← Tous les articles

Article n°10

ChatGPT et données personnelles : les 7 choses à ne jamais coller

Par Alexis Lopez Marques · · 4 min de lecture

ChatGPT peut vraiment t'aider au travail. Mais copier-coller un vrai mail, un vrai dossier client ou un document interne, c'est l'erreur que beaucoup de gens font sans s'en rendre compte.

Le problème n'est pas d'utiliser l'IA. Le problème, c'est ce qu'on lui donne. Voici les 7 types d'informations à ne jamais coller, le réglage à vérifier dans ChatGPT, et la méthode SAFE à garder en tête avant chaque question.

Tout l’article est dans la vidéo, et tout ce qui suit se lit sans la regarder : choisis ce qui te convient.

Pourquoi il faut faire attention à ce que tu colles

Même quand un outil promet de ne pas utiliser tes données, deux risques restent entiers. D'abord, un compte piraté : si quelqu'un accède à ton compte ChatGPT, il lit tout ton historique de conversations, et tout ce que tu y as collé. Ensuite, les règles de ton employeur : beaucoup de contrats interdisent de divulguer des informations internes, et un copier-coller imprudent peut suffire.

Ce ne sont pas des peurs inventées : la CNIL et l'ANSSI publient des recommandations précises sur le sujet. La règle simple à retenir :

Ne colle jamais dans ChatGPT ce que tu n'enverrais pas à un inconnu.

Le réglage à vérifier dans ChatGPT

ChatGPT a un réglage qui limite l'utilisation de tes conversations pour améliorer ses modèles. Pour le désactiver :

  1. Clique sur ton profil, en bas à gauche, puis Paramètres.
  2. Ouvre la section Gestion des données.
  3. Désactive « Améliorer le modèle pour tous ».

Ce réglage est utile, mais il ne rend pas magique : il ne protège ni contre un piratage de compte, ni contre une fuite. Les informations sensibles restent interdites de collage, réglage activé ou pas.

Les 7 informations à ne jamais coller

  1. Les données personnelles : nom, adresse, téléphone ou email d'une personne réelle, la tienne comme celle des autres.
  2. Les données sensibles : santé, handicap, religion, situation familiale. Dès qu'on touche à ça, prudence maximale.
  3. Les informations clients : dossiers, montants, échanges. Si ton client retrouve ses informations dans une fuite, la confiance est morte.
  4. Les mots de passe, identifiants et clés d'accès : jamais, sous aucune forme, même « juste pour comprendre une erreur ».
  5. Les documents internes et confidentiels : devis avec les marges, contrats, tarifs négociés. C'est souvent couvert par ton contrat de travail.
  6. Les sujets RH : dossier disciplinaire, arrêt maladie d'un collègue, situation individuelle d'un salarié.
  7. Les données que ton employeur n'a pas autorisées : dans le doute, pose la question à ton responsable. Il vaut mieux demander avant que s'expliquer après.

La bonne méthode : anonymiser avant de coller

Tu peux presque toujours obtenir l'aide de ChatGPT sans donner les vraies informations. Compare :

À ne pas faire : « Réponds au mail de M. Muller, qui habite à Sélestat, à propos de son retard de paiement. »
Version sûre : « Aide-moi à répondre à un usager à propos d'un retard. Remplace son identité par [PERSONNE]. Garde un ton clair, respectueux et professionnel. »

La réponse est aussi utile, et personne n'est exposé. Astuce pratique : garde un petit document à côté où tu notes tes correspondances (le vrai nom et le nom de remplacement), pour t'y retrouver au moment de réutiliser le texte.

La méthode SAFE, à garder avant chaque prompt

LettreActionConcrètement
SSupprimerNoms, emails, téléphones, adresses, identifiants, montants précis
AAnonymiserRemplacer par [CLIENT], [DATE], [MONTANT], [SITUATION]
FFormulerDonner la mission, le contexte utile, le ton et le format attendu
EExaminerRelire et vérifier la réponse avant de l'utiliser

La dernière lettre est aussi importante que les trois premières : l'IA ne réfléchit pas, elle prédit. L'IA propose, toi tu valides.

La checklist avant de coller un texte

  • Est-ce qu'une personne peut être identifiée ?
  • Est-ce qu'il y a une donnée sensible ou un secret interne ?
  • Est-ce que l'outil est autorisé dans mon contexte de travail ?
  • Est-ce que je peux remplacer les détails par des balises ?
  • Est-ce que je vais relire avant d'envoyer ?

Cinq questions, dix secondes, et tu utilises l'IA sereinement. Le but n'est pas de tout diaboliser ni de devenir paranoïaque : c'est d'aller à l'efficace en sachant ce que tu fais.

Questions fréquentes

Est-ce que je peux utiliser ChatGPT au travail ?

Oui, si ta structure l'autorise. Le bon réflexe est de poser la question à ton responsable, et de ne jamais y mettre de données internes ou personnelles sans accord. Cette page donne des règles de prudence générales, pas un avis juridique : en entreprise, en collectivité ou en association, la politique interne de ta structure prime toujours.

Le réglage désactivé suffit-il à protéger mes données ?

Non. Il limite l'utilisation de tes conversations pour l'entraînement des modèles, mais un compte piraté expose quand même tout ton historique. C'est pour ça que l'anonymisation reste indispensable, réglage ou pas.

Et sur mon compte personnel, pour mes propres informations ?

Tes propres informations relèvent de ton choix personnel et de ta responsabilité. Celles des autres, non : les données de tes clients, collègues ou proches ne t'appartiennent pas, et les coller quelque part n'est pas ta décision à prendre.

Tu veux savoir par où commencer, toi ?

Fais le test gratuit de 2 minutes : tu obtiens ton profil, ton point de départ et la méthode 5 lignes en PDF.