Leçon 6 · Débutant · 15 min
Confidentialité et données : RGPD, Data Controls et sécurité
Sécuriser vos données dans ChatGPT : conformité RGPD, désactivation de l'entraînement, règles Data Controls et doctrine des trois cercles de sensibilité.
- Objectif
- Vous saurez configurer les paramètres de confidentialité de ChatGPT et appliquer la doctrine des trois cercles pour ne jamais exposer de données sensibles.
- Compétences
- Cadrer

Votre première tentative, sans aide
Accédez aux paramètres de votre compte ChatGPT pour désactiver l'entraînement sur vos conversations et auditez vos liens partagés.
La confidentialité des données sur ChatGPT repose sur deux piliers indissociables : le paramétrage technique des contrôles de données et la discipline humaine d'anonymisation. Dans les comptes individuels, désactiver l'amélioration du modèle bloque l'entraînement sur vos échanges. En entreprise, l'application stricte de la doctrine des trois cercles (vert, orange, rouge) garantit une conformité totale avec le RGPD et l'AI Act européen.
1La doctrine des trois cercles et les paramètres Data Controls
La doctrine des trois cercles et les paramètres Data Controls permettent de définir des règles claires et applicables par l'ensemble des collaborateurs d'une organisation. La protection des secrets d'affaires commence par une classification lucide de la sensibilité des informations.
Dans ChatGPT, les données peuvent être relues par des équipes d'annotation humaine si vous n'avez pas expressément désactivé l'entraînement dans les paramètres de profil. Les offres Team et Enterprise verrouillent cette étanchéité contractuellement, mais l'anonymisation préalable reste la meilleure protection contre toute fuite involontaire.
Cercle Type de données Traitement autorisé Consigne opérationnelle Cercle Vert Données publiques, communiqués, articles Tous comptes ChatGPT Traitement libre sans restriction Cercle Orange Procédures internes, synthèses d'activité Comptes Team ou Enterprise Anonymisation systématique recommandée Cercle Rouge Données médicales, secrets industriels, RH Strictement interdit sur le cloud public Utiliser des serveurs souverains sur site 

Schéma de la gouvernance des données ChatGPTSchéma généré par IA et relu 2Anonymiser des données clients avant traitement par ChatGPT
Anonymiser des données clients avant traitement par ChatGPT permet de bénéficier de la puissance d'analyse du modèle sans enfreindre les dispositions du RGPD relatives aux données personnelles.
Un gestionnaire de sinistres doit rédiger un courrier de prise en charge pour un accident de la circulation.
Prompt faible.
Rédige un courrier de prise en charge pour Monsieur Jean Dupont, demeurant 14 rue de la Paix à Lyon, victime d'un sinistre automobile avec le véhicule Peugeot 208 immatriculé AB-123-CD auprès de la compagnie AssurTous.Ce prompt diffuse en clair des données identifiantes directes protégées par la loi sur les données personnelles.
Prompt fort.
Rôle : Rédacteur sinistres assurance. Tâche : Rédige une lettre de prise en charge d'accident automobile selon notre modèle standard. Données du dossier : - Assuré : [CLIENT_NOM] - Adresse : [CLIENT_VILLE] - Véhicule : [VEHICULE_MARQUE_MODELE] - Date : [DATE_SINISTRE] Contraintes : Ton professionnel et empathique. Laisse les balises entre crochets intactes pour publipostage ultérieur. 150 mots maximum.Ce qui change. Les crochets de substitution préservent l'anonymat absolu du client tout en générant un courrier immédiatement réutilisable.
3Configurer vos contrôles de données et tester l'anonymisation
Configurer vos contrôles de données et tester l'anonymisation vous donne les bons réflexes pour protéger la responsabilité juridique de votre entreprise au quotidien.
Accédez à votre profil ChatGPT en bas à gauche > Paramètres > Contrôles des données. Assurez-vous que l'option « Améliorer le modèle pour tout le monde » est désactivée si vous utilisez un compte individuel.
Rédigez ensuite un prompt pour traiter un litige commercial fictif en remplaçant au préalable toutes les entités réelles par des variables symboliques :
« Tu es juriste d'entreprise. Analyse ce différend commercial entre [FOURNISSEUR_ALPHA] et [DISTRIBUTEUR_BETA] relatif à un retard de livraison de [VOLUME_LOT] pièces. Propose une issue transactionnelle en 3 points respectant le droit commercial. »
Grille d'auto-évaluation : (a) les contrôles de données sont configurés ; (b) toutes les entités nominatives sont anonymisées ; (c) la réponse est exploitable en réinjectant les vrais noms localement.
4Croire que le mode de navigation privée empêche l'entraînement de l'IA
Croire que le mode de navigation privée empêche l'entraînement de l'IA est une erreur fréquente qui expose l'entreprise à de graves manquements de conformité.
La navigation privée de votre navigateur efface uniquement les cookies et l'historique sur votre ordinateur portable après la fermeture de l'onglet. Dès lors que vous vous connectez à votre compte ChatGPT, vos prompts transitent vers les serveurs d'OpenAI et sont traités selon les conditions générales de votre formule.
Correction : réglez la désactivation directement dans les paramètres de votre compte OpenAI ou utilisez les chats temporaires.
Règle à retenir : la confidentialité se configure dans les paramètres du serveur cloud, jamais dans le navigateur local.
5Quiz
Trois questions, correction immédiate. Le retour explique chaque option.
6Preuve de maîtrise
Configurez vos paramètres de contrôle des données dans ChatGPT et produisez un exemple de prompt anonymisé prêt pour un usage professionnel.
Cette leçon compte pour le badge DébutantVoir les quatre badges
Critères
Ce que vous écriviez au début de la leçon
Pour aller plus loin
Retrouvez les définitions de protection des données d'entreprise et RGPD. Félicitations : vous avez validé le Niveau 1 ! Poursuivez vers le Niveau 2 avec Itérer avec ChatGPT : guidage et deltas de révision. Pour approfondir la gouvernance globale, découvrez Politique d'usage, sécurité et souveraineté.
Questions fréquentes
Comment désactiver l'entraînement sur mes données dans ChatGPT gratuit ou Plus ?
Ouvrez Paramètres > Contrôles des données et désactivez l'option « Améliorer le modèle pour tout le monde ».
Quelles données ne doivent jamais entrer dans ChatGPT sans accord ?
Les données du cercle rouge : secrets de fabrication, codes sources propriétaires, données médicales et identifiants bancaires ou personnels sensibles.
Les forfaits Team et Enterprise sont-ils conformes au RGPD ?
Oui, OpenAI propose un accord de traitement des données (DPA) et garantit contractuellement qu'aucune donnée d'entreprise n'alimente les futurs modèles.