[nonimo]
FR
Télécharger

ChatGPT et la confidentialité des données : ce qu'il garde

· Mis à jour le · Écrit et tenu à jour par Joaquín Trapero, Nonimo

Premier point à savoir sur la confidentialité de vos données dans ChatGPT : l’outil conserve ce que vous écrivez tant que vous ne le supprimez pas, et le réglage qui rassure tout le monde, « Améliorer le modèle pour tous », ne porte que sur l’entraînement. Ce sont deux choses différentes, et les confondre coûte cher dans un cabinet.

Derrière la question « est-ce que mes données sont en sécurité » s’en cachent trois : OpenAI s’en sert-il pour entraîner ses modèles, les garde-t-il, et sortent-elles de votre bureau. Cette page répond aux trois séparément, en citant la documentation d’OpenAI et sa date de mise à jour, parce que ces textes changent souvent.

Si votre question porte sur le RGPD et sur ce que vous risquez en collant un dossier client, elle est traitée ailleurs : ChatGPT et RGPD couvre le cadre juridique, les champs à retirer et le secret professionnel. Ici, on regarde la machine.

Ce que ChatGPT recueille à chaque message

La politique de confidentialité applicable dans l’Espace économique européen, mise à jour le 25 août 2026, décrit trois familles de données. Les deux premières sont attendues. La troisième est la moins lue.

Il y a d’abord le contenu : vos prompts, les fichiers que vous téléversez, les images, la voix. Il y a ensuite les données de compte et d’usage : identifiants, appareil, adresse IP approximative, fréquence d’utilisation. Il y a enfin les informations reçues d’autres sources, dont des partenaires de sécurité et des prestataires de vérification d’âge ou d’identité.

FamilleExemplesCe qui en dépend
Contenuprompts, fichiers, images, voixl’entraînement, l’historique, la mémoire
Compte et usageidentifiants, appareil, journal d’accèsla facturation, la sécurité, la lutte contre les abus
Sources tiercespartenaires de sécurité, vérification d’âgerien que vous puissiez régler

Source : OpenAI, politique de confidentialité pour l’EEE, version du 25 août 2026.

La ligne du bas ne se règle pas

Les deux premières lignes se pilotent depuis vos paramètres. La troisième, non : elle décrit ce qu’OpenAI reçoit d’ailleurs à votre sujet. Aucun réglage de compte ne la touche, et c’est normal, puisqu’elle sert à la sécurité de la plateforme. Il faut simplement le savoir avant d’écrire qu’on « maîtrise ses données » dans un registre des traitements.

La mémoire est une quatrième couche, et elle survit à l’effacement

À ces trois familles s’ajoute un mécanisme que la politique traite à part : la mémoire. ChatGPT retient des éléments d’une conversation à l’autre, et ces souvenirs se suppriment séparément. Pour un cabinet, c’est la pièce la plus facile à oublier : un collaborateur qui a expliqué une fois le contexte d’un dossier a pu laisser derrière lui un résumé persistant, qui n’est plus rattaché à la conversation qu’il vient de supprimer.

Le fichier joint n’est pas la conversation

Une nuance de la documentation mérite d’être notée tout de suite, parce qu’elle surprend : supprimer une conversation n’efface pas un fichier enregistré dans votre bibliothèque. Le document que vous avez téléversé pour le faire résumer vit sa propre vie. C’est exactement le cas de la note de dossier dont nous détaillons les champs dans notre guide sur le RGPD.

Combien de temps OpenAI conserve vos conversations

Il n’y a pas de durée maximale annoncée pour une conversation que vous gardez, et c’est déjà une réponse partielle à la question que tout cabinet se pose au regard du RGPD. Le texte est clair sur le principe : certaines données sont conservées jusqu’à ce que vous les supprimiez. Tant que la conversation est dans votre historique, elle est chez OpenAI.

30 jours
le délai de retrait des systèmes d'OpenAI, à compter du jour où vous supprimez, pas du jour où vous avez écrit. Politique du 25 août 2026

Les trente jours ne partent pas du jour où vous écrivez

C’est le malentendu le plus répandu. Le compteur démarre à la suppression. Une conversation ouverte en janvier et jamais effacée est toujours là en septembre, et pour un cabinet cela veut dire qu’un dossier collé il y a huit mois n’a pas disparu tout seul. Voici ce que chaque suppression emporte, et ce qu’elle laisse.

Ce que vous effacezCe qui part avecCe qui reste
Une conversationson texte, sous 30 joursle fichier joint, la mémoire
Un fichier de la bibliothèquele document téléverséles conversations qui le citent
Une mémoirel’élément retenul’historique des conversations
Le comptel’ensemble, sous 30 joursce que la loi oblige à garder

Source : OpenAI, politique de confidentialité pour l’EEE du 25 août 2026, et FAQ sur les contrôles de données.

Le texte prévoit aussi des cas où la conservation se prolonge : obligation légale, réquisition, enquête sur un abus, compte banni pour violation des règles d’usage, ou pièces comptables liées à un paiement. Loin d’être des clauses de style, ces exceptions décrivent précisément les situations les plus probables en cas de litige.

Les chats temporaires, et l’exception qui les garde

Le chat temporaire est la bonne réponse à une question ponctuelle : il n’apparaît pas dans l’historique, ne crée pas de mémoire et n’entraîne pas les modèles. La page d’aide qu’OpenAI consacre au chat temporaire ajoute une réserve écrite noir sur blanc : l’entreprise peut en conserver une copie jusqu’à trente jours, pour des raisons de sécurité.

Autrement dit, « temporaire » veut dire « sans trace chez vous », pas « sans trace chez eux ». La distinction est mince et elle compte, parce que c’est ce mode que recommandent la plupart des articles français sur ChatGPT et la confidentialité.

Est-ce qu’OpenAI entraîne ses modèles avec ce que vous écrivez ?

Pour les comptes individuels, oui par défaut. La page d’aide sur l’amélioration des modèles le dit sans détour : lorsque vous utilisez les services destinés aux particuliers, OpenAI peut utiliser votre contenu pour entraîner ses modèles, sauf si vous vous y opposez. Pour les offres professionnelles, la réponse s’inverse.

Type de compteEntraînement par défautCe qu’il faut faire
Free, Go, Plus, Proouidécocher « Améliorer le modèle pour tous »
Business, Enterprise, Edunonrien, sauf si l’organisation a choisi de partager
APInonrien, sauf partage explicite

Source : OpenAI, comment vos données sont utilisées pour améliorer la performance des modèles, consultée le 19 septembre 2026.

Le pouce levé rouvre la porte que le réglage a fermée

Voici la phrase qu’il faut retenir, et elle est d’OpenAI : même si vous avez désactivé l’entraînement, vous pouvez toujours donner un avis sur une réponse, et si vous le faites, l’intégralité de la conversation associée peut servir à entraîner les modèles.

Un collaborateur qui signale d’un clic une réponse utile vient d’annuler le réglage pour cette conversation-là. Personne ne l’a prévenu, et rien à l’écran ne le lui dit. C’est le genre de détail qui doit figurer dans une charte, pas dans une note de service. Notre modèle de charte traite les comptes autorisés et les réglages dans son article consacré aux outils.

Vos échanges avec le support comptent aussi

La même page ajoute une ligne que l’on lit rarement : les conversations avec le support d’OpenAI peuvent servir à améliorer ses services, modèles compris, si l’entraînement est activé dans les paramètres. Un ticket ouvert pour un problème de facturation contient rarement un dossier client, mais un ticket ouvert pour une réponse erronée en contient souvent un, puisqu’on y colle l’exemple qui ne marche pas.

Ce que l’opposition n’efface pas après coup

S’opposer à l’entraînement ne vaut que pour l’avenir. Les modèles déjà entraînés le sont, les campagnes en cours vont à leur terme, et rien ne permet de retirer d’un modèle ce qui a servi à le construire. Cette limite n’est pas propre à OpenAI : elle est écrite, avec les mêmes mots, chez Anthropic pour Claude, et c’est une raison de plus de traiter le réglage comme une précaution, pas comme une réparation.

Entraîner n’est pas la même chose que passer par leurs serveurs

C’est le cœur du sujet, et c’est la confusion que la quasi-totalité des pages françaises entretient. « Nous n’entraînons pas sur vos données » est une phrase exacte, mais d’une portée limitée. Elle répond à une question sur trois.

1entraîner les modèles
2conserver et faire examiner
3faire sortir le dossier du poste
Trois questions distinctes qu'une seule phrase commerciale prétend régler.

La première question est celle de l’entraînement : votre texte finit-il dans les paramètres d’un modèle. La deuxième est celle de la conservation et de l’accès : le texte est-il stocké, et qui peut le lire, y compris des prestataires spécialisés chargés d’examiner les abus. La troisième est celle de la sortie : le document a-t-il quitté votre poste de travail.

Un contrat professionnel règle très bien la première. Il organise la deuxième. Il ne touche pas à la troisième, parce que la troisième n’est pas une question de politique interne du fournisseur : c’est un fait matériel, qui s’est produit au moment du collage.

Le secret professionnel ne parle pas d’entraînement

L’article 226-13 du code pénal punit la révélation d’une information à caractère secret par celui qui en est dépositaire. Il ne dit rien de l’entraînement des modèles, ni de la durée de conservation. Il parle de révélation. Un dossier envoyé à un tiers reste envoyé à un tiers, même si ce tiers promet de ne pas s’en servir pour apprendre.

C’est pour cette raison que nous écrivons « pseudonymisation » là où « anonymisation » se vendrait mieux, et la distinction que la CNIL fait payer est détaillée dans notre guide RGPD. Remplacer un nom par un marqueur réversible chez vous ne fait pas sortir le texte du RGPD. Cela fait sortir du poste un texte qui ne désigne plus personne, ce qui est un objectif différent et plus honnête.

Qui d’autre voit vos conversations : sous-traitants, autorités, annonceurs

La politique de confidentialité liste quatre destinataires : les prestataires et sous-traitants, les sociétés liées du groupe, les repreneurs en cas d’opération sur les actifs, et les autorités publiques. C’est une liste banale pour un service en ligne. Elle mérite d’être lue quand même, parce que la quatrième ligne est plus large qu’on ne l’imagine.

Les autorités, et la phrase qui mérite d’être lue deux fois

OpenAI se réserve le droit de communiquer des données personnelles à des autorités, à d’autres acteurs du secteur ou à des tiers, notamment pour se conformer à une obligation légale, pour protéger ses droits ou ses biens, ou lorsqu’elle estime, à sa seule appréciation, qu’il y a violation de ses conditions ou de la loi.

« À sa seule appréciation » est la partie qui compte. Elle ne signale rien d’anormal, c’est une clause standard, mais elle situe le curseur : la décision de regarder n’appartient pas à l’utilisateur. Chez Anthropic, la formulation équivalente est plus restrictive et mieux expliquée, et nous la comparons dans notre page sur Claude.

Il faut ajouter une catégorie qu’OpenAI décrit à part, sur sa page consacrée aux entreprises, et qui inquiète davantage un avocat qu’un particulier : l’accès par des personnes.

offrequi peut liredans quel but
Business, API, offre enseignantsdes employés autoriséssupport technique, enquêtes sur les abus, obligations légales
Business, API, offre enseignantsdes prestataires tiers spécialisés, tenus à la confidentialitéexaminer les abus et les usages détournés
Enterprise, Edu, Healthcaredes employés autorisés d’OpenAI, et eux seulsrésoudre un incident, récupérer une conversation avec votre accord explicite, répondre à une obligation légale

Source : OpenAI, confidentialité pour les entreprises, relue le 25 septembre 2026.

Rien de scandaleux : c’est le fonctionnement normal d’une plateforme de cette taille. Mais cela répond à la question « qui peut lire ce que j’écris » par « des personnes, dans certains cas », et non par « personne ». Pour un avocat, le CNB tient en général pour invérifiable la promesse d’un éditeur, et c’est donc sur son propre poste qu’il doit retirer d’une pièce ce qui ne doit pas sortir.

La publicité entre dans ChatGPT, et pas partout pareil

C’est le changement le plus visible de l’année. OpenAI a commencé à tester la publicité dans ChatGPT aux États-Unis le 9 février 2026, sur les forfaits Free et Go. Les comptes Plus, Pro, Business, Enterprise et Edu n’en voient pas.

La page d’aide est explicite sur deux points, et les deux sont bons à citer devant un client inquiet : les conversations ne sont pas partagées avec les annonceurs, et les annonceurs reçoivent uniquement des informations agrégées et non identifiantes sur les performances de leurs annonces. Elle ajoute la réserve qui intéresse la France : la publicité personnalisée n’est pas disponible au départ dans l’Espace économique européen ni en Suisse.

Forfaits sans publicité5
Forfaits concernés par le test2
Cinq forfaits sont hors du test publicitaire, deux y entrent. OpenAI, page d'aide sur les publicités dans ChatGPT

Le test porte donc sur les deux forfaits d’entrée, Free et Go, quand les cinq autres, Plus, Pro, Business, Enterprise et Edu, en restent à l’écart. C’est une répartition qui compte pour un cabinet : le compte personnel gratuit d’un collaborateur ne relève pas du même régime que le compte professionnel de la structure.

9 février 2026
début du test publicitaire aux États-Unis, sur les forfaits Free et Go. OpenAI, page d'aide sur les publicités dans ChatGPT

Où sont les serveurs, et ce que la résidence européenne change

Pour un utilisateur de l’EEE, le responsable de traitement est OpenAI Ireland Limited, dont le siège est à Dublin, et l’autorité chef de file est la Commission irlandaise de protection des données. Cela ne veut pas dire que le traitement a lieu en Irlande. Le texte précise qu’OpenAI traite les données sur des serveurs situés hors de l’EEE, notamment aux États-Unis, en s’appuyant sur les décisions d’adéquation et sur les clauses contractuelles types.

Résidence de stockage et résidence d’inférence sont deux réglages

La documentation distingue deux choses, et la distinction est récente. La résidence des données porte sur le stockage au repos. La résidence d’inférence porte sur l’exécution du modèle, c’est-à-dire sur les processeurs graphiques qui calculent la réponse. Elle ne peut être activée que si la première l’est.

10régions de stockage
3régions d'inférence
2offres concernées chez ChatGPT
Résidence des données pour ChatGPT. OpenAI, article d'aide consulté le 19 septembre 2026

Les 10 régions de stockage incluent l’Europe entendue comme l’EEE plus la Suisse. Les trois régions d’inférence sont l’Europe, les États-Unis et les Émirats arabes unis. Pour ChatGPT, l’option est réservée aux nouveaux clients Enterprise et Edu ; l’API dispose de son propre dispositif.

Régions de stockage10
Régions d'inférence3
Le stockage est disponible dans bien plus d'endroits que le calcul. OpenAI, article d'aide consulté le 19 septembre 2026

Ce qui sort quand même de la région choisie

La même page liste ce qui peut être stocké hors de la région : les données traitées hors de l’infrastructure d’OpenAI par des intégrations externes comme la recherche web, les étapes transitoires de traitement, les métadonnées d’espace de travail, le nom de l’espace, la facturation et les connexions utilisateurs.

Et surtout, la résidence ne change rien au fait qui nous occupe. Le dossier est sorti au moment du collage, en Europe comme ailleurs. Un serveur européen déplace la juridiction, pas l’événement. Notre guide RGPD le formule autrement : un contrat n’efface pas le fait que le dossier est sorti.

Gratuit, Go, Plus, Business, Enterprise : la confidentialité de ChatGPT selon le compte

Cinq choses changent d’un compte à l’autre, et il vaut mieux les regarder séparément plutôt que de demander « quel abonnement prendre ».

Ce qui changeFree, GoPlus, ProBusiness, Enterprise, Edu
Entraînement par défautactivéactivédésactivé, comme sur l’API
Durée de conservationvous, conversation par conversationvous, conversation par conversationl’administrateur de l’espace
Contrat de sous-traitanceaucunaucunavenant signé par OpenAI
Publicitéconcernés par le testnonnon
Journal d’auditaucunaucunsur Enterprise et Edu

Source : OpenAI, confidentialité pour les entreprises, comment vos données sont utilisées pour améliorer la performance des modèles, et publicités dans ChatGPT.

La traçabilité est la différence la moins visible, et souvent décisive en cabinet. Sur Enterprise et Edu, l’administrateur dispose d’un journal d’audit des conversations, auquel il accède par l’API de conformité d’OpenAI. Sur Business, il peut consulter, exporter et supprimer les conversations des membres de l’espace. Sur un compte personnel, personne d’autre que l’utilisateur ne sait ce qui a été écrit, ce qui rend impossible la moindre vérification après incident.

Le contrat de sous-traitance est ce qui décide, pour un cabinet. Sans avenant, vous n’avez pas de sous-traitant au sens du RGPD : vous avez un salarié qui a envoyé un dossier à un service en ligne avec son compte personnel. Notre modèle de charte traite les trois questions à se poser avant d’inscrire un outil au registre.

Supprimer vos données ChatGPT : la marche à suivre et ses délais

La procédure est courte et il faut la faire dans cet ordre, parce que chaque étape a un délai différent. Elle a sa place dans le registre des outils validés que décrit notre modèle de charte.

  1. Coupez l’entraînement. Paramètres, Contrôles des données, « Améliorer le modèle pour tous » sur arrêt. Le réglage vaut pour tout le compte, quel que soit l’appareil.
  2. Supprimez les conversations concernées. Le retrait des systèmes est annoncé sous 30 jours à compter de ce geste.
  3. Videz la bibliothèque de fichiers. Supprimer la conversation ne suffit pas pour un document joint.
  4. Vérifiez les mémoires. Elles se suppriment séparément, et elles survivent à l’effacement d’une conversation.
  5. Exportez avant de supprimer un compte, si vous en avez besoin pour votre propre dossier.

Une précision utile pour un registre de traitements : OpenAI conserve la trace de la demande d’effacement, pour pouvoir prouver qu’elle y a répondu. La pratique est courante et n’a rien de contradictoire.

La fiche de la CNIL, ce qu’elle dit et ce qu’elle ne dit pas

La CNIL a publié le 16 octobre 2025 une fiche qui explique, plateforme par plateforme, comment s’opposer à la réutilisation de ses données personnelles pour l’entraînement d’agents conversationnels. Elle couvre Gemini, ChatGPT, Copilot, Claude, Meta AI, Grok, DeepSeek, Le Chat et LinkedIn. Pour ChatGPT, elle renvoie aux paramètres du compte, onglet « Gestion des données », puis « Améliorer le modèle pour tous » : c’est bien la manipulation décrite plus haut.

La phrase d’introduction est la plus importante de la fiche

La CNIL écrit qu’elle explique comment s’opposer « sans se prononcer sur la conformité au RGPD des procédés proposés ». Cette réserve a un sens précis : elle veut dire que l’existence d’un bouton ne vaut pas validation du mécanisme, et qu’une page de vente qui écrit « conforme, la CNIL explique comment faire » lui fait dire ce qu’elle n’a pas dit.

9 plateformes
couvertes par la fiche de la CNIL du 16 octobre 2025 sur l'opposition à l'entraînement, dont les quatre assistants les plus utilisés en cabinet

Une fiche datée décrit une interface datée

Détail pratique, et il ne vise personne : les interfaces changent plus vite que les fiches qui les décrivent. Chez Microsoft, les libellés cités ont changé avec la version d’août 2026 de l’application, comme nous le montrons dans notre page sur Copilot. Vérifiez le libellé à l’écran avant de conclure qu’un réglage a disparu.

Ce que le droit français ajoute, et que ChatGPT ne peut pas régler

Le RGPD s’applique, la loi Informatique et Libertés de 1978 aussi, et par-dessus vient le secret professionnel, qui est pénal. L’article 226-13 du code pénal prévoit 1 an d’emprisonnement et 15 000 euros d’amende, cumulables avec une sanction administrative de la CNIL, qui relève d’une autre logique et d’une autre procédure. Même l’outil commun du notariat, hébergé en Europe, ne dispense pas de retirer l’état civil d’un acte.

1 and'emprisonnement
15 000 €d'amende
226-13l'article qui s'applique
Ce qu'expose la révélation d'une information à caractère secret. Code pénal, article 226-13

La superposition change la nature de la décision. Une sanction administrative se provisionne. Une qualification pénale ne se provisionne pas, et elle ne dépend pas du contrat que vous avez signé avec votre fournisseur. Le détail des professions concernées et des textes qui s’y ajoutent est dans notre guide sur le RGPD et les données clients, avec les chiffres du barreau et de l’ordre des experts-comptables.

Un mot enfin sur l’assurance, parce que la question revient toujours ensuite : aucun contrat cyber français consulté ne pose de question nommant l’IA, comme le montre notre guide sur l’assurance cyber en France, mais trois cases changent de réponse quand quelqu’un s’en sert. Nous les avons listées dans le questionnaire d’assurance.

Ce qu’aucun réglage ne règle : le dossier collé un vendredi soir

Tous les réglages de cette page supposent un utilisateur attentif, sur son compte professionnel, qui a lu la charte. Le cas réel est autre : un collaborateur pressé, un compte personnel ouvert sur un téléphone, un document collé en entier parce que c’était plus rapide que de le retaper.

Aucune case à cocher chez OpenAI ne couvre ce cas, et c’est logique : le problème se situe entre le document et la fenêtre de saisie. C’est là qu’intervient Nonimo. Ses applications pour Mac et Windows remplacent les identifiants par des marqueurs d’une pression sur une touche, sur votre propre ordinateur : les données de vos clients ne sortent pas de votre machine.

Ce que cela ne fait pas, écrit noir sur blanc

Ce n’est pas une solution de prévention des fuites de données. Cela ne bloque pas un téléversement, ne surveille pas le réseau et ne vous met pas en conformité, parce que la conformité relève du responsable de traitement, et non d’un outil. Le remplacement est une pseudonymisation : la correspondance est conservée chiffrée sur le poste, donc réversible, donc toujours dans le champ du RGPD.

Et pour beaucoup de cabinets, la bonne conclusion est qu’il n’y a rien à acheter. Une charte écrite, deux comptes professionnels et l’habitude de retirer trois champs suffisent à la plupart des usages. Pour vérifier si l’outil sert vraiment à quelque chose chez vous, notre offre pour les organisations en donne les conditions. Les autres guides sont dans nos ressources.

Sources

Nonimo est le logiciel qui fait cela sur votre propre ordinateur : il masque les noms de clients et les identifiants avant que votre texte n’arrive à ChatGPT . Sans compte, et les données de vos clients ne sortent pas de votre machine.

Questions fréquentes

Que fait ChatGPT de mes données personnelles ?

La politique de confidentialité d'OpenAI applicable à ChatGPT dans l'EEE décrit trois familles de données : ce que vous tapez ou téléversez, vos données de compte et d'usage, et des informations reçues d'autres sources, comme des partenaires de sécurité. Sur un compte individuel, le contenu peut servir à l'entraînement, sauf opposition. Le responsable de traitement est OpenAI Ireland, mais les données sont traitées sur des serveurs situés hors de l'EEE, notamment aux États-Unis.

ChatGPT est-il confidentiel ?

Pas au sens du secret professionnel, et pour le reste tout dépend du compte. Selon OpenAI, au 25 septembre 2026, les conversations Free, Go, Plus et Pro peuvent servir par défaut à l'entraînement, et couper ce réglage ne les retire pas de l'historique. Business, Enterprise et l'API n'entraînent pas par défaut, mais des employés autorisés d'OpenAI peuvent y accéder dans certains cas. Le devoir de confidentialité envers le client reste le vôtre.

ChatGPT conserve-t-il mes conversations ?

Oui. Une conversation reste enregistrée tant que vous ne la supprimez pas. Une fois supprimée, OpenAI annonce un retrait de ses systèmes sous trente jours, sauf obligation légale, enquête sur un abus ou compte banni.

Comment empêcher ChatGPT d'utiliser mes données pour l'entraînement ?

Dans Paramètres, Contrôles des données, désactivez « Améliorer le modèle pour tous ». Le réglage vaut pour tout le compte. Attention au pouce levé : donner un avis envoie la conversation entière, même entraînement désactivé.

OpenAI vend-il mes conversations ?

Sa documentation dit ne pas partager les conversations avec les annonceurs et ne jamais vendre de données à ces derniers. Elle prévoit en revanche des communications à des sous-traitants, à ses sociétés liées et aux autorités.

Les données de ChatGPT sont-elles stockées en Europe ?

Seulement pour les clients éligibles qui l'activent : la résidence des données couvre l'Europe pour Enterprise, Edu et l'API. Certaines catégories, dont les métadonnées d'espace de travail et la facturation, restent hors de la région choisie.

Verrai-je de la publicité dans ChatGPT ?

Le test a commencé aux États-Unis le 9 février 2026, sur les forfaits Free et Go. Selon OpenAI, la publicité personnalisée n'est pas disponible au départ dans l'Espace économique européen ni en Suisse.

ChatGPT Business protège-t-il le secret professionnel ?

Il déplace la question sans la fermer. OpenAI n'entraîne pas par défaut sur les données professionnelles et signe un contrat de sous-traitance, mais le dossier est quand même sorti du poste de travail.

Comment supprimer toutes mes données ChatGPT ?

Supprimez les conversations une par une, ou le compte entier depuis les paramètres. Le délai de trente jours part du jour de la suppression, pas du jour où la conversation a été écrite.

La CNIL interdit-elle d'utiliser ChatGPT au cabinet ?

Non. Sa fiche du 16 octobre 2025 explique comment s'opposer à la réutilisation des données pour l'entraînement, en précisant qu'elle ne se prononce pas sur la conformité au RGPD des procédés proposés.

Un chat temporaire est-il vraiment sans trace ?

Il n'apparaît pas dans l'historique, ne crée pas de mémoire et n'entraîne pas les modèles tant qu'il reste temporaire. OpenAI peut toutefois en conserver une copie jusqu'à trente jours, pour des raisons de sécurité.