu’il existe des méthodes concrètes pour utiliser ChatGPT en toute sécurité avec des données professionnelles. Ce guide vous explique comment protéger vos informations sensibles tout en profitant de la puissance de l’IA.

Que deviennent vos données quand vous utilisez ChatGPT ?

Avant de parler protection, il faut comprendre comment ChatGPT traite vos données.

Par défaut, OpenAI conserve vos conversations, et ces échanges peuvent servir à améliorer les futurs modèles d’IA. Concrètement, ce que vous tapez dans ChatGPT peut être lu et analysé par les équipes d’OpenAI. Les données stockées comprennent vos prompts (questions et instructions), les réponses générées, votre adresse IP, le type de navigateur utilisé et vos informations de connexion.

Les risques concrets pour votre entreprise

Trois risques principaux pèsent sur vos données professionnelles :

  • la réutilisation involontaire : vos informations pourraient théoriquement réapparaître dans des réponses générées pour d’autres utilisateurs ;
  • l’accès par des tiers : OpenAI peut partager certaines données avec des fournisseurs, des prestataires et des affiliés ;
  • les failles de sécurité : en cas de bug ou de piratage, vos données confidentielles pourraient être exposées.

Ce dernier point n’a rien de théorique. En mars 2023, un bug a permis à certains utilisateurs de voir les conversations d’autres personnes, ainsi que des informations de paiement d’abonnés ChatGPT Plus.

Comment protéger vos données confidentielles dans ChatGPT ?

Trois actions simples réduisent déjà considérablement le risque.

Désactivez l’entraînement du modèle sur vos données

ChatGPT utilise par défaut vos conversations pour améliorer ses modèles. Vous pouvez désactiver cette option en quelques clics :

  1. cliquez sur votre icône utilisateur, en haut à droite ;
  2. ouvrez les Paramètres ;
  3. rendez-vous dans Gestion des données ;
  4. désactivez l’option Améliorer le modèle pour tous.

Cette manipulation empêche OpenAI d’utiliser vos échanges pour l’entraînement de l’IA.

Activez le mode « Chat éphémère »

OpenAI propose une fonctionnalité appelée « Chat éphémère » (ou chat temporaire). Dans ce mode, vos conversations ne sont pas sauvegardées dans l’historique et ne servent pas à entraîner les modèles. Pour l’activer, cliquez sur le bouton prévu à cet effet, en haut à droite de la page d’accueil de ChatGPT. Les données sont conservées 30 jours au maximum, pour des raisons de sécurité, puis supprimées automatiquement.

Anonymisez systématiquement vos informations sensibles

La règle d’or : ne partagez jamais de données identifiables avec ChatGPT. Avant chaque requête, prenez le réflexe d’anonymiser :

  • remplacez les noms réels par des alias (« Entreprise A », « Client X ») ;
  • supprimez les adresses, numéros de téléphone et adresses e-mail ;
  • masquez les chiffres financiers précis ;
  • retirez les informations contractuelles sensibles.

Par exemple, au lieu de demander « Résume ce contrat avec la société Dupont SA pour 150’000 CHF », formulez plutôt « Résume ce contrat commercial type d’un montant à six chiffres ».

Quelle version de ChatGPT choisir pour un usage professionnel ?

Toutes les offres ChatGPT ne se valent pas en matière de confidentialité.

ChatGPT gratuit et Plus : à utiliser avec précaution

Avec les versions gratuite et Plus, vos données peuvent être utilisées pour l’entraînement par défaut. Et même si vous désactivez cette option, les conversations restent stockées sur les serveurs d’OpenAI.

Ces versions conviennent pour des tâches génériques : brainstorming, rédaction de contenus marketing, traductions non sensibles. Évitez d’y partager des données clients, des informations financières ou des documents confidentiels.

ChatGPT Team et Enterprise : la solution pour les PME

Les offres professionnelles ChatGPT Team et Enterprise garantissent que vos données ne sont jamais utilisées pour l’entraînement des modèles : c’est inscrit dans les conditions d’utilisation.

Ces versions offrent aussi la conformité SOC-2, un standard reconnu pour la sécurité et la confidentialité des données. Elles incluent le chiffrement des données au repos (AES-256) et en transit (TLS 1.2+), une authentification renforcée via SSO et une console d’administration pour gérer les accès.

Pour une PME qui manipule régulièrement des informations sensibles, l’investissement dans ChatGPT Team se justifie rapidement.

Quelles données ne faut-il jamais partager avec l’IA ?

Certaines informations ne doivent en aucun cas transiter par ChatGPT, quelle que soit la version utilisée.

Les informations formellement interdites

  • Mots de passe et identifiants : ChatGPT n’est pas un gestionnaire de mots de passe.
  • Numéros de cartes bancaires : le risque d’exposition en cas de faille est réel.
  • Données médicales personnelles : elles bénéficient d’une protection renforcée, notamment par le RGPD.
  • Numéros AVS ou de sécurité sociale : des informations hautement sensibles.
  • Code source propriétaire : protégez votre propriété intellectuelle.

Les données professionnelles à protéger

Dans un contexte d’entreprise, soyez particulièrement vigilant avec les rapports financiers détaillés, les contrats et accords commerciaux, les stratégies internes, les données clients nominatives et les informations RH concernant vos collaborateurs.

Comment former vos équipes à utiliser ChatGPT en toute sécurité ?

La sécurité des données dépend avant tout des pratiques de vos collaborateurs. Les réglages techniques ne suffisent pas : une formation adaptée est indispensable.

C’est la logique que nous avons suivie chez Tinguely, entreprise de voirie et d’assainissement établie à Lausanne depuis plus de 40 ans. Sa formation de 4 heures à ChatGPT a été construite sur les cas réels de l’entreprise (rapports d’intervention, synthèses, communication interne), avec un temps dédié aux règles d’usage sécurisées et à la protection des données. La confidentialité y a été posée dès le départ, au lieu d’être ajoutée après coup une fois les mauvaises habitudes prises.

Créez une charte d’utilisation de l’IA

Rédigez un document clair qui définit ce qui est autorisé et ce qui ne l’est pas, les procédures d’anonymisation à suivre, les cas d’usage validés par l’entreprise et les sanctions en cas de non-respect. Cette charte doit être accessible à tous et régulièrement mise à jour.

Organisez des sessions de sensibilisation

Expliquez concrètement les risques à vos équipes. Montrez des exemples de ce qu’il ne faut pas faire, et faites pratiquer des exercices d’anonymisation. Les collaborateurs qui comprennent les enjeux adoptent naturellement les bonnes pratiques : bien plus sûrement que sous la contrainte d’un règlement.

Désignez un référent IA

Nommez une personne responsable des questions liées à l’utilisation de l’IA. Elle pourra répondre aux interrogations, valider les cas d’usage sensibles et faire évoluer les procédures au fil des besoins.

Quelles alternatives à ChatGPT pour plus de confidentialité ?

Si vos exigences de confidentialité sont très élevées, d’autres options existent.

Les modèles open source hébergés en local

Des solutions comme Mistral, LLaMA ou PrivateGPT permettent d’exécuter un modèle d’IA sur vos propres serveurs : vos données ne quittent jamais votre infrastructure. Cette approche demande des compétences techniques, mais elle garantit un contrôle total.

Les solutions européennes et suisses conformes

Mistral AI, l’alternative française, se positionne comme une option souveraine conforme au RGPD, et d’autres acteurs européens développent des solutions adaptées aux exigences de protection des données du continent. Pour un assistant connecté à vos propres documents, hébergé en Suisse et conforme à la nLPD, il faut en général le faire construire : c’est l’objet de notre accompagnement, qui construit l’outil quand il le faut.

L’API OpenAI avec hébergement maîtrisé

L’API d’OpenAI permet de créer votre propre interface ChatGPT. Les données qui transitent par l’API ne sont pas utilisées pour l’entraînement des modèles. Vous pouvez ainsi construire un outil sur mesure, adapté à vos politiques de sécurité.

Checklist : utiliser ChatGPT en toute sécurité dans votre entreprise

Voici le récapitulatif des actions à mettre en place.

Configuration technique

  • Désactiver « Améliorer le modèle pour tous » dans les paramètres.
  • Utiliser le mode Chat éphémère pour les informations sensibles.
  • Envisager ChatGPT Team ou Enterprise pour un usage régulier.

Bonnes pratiques quotidiennes

  • Anonymiser systématiquement les données avant de les partager.
  • Ne jamais copier-coller de documents confidentiels complets.
  • Vérifier l’exactitude des réponses auprès de sources fiables.

Organisation interne

  • Rédiger et diffuser une charte d’utilisation de l’IA.
  • Former les équipes aux risques et aux bonnes pratiques.
  • Nommer un référent IA pour accompagner les collaborateurs.

Conclusion

Utiliser ChatGPT avec des données confidentielles est possible, à condition de combiner trois ingrédients : des paramètres techniques adaptés, une anonymisation systématique et des équipes bien formées. Pour ancrer ces réflexes durablement dans votre organisation, une formation ChatGPT adaptée aux PME de Suisse romande vous fera gagner un temps précieux, et évitera bien des mauvaises surprises.

Questions fréquentes

Est-ce que ChatGPT utilise mes conversations pour s’entraîner ?

Par défaut, oui. Vos échanges sont conservés par OpenAI et peuvent servir à améliorer les futurs modèles. Vous pouvez couper cette option dans les Paramètres, rubrique Gestion des données, en désactivant « Améliorer le modèle pour tous ». Les offres Team et Enterprise excluent cet usage par contrat.

Puis-je copier un contrat ou un document client dans ChatGPT ?

Pas en l’état, et surtout pas dans les versions gratuite ou Plus. Anonymisez d’abord le document en remplaçant les noms par des alias, en supprimant adresses et coordonnées et en masquant les montants précis. Si vous devez traiter régulièrement des documents contractuels complets, il vous faut une offre professionnelle et un cadre écrit, pas un réglage de plus.

Le chat éphémère protège-t-il vraiment mes données ?

Il empêche la sauvegarde dans l’historique et l’utilisation de vos échanges pour l’entraînement des modèles. Les données restent toutefois conservées 30 jours au maximum pour des raisons de sécurité, avant suppression automatique. C’est une bonne pratique pour les échanges sensibles, pas une garantie de confidentialité absolue.

ChatGPT Team ou Enterprise, est-ce nécessaire pour une PME ?

Dès que vos équipes manipulent régulièrement des données clients, financières ou RH, oui. Ces offres garantissent contractuellement que vos données ne servent pas à l’entraînement, et ajoutent le chiffrement, l’authentification SSO et une console d’administration. Pour du brainstorming ou de la traduction de contenus non sensibles, les versions grand public font l’affaire.

Comment savoir si mes collaborateurs utilisent déjà ChatGPT avec des données de l’entreprise ?

Le plus souvent, ils l’utilisent sans le dire. Une enquête IFOP-Talan de 2025 indique que 68 % des salariés qui recourent à ChatGPT au travail n’en informent pas leur hiérarchie. Plutôt que d’enquêter, posez une charte d’utilisation et formez les équipes, afin que l’usage déclaré remplace l’usage clandestin.

Former vos équipes à l’IA ?

Des sessions courtes, bâties sur vos propres cas d’usage. Première analyse gratuite, réponse sous 24 à 48 h.