Mis à jour en juillet 2026 — sources officielles OpenAI, Anthropic, Microsoft
« Et nos données ? » — c'est l'objection n°1 des dirigeants avant d'installer l'IA. La réponse tient en une règle simple, puis en quelques réglages précis par outil.
La règle d'or : c'est le type de compte qui décide, pas l'outil. Comptes individuels grand public → vos conversations peuvent servir à entraîner les modèles (par défaut ou sur choix). Comptes et plans entreprise → pas d'entraînement par défaut.
ChatGPT (OpenAI)
- Compte individuel — Free, Plus ou Pro, même payant : les conversations servent par défaut à entraîner les modèles. À désactiver dans Settings → Data Controls → « Improve the model for everyone ». Attention : ce n'est pas rétroactif (seules les nouvelles conversations sont exclues), et une conversation notée pouce haut/bas peut être utilisée malgré tout.
- Le Temporary Chat n'entre ni dans l'historique ni dans l'entraînement, mais reste conservé jusqu'à 30 jours.
- ChatGPT Business (ex-Team) et Enterprise : pas d'entraînement sur vos données par défaut, audit SOC 2 Type 2, DPA signable.
Claude (Anthropic)
- Compte individuel — Free, Pro ou Max : depuis fin 2025, chaque utilisateur choisit explicitement d'autoriser ou non l'usage de ses conversations pour améliorer les modèles (Settings → Privacy → « Help Improve Claude »). Si accepté, rétention jusqu'à 5 ans ; si refusé, 30 jours. Le changement de réglage n'est pas rétroactif.
- Les chats Incognito ne servent jamais à l'entraînement.
- Claude for Work (Team/Enterprise) et l'API : pas d'entraînement sur vos données par défaut ; seule exception, le feedback explicite — désactivable par l'administrateur pour toute l'organisation.
Microsoft Copilot
- Le critère décisif est le compte de connexion. Avec un compte professionnel Entra ID, Microsoft 365 Copilot relève de l'Enterprise Data Protection : ni les prompts, ni les réponses, ni les données Microsoft Graph (mails, fichiers, agendas) ne servent à entraîner les modèles. Les interactions sont stockées dans le tenant de l'entreprise, chiffrées ; le traitement s'effectue dans les datacenters Microsoft.
- Avec un compte Microsoft personnel, les conversations Copilot servent par défaut à l'entraînement (opt-out dans les réglages de confidentialité). D'où la règle PME : Copilot au travail, toujours avec le compte pro.
- Point souvent oublié : Copilot fait remonter tout ce que l'utilisateur a déjà le droit de lire. Un serveur sur-partagé expose ses documents en interne via Copilot — le ménage des droits d'accès fait partie du déploiement.
Les 5 réflexes pour une PME
- Comptes professionnels et plans entreprise plutôt que comptes personnels.
- Sur tout compte individuel : désactiver l'entraînement dans les réglages (chemins ci-dessus).
- Ne pas noter (pouce haut/bas) les conversations contenant des données sensibles.
- Écrire une charte IA d'une page : outils validés, données autorisées et interdites, réglages obligatoires — c'est l'étape 2 de notre guide d'intégration de l'IA.
- Avant Copilot : vérifier les droits de partage internes (qui peut lire quoi).
Vous avez une DSI et un déploiement à l'échelle de l'entreprise à cadrer ? Voir déployer l'IA en entreprise : gouvernance et sécurité.
Questions fréquentes
ChatGPT utilise-t-il les données de mon entreprise pour s'entraîner ? Sur un compte individuel (Free, Plus ou Pro), oui par défaut : les conversations peuvent servir à entraîner les modèles tant que le réglage « Improve the model for everyone » n'est pas désactivé. Sur les plans ChatGPT Business (ex-Team) et Enterprise, les données ne servent pas à l'entraînement par défaut.
Claude utilise-t-il mes conversations pour l'entraînement ? Sur Claude Free, Pro et Max, chaque utilisateur choisit explicitement d'autoriser ou non l'usage de ses conversations pour améliorer les modèles. Sur Claude for Work (Team/Enterprise) et l'API, pas d'entraînement par défaut.
Microsoft Copilot protège-t-il les données de l'entreprise ? Avec un compte professionnel Entra ID, Microsoft 365 Copilot relève de l'Enterprise Data Protection : ni les prompts, ni les réponses, ni les données Microsoft Graph ne servent à entraîner les modèles, et les interactions sont stockées dans le tenant. Avec un compte Microsoft personnel, les conversations servent par défaut à l'entraînement.
Que mettre dans une charte IA d'entreprise ? Une page suffit : quels outils sont validés, avec quel type de compte, quelles données peuvent y passer (et lesquelles jamais), les réglages d'entraînement à désactiver, et le réflexe de ne pas noter les conversations sensibles avec le pouce haut/bas.
Sources : pages officielles OpenAI (Enterprise Privacy, Data Controls), Anthropic (Privacy Center) et Microsoft Learn (Microsoft 365 Copilot privacy) — vérifiées en juillet 2026. Ces politiques évoluent régulièrement : re-vérifiez avant toute décision engageante.
En formation, on fait ces réglages avec vous, sur vos comptes réels — RGPD et normes cyber compris.
WhatsApp direct Nous écrire