«On a ChatGPT Enterprise, donc on est tranquilles.» On l'entend partout. Et c'est en partie vrai : par rapport à la version gratuite, Enterprise apporte de vraies garanties qu'il serait malhonnête de balayer d'un revers de main. Mais il ne fait pas tout. Loin de là. Surtout, il ne remplace jamais la pseudonymisation des documents que vous lui confiez. Voici ce qu'il protège réellement. Et ce qu'il laisse, lui, complètement de côté.
| Critère | ChatGPT gratuit | Team | Enterprise | + anonymisation amont |
|---|---|---|---|---|
| Entrainement sur vos données | Oui sauf option | Non | Non | Sans objet |
| Rétention des données | Variable | Limitee | Configurable (zero possible) | Minimale |
| La donnée quitte votre périmètre | Oui | Oui | Oui | Non (masquée) |
| Conformité RGPD garantie | Non | Non | Aide (DPA), pas automatique | Renforcee |
| Indépendant du fournisseur | Non | Non | Non | Oui |
A noter : les offres et politiques d'OpenAI evoluent. Vérifiez les conditions et le DPA a jour. Ce tableau compare des postures générales, pas un contrat precis.
Ce qu'Enterprise ameliore vraiment
Le progrès est réel. Sur Team et Enterprise, OpenAI s'engage à ne pas entraîner ses modèles sur vos contenus, propose une rétention que vous configurez, parfois ramenée à zéro, et signe un DPA en bonne et due forme. C'est mieux. Bien mieux que la version gratuite, où l'entraînement peut rester actif tant que vous n'avez pas pensé à cocher la bonne case. Un socle utile, donc.
Ce qu'il ne change pas
Et pourtant. Même avec Enterprise, vos données identifiantes quittent votre périmètre et atterrissent chez un tiers. Du point de vue du RGPD, cela reste un traitement de données personnelles, dont la responsabilité, elle, ne quitte jamais vos épaules. Autre angle mort : tout le monde n'a pas Enterprise. Un seul collaborateur qui colle un dossier dans son compte perso, et toute la protection s'effondre d'un coup.
Pourquoi pseudonymiser en amont reste utile
L'idée est simple. Si le document ne contient plus la moindre donnée identifiante au moment où il part, le niveau d'abonnement pèse soudain beaucoup moins lourd dans la balance. Vous réduisez l'exposition quel que soit l'outil, vous restez libre face au contrat, et vous changez de modèle sans rien changer à votre niveau de risque. Pas un duel. Enterprise et pseudonymisation se complètent, tout simplement.
Safe-Doc agit en amont. Il pseudonymise vos documents avant qu'ils n'atteignent l'IA, quel que soit votre abonnement, et vous affranchit du fournisseur que vous aurez choisi aujourd'hui comme de celui de demain. Pour creuser, voyez le guide ChatGPT et RGPD en entreprise.
Il manque une couche. Ajoutez-la : pseudonymisez en amont, même avec Enterprise.