Est-ce que ChatGPT garde les photos ? Et les autres IA
· Écrit et tenu à jour par Nonimo
Oui, ChatGPT garde les photos que vous lui envoyez, et à deux endroits. La photo reste dans la conversation tant que vous ne la supprimez pas, et ChatGPT en range aussi une copie dans sa Bibliothèque : supprimer la conversation n’efface pas cette copie. Gemini, Claude et Copilot ne décrivent ni copie à part, ni délai réservé aux images : la photo suit la conversation, avec ses durées, ses réglages d’entraînement et ses relectures humaines.
Ce guide répond assistant par assistant, à partir des pages d’OpenAI, de Google, d’Anthropic et de Microsoft relues le 3 octobre 2026. Il s’arrête sur le cas qui compte le plus : la photo d’un document prise au téléphone, carte d’identité, facture, ordonnance ou capture d’écran. Elle contient ce qu’un texte copié ne contient pas, un visage, une signature, une bande de lecture, et des métadonnées invisibles. Pour une pièce d’identité, l’outil qui masque la carte d’identité fait le tri sur votre appareil, avant tout envoi.
Est-ce que ChatGPT garde les photos ? Oui, à deux endroits
Pour OpenAI, une image est un contenu comme un autre. Sa politique de confidentialité range dans la même famille vos prompts et ce que vous téléversez, fichiers, images, audio et vidéo. Ce que la politique résume, les pages d’aide le détaillent, et elles décrivent deux lieux de stockage distincts.
Le premier est la conversation. La FAQ sur les fichiers téléversés indique qu’un fichier est conservé dans votre compte aussi longtemps que la conversation à laquelle il appartient. Or une conversation ordinaire, ou archivée, reste enregistrée jusqu’à ce que vous la supprimiez. Il n’y a donc pas d’échéance : la photo d’un relevé envoyée en janvier pour comprendre une ligne est toujours là en octobre si personne n’y a touché.
La Bibliothèque, une copie qui vit sa propre vie
Le second lieu est plus récent et beaucoup moins connu. La page d’aide consacrée à la Bibliothèque explique que ChatGPT enregistre automatiquement les fichiers téléversés et créés, y compris ceux envoyés dans une conversation, et cite les images parmi les exemples. Ces fichiers restent dans votre compte jusqu’à ce que vous les supprimiez à la main. La Bibliothèque est ouverte aux comptes Free, Go, Plus, Pro et Business, et aux espaces Enterprise, Edu et Healthcare, y compris dans l’Espace économique européen.
La phrase qui change tout, OpenAI l’écrit dans deux pages différentes : supprimer une conversation qui contient des fichiers ne supprime pas ceux enregistrés dans la Bibliothèque. Notre guide sur ChatGPT et la confidentialité des données le signale pour les documents. Pour une photo de carte d’identité, la conséquence est plus lourde, parce qu’on croit l’avoir effacée en fermant la conversation.
Supprimer pour de bon : la conversation, puis le fichier
ChatGPT garde-t-il les photos une fois la conversation supprimée ? Oui, tant qu’une copie reste dans la Bibliothèque. Pour qu’une photo disparaisse, il faut donc deux gestes : supprimer la conversation, puis supprimer le fichier dans la Bibliothèque. Le fichier passe d’abord par les éléments récemment supprimés, puis OpenAI programme son effacement définitif sous 30 jours. Le même délai de 30 jours vaut pour une conversation supprimée ou un compte fermé, sauf obligation de conserver plus longtemps.
Une exception mérite d’être connue. La politique précise que la suppression n’atteint pas ce qui a déjà été dépersonnalisé et dissocié de votre compte, lorsque vous aviez autorisé l’usage de vos contenus pour améliorer les modèles. Une photo envoyée avec l’entraînement activé peut donc survivre, détachée de votre nom, à la suppression que vous faites aujourd’hui.
Le chat temporaire ne passe pas par la Bibliothèque
Le chat temporaire est l’exception utile. Les fichiers envoyés pendant un chat temporaire ne sont enregistrés ni dans votre compte ni dans la Bibliothèque, répond OpenAI. Deux réserves pourtant. Si vous enregistrez ensuite ce chat, les fichiers éligibles peuvent rejoindre la Bibliothèque. Et OpenAI peut garder une copie d’un chat temporaire jusqu’à 30 jours pour des raisons de sécurité.
Les images que ChatGPT fabrique suivent une autre règle : elles sont rangées dans l’onglet Images, et pour en effacer une, il faut supprimer la conversation où elle est née. Sur les offres professionnelles, la logique change de main. Avec Enterprise et Edu, la durée est fixée par les administrateurs de l’espace, Bibliothèque comprise. Avec Business, les administrateurs peuvent consulter, exporter et supprimer les conversations des membres : la photo envoyée par un salarié n’est donc pas seulement chez OpenAI.
Combien de temps les IA gardent vos photos
Aucun des quatre fournisseurs n’a d’horloge spéciale pour les images, et c’est le premier point à retenir. Une photo est rangée avec la conversation, comme un texte collé, et elle en suit la durée. Les seules exceptions documentées vont dans les deux sens : la Bibliothèque de ChatGPT garde plus longtemps, l’ancienne application Copilot plafonne les fichiers à 18 mois, et les images de Copilot Vision ne sont pas conservées après la session.
| Assistant, compte personnel | La photo reste | Après suppression | Cas particulier |
|---|---|---|---|
| ChatGPT | jusqu’à suppression, et en Bibliothèque | 30 jours ; la copie en Bibliothèque reste | chat temporaire : 30 jours, hors Bibliothèque |
| Gemini | avec l’Activité : 18 mois par défaut | relue par un réviseur : jusqu’à 3 ans | discussion temporaire : 72 heures |
| Claude | avec la conversation ou le projet | 30 jours ; 5 ans si l’amélioration est activée | incognito : 30 jours |
| Copilot, nouvelle application | durée non indiquée | non indiqué | non indiqué |
| Copilot, ancienne application | fichiers : 18 mois au plus | non indiqué | Vision : rien après la session |
Sources : pages d’aide et politiques de confidentialité d’OpenAI, Google, Anthropic et Microsoft, relues le 3 octobre 2026, détaillées en fin de page.
Le tableau se lit avec une précaution : il décrit les comptes personnels. Sur un compte de travail, la durée dépend surtout des réglages de l’administrateur, et c’est le contrat de l’organisation qui fait foi. Une photo envoyée depuis le compte personnel d’un collaborateur relève donc du premier régime, quel que soit l’abonnement payé par la structure, et c’est précisément ce que notre modèle de charte IA demande de trancher par écrit.
Gemini, Claude et Copilot : la photo suit la conversation
Chez Google, Anthropic et Microsoft, les pages consultées ne décrivent pas de copie séparée comme la Bibliothèque pour une photo jointe à une conversation. La photo vit et disparaît avec elle, ou avec le projet chez Claude. La question « combien de temps » devient donc « combien de temps la conversation », et chacun y répond à sa façon, avec ses propres exceptions.
Ces exceptions sont souvent plus longues que la règle, et c’est là que se cachent les surprises : une durée par défaut se lit dans les paramètres, une durée liée à une relecture humaine ou à un signalement ne se voit nulle part à l’écran.
Gemini : l’Activité, 72 heures, et trois ans après une relecture
Le centre de confidentialité de Gemini, mis à jour le 24 septembre 2026, est explicite : lorsque « Conserver l’activité » est activé, vos discussions et ce que vous partagez avec Gemini, fichiers, vidéos, écrans et photos compris, sont enregistrés dans votre Activité. Pour lire une image, Gemini utilise la technologie Google Lens, qui comprend ce qu’elle montre et en lit le texte. Google traite ensuite ces informations comme n’importe quel prompt.
La durée est donc celle de l’Activité : 18 mois par défaut, réglable sur 3 mois, 36 mois ou sans suppression automatique. Activité désactivée ou discussion temporaire, la photo reste quand même 72 heures dans votre compte. Et une discussion examinée par un réviseur humain n’est pas supprimée avec votre activité : elle est gardée jusqu’à trois ans, dissociée de votre compte. Le détail des réglages est dans notre guide sur Gemini et vos données personnelles.
Claude : trente jours après suppression, sauf trois exceptions
Anthropic range tout ce que vous téléversez parmi vos entrées, au même titre que vos messages. Un fichier se joint soit à une conversation, soit aux fichiers d’un projet, où il sert de référence d’une conversation à l’autre. Dans ce second cas, la photo est faite pour durer, et c’est le projet qu’il faut nettoyer. Les pages grand public ne donnent pas de délai propre aux fichiers : ils suivent la conversation.
Une conversation supprimée quitte les systèmes d’Anthropic sous 30 jours. Les conversations incognito sont gardées 30 jours pour la sécurité et ne servent pas à l’entraînement. Trois durées plus longues existent : jusqu’à cinq ans, sous forme dépersonnalisée, si vous avez autorisé l’amélioration des modèles ; cinq ans pour une conversation transmise avec un avis ; jusqu’à deux ans pour une conversation signalée par les systèmes de sécurité. Notre guide sur Claude détaille ces régimes.
Copilot : deux applications, deux réponses
Depuis le 18 août 2026, Microsoft publie deux jeux de pages pour le Copilot grand public, l’un pour la nouvelle application, l’autre pour l’ancienne, chacun avec un bandeau qui renvoie à l’autre. Les réponses ne sont pas les mêmes, et il faut savoir quelle version est installée avant de conclure quoi que ce soit, comme l’explique notre guide sur Copilot.
Pour l’ancienne application, la FAQ de confidentialité est précise : un fichier, une image par exemple, est stocké pour une courte période, pas plus de 18 mois, puis supprimé automatiquement. Les captures d’écran et les images de caméra partagées avec Copilot Vision ne sont pas stockées après la fin de la session. Pour la nouvelle application, les pages consultées ne donnent aucune durée de conservation, ni pour les conversations ni pour les fichiers.
Est-ce que ChatGPT garde les photos pour entraîner ses modèles ?
Garder une photo et s’en servir pour entraîner un modèle sont deux questions distinctes, et les réponses divergent davantage d’un fournisseur à l’autre. Une troisième question, celle des personnes qui peuvent regarder, est souvent la plus concrète pour la photo d’un document.
| Assistant, compte personnel | Entraînement sur vos images | Relecture par des personnes |
|---|---|---|
| ChatGPT | oui par défaut, désactivable | oui, prestataires compris, selon les besoins |
| Gemini | oui si l’activité est conservée | oui, prestataires compris, aussi pour la sécurité |
| Claude | selon votre réglage ; défaut non indiqué | personnel restreint, données dissociées |
| Copilot, nouvelle application | non, pour les modèles de base | non indiqué |
| Copilot, ancienne application | oui sauf opposition, métadonnées retirées | oui, sans possibilité de refus |
Sources : OpenAI, Google, Anthropic et Microsoft, relues le 3 octobre 2026. Sur les offres professionnelles des quatre, pas d’entraînement par défaut.
ChatGPT : les images comprises, sauf opposition
Sur les comptes personnels, OpenAI peut utiliser les prompts, les réponses et les autres contenus, images et fichiers compris, pour améliorer ses modèles. Sa FAQ sur les images ajoute que la règle est la même pour les images que pour le reste. L’opposition se fait dans Paramètres, Contrôles des données, en désactivant « Améliorer le modèle pour tous », ou depuis le portail de confidentialité d’OpenAI. Elle ne couvre pas les avis : un pouce levé ou baissé peut faire entrer toute la conversation dans l’entraînement, photo comprise.
Couper l’entraînement ne supprime rien, précise OpenAI : les conversations enregistrées restent où elles sont. Et des personnes peuvent regarder : un nombre limité d’employés autorisés et de prestataires de confiance, au besoin, pour la sécurité, le support, une obligation légale ou l’amélioration des modèles si vous ne vous y êtes pas opposé. D’où la consigne d’OpenAI : ne pas saisir d’informations sensibles que l’on ne voudrait pas voir relues ou utilisées. Le réglage pas à pas est dans notre guide sur ChatGPT.
Gemini : un échantillon de vos imports
Google a annoncé le 13 août 2025 que, lorsque le réglage d’activité est activé, un échantillon de vos imports futurs servirait à améliorer ses services, pour les fichiers envoyés à partir du 2 septembre 2025.
Le centre de confidentialité actuel le dit plus largement : votre activité sert à fournir, développer et améliorer les services de Google, y compris l’entraînement de modèles d’IA générative. Une photo partagée depuis Google Photos est elle aussi utilisée pour améliorer les services, avec l’aide de réviseurs humains, si l’activité est conservée.
La relecture humaine ne sert pas qu’à l’entraînement. Même activité désactivée, Google utilise vos discussions pour vous répondre et pour protéger Google, ses utilisateurs et le public, y compris avec l’aide de réviseurs humains, qui peuvent travailler chez des prestataires. D’où la consigne que Google écrit lui-même : « Veuillez ne pas saisir d’informations confidentielles que vous ne souhaiteriez pas qu’un réviseur consulte ». Elle vaut pour une carte d’identité comme pour un contrat.
Claude et Copilot : ce que les pages disent, et ce qu’elles taisent
Chez Anthropic, la politique de confidentialité prévoit que vos entrées et vos réponses peuvent servir à entraîner les modèles, sauf si vous vous y opposez dans les paramètres du compte. Les pages consultées n’indiquent pas la position par défaut du réglage, et aucune règle ne vise les images en particulier.
Deux cas échappent à l’opposition : une conversation signalée pour revue de sécurité, et celle que vous avez vous-même transmise, par un avis par exemple. Pour l’entraînement, l’accès est limité à un petit nombre de personnes, après dissociation de votre compte.
Pour la nouvelle application Copilot, Microsoft écrit que les requêtes, les réponses et le contenu de vos fichiers ne servent pas à entraîner les modèles de base ; la relecture humaine n’est pas abordée dans les pages consultées.
L’ancienne application, toujours documentée, entraîne sur les images et fichiers envoyés, sauf opposition, et Microsoft dit prendre alors des mesures pour les dépersonnaliser, comme retirer les métadonnées et flouter les visages. Elle précise aussi qu’un examen humain limité est requis en cas de soupçon de violation du code de conduite, sans possibilité de refus.
Ce qu’une photo de document dit, et que le texte ne dit pas
Copier trois lignes d’un document dans la fenêtre d’une IA et envoyer la photo du même document ne livrent pas la même chose. Le texte copié ne contient que ce que vous avez choisi. La photo contient tout ce qui se trouvait dans le cadre, y compris ce que vous n’avez pas regardé.
Pour Gemini, Google précise qu’il lit le texte d’une image avec Google Lens : un numéro imprimé en petit dans un coin entre dans la conversation comme le reste. Voici, pour quatre documents qu’on photographie souvent, ce qui part avec la question.
Le visage, la signature, le numéro, le CAN de la carte et la bande de lecture automatique, qui reprend nom et dates.
L'adresse, le numéro de client, la référence du contrat, parfois des coordonnées bancaires.
Le nom du patient, celui du médecin et le traitement, c'est-à-dire une donnée de santé.
Les notifications, les onglets ouverts, le nom du compte en haut de l'écran.
Le visage, la signature, le numéro et la bande du bas
Sur une carte d’identité au format carte bancaire, la question posée à l’IA porte rarement sur le visage du titulaire. Pourtant la photo part, avec la signature, le numéro du document, le CAN de six chiffres au recto et, au verso, les trois lignes de la bande de lecture automatique.
Ces lignes reprennent nom, prénoms, numéro et dates sous une forme qu’une machine lit d’un coup : masquer le numéro au recto en laissant la bande du verso, c’est le laisser en clair. Le détail champ par champ est dans notre guide de la carte d’identité, et la même logique vaut pour le permis de conduire.
Le visage pose une question à part, traitée plus bas avec le RGPD. La signature, elle, est l’élément le plus facile à réutiliser, et elle n’apporte rien à une IA qui doit vous aider à remplir un formulaire ou à comprendre une rubrique.
Facture, ordonnance, capture d’écran : tout ce qui est dans le cadre
Une facture photographiée pour vérifier un calcul de TVA emporte l’adresse et le numéro de client. Une ordonnance photographiée pour comprendre une posologie emporte le nom du patient et son traitement, c’est-à-dire une donnée de santé, que nous détaillons dans le guide des données sensibles. La capture d’écran est la plus traîtresse : la notification d’un message, l’onglet d’un autre dossier, le nom du compte entrent dans l’image sans qu’on y pense.
Dans tous ces cas, la question posée n’avait besoin que d’une ligne. C’est la différence de fond entre une photo et un texte : on choisit ce qu’on écrit, on ne choisit pas ce que l’objectif a vu.
Les métadonnées EXIF et GPS : ce que la photo emporte sans le montrer
Une photo prise au téléphone contient, en plus de l’image, un bloc d’informations que l’on ne voit pas, les données EXIF : la marque et le modèle de l’appareil, la date et l’heure de la prise de vue et, si la localisation de l’appareil photo est activée, la position GPS. Une carte d’identité photographiée sur la table de la cuisine peut ainsi dire où se trouve la cuisine.
Le point qui surprend, c’est qu’aucun des quatre fournisseurs ne dit ce qu’il fait de ces métadonnées au moment de l’envoi. Nous avons cherché dans leurs politiques et leurs pages d’aide le 3 octobre 2026 : aucune ne dit si l’EXIF est conservé ou retiré à la réception d’une photo.
Des phrases voisines, qui ne répondent pas
Ce qui existe, ce sont des phrases proches de la question. OpenAI écrit que le modèle ne traite pas les noms de fichiers ni les métadonnées d’origine, et que les images sont redimensionnées avant analyse : c’est ce que le modèle lit, pas ce qui est stocké. Microsoft déclare collecter les images envoyées à Copilot et les données associées, comme les métadonnées de l’image. L’ancienne application Copilot retire les métadonnées avant l’entraînement, ce qui suppose qu’elles étaient là.
Anthropic, dans sa documentation pour les entreprises, indique qu’une image peut être servie sous forme de copie traitée plutôt qu’avec le fichier d’origine, sans dire ce que devient l’EXIF. Google, enfin, encadre la position de l’appareil qu’il enregistre dans l’Activité, réduite à une zone générale, mais ne parle pas de celle inscrite dans la photo.
Le retirer soi-même, avant
Faute de réponse, la seule façon d’être sûr est de retirer l’EXIF avant l’envoi. Recadrer ou réduire la photo ne suffit pas toujours : c’est le fichier image qui porte les métadonnées, et c’est lui qu’il faut réenregistrer sans. Notre guide sur les métadonnées explique comment voir la position d’une photo sur Mac et ce qui la retire vraiment. Pour une pièce d’identité, l’outil de Nonimo présenté plus bas rend un fichier sans EXIF ni GPS, ce qui règle la question.
Photos, biométrie et RGPD : ce que dit le texte
Une photo de carte d’identité est une donnée personnelle, sans discussion possible : elle porte un nom, un numéro et un visage, et la CNIL range les photos et le numéro d’une pièce d’identité parmi ses exemples de données personnelles. La vraie question est de savoir si le visage en fait une donnée sensible, et la réponse du RGPD est plus nuancée qu’on ne le croit.
Une photo n’est pas une donnée biométrique par défaut
L’article 4, point 14, du RGPD définit les données biométriques comme des données résultant d’un traitement technique spécifique, qui permettent ou confirment l’identification unique d’une personne, et cite les images faciales parmi les exemples. Le considérant 51 en précise la portée : le traitement des photographies ne devrait pas systématiquement être considéré comme un traitement de catégories particulières de données. Une photo n’en relève que traitée selon un mode technique spécifique permettant l’identification ou l’authentification unique d’une personne.
L’enjeu, c’est l’article 9 : les données biométriques aux fins d’identifier une personne de manière unique font partie des catégories dont le traitement est interdit, sauf exceptions comme le consentement explicite. Envoyer la photo de sa carte pour comprendre une rubrique ne relève pas, en soi, de ce cas.
Mais sur les visages présents dans les photos envoyées, les quatre fournisseurs restent à peu près muets : Google demande d’obtenir l’accord des personnes avant d’utiliser leur visage dans Gemini, et l’ancienne application Copilot floute les visages avant l’entraînement.
La minimisation, l’argument pour masquer
L’article 5, paragraphe 1, point c, pose le principe de minimisation : les données doivent être adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités. Pour une entreprise ou un cabinet qui envoie la carte d’un client à une IA, c’est une obligation concrète. Si la question porte sur la date d’expiration, la signature et la bande de lecture n’ont rien à faire dans l’envoi. Le guide des données personnelles à retirer applique la même règle au texte, identifiant par identifiant.
L’article 87 ajoute que chaque État peut préciser les conditions de traitement d’un numéro d’identification national. En France, c’est le NIR, et la carte Vitale se photographie aussi : nous l’avons traitée dans le guide du numéro de sécurité sociale.
Ce que la CNIL propose, et sa réserve
La CNIL a publié le 16 octobre 2025 une fiche qui explique, plateforme par plateforme, comment s’opposer à la réutilisation de ses données pour l’entraînement des agents conversationnels, dont ChatGPT, Gemini, Claude et Copilot. Elle y précise qu’elle ne se prononce pas sur la conformité au RGPD des procédés proposés. Couper l’entraînement ne règle qu’une question sur trois : la photo reste stockée, et elle peut toujours être relue.
Avant d’envoyer une photo à une IA : quoi masquer, et où
Tout ce qui précède converge vers une seule règle : ce qui n’est pas dans la photo n’a pas à être gardé, relu ni effacé plus tard. Les gestes suivants se font sur votre appareil, avant l’envoi, et ils valent pour les quatre assistants.
- Demandez-vous si la photo est nécessaire. Souvent, recopier la ligne utile suffit : la date d’expiration, le montant, le nom du médicament. Un texte tapé n’emporte ni visage, ni signature, ni EXIF.
- Recadrez sur ce qui sert. Le bas d’une capture d’écran, le coin du bureau, le reste de la page n’ont rien à faire dans l’image.
- Masquez dans les pixels, pas par-dessus. Un rectangle ajouté en annotation sur un PDF s’enlève comme il a été posé, ce que montre notre guide pour caviarder un PDF ; une zone fusionnée dans l’image n’a plus rien dessous.
- Retirez les métadonnées. Le fichier envoyé doit être une copie réenregistrée sans EXIF, pas la photo d’origine tirée de la pellicule.
- Préférez le mode temporaire. Chat temporaire chez ChatGPT, discussion temporaire chez Gemini, conversation incognito chez Claude : les durées restent, mais elles raccourcissent.
- Supprimez ensuite, aux bons endroits. Chez ChatGPT, la conversation puis le fichier de la Bibliothèque ; chez Claude, le fichier du projet s’il y est.
Pour une entreprise, ces six gestes ont leur place dans la charte, à côté des comptes autorisés, et ils valent quel que soit l’abonnement souscrit auprès de l’assistant.
L’outil photo de Nonimo pour les pièces d’identité
Pour une carte d’identité, un passeport, un permis de conduire ou un titre de séjour, l’outil de Nonimo fait les gestes 2 à 4 en une fois. Vous déposez la photo ou le scan, en JPG, PNG, HEIC, WEBP ou PDF, ou vous la prenez avec le téléphone ; il repère les champs et pose une étiquette sur chacun.
Au départ, le CAN, la signature, la bande de lecture, la date et le lieu de naissance et l’adresse sont déjà masqués ; le nom, les prénoms, le numéro, la photo et la date d’expiration restent lisibles. Avant une IA, vous touchez ces étiquettes une à une jusqu’à ce que plus rien ne vous désigne, et vous désactivez le filigrane, sans objet ici.
Le fichier téléchargé, en PNG, JPG ou PDF, porte les zones masquées fusionnées dans l’image, sans les métadonnées de la photo d’origine, comme la position GPS. Votre document ne quitte pas votre appareil : il est lu et masqué dans votre navigateur.
Pour une facture ou un courrier en texte, l’application Nonimo pour Mac et Windows prend le relais : elle remplace noms, NIR et IBAN par des étiquettes sur votre ordinateur avant l’envoi, et elle lit aussi un PDF numérisé. La façon dont elle traite vos données est décrite sur notre page Sécurité.
Votre photo est déjà partie : la supprimer, assistant par assistant
Une photo déjà envoyée peut encore être supprimée, mais pas au même endroit chez les quatre fournisseurs, ni avec le même reste.
| Assistant | Ce qu’il faut supprimer | Ce qui peut rester |
|---|---|---|
| ChatGPT | la conversation, puis le fichier de la Bibliothèque | 30 jours ; une copie déjà dépersonnalisée |
| Gemini | la discussion dans l’Activité | jusqu’à 3 ans si elle a été relue |
| Claude | la conversation, et le fichier du projet | 30 jours ; 5 ans si l’amélioration était activée |
| Copilot | la conversation, depuis son menu ou le tableau de bord de confidentialité | selon la version installée |
Sources : pages d’aide d’OpenAI, de Google, d’Anthropic et de Microsoft, relues le 3 octobre 2026.
Si la photo était celle de la carte d’un client, envoyée depuis un compte personnel, la question se pose aussi côté RGPD, et elle a ses délais : faut-il notifier la CNIL ? Le guide y répond selon le compte utilisé et ce que contenait l’envoi.
Avant la prochaine photo
La réponse courte à la question de départ tient en trois phrases. ChatGPT garde vos photos, et à deux endroits. Gemini, Claude et Copilot les gardent avec la conversation, parfois plus longtemps qu’elle. Aucun ne dit ce qu’il fait des métadonnées.
Une ligne recopiée suffirait-elle à la question ?
OuiRecopiez-la et gardez la photo chez vous.
NonPassez au cadre.
La photo montre-t-elle un visage, une signature, un numéro ou une bande de lecture inutiles à la question ?
OuiMasquez-les dans les pixels avant l'envoi.
NonPassez au fichier.
Le fichier est-il la photo d'origine, tirée de la pellicule ?
OuiEnvoyez plutôt une copie sans EXIF ni GPS.
Les trois réponses vont dans le bon sens : la photo peut partir, de préférence dans un chat temporaire.
Le reste relève de la même discipline que pour un texte : n’envoyer que ce qui sert, et savoir où le supprimer ensuite. Pour un dossier client, le cadre juridique est dans notre guide ChatGPT et RGPD.
Sources
- OpenAI, Using Library to manage files in ChatGPT, page d’aide relue le 3 octobre 2026 : enregistrement automatique des fichiers téléversés et créés, images comprises ; conservation jusqu’à suppression manuelle ; supprimer une conversation ne supprime pas les fichiers de la Bibliothèque ; effacement définitif programmé sous 30 jours ; fichiers d’un chat temporaire non enregistrés ; comptes et espaces concernés, EEE compris ; usage pour l’entraînement si le réglage est activé.
- OpenAI, Chat and file retention in ChatGPT, page d’aide relue le 3 octobre 2026 : conversations ordinaires et archivées gardées jusqu’à suppression ; un fichier encore enregistré dans la Bibliothèque survit à la suppression de la conversation.
- OpenAI, File Uploads FAQ, relue le 3 octobre 2026 : un fichier téléversé est conservé pendant la durée de conservation de la conversation correspondante.
- OpenAI, Temporary chat in ChatGPT, relue le 3 octobre 2026 : copie d’un chat temporaire gardée jusqu’à 30 jours pour la sécurité ; fichiers éligibles enregistrés dans la Bibliothèque si le chat est enregistré.
- OpenAI, politique de confidentialité pour l’UE, mise à jour le 24 août 2026 : images et fichiers parmi les contenus collectés ; retrait sous 30 jours après suppression, sauf conservation nécessaire ou contenu déjà dépersonnalisé pour l’amélioration des modèles.
- OpenAI, How OpenAI handles data in consumer services, relue le 3 octobre 2026 : prompts, réponses, images et fichiers utilisables pour améliorer les modèles ; accès par un nombre limité de personnes autorisées et de prestataires de confiance ; consigne de ne pas saisir d’informations sensibles.
- OpenAI, How your data is used to improve model performance et Data controls in ChatGPT, relues le 3 octobre 2026 : réglage « Améliorer le modèle pour tous » et portail de confidentialité ; effet d’un avis sur la conversation entière ; couper l’entraînement ne supprime pas les conversations ; pas d’entraînement par défaut sur Business, Enterprise, Edu et l’API.
- OpenAI, ChatGPT Image Inputs FAQ et Images in ChatGPT, relues le 3 octobre 2026 : même approche pour les images que pour le reste des contenus ; le modèle ne traite ni les noms de fichiers ni les métadonnées d’origine, images redimensionnées avant analyse ; images créées rangées dans l’onglet Images, effacées avec leur conversation.
- OpenAI, Enterprise privacy, mise à jour le 8 janvier 2026 : durée fixée par les administrateurs sur Enterprise et Edu ; administrateurs Business habilités à consulter, exporter et supprimer les conversations.
- Google, centre de confidentialité des applications Gemini, mis à jour le 24 septembre 2026, avec l’avis de confidentialité du 29 juin 2026 : photos et fichiers enregistrés dans l’Activité ; lecture des images avec Google Lens ; 18 mois par défaut, ou 3 mois, 36 mois ou sans limite ; 72 heures si l’activité est désactivée ou la discussion temporaire ; discussions relues gardées jusqu’à trois ans ; réviseurs de prestataires ; usage des discussions pour la sécurité même activité désactivée ; photos de Google Photos ; position de l’appareil réduite à une zone générale ; consigne de ne pas saisir d’informations confidentielles.
- Google, annonce du 13 août 2025 sur les discussions temporaires : un échantillon des imports futurs utilisé pour améliorer les services lorsque le réglage est activé, pour les imports à partir du 2 septembre 2025.
- Anthropic, politique de confidentialité, en vigueur depuis le 10 septembre 2026 : contenus téléversés traités comme des entrées ; entraînement possible sauf opposition dans les paramètres ; exceptions des conversations signalées et des contenus transmis par un avis.
- Anthropic, How long do you store my data?, 1er juillet 2026 : conversation supprimée retirée sous 30 jours ; jusqu’à 5 ans sous forme dépersonnalisée si l’amélioration est autorisée ; 2 ans pour une conversation signalée ; 5 ans pour un avis.
- Anthropic, Use incognito chats, Upload files to Claude et Who can view my conversations?, relues le 3 octobre 2026 : conversations incognito gardées 30 jours et exclues de l’entraînement ; fichiers joints à une conversation ou aux fichiers d’un projet ; accès pour l’entraînement limité à un petit nombre de personnes, après dissociation.
- Anthropic, Compliance API, chats, files and projects, relue le 3 octobre 2026 : une image peut être servie sous forme de copie traitée plutôt qu’avec le fichier d’origine.
- Microsoft, FAQ sur la confidentialité de Microsoft Copilot, ancienne application, relue le 3 octobre 2026 : fichiers et images stockés 18 mois au plus ; conversations 18 mois par défaut ; images de Copilot Vision non stockées après la session ; entraînement sur les images et fichiers sauf opposition, avec retrait des métadonnées et floutage des visages ; examen humain sans possibilité de refus.
- Microsoft, Copilot pour les particuliers : votre historique d’activités, nouvelle application disponible depuis le 18 août 2026 : requêtes, réponses et contenu des fichiers non utilisés pour entraîner les modèles de base.
- Microsoft, déclaration de confidentialité, mise à jour en septembre 2026 : collecte des images envoyées à Copilot et des données associées, comme les métadonnées de l’image.
- RGPD, règlement (UE) 2016/679, texte officiel sur EUR-Lex : article 4, point 14, définition des données biométriques ; considérant 51 sur les photographies ; article 9 sur les catégories particulières ; article 5, paragraphe 1, point c, minimisation ; article 87 sur le numéro d’identification national.
- CNIL, identifier les données personnelles : les photos et le numéro d’une pièce d’identité parmi les exemples de données personnelles.
- CNIL, IA et vie privée : comment s’opposer à la réutilisation de ses données personnelles pour l’entraînement d’agents conversationnels ?, 16 octobre 2025 : la marche à suivre par plateforme et la réserve sur l’absence de prise de position quant à la conformité au RGPD.
Nonimo masque, sur votre propre ordinateur, les noms de clients et les identifiants avant que votre texte n’arrive à ChatGPT. Sans compte, et l’application fait ce travail sans que les données de vos clients quittent votre machine.
Questions fréquentes
Est-ce que ChatGPT garde les photos ?
Oui. Sur un compte personnel, la photo reste dans la conversation tant que vous ne la supprimez pas, et ChatGPT en range aussi une copie dans sa Bibliothèque, qui demeure jusqu'à ce que vous l'effaciez vous-même. Supprimer la conversation ne supprime pas cette copie. Seul le chat temporaire n'y envoie pas les fichiers, avec une copie gardée jusqu'à trente jours pour la sécurité. Pour une pièce d'identité, l'outil de Nonimo masque les champs sur votre appareil avant l'envoi.
Supprimer la conversation efface-t-il la photo dans ChatGPT ?
Pas entièrement. OpenAI l'écrit en toutes lettres : supprimer une conversation qui contient des fichiers ne supprime pas ceux enregistrés dans la Bibliothèque. Il faut donc supprimer la conversation, puis ouvrir la Bibliothèque et supprimer le fichier. OpenAI programme ensuite son effacement définitif sous trente jours. Une copie déjà dépersonnalisée pour l'entraînement, si vous l'aviez autorisé, n'est pas concernée par la suppression.
ChatGPT utilise-t-il mes photos pour entraîner ses modèles ?
Sur Free, Go, Plus et Pro, oui par défaut : OpenAI cite les images et les fichiers parmi les contenus qui peuvent améliorer ses modèles. Vous pouvez vous y opposer dans Paramètres, Contrôles des données, en désactivant « Améliorer le modèle pour tous ». Attention au pouce levé ou baissé : il peut faire entrer toute la conversation dans l'entraînement. Business, Enterprise, Edu et l'API n'entraînent pas par défaut.
Combien de temps Gemini garde-t-il les photos envoyées ?
Aussi longtemps que votre Activité Gemini : 18 mois par défaut, ou 3 mois, 36 mois ou sans limite selon votre réglage. Activité désactivée ou discussion temporaire, la photo reste quand même 72 heures dans votre compte. Et une discussion examinée par un réviseur humain est gardée jusqu'à trois ans, dissociée de votre compte, même si vous supprimez votre activité. Google ne prévoit pas de durée propre aux images.
Les IA retirent-elles les données GPS d'une photo ?
Aucune ne le dit. Le 3 octobre 2026, ni OpenAI, ni Google, ni Anthropic, ni Microsoft n'indiquaient si l'EXIF et la position GPS d'une photo sont conservés ou retirés à l'envoi. Microsoft déclare même collecter les métadonnées des images envoyées à Copilot. La seule façon d'en être sûr est de les retirer avant : le fichier rendu par l'outil photo de Nonimo ne contient ni EXIF ni coordonnées GPS.
Une photo de carte d'identité est-elle une donnée biométrique ?
Pas automatiquement. Le considérant 51 du RGPD précise qu'une photographie ne relève des données biométriques que si elle est traitée selon un mode technique spécifique permettant d'identifier une personne de manière unique. La photo reste en revanche une donnée personnelle, avec le nom et le numéro de la carte, et le principe de minimisation de l'article 5 invite à n'envoyer que ce qui sert à la question posée.
Claude garde-t-il les images envoyées ?
Oui, avec la conversation à laquelle elles sont jointes, ou avec le projet si vous les avez déposées dans ses fichiers. Une conversation supprimée quitte les systèmes d'Anthropic sous trente jours. Si vous avez autorisé l'amélioration des modèles, les données peuvent rester jusqu'à cinq ans sous forme dépersonnalisée. Les conversations incognito sont gardées trente jours pour la sécurité et ne servent pas à l'entraînement.
Copilot garde-t-il les photos ?
Cela dépend de l'application. Pour l'ancienne, Microsoft indique qu'un fichier, une image par exemple, est stocké au plus 18 mois puis supprimé, et que les images de Copilot Vision ne sont pas conservées après la session. Pour la nouvelle application, disponible depuis le 18 août 2026, les pages consultées ne donnent aucune durée, mais précisent que le contenu de vos fichiers ne sert pas à entraîner les modèles de base.
Comment envoyer la photo d'un document à une IA en limitant les risques ?
Recopiez d'abord la ligne utile si elle suffit : un texte tapé n'emporte ni visage, ni signature, ni métadonnées. Sinon, recadrez, masquez dans les pixels ce que la question n'exige pas, retirez l'EXIF et préférez un chat temporaire. Pour une carte d'identité, un passeport ou un permis, l'outil de Nonimo fait le masquage dans votre navigateur et rend un fichier sans EXIF ni GPS.