Copilot et la confidentialité des données : quel Copilot ?
· Mis à jour le · Écrit et tenu à jour par Joaquín Trapero, Nonimo
La question « que fait Copilot de mes données » n’a pas de réponse unique, et celle de Copilot face au RGPD non plus, parce que Copilot n’est pas un produit mais une famille. La même fenêtre de conversation ne suit pas les mêmes règles selon que vous vous y connectez avec l’adresse de votre cabinet ou avec votre adresse personnelle, et c’est la première chose à vérifier.
Cette page sépare les cas, avec la documentation de Microsoft et sa date. Les mêmes questions sont posées à ChatGPT, à Claude et à Gemini, avec les mêmes critères. Pour le cadre juridique français, les champs à retirer d’un document et la marche à suivre quand un dossier est déjà parti, tout est dans notre guide sur le RGPD et les données clients.
« Copilot » désigne au moins quatre produits
Avant de chercher un réglage, il faut savoir lequel on utilise. C’est la différence avec ChatGPT ou Gemini, où la question « quel compte » se pose aussi mais où le produit, lui, porte un seul nom. La documentation de Microsoft distingue nettement ces familles, et les réponses sur l’entraînement, la conservation et la publicité changent de l’une à l’autre.
| Ce que c’est | Le compte utilisé | Ce qui s’applique |
|---|---|---|
| Copilot grand public | compte Microsoft personnel | contrat de services et déclaration de confidentialité |
| Copilot avec compte de travail | Microsoft Entra ID | protection des données d’entreprise |
| Copilot Chat | Entra ID, sans licence complète | protection des données d’entreprise |
| Copilot dans Word, Excel, Outlook | abonnement Personnel ou Famille | régime grand public |
Source : Microsoft Learn et déclaration de confidentialité de Microsoft, consultées le 19 septembre 2026.
Le changement de nom d’août 2026
Une note en tête de la documentation prévient : Microsoft 365 Copilot s’appelle désormais Microsoft Copilot, et Microsoft 365 Copilot Chat s’appelle Microsoft Copilot Chat. Microsoft précise que la sécurité, la conformité et la confidentialité ne changent pas pour les organisations, et que d’anciens libellés peuvent subsister pendant la transition.
Comment savoir lequel vous utilisez
Le repère le plus fiable est l’adresse affichée dans le coin du compte, bien plus que le logo. Une adresse au nom de domaine du cabinet indique un compte Entra ID, donc le régime d’entreprise. Une adresse personnelle indique le régime grand public, même si la personne s’en sert pour travailler, même si l’application est ouverte sur l’ordinateur du cabinet, et même si l’abonnement a été payé par la structure.
GitHub Copilot, enfin, est un produit de développement qui relève de sa propre documentation et de son propre contrat. Nous le citons pour éviter la confusion, fréquente dès qu’un cabinet a un développeur, et nous n’en parlons pas plus ici.
Copilot avec un compte de travail : ce que Microsoft s’engage à faire
C’est le cas le plus favorable, et il est documenté en détail, ce qui n’est pas si courant. Microsoft indique que les données sont chiffrées au repos, stockées dans le locataire de l’organisation avec le reste de ses contenus Microsoft 365, et qu’elles ne servent pas à entraîner les modèles de fondation, y compris ceux qui font fonctionner Copilot. La formulation vise les modèles eux-mêmes, et c’est bien la question que tout le monde pose.
La protection des données d’entreprise, et ce qu’elle recouvre
Sous ce nom, Microsoft ne désigne pas un réglage mais un ensemble de contrôles et d’engagements pris au titre de l’avenant de traitement des données et des conditions produit, et cet ensemble s’applique aux utilisateurs de Copilot et de Copilot Chat. Microsoft précise que les contrôles exacts varient selon les plans souscrits par le client, ce qui oblige à regarder son propre contrat plutôt qu’une page générale.
| Ce qui est couvert | Ce qui l’est moins |
|---|---|
| Requêtes et réponses dans le locataire | requêtes envoyées à la recherche Bing |
| Données consultées via Microsoft Graph | données traitées par un agent tiers |
| Non-entraînement des modèles de fondation | contenu que l’utilisateur copie ailleurs |
Source : Microsoft Learn, protection des données d’entreprise dans Microsoft Copilot et Microsoft Copilot Chat, mise à jour le 18 août 2026.
Ce que l’administrateur voit, et ce qu’il peut effacer
Les administrateurs peuvent consulter et gérer les données stockées avec la recherche de contenu ou Microsoft Purview, et définir des stratégies de conservation pour les interactions avec Copilot. Les utilisateurs, eux, peuvent supprimer leur historique d’activité depuis le portail Mon compte.
Autrement dit, la maîtrise existe, mais il faut la chercher dans les outils de conformité de Microsoft 365, et non dans un menu de l’assistant. Pour les conversations Teams avec Copilot, Microsoft renvoie en plus à ses interfaces d’export, ce qui fait un troisième endroit à connaître.
C’est une bonne nouvelle pour un cabinet qui a déjà un administrateur, et une mauvaise pour celui qui n’en a pas : la protection existe, mais elle se configure, et personne ne vient la configurer à votre place. La question s’ajoute aux trois questions à se poser avant d’inscrire un outil à votre registre.
Copilot et le RGPD : l’exception des recherches web envoyées à Bing
C’est le point le plus fin de cette page, et la documentation l’écrit noir sur blanc, ce qu’il faut porter au crédit de Microsoft. Le changement de rôle juridique au milieu d’une même requête y est décrit explicitement, alors qu’il aurait pu rester implicite. Nous le signalons aussi dans nos autres guides quand un autre éditeur fait de même.
Quand Copilot a besoin du web pour répondre, il fabrique une requête de quelques mots à partir de votre demande et l’envoie au service de recherche Bing.
Microsoft précise ce qui protège cette requête : elle part par une connexion sécurisée, avec les identifiants d’utilisateur et de locataire retirés, elle n’est pas partagée avec les annonceurs et elle ne sert pas à entraîner les modèles de fondation. Jusque-là, l’engagement est solide, et il vaut pour Copilot comme pour Copilot Chat, traités de la même façon sur ce point.
Pour la requête web, Microsoft est responsable indépendant
La phrase suivante est celle qui compte pour un juriste. Le service de recherche Bing fonctionne séparément de Microsoft 365 et suit d’autres pratiques de traitement, couvertes par le contrat de services Microsoft et la déclaration de confidentialité. Microsoft agit alors comme responsable de traitement indépendant.
Pour une structure française, cela veut dire qu’un même geste utilisateur met en jeu 2 rôles juridiques différents chez le même fournisseur, sur deux fondements contractuels distincts : l’avenant de traitement des données d’un côté, le contrat de services et la déclaration de confidentialité de l’autre. La protection des données d’entreprise couvre le premier. Elle ne suit pas la requête dans le second.
Il s’agit d’un choix d’architecture documenté, et non d’une faille dissimulée : Microsoft renvoie d’ailleurs à une page dédiée pour les détails. Mais il faut le porter dans le registre des traitements, et éviter d’écrire qu’un avenant de sous-traitance au sens du RGPD couvre l’ensemble des traitements de Copilot. Il en couvre la plus grande partie, pas la totalité.
Copilot grand public : entraînement, publicité et dix-huit mois
Ici, la réponse a changé au cours de l’année, ce qui montre bien pourquoi ces pages doivent être datées. La même prudence s’impose pour Claude, dont les conditions grand public ont elles aussi évolué.
La version d’août 2026 a changé la réponse
L’article d’assistance qui accompagne la version précédente de l’application décrit 4 domaines de contrôle : la personnalisation et la mémoire, ce que Copilot retient de vous, l’entraînement des modèles, et la publicité personnalisée, avec une conservation de 18 mois de l’historique. L’article qui accompagne la version du 18 août 2026 dit autre chose : les requêtes, les réponses et le contenu de vos fichiers utilisés dans l’application Copilot ne servent pas à entraîner les modèles de fondation.
| La question | Version précédente | Version du 18 août 2026 |
|---|---|---|
| Entraînement des modèles | réglage à désactiver | non, selon l’article actuel |
| Conservation de l’historique | 18 mois annoncés | non chiffrée dans l’article |
| Publicité personnalisée | réglage dédié | réglage dédié |
Source : Microsoft, assistance Copilot pour les particuliers, les deux articles consultés le 19 septembre 2026.
Les 2 articles coexistent, chacun avec un avertissement en tête renvoyant à l’autre. Il faut donc, avant de conclure quoi que ce soit, vérifier quelle version de l’application est installée. C’est fastidieux et c’est la seule méthode honnête.
Les six réglages de la version actuelle
La page de contrôles énumère ces 6 domaines : la mémoire, les expériences partagées avec Bing, Edge et MSN, l’historique des conversations, la recherche web, la publicité personnalisée, et l’import des données de navigation depuis Edge, cette dernière option n’étant proposée qu’aux utilisateurs dont le compte Microsoft est rattaché aux États-Unis.
Aucun de ces six réglages ne s’intitule « entraînement », ce qui est cohérent avec l’article qui affirme que ces contenus ne servent pas à entraîner les modèles de fondation. Mais cela oblige à lire les deux textes ensemble pour obtenir une réponse, et c’est précisément le genre de vérification que personne ne fait avant de coller un document.
La publicité, et ce que le réglage ne couvre pas
La déclaration de confidentialité de Microsoft, dans sa version de septembre 2026, est explicite : Copilot utilise les requêtes et les données associées pour fournir et améliorer ses services, y compris la publicité pertinente. Le réglage de personnalisation existe, et il ne supprime pas la publicité : il la rend générique, fondée sur le contenu récent de la conversation en cours.
La version précédente de l’article d’assistance ajoutait une précision que l’on retrouve rarement ailleurs : le fait de s’opposer à l’entraînement n’exclut pas les conversations des améliorations générales du produit, de la publicité, de la sécurité numérique et de la conformité. Une case peut donc être décochée et le traitement continuer, pour d’autres finalités, ce qui est juridiquement cohérent et rarement compris.
Entraîner n’est pas la même chose que passer par leurs serveurs
Voici le point que la plupart des pages françaises ratent, et il vaut pour ChatGPT, Claude et Gemini comme pour Copilot. « Vos données ne servent pas à entraîner nos modèles » ne répond qu’à une seule des 3 questions, comme l’explique aussi notre guide sur le RGPD.
Chez Microsoft, la deuxième question a une réponse rassurante en entreprise, puisque les données restent dans votre locataire et que vous en fixez la conservation. La troisième ne change pas pour autant : l’article 226-13 du code pénal vise la révélation d’une information à caractère secret, et un document collé dans une fenêtre de conversation a bien quitté le poste de travail.
Un exemple rend la distinction concrète. Une collaboratrice colle un contrat pour le faire résumer, sur un compte de travail bien configuré. Rien de ce texte n’entraînera un modèle. Il est stocké dans le locataire, journalisé, soumis aux stratégies de conservation, et si la réponse a nécessité une recherche web, une version courte de la demande est partie chez Bing, sous un autre régime juridique.
La frontière européenne des données, et le sous-traitant qui en est exclu
Microsoft indique que les appels aux grands modèles sont routés vers les centres de données les plus proches de la région, et peuvent aller vers d’autres régions en période de forte charge. Pour les utilisateurs de l’Union, des garanties supplémentaires s’appliquent au titre de l’EU Data Boundary.
Le trafic de l’Union reste dans la frontière
La formulation exacte mérite d’être reprise, parce qu’elle est dissymétrique : le trafic de l’Union reste dans l’EU Data Boundary, tandis que le trafic mondial peut être envoyé vers l’Union et vers d’autres pays ou régions pour le traitement par les modèles. La frontière retient donc les données européennes sans empêcher d’autres données d’entrer.
Microsoft ajoute que Copilot est, pour les clients de l’Union, un service couvert par cette frontière, et que Copilot a été intégré aux engagements de résidence des données des conditions produit le 1er mars 2024. Les offres Advanced Data Residency et Multi-Geo portent ces engagements pour les clients qui les ont souscrites, et elles se vérifient dans le contrat, pas dans l’interface.
Voici ce qui entre et ce qui sort, tel que le présente la documentation : cela tient en trois lignes.
| Ce qui est en jeu | Dans l’EU Data Boundary |
|---|---|
| Trafic des utilisateurs de l’Union | oui |
| Trafic mondial | peut être traité ailleurs |
| Modèles fournis par Anthropic comme sous-traitant | exclus actuellement |
Source : Microsoft Learn, données, confidentialité et sécurité pour Microsoft Copilot, mise à jour le 18 août 2026.
L’exception écrite dans une note
Juste en dessous, une note de deux lignes énonce ceci : les modèles fournis par Anthropic en qualité de sous-traitant sont actuellement exclus de l’EU Data Boundary.
C’est exactement le type d’incise qui fait la différence entre une page utile et une page rassurante. Elle ne vide pas l’engagement, elle en trace la limite : si votre administrateur a activé des modèles tiers dans l’expérience Copilot, une partie du traitement sort du périmètre décrit au paragraphe précédent. La comparaison avec Claude en direct, dont l’éditeur annonce un stockage aux États-Unis, éclaire d’ailleurs le choix.
Pour un cabinet, la question à poser à son administrateur tient en une phrase : quels modèles tiers sont activés dans notre locataire ? La réponse change le périmètre de ce que vous pouvez écrire dans votre registre, et la question se pose à nouveau chaque fois que Microsoft ajoute un fournisseur, c’est-à-dire plusieurs fois par an.
Copilot dans Word, Excel et Outlook : le cas des abonnements familiaux
Les fonctions Copilot incluses dans un abonnement Microsoft 365 Personnel, Famille ou Premium relèvent du régime grand public, et pas de la protection des données d’entreprise. C’est un cas fréquent et rarement identifié : l’abonnement a été pris pour la maison, il fonctionne aussi au bureau, et personne ne s’est demandé quel contrat s’appliquait. Microsoft ajoute que ces fonctions ne sont pas disponibles avec les licences Office de bureau.
La déclaration de confidentialité précise que, dans ces applications, Copilot utilise le contenu de vos fichiers uniquement quand vous lui demandez une action précise sur ce contenu, par exemple réécrire un paragraphe dans un document ou dresser une liste à partir de vos notes. Des données de service requises sont collectées pendant l’utilisation, pour assurer la sécurité et la mise à jour du service. C’est cohérent, et ce n’est toujours pas le régime d’entreprise.
Un cabinet qui paie des licences professionnelles a donc intérêt à vérifier que personne n’utilise Copilot avec l’abonnement familial sur le poste de travail. C’est le même contrôle que celui des comptes autorisés dans une charte, et il se fait en regardant un écran, pas en lisant un contrat.
Les agents : la question se repose à chaque fois
Microsoft le dit lui-même, deux fois, dans deux documents différents, et c’est une question que nous posons aussi dans le questionnaire d’assurance : quand vous utilisez des agents, il faut consulter la déclaration de confidentialité et les conditions d’utilisation de l’agent pour savoir comment il traitera les données de l’organisation.
| Le traitement | Qui en répond | Le document à lire |
|---|---|---|
| Ce que Microsoft traite dans Copilot | Microsoft, au titre de son engagement | avenant de traitement et conditions produit |
| Ce que traite un agent tiers connecté | un autre responsable | déclaration de confidentialité et conditions d’utilisation de l’agent |
C’est une règle de prudence, et c’est aussi un aveu utile. L’engagement de Microsoft porte sur ce que Microsoft traite. Un agent tiers connecté à Copilot est un autre traitement, avec un autre responsable, et il ne devient pas conforme parce qu’il apparaît dans une interface Microsoft, avec la même barre de saisie et la même icône.
La CNIL et le Conseil de l’IA et du Numérique ont publié le 20 juillet 2026 une note exploratoire sur l’IA agentique qui décrit précisément ce risque : des chaînes de traitement complexes, parfois opaques, une circulation des données entre de nombreux services, et une difficulté à identifier les responsabilités de chacun. C’est le même sujet, vu du côté du régulateur.
Couper ce qui peut l’être, dans l’ordre
Cinq gestes, et le premier est une vérification, pas un réglage.
Quelle adresse s'affiche dans le coin du compte Copilot ?
CabinetCompte Entra ID, donc protection des données d'entreprise. Passez à la deuxième question.
PersonnelleRégime grand public, même sur l'ordinateur du cabinet. Passez à la troisième question.
Compte de travail : qui fixe la conservation et les modèles tiers ?
AdminDemandez à l'administrateur les stratégies de conservation dans Purview et la liste des modèles et agents tiers activés.
Compte personnel, ou abonnement Personnel ou Famille sur le poste ?
OuiPassez en revue les six domaines de réglage de la version actuelle, dont la publicité personnalisée et la recherche web, et vérifiez que personne n'utilise l'abonnement familial au bureau.
L'historique doit-il disparaître ?
OuiPortail Mon compte sur un compte de travail, tableau de bord de confidentialité Microsoft sur un compte personnel.
Que faut-il écrire dans la charte ?
RègleLe produit exact, et pas la marque, avec le type de compte.
Il manque une sixième ligne que nous ne pouvons pas écrire à votre place : la date à laquelle vous avez fait cette vérification. Sans elle, personne ne saura dans six mois si la réponse obtenue vaut encore, et c’est le genre d’oubli qui transforme un registre en décor.
Le cinquième point est celui qui tient dans le temps. « Copilot autorisé » ne veut rien dire dans une charte, puisque le mot désigne quatre produits dont deux relèvent d’un contrat grand public. Écrivez plutôt le nom du produit, le type de compte et la date de vérification. Notre modèle prévoit un registre des outils validés, avec une ligne par outil.
La fiche de la CNIL décrit une interface qui a changé
La CNIL a publié le 16 octobre 2025 une fiche expliquant, plateforme par plateforme, comment s’opposer à la réutilisation de ses données pour l’entraînement d’agents conversationnels. Elle couvre neuf plateformes, dont ChatGPT, Claude et Gemini. Pour Copilot, elle indique de se rendre dans les paramètres du compte, onglet Confidentialité, et de désactiver les options « Formation du modèle sur du texte » et « Formation du modèle sur la voix ».
Ces libellés correspondent à l’application antérieure à août 2026. La CNIL ne s’est pas trompée : une fiche datée décrit l’interface de sa date, et la documentation actuelle de Microsoft présente une liste de réglages différente. La bonne pratique est donc de suivre la logique de la fiche, qui reste juste, et de vérifier le libellé exact à l’écran avant de conclure qu’une option a été retirée.
Ce que la CNIL prend soin de ne pas dire
Son introduction précise qu’elle explique la marche à suivre « sans se prononcer sur la conformité au RGPD des procédés proposés ». L’existence d’un bouton ne vaut donc pas validation du mécanisme, et une page de vente qui écrirait « conforme, la CNIL explique comment faire » lui ferait dire ce qu’elle a pris soin de ne pas dire.
Ce que le droit français ajoute, et ce qu’aucun réglage ne règle
Le RGPD s’applique, la loi Informatique et Libertés de 1978 aussi, et par-dessus vient le secret professionnel, qui est pénal et qui vise la révélation. L’article 226-13 du code pénal prévoit 1 an d’emprisonnement et 15 000 euros d’amende, cumulables avec une sanction administrative de la CNIL. C’est pourquoi l’avocat qui annonce l’IA dans sa convention d’honoraires informe son client sans se délier de rien.
Une sanction administrative se provisionne, une qualification pénale non, et aucune des deux ne dépend du contrat signé avec votre fournisseur : le secret professionnel s’impose à la personne qui détient l’information, pas à l’éditeur du logiciel qu’elle a ouvert. Le règlement européen sur l’IA ajoute un troisième étage, avec ses propres échéances pour qui se contente d’utiliser l’outil : voyez ce qu’il demande à un déployeur.
Si vous remplissez un questionnaire d’assurance cette année, trois cases changent de réponse dès que quelqu’un se sert d’un assistant, et nous les avons listées dans notre page sur le questionnaire cyber. Les garanties et les exclusions du contrat sont dans notre guide sur l’assurance cyber en France.
Le cas que la documentation ne couvre pas
Tout ce qui précède suppose un utilisateur attentif, sur le bon compte, qui a lu la charte. La réalité d’un cabinet est un collaborateur pressé, un compte personnel ouvert sur un téléphone, un document collé en entier parce que c’était plus rapide que de le retaper. Aucun réglage chez Microsoft ne couvre ce cas, et c’est logique : le problème se situe entre le document et la fenêtre de saisie.
C’est là qu’intervient Nonimo. Ses applications pour Mac et Windows remplacent les identifiants par des marqueurs d’une pression sur une touche, et la réponse revient avec les vrais noms.
Ce que cela ne fait pas, écrit noir sur blanc
Le remplacement est une pseudonymisation, la correspondance restant chiffrée sur le poste, donc réversible et donc toujours dans le champ du RGPD. Et cela ne met personne en conformité, parce que la conformité relève du responsable de traitement. Les autres limites de l’outil figurent sur notre page sécurité.
Pour beaucoup de structures, la bonne conclusion reste qu’il n’y a rien à acheter : un compte de travail plutôt qu’un compte personnel, une charte écrite et l’habitude de retirer trois champs suffisent à la plupart des usages. Pour les autres, notre offre pour les organisations détaille ce qu’elle comprend. Les autres guides sont dans nos ressources.
Sources
- Microsoft Learn, données, confidentialité et sécurité pour Microsoft Copilot, mise à jour le 18 août 2026 : changement de nom des produits, absence d’entraînement des modèles de fondation, gestion par Purview, suppression de l’historique depuis le portail Mon compte, EU Data Boundary et exclusion des modèles fournis par Anthropic, engagements de résidence des données depuis le 1er mars 2024. learn.microsoft.com
- Microsoft Learn, protection des données d’entreprise dans Microsoft Copilot et Microsoft Copilot Chat, mise à jour le 18 août 2026 : périmètre de la protection des données d’entreprise, traitement des requêtes web par le service Bing et qualité de responsable de traitement indépendant. learn.microsoft.com
- Microsoft, Copilot pour les particuliers : vos données, confidentialité et IA responsable, version applicable depuis le 18 août 2026 : absence d’utilisation des requêtes, réponses et contenus de fichiers pour entraîner les modèles de fondation, et liste des six domaines de réglage. support.microsoft.com
- Microsoft, contrôles de confidentialité de Copilot, version antérieure à août 2026 : conservation de dix-huit mois, réglages d’entraînement sur le texte et sur la voix, et précision sur les finalités que l’opposition ne couvre pas. support.microsoft.com
- Microsoft, déclaration de confidentialité, dernière mise à jour en septembre 2026 : usage des requêtes pour fournir et améliorer les services, y compris la publicité pertinente, régime des fonctions Copilot dans les abonnements Microsoft 365 Personnel et Famille, et identité du responsable de traitement pour l’EEE. privacy.microsoft.com
- CNIL, IA et vie privée : comment s’opposer à la réutilisation de ses données personnelles pour l’entraînement d’agents conversationnels, 16 octobre 2025 : marche à suivre pour Copilot et réserve expresse sur l’absence de prise de position quant à la conformité. cnil.fr
- CNIL et Conseil de l’IA et du Numérique, note exploratoire sur l’IA agentique, 20 juillet 2026 : chaînes de traitement complexes, circulation des données entre services et partage des responsabilités. cnil.fr
- Code pénal, article 226-13 : un an d’emprisonnement et 15 000 euros d’amende pour la révélation d’une information à caractère secret. legifrance.gouv.fr
Nonimo est le logiciel qui fait cela sur votre propre ordinateur : il masque les noms de clients et les identifiants avant que votre texte n’arrive à ChatGPT . Sans compte, et les données de vos clients ne sortent pas de votre machine.
Questions fréquentes
Microsoft entraîne-t-il ses modèles avec les données de Copilot ?
Pas avec les données d'entreprise : Microsoft indique que les requêtes, les réponses et les données du Microsoft Graph ne servent pas à entraîner les modèles de fondation. Côté grand public, la réponse dépend de la version de l'application. Et l'entraînement n'est qu'une des trois questions que pose Copilot au regard du RGPD et du secret professionnel : restent la conservation et la sortie du dossier du cabinet.
Quelle différence entre Copilot personnel et Copilot professionnel ?
Le compte de travail Entra ID ouvre droit à la protection des données d'entreprise, prévue par l'avenant de traitement et les conditions produit. Le compte personnel relève du contrat de services et de la déclaration de confidentialité grand public.
Les recherches web de Copilot sont-elles couvertes par les mêmes garanties ?
Non. Les requêtes envoyées au service de recherche Bing suivent des pratiques distinctes, et Microsoft agit alors comme responsable de traitement indépendant. Elles partent sans identifiant d'utilisateur ni de locataire.
Copilot respecte-t-il la frontière européenne des données ?
Microsoft indique que le trafic de l'Union reste dans l'EU Data Boundary, le trafic mondial pouvant être traité ailleurs. Une note précise que les modèles fournis par Anthropic en qualité de sous-traitant en sont actuellement exclus.
Combien de temps Microsoft conserve-t-il mes conversations Copilot ?
Pour la version grand public, l'application précédente annonçait dix-huit mois, effaçables à tout moment. En entreprise, ce sont les stratégies de conservation définies par l'administrateur dans Microsoft Purview qui décident.
Y a-t-il de la publicité dans Copilot ?
Dans la version grand public sans abonnement Microsoft 365, oui, et un réglage permet de désactiver la personnalisation. La déclaration de confidentialité indique que Copilot utilise les requêtes pour fournir et améliorer les services, y compris la publicité pertinente.
Où puis-je supprimer mon historique Copilot ?
Sur un compte de travail, depuis le portail Mon compte, et l'administrateur dispose de Purview. Sur un compte personnel, conversation par conversation ou depuis le tableau de bord de confidentialité Microsoft.
Puis-je utiliser Copilot avec des dossiers clients dans mon cabinet ?
Les engagements d'entreprise répondent à la question de l'entraînement, pas à celle du secret professionnel. L'article 226-13 du code pénal vise la révélation d'une information, pas son usage pour l'apprentissage automatique.
La fiche de la CNIL sur Copilot est-elle encore exacte ?
Elle décrit les libellés de l'application antérieure à août 2026. La logique reste bonne, mais vérifiez le nom exact du réglage à l'écran avant de conclure qu'une option a disparu.