ChatGPT et la confidentialité des données : ce qu'il garde
· Mis à jour le · Écrit et tenu à jour par Joaquín Trapero, Nonimo
Premier point à savoir sur la confidentialité de vos données dans ChatGPT : l’outil conserve ce que vous écrivez tant que vous ne le supprimez pas, et le réglage qui rassure tout le monde, « Améliorer le modèle pour tous », ne porte que sur l’entraînement. Ce sont deux choses différentes, et les confondre coûte cher dans un cabinet.
Derrière la question « est-ce que mes données sont en sécurité » s’en cachent trois : OpenAI s’en sert-il pour entraîner ses modèles, les garde-t-il, et sortent-elles de votre bureau. Cette page répond aux trois séparément, en citant la documentation d’OpenAI et sa date de mise à jour, parce que ces textes changent souvent.
Si votre question porte sur le RGPD et sur ce que vous risquez en collant un dossier client, elle est traitée ailleurs : ChatGPT et RGPD couvre le cadre juridique, les champs à retirer et le secret professionnel. Ici, on regarde la machine.
Ce que ChatGPT recueille à chaque message
La politique de confidentialité applicable dans l’Espace économique européen, mise à jour le 25 août 2026, décrit trois familles de données. Les deux premières sont attendues. La troisième est la moins lue.
Il y a d’abord le contenu : vos prompts, les fichiers que vous téléversez, les images, la voix. Il y a ensuite les données de compte et d’usage : identifiants, appareil, adresse IP approximative, fréquence d’utilisation. Il y a enfin les informations reçues d’autres sources, dont des partenaires de sécurité et des prestataires de vérification d’âge ou d’identité.
| Famille | Exemples | Ce qui en dépend |
|---|---|---|
| Contenu | prompts, fichiers, images, voix | l’entraînement, l’historique, la mémoire |
| Compte et usage | identifiants, appareil, journal d’accès | la facturation, la sécurité, la lutte contre les abus |
| Sources tierces | partenaires de sécurité, vérification d’âge | rien que vous puissiez régler |
Source : OpenAI, politique de confidentialité pour l’EEE, version du 25 août 2026.
La ligne du bas ne se règle pas
Les deux premières lignes se pilotent depuis vos paramètres. La troisième, non : elle décrit ce qu’OpenAI reçoit d’ailleurs à votre sujet. Aucun réglage de compte ne la touche, et c’est normal, puisqu’elle sert à la sécurité de la plateforme. Il faut simplement le savoir avant d’écrire qu’on « maîtrise ses données » dans un registre des traitements.
La mémoire est une quatrième couche, et elle survit à l’effacement
À ces trois familles s’ajoute un mécanisme que la politique traite à part : la mémoire. ChatGPT retient des éléments d’une conversation à l’autre, et ces souvenirs se suppriment séparément. Pour un cabinet, c’est la pièce la plus facile à oublier : un collaborateur qui a expliqué une fois le contexte d’un dossier a pu laisser derrière lui un résumé persistant, qui n’est plus rattaché à la conversation qu’il vient de supprimer.
Le fichier joint n’est pas la conversation
Une nuance de la documentation mérite d’être notée tout de suite, parce qu’elle surprend : supprimer une conversation n’efface pas un fichier enregistré dans votre bibliothèque. Le document que vous avez téléversé pour le faire résumer vit sa propre vie. C’est exactement le cas de la note de dossier dont nous détaillons les champs dans notre guide sur le RGPD.
Combien de temps OpenAI conserve vos conversations
Il n’y a pas de durée maximale annoncée pour une conversation que vous gardez, et c’est déjà une réponse partielle à la question que tout cabinet se pose au regard du RGPD. Le texte est clair sur le principe : certaines données sont conservées jusqu’à ce que vous les supprimiez. Tant que la conversation est dans votre historique, elle est chez OpenAI.
Les trente jours ne partent pas du jour où vous écrivez
C’est le malentendu le plus répandu. Le compteur démarre à la suppression. Une conversation ouverte en janvier et jamais effacée est toujours là en septembre, et pour un cabinet cela veut dire qu’un dossier collé il y a huit mois n’a pas disparu tout seul. Voici ce que chaque suppression emporte, et ce qu’elle laisse.
| Ce que vous effacez | Ce qui part avec | Ce qui reste |
|---|---|---|
| Une conversation | son texte, sous 30 jours | le fichier joint, la mémoire |
| Un fichier de la bibliothèque | le document téléversé | les conversations qui le citent |
| Une mémoire | l’élément retenu | l’historique des conversations |
| Le compte | l’ensemble, sous 30 jours | ce que la loi oblige à garder |
Source : OpenAI, politique de confidentialité pour l’EEE du 25 août 2026, et FAQ sur les contrôles de données.
Le texte prévoit aussi des cas où la conservation se prolonge : obligation légale, réquisition, enquête sur un abus, compte banni pour violation des règles d’usage, ou pièces comptables liées à un paiement. Loin d’être des clauses de style, ces exceptions décrivent précisément les situations les plus probables en cas de litige.
Les chats temporaires, et l’exception qui les garde
Le chat temporaire est la bonne réponse à une question ponctuelle : il n’apparaît pas dans l’historique, ne crée pas de mémoire et n’entraîne pas les modèles. La page d’aide qu’OpenAI consacre au chat temporaire ajoute une réserve écrite noir sur blanc : l’entreprise peut en conserver une copie jusqu’à trente jours, pour des raisons de sécurité.
Autrement dit, « temporaire » veut dire « sans trace chez vous », pas « sans trace chez eux ». La distinction est mince et elle compte, parce que c’est ce mode que recommandent la plupart des articles français sur ChatGPT et la confidentialité.
Est-ce qu’OpenAI entraîne ses modèles avec ce que vous écrivez ?
Pour les comptes individuels, oui par défaut. La page d’aide sur l’amélioration des modèles le dit sans détour : lorsque vous utilisez les services destinés aux particuliers, OpenAI peut utiliser votre contenu pour entraîner ses modèles, sauf si vous vous y opposez. Pour les offres professionnelles, la réponse s’inverse.
| Type de compte | Entraînement par défaut | Ce qu’il faut faire |
|---|---|---|
| Free, Go, Plus, Pro | oui | décocher « Améliorer le modèle pour tous » |
| Business, Enterprise, Edu | non | rien, sauf si l’organisation a choisi de partager |
| API | non | rien, sauf partage explicite |
Source : OpenAI, comment vos données sont utilisées pour améliorer la performance des modèles, consultée le 19 septembre 2026.
Le pouce levé rouvre la porte que le réglage a fermée
Voici la phrase qu’il faut retenir, et elle est d’OpenAI : même si vous avez désactivé l’entraînement, vous pouvez toujours donner un avis sur une réponse, et si vous le faites, l’intégralité de la conversation associée peut servir à entraîner les modèles.
Un collaborateur qui signale d’un clic une réponse utile vient d’annuler le réglage pour cette conversation-là. Personne ne l’a prévenu, et rien à l’écran ne le lui dit. C’est le genre de détail qui doit figurer dans une charte, pas dans une note de service. Notre modèle de charte traite les comptes autorisés et les réglages dans son article consacré aux outils.
Vos échanges avec le support comptent aussi
La même page ajoute une ligne que l’on lit rarement : les conversations avec le support d’OpenAI peuvent servir à améliorer ses services, modèles compris, si l’entraînement est activé dans les paramètres. Un ticket ouvert pour un problème de facturation contient rarement un dossier client, mais un ticket ouvert pour une réponse erronée en contient souvent un, puisqu’on y colle l’exemple qui ne marche pas.
Ce que l’opposition n’efface pas après coup
S’opposer à l’entraînement ne vaut que pour l’avenir. Les modèles déjà entraînés le sont, les campagnes en cours vont à leur terme, et rien ne permet de retirer d’un modèle ce qui a servi à le construire. Cette limite n’est pas propre à OpenAI : elle est écrite, avec les mêmes mots, chez Anthropic pour Claude, et c’est une raison de plus de traiter le réglage comme une précaution, pas comme une réparation.
Entraîner n’est pas la même chose que passer par leurs serveurs
C’est le cœur du sujet, et c’est la confusion que la quasi-totalité des pages françaises entretient. « Nous n’entraînons pas sur vos données » est une phrase exacte, mais d’une portée limitée. Elle répond à une question sur trois.
La première question est celle de l’entraînement : votre texte finit-il dans les paramètres d’un modèle. La deuxième est celle de la conservation et de l’accès : le texte est-il stocké, et qui peut le lire, y compris des prestataires spécialisés chargés d’examiner les abus. La troisième est celle de la sortie : le document a-t-il quitté votre poste de travail.
Un contrat professionnel règle très bien la première. Il organise la deuxième. Il ne touche pas à la troisième, parce que la troisième n’est pas une question de politique interne du fournisseur : c’est un fait matériel, qui s’est produit au moment du collage.
Le secret professionnel ne parle pas d’entraînement
L’article 226-13 du code pénal punit la révélation d’une information à caractère secret par celui qui en est dépositaire. Il ne dit rien de l’entraînement des modèles, ni de la durée de conservation. Il parle de révélation. Un dossier envoyé à un tiers reste envoyé à un tiers, même si ce tiers promet de ne pas s’en servir pour apprendre.
C’est pour cette raison que nous écrivons « pseudonymisation » là où « anonymisation » se vendrait mieux, et la distinction que la CNIL fait payer est détaillée dans notre guide RGPD. Remplacer un nom par un marqueur réversible chez vous ne fait pas sortir le texte du RGPD. Cela fait sortir du poste un texte qui ne désigne plus personne, ce qui est un objectif différent et plus honnête.
Qui d’autre voit vos conversations : sous-traitants, autorités, annonceurs
La politique de confidentialité liste quatre destinataires : les prestataires et sous-traitants, les sociétés liées du groupe, les repreneurs en cas d’opération sur les actifs, et les autorités publiques. C’est une liste banale pour un service en ligne. Elle mérite d’être lue quand même, parce que la quatrième ligne est plus large qu’on ne l’imagine.
Les autorités, et la phrase qui mérite d’être lue deux fois
OpenAI se réserve le droit de communiquer des données personnelles à des autorités, à d’autres acteurs du secteur ou à des tiers, notamment pour se conformer à une obligation légale, pour protéger ses droits ou ses biens, ou lorsqu’elle estime, à sa seule appréciation, qu’il y a violation de ses conditions ou de la loi.
« À sa seule appréciation » est la partie qui compte. Elle ne signale rien d’anormal, c’est une clause standard, mais elle situe le curseur : la décision de regarder n’appartient pas à l’utilisateur. Chez Anthropic, la formulation équivalente est plus restrictive et mieux expliquée, et nous la comparons dans notre page sur Claude.
Il faut ajouter une catégorie qu’OpenAI décrit à part, sur sa page consacrée aux entreprises, et qui inquiète davantage un avocat qu’un particulier : l’accès par des personnes.
| offre | qui peut lire | dans quel but |
|---|---|---|
| Business, API, offre enseignants | des employés autorisés | support technique, enquêtes sur les abus, obligations légales |
| Business, API, offre enseignants | des prestataires tiers spécialisés, tenus à la confidentialité | examiner les abus et les usages détournés |
| Enterprise, Edu, Healthcare | des employés autorisés d’OpenAI, et eux seuls | résoudre un incident, récupérer une conversation avec votre accord explicite, répondre à une obligation légale |
Source : OpenAI, confidentialité pour les entreprises, relue le 25 septembre 2026.
Rien de scandaleux : c’est le fonctionnement normal d’une plateforme de cette taille. Mais cela répond à la question « qui peut lire ce que j’écris » par « des personnes, dans certains cas », et non par « personne ». Pour un avocat, le CNB tient en général pour invérifiable la promesse d’un éditeur, et c’est donc sur son propre poste qu’il doit retirer d’une pièce ce qui ne doit pas sortir.
La publicité entre dans ChatGPT, et pas partout pareil
C’est le changement le plus visible de l’année. OpenAI a commencé à tester la publicité dans ChatGPT aux États-Unis le 9 février 2026, sur les forfaits Free et Go. Les comptes Plus, Pro, Business, Enterprise et Edu n’en voient pas.
La page d’aide est explicite sur deux points, et les deux sont bons à citer devant un client inquiet : les conversations ne sont pas partagées avec les annonceurs, et les annonceurs reçoivent uniquement des informations agrégées et non identifiantes sur les performances de leurs annonces. Elle ajoute la réserve qui intéresse la France : la publicité personnalisée n’est pas disponible au départ dans l’Espace économique européen ni en Suisse.
Le test porte donc sur les deux forfaits d’entrée, Free et Go, quand les cinq autres, Plus, Pro, Business, Enterprise et Edu, en restent à l’écart. C’est une répartition qui compte pour un cabinet : le compte personnel gratuit d’un collaborateur ne relève pas du même régime que le compte professionnel de la structure.
Où sont les serveurs, et ce que la résidence européenne change
Pour un utilisateur de l’EEE, le responsable de traitement est OpenAI Ireland Limited, dont le siège est à Dublin, et l’autorité chef de file est la Commission irlandaise de protection des données. Cela ne veut pas dire que le traitement a lieu en Irlande. Le texte précise qu’OpenAI traite les données sur des serveurs situés hors de l’EEE, notamment aux États-Unis, en s’appuyant sur les décisions d’adéquation et sur les clauses contractuelles types.
Résidence de stockage et résidence d’inférence sont deux réglages
La documentation distingue deux choses, et la distinction est récente. La résidence des données porte sur le stockage au repos. La résidence d’inférence porte sur l’exécution du modèle, c’est-à-dire sur les processeurs graphiques qui calculent la réponse. Elle ne peut être activée que si la première l’est.
Les 10 régions de stockage incluent l’Europe entendue comme l’EEE plus la Suisse. Les trois régions d’inférence sont l’Europe, les États-Unis et les Émirats arabes unis. Pour ChatGPT, l’option est réservée aux nouveaux clients Enterprise et Edu ; l’API dispose de son propre dispositif.
Ce qui sort quand même de la région choisie
La même page liste ce qui peut être stocké hors de la région : les données traitées hors de l’infrastructure d’OpenAI par des intégrations externes comme la recherche web, les étapes transitoires de traitement, les métadonnées d’espace de travail, le nom de l’espace, la facturation et les connexions utilisateurs.
Et surtout, la résidence ne change rien au fait qui nous occupe. Le dossier est sorti au moment du collage, en Europe comme ailleurs. Un serveur européen déplace la juridiction, pas l’événement. Notre guide RGPD le formule autrement : un contrat n’efface pas le fait que le dossier est sorti.
Gratuit, Go, Plus, Business, Enterprise : la confidentialité de ChatGPT selon le compte
Cinq choses changent d’un compte à l’autre, et il vaut mieux les regarder séparément plutôt que de demander « quel abonnement prendre ».
| Ce qui change | Free, Go | Plus, Pro | Business, Enterprise, Edu |
|---|---|---|---|
| Entraînement par défaut | activé | activé | désactivé, comme sur l’API |
| Durée de conservation | vous, conversation par conversation | vous, conversation par conversation | l’administrateur de l’espace |
| Contrat de sous-traitance | aucun | aucun | avenant signé par OpenAI |
| Publicité | concernés par le test | non | non |
| Journal d’audit | aucun | aucun | sur Enterprise et Edu |
Source : OpenAI, confidentialité pour les entreprises, comment vos données sont utilisées pour améliorer la performance des modèles, et publicités dans ChatGPT.
La traçabilité est la différence la moins visible, et souvent décisive en cabinet. Sur Enterprise et Edu, l’administrateur dispose d’un journal d’audit des conversations, auquel il accède par l’API de conformité d’OpenAI. Sur Business, il peut consulter, exporter et supprimer les conversations des membres de l’espace. Sur un compte personnel, personne d’autre que l’utilisateur ne sait ce qui a été écrit, ce qui rend impossible la moindre vérification après incident.
Le contrat de sous-traitance est ce qui décide, pour un cabinet. Sans avenant, vous n’avez pas de sous-traitant au sens du RGPD : vous avez un salarié qui a envoyé un dossier à un service en ligne avec son compte personnel. Notre modèle de charte traite les trois questions à se poser avant d’inscrire un outil au registre.
Supprimer vos données ChatGPT : la marche à suivre et ses délais
La procédure est courte et il faut la faire dans cet ordre, parce que chaque étape a un délai différent. Elle a sa place dans le registre des outils validés que décrit notre modèle de charte.
- Coupez l’entraînement. Paramètres, Contrôles des données, « Améliorer le modèle pour tous » sur arrêt. Le réglage vaut pour tout le compte, quel que soit l’appareil.
- Supprimez les conversations concernées. Le retrait des systèmes est annoncé sous 30 jours à compter de ce geste.
- Videz la bibliothèque de fichiers. Supprimer la conversation ne suffit pas pour un document joint.
- Vérifiez les mémoires. Elles se suppriment séparément, et elles survivent à l’effacement d’une conversation.
- Exportez avant de supprimer un compte, si vous en avez besoin pour votre propre dossier.
Une précision utile pour un registre de traitements : OpenAI conserve la trace de la demande d’effacement, pour pouvoir prouver qu’elle y a répondu. La pratique est courante et n’a rien de contradictoire.
La fiche de la CNIL, ce qu’elle dit et ce qu’elle ne dit pas
La CNIL a publié le 16 octobre 2025 une fiche qui explique, plateforme par plateforme, comment s’opposer à la réutilisation de ses données personnelles pour l’entraînement d’agents conversationnels. Elle couvre Gemini, ChatGPT, Copilot, Claude, Meta AI, Grok, DeepSeek, Le Chat et LinkedIn. Pour ChatGPT, elle renvoie aux paramètres du compte, onglet « Gestion des données », puis « Améliorer le modèle pour tous » : c’est bien la manipulation décrite plus haut.
La phrase d’introduction est la plus importante de la fiche
La CNIL écrit qu’elle explique comment s’opposer « sans se prononcer sur la conformité au RGPD des procédés proposés ». Cette réserve a un sens précis : elle veut dire que l’existence d’un bouton ne vaut pas validation du mécanisme, et qu’une page de vente qui écrit « conforme, la CNIL explique comment faire » lui fait dire ce qu’elle n’a pas dit.
Une fiche datée décrit une interface datée
Détail pratique, et il ne vise personne : les interfaces changent plus vite que les fiches qui les décrivent. Chez Microsoft, les libellés cités ont changé avec la version d’août 2026 de l’application, comme nous le montrons dans notre page sur Copilot. Vérifiez le libellé à l’écran avant de conclure qu’un réglage a disparu.
Ce que le droit français ajoute, et que ChatGPT ne peut pas régler
Le RGPD s’applique, la loi Informatique et Libertés de 1978 aussi, et par-dessus vient le secret professionnel, qui est pénal. L’article 226-13 du code pénal prévoit 1 an d’emprisonnement et 15 000 euros d’amende, cumulables avec une sanction administrative de la CNIL, qui relève d’une autre logique et d’une autre procédure. Même l’outil commun du notariat, hébergé en Europe, ne dispense pas de retirer l’état civil d’un acte.
La superposition change la nature de la décision. Une sanction administrative se provisionne. Une qualification pénale ne se provisionne pas, et elle ne dépend pas du contrat que vous avez signé avec votre fournisseur. Le détail des professions concernées et des textes qui s’y ajoutent est dans notre guide sur le RGPD et les données clients, avec les chiffres du barreau et de l’ordre des experts-comptables.
Un mot enfin sur l’assurance, parce que la question revient toujours ensuite : aucun contrat cyber français consulté ne pose de question nommant l’IA, comme le montre notre guide sur l’assurance cyber en France, mais trois cases changent de réponse quand quelqu’un s’en sert. Nous les avons listées dans le questionnaire d’assurance.
Ce qu’aucun réglage ne règle : le dossier collé un vendredi soir
Tous les réglages de cette page supposent un utilisateur attentif, sur son compte professionnel, qui a lu la charte. Le cas réel est autre : un collaborateur pressé, un compte personnel ouvert sur un téléphone, un document collé en entier parce que c’était plus rapide que de le retaper.
Aucune case à cocher chez OpenAI ne couvre ce cas, et c’est logique : le problème se situe entre le document et la fenêtre de saisie. C’est là qu’intervient Nonimo. Ses applications pour Mac et Windows remplacent les identifiants par des marqueurs d’une pression sur une touche, sur votre propre ordinateur : les données de vos clients ne sortent pas de votre machine.
Ce que cela ne fait pas, écrit noir sur blanc
Ce n’est pas une solution de prévention des fuites de données. Cela ne bloque pas un téléversement, ne surveille pas le réseau et ne vous met pas en conformité, parce que la conformité relève du responsable de traitement, et non d’un outil. Le remplacement est une pseudonymisation : la correspondance est conservée chiffrée sur le poste, donc réversible, donc toujours dans le champ du RGPD.
Et pour beaucoup de cabinets, la bonne conclusion est qu’il n’y a rien à acheter. Une charte écrite, deux comptes professionnels et l’habitude de retirer trois champs suffisent à la plupart des usages. Pour vérifier si l’outil sert vraiment à quelque chose chez vous, notre offre pour les organisations en donne les conditions. Les autres guides sont dans nos ressources.
Sources
- OpenAI, politique de confidentialité pour l’EEE, le Royaume-Uni et la Suisse, version du 25 août 2026 : familles de données collectées, destinataires, durées de conservation, délai de trente jours après suppression, transferts hors EEE et identité du responsable de traitement. openai.com
- OpenAI, FAQ sur les contrôles de données, consultée le 19 septembre 2026 et relue le 25 septembre 2026 : emplacement du réglage « Améliorer le modèle pour tous », maintien des conversations dans l’historique, régime des chats temporaires et copie conservée jusqu’à trente jours pour des raisons de sécurité. help.openai.com
- OpenAI, Temporary chat in ChatGPT, page d’aide consultée le 25 septembre 2026 : absence d’historique et d’entraînement tant que le chat reste temporaire, copie conservée jusqu’à trente jours pour des raisons de sécurité. help.openai.com
- OpenAI, comment vos données sont utilisées pour améliorer la performance des modèles, consultée le 19 septembre 2026 et relue le 25 septembre 2026 : entraînement par défaut sur les comptes individuels, absence d’entraînement par défaut sur Business, Enterprise et API, et effet du pouce levé sur la conversation entière. help.openai.com
- OpenAI, publicités dans ChatGPT, consultée le 19 septembre 2026 : début du test aux États-Unis le 9 février 2026, forfaits concernés, absence de partage des conversations avec les annonceurs et indisponibilité initiale de la publicité personnalisée dans l’EEE. help.openai.com
- OpenAI, résidence des données et résidence d’inférence pour ChatGPT, consultée le 19 septembre 2026 : les dix régions de stockage, les trois régions d’inférence et la liste des catégories qui peuvent rester hors de la région choisie. help.openai.com
- OpenAI, confidentialité pour les entreprises, page mise à jour le 8 janvier 2026, relue le 25 septembre 2026 : absence d’entraînement par défaut sur les données professionnelles, maîtrise de la rétention par l’administrateur et signature d’un avenant de sous-traitance. openai.com
- CNIL, IA et vie privée : comment s’opposer à la réutilisation de ses données personnelles pour l’entraînement d’agents conversationnels, 16 octobre 2025 : marche à suivre pour neuf plateformes et réserve expresse sur l’absence de prise de position quant à la conformité au RGPD. cnil.fr
- Code pénal, article 226-13 : un an d’emprisonnement et 15 000 euros d’amende pour la révélation d’une information à caractère secret. legifrance.gouv.fr
Nonimo est le logiciel qui fait cela sur votre propre ordinateur : il masque les noms de clients et les identifiants avant que votre texte n’arrive à ChatGPT . Sans compte, et les données de vos clients ne sortent pas de votre machine.
Questions fréquentes
Que fait ChatGPT de mes données personnelles ?
La politique de confidentialité d'OpenAI applicable à ChatGPT dans l'EEE décrit trois familles de données : ce que vous tapez ou téléversez, vos données de compte et d'usage, et des informations reçues d'autres sources, comme des partenaires de sécurité. Sur un compte individuel, le contenu peut servir à l'entraînement, sauf opposition. Le responsable de traitement est OpenAI Ireland, mais les données sont traitées sur des serveurs situés hors de l'EEE, notamment aux États-Unis.
ChatGPT est-il confidentiel ?
Pas au sens du secret professionnel, et pour le reste tout dépend du compte. Selon OpenAI, au 25 septembre 2026, les conversations Free, Go, Plus et Pro peuvent servir par défaut à l'entraînement, et couper ce réglage ne les retire pas de l'historique. Business, Enterprise et l'API n'entraînent pas par défaut, mais des employés autorisés d'OpenAI peuvent y accéder dans certains cas. Le devoir de confidentialité envers le client reste le vôtre.
ChatGPT conserve-t-il mes conversations ?
Oui. Une conversation reste enregistrée tant que vous ne la supprimez pas. Une fois supprimée, OpenAI annonce un retrait de ses systèmes sous trente jours, sauf obligation légale, enquête sur un abus ou compte banni.
Comment empêcher ChatGPT d'utiliser mes données pour l'entraînement ?
Dans Paramètres, Contrôles des données, désactivez « Améliorer le modèle pour tous ». Le réglage vaut pour tout le compte. Attention au pouce levé : donner un avis envoie la conversation entière, même entraînement désactivé.
OpenAI vend-il mes conversations ?
Sa documentation dit ne pas partager les conversations avec les annonceurs et ne jamais vendre de données à ces derniers. Elle prévoit en revanche des communications à des sous-traitants, à ses sociétés liées et aux autorités.
Les données de ChatGPT sont-elles stockées en Europe ?
Seulement pour les clients éligibles qui l'activent : la résidence des données couvre l'Europe pour Enterprise, Edu et l'API. Certaines catégories, dont les métadonnées d'espace de travail et la facturation, restent hors de la région choisie.
Verrai-je de la publicité dans ChatGPT ?
Le test a commencé aux États-Unis le 9 février 2026, sur les forfaits Free et Go. Selon OpenAI, la publicité personnalisée n'est pas disponible au départ dans l'Espace économique européen ni en Suisse.
ChatGPT Business protège-t-il le secret professionnel ?
Il déplace la question sans la fermer. OpenAI n'entraîne pas par défaut sur les données professionnelles et signe un contrat de sous-traitance, mais le dossier est quand même sorti du poste de travail.
Comment supprimer toutes mes données ChatGPT ?
Supprimez les conversations une par une, ou le compte entier depuis les paramètres. Le délai de trente jours part du jour de la suppression, pas du jour où la conversation a été écrite.
La CNIL interdit-elle d'utiliser ChatGPT au cabinet ?
Non. Sa fiche du 16 octobre 2025 explique comment s'opposer à la réutilisation des données pour l'entraînement, en précisant qu'elle ne se prononce pas sur la conformité au RGPD des procédés proposés.
Un chat temporaire est-il vraiment sans trace ?
Il n'apparaît pas dans l'historique, ne crée pas de mémoire et n'entraîne pas les modèles tant qu'il reste temporaire. OpenAI peut toutefois en conserver une copie jusqu'à trente jours, pour des raisons de sécurité.