Blog · Confidentialité & IA · · 2 min de lecture

Vos conversations ChatGPT sont-elles vraiment privées ?

Vous fermez l'onglet. Tout s'efface, croyez-vous. En réalité, vos echanges sont le plus souvent conserves, parfois reutilises pour entrainer les modèles, et ils restent consultables depuis votre compte aussi longtemps que vous ne les supprimez pas vous-même. Le piège est là. Même votre propre historique se transforme en risque dès qu'il renferme des noms, des numéros de dossier ou des données clients. Bonne nouvelle : ce risque se coupe a la racine.

Sans anonymisationà risque
  • Vos conversations contiennent des noms et des données
  • L'historique est conserve selon les reglages
  • Un compte compromis expose vos clients
  • Potentiellement utilise pour l'entrainement
Avec anonymisationsur
  • L'historique ne contient que des pseudonymes
  • Rien d'identifiant a conserver
  • Un compte compromis n'expose pas vos clients
  • Aucune identité, même en cas d'entrainement

A noter : les règles de conservation et d'usage des conversations varient selon l'offre (gratuite, Team, Enterprise) et vos reglages. Vérifiez-les. Mais quelle que soit la politique, ce que vous n'avez pas envoye ne peut pas fuiter.

Le point qu'on oublie

Le vrai sujet n'est pas seulement « OpenAI lit-il mes messages ». Votre historique est, a lui seul, un stock de données : qu'un mot de passe fuite, qu'un compte soit pirate ou qu'un collegue obtienne un accès, et tout ce que vous y avez colle se retrouve expose d'un coup. C'est ça, l'angle mort. Un historique rempli de pseudonymes, lui, ne craint rien.

La parade

Pseudonymisez avant d'envoyer. C'est tout. Vos messages ne portent alors que des pseudonymes, et votre historique en fait autant, conversation après conversation, sans la moindre exception. Ce que vous n'avez jamais transmis ne peut être ni conserve, ni reutilise, ni divulgue. Rien a fuiter.

Safe-Doc s'en charge. Vos documents sont masques avant d'atteindre l'IA, si bien que vos conversations ne renferment jamais la moindre donnée identifiante, ni nom, ni adresse, ni référence client. Pour aller plus loin, voir le guide ChatGPT et RGPD en entreprise.

Un historique sans le moindre nom de client. La règle tient en trois mots : pseudonymisez avant d'envoyer.

Ce sujet fait partie du guide : Cas d'usage ↗