Un prompt est aussi un transfert de données
Copier un texte dans une IA générative paraît aussi banal qu'effectuer une recherche. Pourtant, votre demande peut contenir des données personnelles, des secrets professionnels ou des éléments techniques donnant accès à votre système d'information.
Les conditions varient selon le service, l'offre, les paramètres et le contrat. Certains fournisseurs proposent un refus de l'entraînement, des conversations temporaires ou des offres professionnelles avec des garanties supplémentaires. Ces réglages réduisent certains usages des données, mais ne transforment pas un service grand public en coffre-fort.
La règle simple
Si la divulgation d'une information à un tiers, à un concurrent ou au public vous causerait un préjudice, ne la collez pas dans une IA grand public. Assainissez d'abord le contexte ou utilisez une solution approuvée par votre organisation.
Les 10 catégories à ne jamais partager telles quelles
1. Mots de passe, clés et codes d'accès
N'envoyez jamais mot de passe, clé API, jeton d'accès, clé privée, code de récupération ou cookie de session. Une capture d'écran ou un fichier de configuration peut les exposer sans que vous le remarquiez.
Alternative : remplacez chaque secret par une variable fictive comme [CLE_API]. Si un secret a été partagé, révoquez-le et créez-en un nouveau.
2. Identité complète et coordonnées privées
Nom associé à une adresse, téléphone, date de naissance, pièce d'identité, photographie identifiable ou identifiant administratif permettent d'identifier directement une personne.
Alternative : utilisez des personnages fictifs et ne conservez que les caractéristiques strictement nécessaires à la tâche.
3. Données bancaires et financières individuelles
Numéro de carte, RIB, relevé bancaire, avis d'imposition, salaire nominatif ou historique de transactions exigent une protection élevée.
Alternative : remplacez les montants et identifiants par des valeurs synthétiques, ou travaillez sur des totaux agrégés lorsque cela suffit.
4. Informations de santé et situations intimes
Diagnostic, traitement, handicap, santé mentale, sexualité ou récit médical peuvent relever de catégories particulièrement sensibles. Même sans nom, une combinaison rare de détails peut réidentifier une personne.
Alternative : retirez les éléments identifiants et sollicitez un professionnel pour toute décision médicale.
5. Dossiers RH et informations sur les salariés
CV non anonymisé, évaluation, sanction, absence, rémunération, opinion d'un manager ou motif de départ ne doivent pas alimenter librement un assistant grand public.
Alternative : créez un cas fictif pour travailler la forme d'un document, puis complétez-le dans votre environnement sécurisé.
6. Fichiers clients, prospects et utilisateurs
Un export CRM contient souvent noms, e-mails, achats, notes commerciales et consentements. Le fait de posséder ces données ne vous autorise pas à les transférer à n'importe quel prestataire.
Alternative : agrégez, pseudonymisez ou générez un échantillon synthétique. Vérifiez le contrat de sous-traitance et les transferts applicables avant un usage réel.
7. Contrats, litiges et stratégie non publique
Contrat signé, prix négocié, dossier contentieux, opération financière, feuille de route ou projet d'acquisition peuvent être couverts par la confidentialité ou le secret des affaires.
Alternative : ne fournissez que la clause générique nécessaire, expurgée des noms, montants, dates et éléments stratégiques.
8. Code source privé et architecture de sécurité
Le code peut contenir des secrets, des adresses internes, des vulnérabilités ou une propriété intellectuelle protégée. Les journaux techniques peuvent aussi révéler des identifiants et des données utilisateurs.
Alternative : isolez un exemple minimal reproductible, remplacez les valeurs réelles et utilisez uniquement les outils autorisés par votre politique de sécurité.
9. Créations et recherches non publiées
Manuscrit, prototype, brevet en préparation, formule, design, données de recherche ou campagne confidentielle peuvent perdre leur avantage stratégique ou soulever des questions de droits.
Alternative : demandez une méthode à partir d'un exemple neutre plutôt qu'une analyse du contenu original complet.
10. Messages et documents confidentiels de tiers
Un e-mail reçu, un compte rendu de réunion ou un document partenaire ne vous appartient pas nécessairement. Sa copie peut exposer plusieurs personnes qui n'ont pas été informées.
Alternative : reformulez les faits indispensables sans identité, citation privée ni pièce jointe originale.
Transformer le contexte sans perdre le besoin
Le filtre retire les identifiants, généralise les valeurs et remplace les éléments confidentiels par des données fictives cohérentes.
Anonymiser ne signifie pas seulement retirer le nom
Un texte peut rester identifiable après suppression du nom : poste unique, petite commune, date précise, maladie rare ou événement public suffisent parfois à retrouver la personne. La pseudonymisation remplace un identifiant, mais le lien peut subsister ailleurs ; elle ne rend donc pas automatiquement les données anonymes.
Pour un usage courant, appliquez quatre opérations :
- Supprimez les détails inutiles.
- Généralisez les valeurs précises : tranche d'âge, région, période ou ordre de grandeur.
- Remplacez les identités et chiffres par des données fictives cohérentes.
- Relisez l'ensemble pour repérer les indices indirects et métadonnées.
Exemple : assainir un prompt professionnel
À éviter : joindre un contrat signé et demander une analyse complète avec le nom du client, le prix, les coordonnées et les annexes.
Cette version permet de préparer le rendez-vous sans transférer le contrat. L'analyse finale reste effectuée sur le document original dans un cadre approprié.
Les paramètres de confidentialité sont utiles, mais insuffisants
Vérifiez au minimum l'usage des conversations pour l'amélioration des modèles, la durée de conservation, l'existence d'une revue humaine, la suppression, le lieu de traitement et les règles propres aux pièces jointes. Les réglages et politiques évoluent : consultez toujours la documentation actuelle du fournisseur.
| Mesure | Ce qu'elle apporte | Ce qu'elle ne garantit pas |
|---|---|---|
| Désactiver l'entraînement | Limite l'utilisation future prévue pour améliorer les modèles | Absence totale de conservation ou de traitement |
| Conversation temporaire | Réduit l'historique et certains usages selon le service | Suppression instantanée de toute copie technique |
| Offre professionnelle | Peut fournir contrat, administration et contrôles renforcés | Conformité automatique à tous vos usages |
| Hébergement maîtrisé | Donne davantage de contrôle sur l'infrastructure | Sécurité sans configuration, maintenance ni gouvernance |
Une checklist de 60 secondes avant l'envoi
Trois issues possibles pour votre information
La sensibilité, le droit de transmission et la possibilité de réduire les données déterminent la suite.
- Cette information identifie-t-elle une personne, directement ou indirectement ?
- Contient-elle un secret, une création privée ou un accès technique ?
- Avez-vous le droit de la transmettre à ce fournisseur pour cette finalité ?
- Pouvez-vous obtenir le même résultat avec moins de données ?
- Le service et l'offre ont-ils été approuvés pour ce niveau de sensibilité ?
- La réponse sera-t-elle contrôlée par une personne compétente ?
En entreprise, formalisez une charte distinguant usages autorisés, interdits et soumis à validation. Associez les responsables métier, juridique, protection des données et sécurité selon le risque.
Que faire après un partage accidentel ?
- Arrêtez le partage et conservez les éléments nécessaires à l'analyse de l'incident.
- Supprimez la conversation si le service le permet, sans supposer que cette action efface immédiatement toutes les copies.
- Révoquez les mots de passe, clés ou jetons concernés.
- Prévenez rapidement le responsable sécurité ou protection des données de votre organisation.
- Évaluez les personnes, systèmes et obligations concernés avant de décider des suites.
En bref
La bonne pratique n'est pas de renoncer à l'IA, mais de fournir le minimum nécessaire. Utilisez des exemples fictifs, anonymisez avec prudence, vérifiez le cadre du service et gardez les données sensibles dans un environnement autorisé.
Sources officielles et vérification
Contenu vérifié le 5 septembre 2026. Références : questions-réponses de la CNIL sur l'IA générative, affiche CNIL « IA générative et vie privée », recommandations de sécurité de l'ANSSI, contrôles de données de ChatGPT, politique d'entraînement des services grand public d'Anthropic et centre de confidentialité des applications Gemini.
Ce guide fournit des précautions générales et ne remplace pas un avis juridique, une analyse RGPD ou une politique de sécurité adaptée à votre organisation.

