Où vont vos données quand vous utilisez ChatGPT au travail ?

    Mis à jour le 28 septembre 2026

    Dans la version grand public de ChatGPT avec les réglages par défaut, vos conversations peuvent être conservées et utilisées pour entraîner les modèles. Les versions professionnelles des grands outils (ChatGPT Team ou Enterprise, Claude Pro, Mistral) s'engagent contractuellement à ne pas entraîner leurs modèles sur vos données. Dès qu'un document contient des données personnelles, l'envoyer à une IA est un traitement au sens du RGPD. La règle la plus simple : l'IA reçoit le problème, pas l'identité.

    Trois vérifications avant d'utiliser une IA au travail

    • L'entraînement sur vos données est désactivé dans les réglages, ou exclu par contrat. Vérifiez ce réglage après chaque mise à jour de l'outil.
    • L'historique est maîtrisé : conservation limitée ou désactivée.
    • Vous savez où sont hébergées les données. Des acteurs comme Mistral proposent un hébergement européen, un argument qui compte notamment pour les marchés publics.

    Ce qui peut partir, et ce qui ne part jamais

    Peut être envoyé à une IA correctement configurée : trames et modèles de documents, descriptions techniques anonymisées, textes à reformuler dont on a retiré les noms, adresses et montants sensibles.

    Ne part jamais, même sur un outil professionnel : pièces d'identité, RIB, données de santé, documents confidentiels de tiers, et tout ce que votre client vous a demandé de ne pas diffuser.

    Ce que dit le RGPD

    Dès que vos documents contiennent des données personnelles (nom, adresse, situation d'un client), leur envoi vers un outil d'IA est un traitement : il faut une base légale, une information de la personne concernée, et un sous-traitant offrant des garanties. Les versions professionnelles en fournissent via leurs engagements contractuels. L'anonymisation en amont reste la solution la plus simple : une donnée anonymisée sort du champ du RGPD.

    Une charte d'usage écrite

    Le risque principal n'est pas le collaborateur prudent, c'est le collaborateur pressé. Une charte d'une page suffit : quels outils sont autorisés, avec quels réglages, quelles données sont interdites, et qui valide les cas limites. Sans document écrit, chacun improvise sa propre règle.

    L'option souveraine

    Pour les traitements sensibles, NIKITA déploie des agents IA sur une stack française : Mistral AI pour le raisonnement, Scaleway pour l'hébergement. Les données ne quittent pas le territoire européen, les interactions sont tracées et chaque étape reste sous contrôle humain. Liens : agents IA souverains et agents IA pour professions réglementées. Pour former vos équipes aux bons usages, conformes à l'AI Act et au RGPD : formations IA.

    Questions fréquentes

    Parlez à notre assistant IA