Aller au contenu
QDNAApprendre l'IA, de débutant à expert
EN

Leçon 6 · Débutant · 15 min

Confidentialité et données : RGPD, Data Controls et sécurité

Sécuriser vos données dans ChatGPT : conformité RGPD, désactivation de l'entraînement, règles Data Controls et doctrine des trois cercles de sensibilité.

Objectif
Vous saurez configurer les paramètres de confidentialité de ChatGPT et appliquer la doctrine des trois cercles pour ne jamais exposer de données sensibles.
Compétences
Cadrer
Confidentialité et données : RGPD, Data Controls et sécurité
Illustration générée par IA

Votre première tentative, sans aide

Accédez aux paramètres de votre compte ChatGPT pour désactiver l'entraînement sur vos conversations et auditez vos liens partagés.

En bref.

La confidentialité des données sur ChatGPT repose sur deux piliers indissociables : le paramétrage technique des contrôles de données et la discipline humaine d'anonymisation. Dans les comptes individuels, désactiver l'amélioration du modèle bloque l'entraînement sur vos échanges. En entreprise, l'application stricte de la doctrine des trois cercles (vert, orange, rouge) garantit une conformité totale avec le RGPD et l'AI Act européen.

  1. 1La doctrine des trois cercles et les paramètres Data Controls

    La doctrine des trois cercles et les paramètres Data Controls permettent de définir des règles claires et applicables par l'ensemble des collaborateurs d'une organisation. La protection des secrets d'affaires commence par une classification lucide de la sensibilité des informations.

    Dans ChatGPT, les données peuvent être relues par des équipes d'annotation humaine si vous n'avez pas expressément désactivé l'entraînement dans les paramètres de profil. Les offres Team et Enterprise verrouillent cette étanchéité contractuellement, mais l'anonymisation préalable reste la meilleure protection contre toute fuite involontaire.

    Cercle Type de données Traitement autorisé Consigne opérationnelle
    Cercle Vert Données publiques, communiqués, articles Tous comptes ChatGPT Traitement libre sans restriction
    Cercle Orange Procédures internes, synthèses d'activité Comptes Team ou Enterprise Anonymisation systématique recommandée
    Cercle Rouge Données médicales, secrets industriels, RH Strictement interdit sur le cloud public Utiliser des serveurs souverains sur site
    Schéma de la gouvernance des données ChatGPT : classification en zones verte, orange et rouge, contrôles Data Controls et étanchéité des offres Team et Enterprise.Schéma de la gouvernance des données ChatGPT : classification en zones verte, orange et rouge, contrôles Data Controls et étanchéité des offres Team et Enterprise.
    Schéma de la gouvernance des données ChatGPTSchéma généré par IA et relu
  2. 2Anonymiser des données clients avant traitement par ChatGPT

    Anonymiser des données clients avant traitement par ChatGPT permet de bénéficier de la puissance d'analyse du modèle sans enfreindre les dispositions du RGPD relatives aux données personnelles.

    Un gestionnaire de sinistres doit rédiger un courrier de prise en charge pour un accident de la circulation.

    Prompt faible.

    Rédige un courrier de prise en charge pour Monsieur Jean Dupont, demeurant 14 rue de la Paix à Lyon, victime d'un sinistre automobile avec le véhicule Peugeot 208 immatriculé AB-123-CD auprès de la compagnie AssurTous.
    

    Ce prompt diffuse en clair des données identifiantes directes protégées par la loi sur les données personnelles.

    Prompt fort.

    Rôle : Rédacteur sinistres assurance. Tâche : Rédige une lettre de prise en charge d'accident automobile selon notre modèle standard.
    Données du dossier :
    - Assuré : [CLIENT_NOM]
    - Adresse : [CLIENT_VILLE]
    - Véhicule : [VEHICULE_MARQUE_MODELE]
    - Date : [DATE_SINISTRE]
    Contraintes : Ton professionnel et empathique. Laisse les balises entre crochets intactes pour publipostage ultérieur. 150 mots maximum.
    

    Ce qui change. Les crochets de substitution préservent l'anonymat absolu du client tout en générant un courrier immédiatement réutilisable.

  3. 3Configurer vos contrôles de données et tester l'anonymisation

    Configurer vos contrôles de données et tester l'anonymisation vous donne les bons réflexes pour protéger la responsabilité juridique de votre entreprise au quotidien.

    Accédez à votre profil ChatGPT en bas à gauche > Paramètres > Contrôles des données. Assurez-vous que l'option « Améliorer le modèle pour tout le monde » est désactivée si vous utilisez un compte individuel.

    Rédigez ensuite un prompt pour traiter un litige commercial fictif en remplaçant au préalable toutes les entités réelles par des variables symboliques :

    « Tu es juriste d'entreprise. Analyse ce différend commercial entre [FOURNISSEUR_ALPHA] et [DISTRIBUTEUR_BETA] relatif à un retard de livraison de [VOLUME_LOT] pièces. Propose une issue transactionnelle en 3 points respectant le droit commercial. »

    Grille d'auto-évaluation : (a) les contrôles de données sont configurés ; (b) toutes les entités nominatives sont anonymisées ; (c) la réponse est exploitable en réinjectant les vrais noms localement.

    Ouvrir le composeur de prompt

  4. 4Croire que le mode de navigation privée empêche l'entraînement de l'IA

    Croire que le mode de navigation privée empêche l'entraînement de l'IA est une erreur fréquente qui expose l'entreprise à de graves manquements de conformité.

    La navigation privée de votre navigateur efface uniquement les cookies et l'historique sur votre ordinateur portable après la fermeture de l'onglet. Dès lors que vous vous connectez à votre compte ChatGPT, vos prompts transitent vers les serveurs d'OpenAI et sont traités selon les conditions générales de votre formule.

    Correction : réglez la désactivation directement dans les paramètres de votre compte OpenAI ou utilisez les chats temporaires.

    Règle à retenir : la confidentialité se configure dans les paramètres du serveur cloud, jamais dans le navigateur local.

  5. 5Quiz

    Trois questions, correction immédiate. Le retour explique chaque option.

    1. Quelle option dans les paramètres empêche l'utilisation de vos chats pour entraîner l'IA ?

    2. Selon la doctrine des trois cercles, que peut-on saisir librement dans le cercle vert ?

    3. Que devez-vous faire avant d'envoyer un extrait de contrat client à ChatGPT ?

  6. 6Preuve de maîtrise

    Configurez vos paramètres de contrôle des données dans ChatGPT et produisez un exemple de prompt anonymisé prêt pour un usage professionnel.

    Badge DébutantCette leçon compte pour le badge DébutantVoir les quatre badges

    Critères

Pour aller plus loin

Retrouvez les définitions de protection des données d'entreprise et RGPD. Félicitations : vous avez validé le Niveau 1 ! Poursuivez vers le Niveau 2 avec Itérer avec ChatGPT : guidage et deltas de révision. Pour approfondir la gouvernance globale, découvrez Politique d'usage, sécurité et souveraineté.

Questions fréquentes

Comment désactiver l'entraînement sur mes données dans ChatGPT gratuit ou Plus ?

Ouvrez Paramètres > Contrôles des données et désactivez l'option « Améliorer le modèle pour tout le monde ».

Quelles données ne doivent jamais entrer dans ChatGPT sans accord ?

Les données du cercle rouge : secrets de fabrication, codes sources propriétaires, données médicales et identifiants bancaires ou personnels sensibles.

Les forfaits Team et Enterprise sont-ils conformes au RGPD ?

Oui, OpenAI propose un accord de traitement des données (DPA) et garantit contractuellement qu'aucune donnée d'entreprise n'alimente les futurs modèles.

Sources