Données personnelles protégées avant leur utilisation par une IA Données personnelles protégées avant leur utilisation par une IA
← Blog Sécurité & vie privée

IA et Confidentialité : 10 Données à ne Jamais Partager

⏱ 9 min de lecture📅 Septembre 2026

Un prompt est aussi un transfert de données

Copier un texte dans une IA générative paraît aussi banal qu'effectuer une recherche. Pourtant, votre demande peut contenir des données personnelles, des secrets professionnels ou des éléments techniques donnant accès à votre système d'information.

Les conditions varient selon le service, l'offre, les paramètres et le contrat. Certains fournisseurs proposent un refus de l'entraînement, des conversations temporaires ou des offres professionnelles avec des garanties supplémentaires. Ces réglages réduisent certains usages des données, mais ne transforment pas un service grand public en coffre-fort.

La règle simple

Si la divulgation d'une information à un tiers, à un concurrent ou au public vous causerait un préjudice, ne la collez pas dans une IA grand public. Assainissez d'abord le contexte ou utilisez une solution approuvée par votre organisation.

Les 10 catégories à ne jamais partager telles quelles

1. Mots de passe, clés et codes d'accès

N'envoyez jamais mot de passe, clé API, jeton d'accès, clé privée, code de récupération ou cookie de session. Une capture d'écran ou un fichier de configuration peut les exposer sans que vous le remarquiez.

Alternative : remplacez chaque secret par une variable fictive comme [CLE_API]. Si un secret a été partagé, révoquez-le et créez-en un nouveau.

2. Identité complète et coordonnées privées

Nom associé à une adresse, téléphone, date de naissance, pièce d'identité, photographie identifiable ou identifiant administratif permettent d'identifier directement une personne.

Alternative : utilisez des personnages fictifs et ne conservez que les caractéristiques strictement nécessaires à la tâche.

3. Données bancaires et financières individuelles

Numéro de carte, RIB, relevé bancaire, avis d'imposition, salaire nominatif ou historique de transactions exigent une protection élevée.

Alternative : remplacez les montants et identifiants par des valeurs synthétiques, ou travaillez sur des totaux agrégés lorsque cela suffit.

4. Informations de santé et situations intimes

Diagnostic, traitement, handicap, santé mentale, sexualité ou récit médical peuvent relever de catégories particulièrement sensibles. Même sans nom, une combinaison rare de détails peut réidentifier une personne.

Alternative : retirez les éléments identifiants et sollicitez un professionnel pour toute décision médicale.

5. Dossiers RH et informations sur les salariés

CV non anonymisé, évaluation, sanction, absence, rémunération, opinion d'un manager ou motif de départ ne doivent pas alimenter librement un assistant grand public.

Alternative : créez un cas fictif pour travailler la forme d'un document, puis complétez-le dans votre environnement sécurisé.

6. Fichiers clients, prospects et utilisateurs

Un export CRM contient souvent noms, e-mails, achats, notes commerciales et consentements. Le fait de posséder ces données ne vous autorise pas à les transférer à n'importe quel prestataire.

Alternative : agrégez, pseudonymisez ou générez un échantillon synthétique. Vérifiez le contrat de sous-traitance et les transferts applicables avant un usage réel.

7. Contrats, litiges et stratégie non publique

Contrat signé, prix négocié, dossier contentieux, opération financière, feuille de route ou projet d'acquisition peuvent être couverts par la confidentialité ou le secret des affaires.

Alternative : ne fournissez que la clause générique nécessaire, expurgée des noms, montants, dates et éléments stratégiques.

8. Code source privé et architecture de sécurité

Le code peut contenir des secrets, des adresses internes, des vulnérabilités ou une propriété intellectuelle protégée. Les journaux techniques peuvent aussi révéler des identifiants et des données utilisateurs.

Alternative : isolez un exemple minimal reproductible, remplacez les valeurs réelles et utilisez uniquement les outils autorisés par votre politique de sécurité.

9. Créations et recherches non publiées

Manuscrit, prototype, brevet en préparation, formule, design, données de recherche ou campagne confidentielle peuvent perdre leur avantage stratégique ou soulever des questions de droits.

Alternative : demandez une méthode à partir d'un exemple neutre plutôt qu'une analyse du contenu original complet.

10. Messages et documents confidentiels de tiers

Un e-mail reçu, un compte rendu de réunion ou un document partenaire ne vous appartient pas nécessairement. Sa copie peut exposer plusieurs personnes qui n'ont pas été informées.

Alternative : reformulez les faits indispensables sans identité, citation privée ni pièce jointe originale.

Avant le prompt

Transformer le contexte sans perdre le besoin

Le filtre retire les identifiants, généralise les valeurs et remplace les éléments confidentiels par des données fictives cohérentes.

Le but n'est pas de masquer quelques mots, mais de conserver uniquement l'information nécessaire à la tâche.

Anonymiser ne signifie pas seulement retirer le nom

Un texte peut rester identifiable après suppression du nom : poste unique, petite commune, date précise, maladie rare ou événement public suffisent parfois à retrouver la personne. La pseudonymisation remplace un identifiant, mais le lien peut subsister ailleurs ; elle ne rend donc pas automatiquement les données anonymes.

Pour un usage courant, appliquez quatre opérations :

  1. Supprimez les détails inutiles.
  2. Généralisez les valeurs précises : tranche d'âge, région, période ou ordre de grandeur.
  3. Remplacez les identités et chiffres par des données fictives cohérentes.
  4. Relisez l'ensemble pour repérer les indices indirects et métadonnées.

Exemple : assainir un prompt professionnel

À éviter : joindre un contrat signé et demander une analyse complète avec le nom du client, le prix, les coordonnées et les annexes.

CONTEXTE ASSAINI Une petite entreprise française fournit un service mensuel à une entreprise cliente. Le contrat contient une clause de résiliation avec préavis et une limitation de responsabilité. DEMANDE Préparez une liste générale des points à faire vérifier par un juriste dans ce type de clauses. Ne rendez pas d'avis juridique et signalez les informations nécessaires à une analyse réelle.

Cette version permet de préparer le rendez-vous sans transférer le contrat. L'analyse finale reste effectuée sur le document original dans un cadre approprié.

Les paramètres de confidentialité sont utiles, mais insuffisants

Vérifiez au minimum l'usage des conversations pour l'amélioration des modèles, la durée de conservation, l'existence d'une revue humaine, la suppression, le lieu de traitement et les règles propres aux pièces jointes. Les réglages et politiques évoluent : consultez toujours la documentation actuelle du fournisseur.

MesureCe qu'elle apporteCe qu'elle ne garantit pas
Désactiver l'entraînementLimite l'utilisation future prévue pour améliorer les modèlesAbsence totale de conservation ou de traitement
Conversation temporaireRéduit l'historique et certains usages selon le serviceSuppression instantanée de toute copie technique
Offre professionnellePeut fournir contrat, administration et contrôles renforcésConformité automatique à tous vos usages
Hébergement maîtriséDonne davantage de contrôle sur l'infrastructureSécurité sans configuration, maintenance ni gouvernance

Une checklist de 60 secondes avant l'envoi

Décider avant de cliquer

Trois issues possibles pour votre information

La sensibilité, le droit de transmission et la possibilité de réduire les données déterminent la suite.

Un réglage de confidentialité ne remplace jamais la décision de minimiser les données envoyées.

En entreprise, formalisez une charte distinguant usages autorisés, interdits et soumis à validation. Associez les responsables métier, juridique, protection des données et sécurité selon le risque.

Que faire après un partage accidentel ?

  1. Arrêtez le partage et conservez les éléments nécessaires à l'analyse de l'incident.
  2. Supprimez la conversation si le service le permet, sans supposer que cette action efface immédiatement toutes les copies.
  3. Révoquez les mots de passe, clés ou jetons concernés.
  4. Prévenez rapidement le responsable sécurité ou protection des données de votre organisation.
  5. Évaluez les personnes, systèmes et obligations concernés avant de décider des suites.

En bref

La bonne pratique n'est pas de renoncer à l'IA, mais de fournir le minimum nécessaire. Utilisez des exemples fictifs, anonymisez avec prudence, vérifiez le cadre du service et gardez les données sensibles dans un environnement autorisé.

Sources officielles et vérification

Contenu vérifié le 5 septembre 2026. Références : questions-réponses de la CNIL sur l'IA générative, affiche CNIL « IA générative et vie privée », recommandations de sécurité de l'ANSSI, contrôles de données de ChatGPT, politique d'entraînement des services grand public d'Anthropic et centre de confidentialité des applications Gemini.

Ce guide fournit des précautions générales et ne remplace pas un avis juridique, une analyse RGPD ou une politique de sécurité adaptée à votre organisation.

← Tous les articlesFormation IA gratuite →
🛡 Choisissez vos outils avec méthode

Comparez les solutions IA et leurs usages avant de confier vos données.

Explorer le cockpit IA