La bonne nouvelle, c’est que vous n’avez presque jamais besoin de ces informations pour obtenir une aide utile. L’IA a besoin du contexte, pas de votre identité. Avec trois réflexes simples, vous pouvez vous en servir pour vos courriers, vos papiers ou votre travail sans rien exposer de sensible.
Où partent vos messages quand vous écrivez à une IA ?
Quand vous utilisez ChatGPT, Gemini, Copilot ou un autre assistant en ligne, votre texte ne reste pas dans votre téléphone ou votre ordinateur. Il est envoyé par Internet vers les serveurs de l’entreprise qui fait fonctionner l’IA. C’est là-bas que la réponse est calculée, puis renvoyée vers votre écran.
Selon le service et vos réglages, vos conversations peuvent être conservées dans un historique, pendant une durée plus ou moins longue. Certaines entreprises indiquent aussi qu’elles peuvent utiliser des conversations pour améliorer leurs modèles, sauf si vous le désactivez. Les règles changent d’un service à l’autre et d’une année à l’autre : la seule source fiable, ce sont les paramètres de confidentialité et la politique de confidentialité du service que vous utilisez.
Il ne s’agit pas de dire que ces entreprises lisent vos messages pour vous nuire. Il s’agit d’un principe de prudence tout simple : une information que vous n’avez pas envoyée ne peut ni fuiter, ni être mal utilisée, ni ressortir un jour par erreur.
La liste de ce qu’il ne faut jamais coller
Voici les informations à garder pour vous, quel que soit l’outil :
- Vos mots de passe et codes : mot de passe de messagerie, code de carte bancaire, code reçu par SMS, code de connexion à un site officiel. Aucun service sérieux n’a besoin que vous les donniez à une IA.
- Vos coordonnées bancaires complètes : numéro de carte, cryptogramme, IBAN, identifiants de banque en ligne.
- Votre numéro de sécurité sociale, votre numéro fiscal, votre numéro d’allocataire ou de dossier.
- Vos pièces d’identité : photo ou scan de carte d’identité, de passeport, de permis de conduire, de carte Vitale.
- Vos informations de santé détaillées : comptes rendus médicaux avec votre nom, ordonnances, résultats d’analyses nominatifs.
- Les données des autres : les coordonnées de vos clients, de vos voisins, de vos enfants, les messages privés d’un proche, la fiche de paie d’un collègue.
- Les documents confidentiels de votre employeur : contrats, chiffres internes, fichiers clients, sauf si votre entreprise vous a fourni un outil validé pour cela.
Un bon test avant d’appuyer sur « Envoyer » : seriez-vous à l’aise si ce message était affiché sur un panneau dans la rue, sans votre nom ? Si la réponse est non, retirez ou remplacez les passages sensibles.
Pourquoi l’IA n’a pas besoin de votre identité pour vous aider
Une IA travaille sur le sens d’un texte. Pour vous aider à comprendre un courrier des impôts, elle a besoin de savoir ce que dit le courrier, ce qu’on vous demande et dans quel délai. Elle n’a pas besoin de votre nom, de votre adresse ni de votre numéro fiscal. Pour rédiger un message à un client, elle a besoin de connaître le problème, pas son numéro de téléphone.
Autrement dit, vous pouvez obtenir exactement la même qualité de réponse en remplaçant les informations personnelles par des repères neutres. C’est ce qu’on appelle anonymiser, et c’est beaucoup plus simple qu’il n’y paraît.
Comment anonymiser un document en trois étapes
- Repérez les informations personnelles. Noms, prénoms, adresses, numéros de téléphone, e-mails, numéros de dossier, montants qui permettraient de vous identifier, dates de naissance.
- Remplacez-les par des repères. « Madame Martin » devient « [NOM] », « 12 rue des Lilas » devient « [ADRESSE] », « dossier 4589-XX » devient « [NUMÉRO DE DOSSIER] ». Gardez ce qui est utile au sens : la nature de la demande, le délai, le type d’organisme.
- Remettez les vraies informations vous-même, à la fin. Quand l’IA vous a aidé à rédiger votre réponse, vous la copiez dans votre traitement de texte ou votre messagerie, et c’est là que vous remplacez les crochets par les vraies données.
Pour une photo de document, la logique est la même : cachez ou découpez les zones sensibles avant de l’envoyer. Vous pouvez aussi recopier seulement le passage qui vous pose question, plutôt que d’envoyer la lettre entière.
Exemple de demande à copier :
« Voici un extrait d’un courrier que j’ai reçu. J’ai remplacé les informations personnelles par des crochets. Explique-moi avec des mots simples ce qu’on me demande, quel est le délai et quelles pièces je dois fournir. Ne me demande pas mes informations personnelles : je les ajouterai moi-même à la fin.
[COLLEZ ICI L’EXTRAIT ANONYMISÉ] »
Les réglages à vérifier dans votre outil
La plupart des assistants proposent des réglages de confidentialité. Leur nom et leur emplacement changent régulièrement, mais vous retrouverez en général les mêmes idées :
- L’historique des conversations : vous pouvez souvent le consulter, supprimer une conversation précise ou tout effacer.
- L’utilisation de vos conversations pour améliorer le service : beaucoup d’outils proposent une option pour la désactiver. Cherchez-la dans les paramètres, rubrique « Confidentialité » ou « Données ».
- Les discussions temporaires ou privées : certains services proposent un mode où la conversation n’est pas enregistrée dans l’historique.
- La « mémoire » de l’assistant : certains outils retiennent des informations sur vous d’une conversation à l’autre. Vous pouvez en général voir ce qui est retenu et le supprimer.
Attention : désactiver ces options réduit les risques, mais ne transforme pas l’outil en coffre-fort. La règle de base reste la même : ce qui est vraiment sensible ne se colle pas.
Et si vous avez déjà collé quelque chose de sensible ?
Pas de panique, cela arrive. Voici quoi faire, dans l’ordre :
- Supprimez la conversation concernée dans l’historique de l’outil.
- Si c’était un mot de passe, changez-le tout de suite, sur le site concerné, en passant par l’adresse officielle que vous tapez vous-même.
- Si c’étaient des coordonnées bancaires, surveillez vos comptes et, au moindre doute, appelez votre banque au numéro inscrit au dos de votre carte ou sur votre espace officiel.
- Si c’étaient les données d’un client ou de votre entreprise, prévenez la personne responsable chez votre employeur : il vaut mieux le signaler que le cacher.
Pour toute question sur la sécurité numérique, le site officiel cybermalveillance.gouv.fr propose des conseils et une aide aux victimes.
Le piège inverse : les fausses IA et les faux conseillers
Il existe aussi un risque plus direct : des escrocs qui se font passer pour un service d’IA, une banque ou un organisme officiel, justement pour récupérer vos données. Une fausse application, un faux site qui ressemble à un assistant connu, un message qui vous demande de « vérifier votre compte » en tapant vos codes.
Retenez une règle simple : une banque ne vous demande jamais vos codes par téléphone, par SMS ou par message. Un organisme officiel non plus. Si vous recevez un SMS suspect, vous pouvez le transférer gratuitement au 33700. Et en cas de danger immédiat, appelez le 17.
Notre guide gratuit Arnaques et deepfakes : les reconnaître sans paniquer détaille les signes qui doivent vous alerter, avec des exemples concrets.
Une IA installée sur votre ordinateur : l’autre solution
Pour certains usages, il existe une autre voie : faire fonctionner une IA directement sur votre ordinateur, avec un logiciel installé et un modèle téléchargé une fois pour toutes. Dans ce cas, vos textes ne partent pas sur Internet : ils restent sur votre machine.
C’est une solution intéressante pour les documents vraiment privés, comme des papiers médicaux, des dossiers clients ou des archives familiales. Elle demande un ordinateur assez récent et un peu de préparation, et les réponses sont parfois moins riches qu’avec les grands services en ligne. Les ordinateurs équipés d’un processeur dédié à l’IA, qu’on appelle NPU, rendent cet usage plus confortable. Vous trouverez les guides consacrés à l’IA locale dans notre bibliothèque.
Questions fréquentes
Est-ce que ChatGPT ou Gemini lisent mes conversations ?
Vos conversations sont traitées et souvent conservées sur les serveurs de l’entreprise. Selon le service et vos réglages, elles peuvent servir à améliorer les modèles. Consultez les paramètres de confidentialité de votre outil et partez du principe que rien n’y est totalement privé.
Puis-je envoyer une photo de ma carte d’identité pour remplir un formulaire ?
Non. Recopiez plutôt la question du formulaire qui vous pose problème, sans vos données. L’IA vous expliquera quoi mettre dans chaque case, et vous remplirez vous-même.
Le mode « discussion temporaire » suffit-il pour être tranquille ?
Il limite ce qui est conservé dans votre historique, mais vos messages partent quand même sur Internet. Pour les informations vraiment sensibles, la règle reste de ne pas les coller.
Et pour les données de mes clients, en tant qu’indépendant ?
Remplacez les noms et coordonnées par des repères comme [CLIENT] ou [ADRESSE CHANTIER]. Vous êtes responsable des données que vos clients vous confient : l’IA n’en a pas besoin pour vous aider à rédiger.
Une IA hors ligne est-elle plus sûre ?
Pour la confidentialité, oui : vos textes restent sur votre ordinateur. Elle demande en revanche un équipement adapté et ne dispense pas de protéger l’ordinateur lui-même, avec un mot de passe et des mises à jour.