Quelles données ne jamais partager avec une IA ?

Date:

Débuter avec l’IA · Vie privée

Données à ne jamais partager avec une IA : les 8 catégories à éviter

Données à ne jamais partager avec une IA : mots de passe, coordonnées bancaires, documents d’identité, informations médicales, secrets professionnels ou données personnelles d’autres personnes. Ce guide explique quoi éviter, comment anonymiser un document et quels réglages vérifier avant d’utiliser ChatGPT, Claude, Gemini ou un autre assistant.

Règle principale Ne transmettez jamais une information que vous ne publieriez pas en ligne.
Bon réflexe Anonymiser, résumer et remplacer les données réelles par des exemples fictifs.
À vérifier Historique, entraînement, mémoire, conservation et partage des conversations.
Informations vérifiées le 19 septembre 2026 : les recommandations et réglages cités dans cet article ont été recoupés avec des sources officielles de la CNIL, d’OpenAI, de Google et d’Anthropic. Il s’agit d’une analyse documentaire, pas d’un test pratique des services.

Sommaire

  • Pourquoi faut-il faire attention aux données envoyées à une IA ?
  • Huit catégories de données à ne jamais envoyer
  • Comment anonymiser un texte avant de l’envoyer ?
  • Que deviennent les conversations dans les principaux assistants ?
  • Que faire si vous avez déjà envoyé une donnée sensible ?
  • FAQ sur les données personnelles et l’IA

Pourquoi faut-il faire attention aux données envoyées à une IA ?

Un assistant d’intelligence artificielle fonctionne à partir des informations que vous lui transmettez. Lorsque vous collez un texte, importez un document, joignez une image ou connectez une application, ces éléments sont traités pour produire une réponse.

Selon le service, le type de compte et les réglages choisis, certaines conversations peuvent être conservées, utilisées pour améliorer les modèles ou examinées dans le cadre de contrôles de qualité et de sécurité. Les règles ne sont pas identiques entre une offre gratuite, un compte personnel, un compte professionnel ou une API.

La règle la plus sûre : considérez toute information envoyée à une IA grand public comme une donnée confiée à un service externe.
Liste rouge

Huit catégories de données à ne jamais envoyer

01

Mots de passe

Ne partagez jamais un mot de passe, un code PIN, une clé de récupération, un jeton d’accès ou une question secrète.

02

Données bancaires

Évitez les numéros de carte, IBAN, identifiants bancaires, relevés non masqués et justificatifs financiers complets.

03

Documents d’identité

N’envoyez pas de copie intégrale de carte d’identité, passeport, permis, titre de séjour ou numéro de sécurité sociale.

04

Données médicales

Résultats d’examens, ordonnances, diagnostics, traitements et dossiers médicaux doivent rester protégés.

05

Secrets professionnels

Contrats confidentiels, fichiers clients, code privé, stratégie, données RH ou documents internes ne doivent pas être copiés sans autorisation.

06

Données d’autres personnes

Un nom, une adresse, un numéro, une photo ou un dossier appartenant à un tiers ne doit pas être partagé librement.

07

Informations juridiques sensibles

Un dossier judiciaire, une plainte, un contentieux ou une correspondance confidentielle doit être anonymisé avant analyse.

08

Localisation et sécurité

Évitez de transmettre votre adresse précise, vos habitudes, vos codes d’accès, vos alarmes ou vos périodes d’absence.

Les mots de passe et codes d’accès : interdiction absolue

Une intelligence artificielle n’a jamais besoin de connaître votre mot de passe pour vous aider. Même si vous cherchez à résoudre un problème de connexion, remplacez toujours les identifiants réels par des valeurs fictives.

×

À ne pas envoyer

Mot de passe, code de carte bancaire, code reçu par SMS, clé API, clé privée, phrase de récupération crypto ou lien de réinitialisation personnel.

✓

Alternative sûre

Écrivez : « Je reçois un message d’erreur après avoir saisi mes identifiants. Quelles vérifications puis-je effectuer ? »

Documents bancaires et administratifs

Un relevé bancaire, une facture, une fiche de paie ou un avis d’imposition contient souvent beaucoup plus de données qu’il n’en faut pour obtenir une aide. Les noms, adresses, numéros de compte, références fiscales et montants détaillés peuvent identifier directement une personne.

Pour demander une explication, recopiez uniquement la ligne utile en supprimant toutes les informations personnelles. Pour un calcul, utilisez des chiffres arrondis ou fictifs lorsque la précision exacte n’est pas indispensable.

Exemple d’anonymisation

À éviter : importer une fiche de paie complète avec nom, adresse, employeur, numéro de sécurité sociale et coordonnées bancaires.

Préférable : recopier seulement les intitulés et les montants nécessaires, puis remplacer les informations personnelles par « Salarié A » et « Entreprise X ».

Informations médicales : demander une explication sans tout révéler

Une IA peut aider à reformuler un terme médical ou préparer des questions pour un professionnel, mais elle ne remplace pas un médecin. Avant toute utilisation, retirez le nom, la date de naissance, l’adresse, le numéro de dossier et tout élément permettant de vous identifier.

Évitez également de partager les données médicales d’un proche. Une information concernant une autre personne reste une donnée personnelle, même si vous disposez du document.

Important : pour une urgence, un diagnostic, un traitement ou une décision médicale, contactez un professionnel de santé plutôt que de vous fier uniquement à une IA.

Entreprises et indépendants : attention aux documents professionnels

Les utilisateurs professionnels copient parfois un contrat, une base clients, une proposition commerciale ou un rapport interne pour gagner du temps. Cette pratique peut exposer des secrets d’affaires, des données personnelles ou des informations couvertes par une obligation de confidentialité. Pour les organisations qui utilisent Gmail et Google Workspace, notre guide sur la DLP Google Workspace explique comment détecter et bloquer l’envoi de données sensibles.

DocumentRisque principalSolution plus sûre
Contrat clientNoms, prix négociés, clauses confidentielles et données personnelles.Retirer les identités, montants sensibles et annexes inutiles.
Fichier commercialCoordonnées, historique d’achat et informations sur les prospects.Utiliser quelques lignes fictives représentant la structure du fichier.
Code source privéSecrets techniques, clés API, vulnérabilités et propriété intellectuelle.Supprimer les secrets et isoler uniquement l’extrait nécessaire.
Document RHSalaires, évaluations, santé, sanctions ou informations familiales.Créer un cas fictif sans nom ni détail permettant l’identification.
Méthode simple

Comment anonymiser un texte avant de l’envoyer ?

01

Supprimer

Retirez les noms, emails, numéros, adresses, signatures, identifiants et références uniques.

02

Remplacer

Utilisez des mentions neutres comme « Client A », « Société B », « Ville X » ou « Projet Y ».

03

Réduire

Ne transmettez que le passage indispensable au lieu d’importer l’intégralité du document.

Attention aux informations qui semblent anonymes

Retirer le nom ne suffit pas toujours. Une combinaison de détails peut permettre de reconnaître une personne : profession rare, petite commune, âge exact, événement précis, date, situation familiale ou nom d’un établissement.

Pour limiter le risque, généralisez les informations. Remplacez un âge exact par une tranche d’âge, une commune par une région et une date précise par une période approximative lorsque ces détails ne sont pas nécessaires.

Que deviennent les conversations dans les principaux assistants ?

Les règles changent régulièrement et dépendent du type de compte. Il faut donc consulter les paramètres de confidentialité du service utilisé plutôt que de supposer qu’une conversation est automatiquement privée ou supprimée.

ServicePoint à connaîtreRéglage à vérifier
ChatGPTLes comptes personnels disposent de contrôles permettant de choisir si les nouvelles conversations contribuent à l’amélioration des modèles.Paramètres → Contrôles des données → amélioration du modèle.
GeminiGoogle indique qu’un sous-ensemble de conversations peut être examiné par des évaluateurs humains selon l’activité et les réglages.Activité des applications Gemini, conservation et suppression.
ClaudeLe traitement varie selon les offres grand public, professionnelles, API et les fonctions connectées.Paramètres de confidentialité, politique du compte et conditions de l’espace de travail.
Compte professionnelLes protections peuvent différer d’un abonnement personnel, mais elles ne dispensent pas d’appliquer les règles internes.Contrat, DPA, politique de conservation et autorisation de l’employeur.
Attention : désactiver l’utilisation des conversations pour l’entraînement ne transforme pas automatiquement un service en coffre-fort. Les données restent traitées pour fournir la réponse et peuvent être conservées selon les conditions applicables.

La conversation temporaire suffit-elle ?

Les modes temporaires réduisent généralement l’apparition des échanges dans l’historique et peuvent limiter leur utilisation pour l’amélioration des modèles. Ils ne signifient toutefois pas nécessairement que toutes les données disparaissent immédiatement ou qu’aucune conservation technique n’existe.

Utilisez-les comme une protection complémentaire, jamais comme une autorisation d’envoyer un mot de passe, un dossier médical complet ou un secret d’entreprise.

Les fichiers, images et captures d’écran sont aussi concernés

Une capture d’écran peut révéler une adresse email, un nom d’utilisateur, un numéro de commande, l’heure d’un rendez-vous, un onglet ouvert ou une notification personnelle. Un document PDF peut contenir des métadonnées, des commentaires, des signatures ou des pages masquées.

Recadrez la capture pour ne garder que la zone utile.
Masquez les noms, photos, emails, numéros et QR codes.
Vérifiez toutes les pages du document avant importation.
Créez une copie nettoyée plutôt que d’utiliser l’original.
Retirez les commentaires, annotations et signatures.
Contrôlez les fichiers joints et archives avant envoi.
Pour un PDF, utilisez une vraie fonction de caviardage et d’assainissement : un simple rectangle noir peut laisser le texte récupérable. Adobe recommande d’appliquer la biffure puis de supprimer les informations masquées avant de partager le fichier.

Que faire si vous avez déjà envoyé une donnée sensible ?

SituationAction immédiate
Mot de passe ou codeChangez-le immédiatement, déconnectez les sessions ouvertes et activez l’authentification à deux facteurs.
Clé API ou jetonRévoquez la clé, créez-en une nouvelle et examinez les journaux d’utilisation.
Données bancairesContactez votre banque si une fraude est possible et surveillez les opérations.
Document personnelSupprimez la conversation lorsque cela est possible et vérifiez les options de confidentialité du service.
Données d’entreprisePrévenez rapidement le responsable informatique, juridique ou protection des données.

La checklist avant chaque envoi

Cette information est-elle indispensable ?

Retirez tout ce qui ne contribue pas directement à la réponse attendue.

Une personne peut-elle être reconnue ?

Regardez les détails indirects, pas seulement le nom et l’adresse.

Ai-je le droit de partager ce document ?

Vérifiez les obligations professionnelles, contractuelles et légales.

Puis-je utiliser un exemple fictif ?

Un cas inventé suffit souvent pour obtenir une explication ou un modèle.

Verdict Portail IA

Moins vous partagez de données, mieux vous êtes protégé

Une IA peut être très utile sans connaître votre identité, votre compte bancaire, votre dossier médical ou les secrets de votre entreprise. La bonne méthode consiste à ne transmettre que le strict nécessaire.

Avant chaque envoi, supprimez les informations identifiantes, remplacez les données réelles par des exemples et vérifiez les réglages de confidentialité. En cas de doute, ne partagez pas le document.

FAQ sur les données personnelles et l’IA

Une conversation avec une IA est-elle privée ?

Elle est traitée par le fournisseur du service selon ses conditions et vos réglages. Il ne faut pas la considérer comme une conversation strictement confidentielle par défaut.

Puis-je envoyer un contrat à ChatGPT ou Claude ?

Seulement si vous avez le droit de le faire et après avoir supprimé les données personnelles et clauses confidentielles inutiles. Pour un document sensible, utilisez un service approuvé par votre organisation.

Est-il possible d’envoyer une fiche de paie anonymisée ?

Oui, à condition de retirer tous les éléments identifiants et de ne conserver que les lignes indispensables à votre question.

Que signifie désactiver l’entraînement ?

Cela signifie généralement que les nouvelles conversations ne servent pas à améliorer les modèles. Le service doit néanmoins traiter la demande et peut appliquer d’autres règles de conservation.

Puis-je partager les données d’un client avec une IA ?

Pas sans base légale, autorisation et garanties adaptées. Dans la plupart des cas, il vaut mieux anonymiser entièrement les données ou utiliser un exemple fictif.

Une capture d’écran est-elle moins risquée qu’un document ?

Pas forcément. Elle peut afficher des noms, notifications, identifiants, QR codes ou informations visibles en arrière-plan.

Puis-je envoyer un PDF à ChatGPT, Claude ou Gemini ?

Oui seulement si vous êtes autorisé à partager son contenu et après avoir retiré les données personnelles, informations confidentielles et métadonnées inutiles. Pour un document sensible, transmettez uniquement l’extrait nécessaire ou utilisez un outil approuvé par votre organisation.

Sources officielles

Guide gratuit

Recevez gratuitement le guide Portail IA

Inscrivez-vous à la newsletter et recevez le guide : 10 outils IA utiles pour gagner du temps en 2026.

Vous recevrez aussi chaque semaine une sélection claire d’outils IA utiles, de tendances importantes et d’opportunités à ne pas manquer.

Rédaction Portail IA
Rédaction Portail IAhttps://portailia.com
La rédaction de Portail IA analyse les outils, les tendances et les usages de l’intelligence artificielle pour proposer des contenus clairs, pratiques et accessibles.

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici

Partager cet article:

Recevez la veille IA

spot_imgspot_img

Populaire

Encore plus d'articles
En rapport

GPT-6 Astra : ce que change le nouveau modèle d’OpenAI pour le travail

GPT-6 Astra est le nouveau modèle phare d’OpenAI pour les tâches complexes, le code, la navigation, l’utilisation d’ordinateur et les workflows professionnels.

Gemini 3.8 Live : Google muscle ses agents vocaux en temps réel

Gemini 3.8 Live et Extended Thinking arrivent avec conversation vocale temps réel, vision, appels d’outils asynchrones et raisonnement renforcé.

Google Workspace DLP pour Gmail : protéger les données sensibles en 2026

Google Workspace DLP pour Gmail permet de détecter et contrôler l’envoi de données sensibles. Voici comment fonctionnent les règles DLP, les actions disponibles, les limites et les bonnes pratiques en 2026.

SaneBox vs Spark Mail : quel outil choisir pour mieux gérer ses emails en 2026 ?

SaneBox vs Spark Mail en 2026 : tri intelligent, priorisation, IA, recherche, rédaction, multi-comptes, prix et confidentialité. Notre comparatif pour mieux gérer sa boîte mail.