ChatGPT et confidentialité : quelles données ne jamais partager ?

Intelligence artificielle

Dossier patient, document RH, contrat ou texte public : une grille de décision pour utiliser ChatGPT sans confondre confort, offre payante et autorisation de partage.

Dans un ChatGPT grand public ou un outil non autorisé par votre organisation, ne partagez pas de dossier patient, d’information RH nominative, de secret professionnel, de mot de passe ni de document interne confidentiel. Pour un usage professionnel autorisé, vérifiez aussi l’offre exacte, les données admises et les conditions de traitement. Un abonnement payant ou une option de confidentialité ne vaut pas, à lui seul, permission de transmettre un document.

La bonne question n’est pas seulement « ChatGPT est-il confidentiel ? », mais « suis-je autorisé à communiquer ces données à ce service, pour cet usage précis ? ». Cette différence évite de faire d’un réglage produit une garantie juridique ou organisationnelle.

Quelles données faut-il garder hors d’un compte grand public ?

Exemples fictifs de contenus à contrôler avant tout partage
Document ou donnéeRisque à identifierAlternative pour un exercice
Compte rendu de consultationDonnées de santé et secret, même sans le nom si la personne reste identifiable.Cas inventé de bout en bout, sans dossier source.
Planning RH avec motifs d’absenceInformations personnelles et parfois données sensibles.Tableau fictif sans noms, dates réelles ni motifs médicaux.
Contrat, prix négociés, projet stratégiqueConfidentialité contractuelle ou information interne.Structure vide ou document public réutilisable.
Identifiant, mot de passe, clé APIAccès à un compte ou à un système.Texte indicatif comme « CLÉ_FICTIVE », jamais un secret réel.
Article déjà publicDroits de réutilisation et présence éventuelle de données personnelles.Extrait autorisé, lien ou texte dont vous détenez les droits.

Un document accessible sur internet n’est pas automatiquement librement réutilisable. Un fichier peut également contenir des commentaires, des onglets masqués, des métadonnées ou des coordonnées oubliées. Le contrôle doit porter sur ce qui sera réellement transmis, pas seulement sur la première page.

Un arbre de décision avant de cliquer sur Envoyer

  1. Avez-vous le droit de partager le contenu ? Si vous ne le savez pas, ne l’envoyez pas.
  2. Est-il public, interne, personnel ou sensible ? Plusieurs catégories peuvent se cumuler. Une liste publique de salariés contient aussi des données personnelles.
  3. L’outil et cet usage sont-ils autorisés ? Vérifiez la charte et l’espace exact : votre compte personnel n’est pas nécessairement l’espace professionnel approuvé.
  4. Les informations sont-elles nécessaires ? Préférez une structure vide ou des données fictives si elles répondent au besoin.
  5. Les destinataires, la conservation et les transferts sont-ils encadrés ? Pour un traitement professionnel sensible, faites vérifier la chaîne effective par les responsables compétents.
  6. Le doute subsiste ? Arrêtez le partage et sollicitez votre responsable, le DPO ou le RSSI selon l’organisation.

Cette grille DEMETER SANTÉ sert à préparer une décision, pas à délivrer un certificat de conformité. La CNIL recommande d’encadrer les usages et de ne soumettre que des informations que l’utilisateur est autorisé à partager.

Grand public, espace professionnel et API : des situations différentes

Le service grand public

Vérifiez les contrôles de données et les conditions de votre compte au moment de l’utilisation. Désactiver une réutilisation pour l’entraînement ne crée pas un contrat de traitement adapté à votre établissement. Cela ne rend pas non plus un dossier patient partageable.

Les espaces Business, Enterprise et Edu

La documentation OpenAI consultée précise que les données professionnelles des espaces couverts ne servent pas à entraîner les modèles par défaut. Elle décrit également des protections et des contrôles dépendant de l’offre, de la configuration et des fonctionnalités. Ces engagements ne signifient pas que tout document y est autorisé : votre organisation doit définir les usages et les données admises.

L’API et une application qui l’utilise

OpenAI indique que les données transmises à son API ne sont pas utilisées pour entraîner les modèles par défaut, sauf partage explicitement choisi. La documentation distingue pourtant journaux de surveillance des abus et état conservé par certaines fonctionnalités. Les journaux peuvent être conservés jusqu’à 30 jours par défaut, avec les exceptions décrites dans cette documentation. Les contrôles de réduction de conservation sont soumis à conditions. « Pas d’entraînement » ne veut donc pas dire « aucune conservation ».

Une application utilisant cette API peut aussi conserver des documents dans sa propre base, dans un stockage, chez un intégrateur ou dans des journaux. Vérifier uniquement la politique d’OpenAI laisse cette partie de la chaîne sans réponse.

Un hébergement maîtrisé ne dispense pas de vérifier les accès

La CNIL distingue les modes de déploiement sur site, cloud et API. Le choix dépend des usages et des données. Un déploiement interne, un hébergement français ou un fournisseur identifié ne suffisent pas, isolément, à établir toutes les garanties : il faut examiner les accès, les sous-traitants, les transferts, la sécurité et la conservation.

Dans le soin, le secret prévu par l’article L1110-4 du Code de la santé publique demeure un point de contrôle. Un éventuel traitement de données de santé exige une analyse spécifique ; il ne se déduit pas d’un bouton « privé », d’une localisation de serveur ou d’une promesse commerciale.

Trois cas pratiques fictifs

Préparer une invitation à une réunion

Une cadre souhaite améliorer une invitation. Elle crée une version générique : thème, durée souhaitée et consigne de préparation, sans noms ni situation individuelle. Le besoin rédactionnel peut être traité sans transmettre le véritable planning.

Synthétiser des observations de formation

Un responsable dispose de commentaires individuels. Au lieu de les copier dans son compte personnel, il vérifie le circuit autorisé. Pour apprendre à structurer une synthèse, il commence par cinq commentaires inventés, annoncés comme fictifs. Retirer les noms des commentaires réels ne garantit pas leur anonymat.

Tester un assistant documentaire interne

Une direction envisage un outil sur ses procédures. Le projet débute avec une liste de documents admis, des utilisateurs, des permissions et une politique de conservation. Les droits d’accès de chaque utilisateur doivent continuer à s’appliquer, y compris aux réponses et aux recherches de l’assistant.

Les quatre vérifications à formaliser dans l’équipe

  • Quels outils et espaces sont autorisés, avec quel responsable ?
  • Quels types de documents sont interdits, autorisés ou soumis à validation ?
  • Comment sont traitées les connexions à d’autres services et les sorties générées ?
  • Qui contacter en cas de doute ou de partage accidentel ?

Notre modèle de charte d’utilisation de l’IA générative et notre méthode d’inventaire des usages et outils IA permettent de structurer ces choix. Une charte doit être connue, compréhensible et appliquée, pas seulement archivée.

Former sans banaliser les données confidentielles

DEMETER SANTÉ propose la formation « Travailler avec l’IA » et des accompagnements adaptés aux besoins des établissements. Pour la confidentialité, le point de départ est un usage concret : données nécessaires, outil envisagé, contrôles, compétences et critères de vérification. Découvrez notre approche de formation ou échangez sur un diagnostic et un accompagnement sur mesure.

Questions fréquentes

Peut-on mettre un dossier patient dans ChatGPT ?

Ne transmettez pas un dossier patient à un compte grand public ou à un outil non autorisé. Un éventuel traitement dans une solution professionnelle exige une validation de l’établissement adaptée à l’usage, aux données et à la chaîne technique. En cas de doute, utilisez un cas entièrement fictif.

Une offre payante garantit-elle la confidentialité ?

Non. Le prix n’établit ni les conditions de traitement, ni l’autorisation de partager le document. Vérifiez l’offre exacte, l’espace utilisé, les fonctionnalités, les destinataires, la conservation et les engagements contractuels.

L’API OpenAI utilise-t-elle les données pour entraîner ses modèles ?

La documentation consultée indique que les données API ne sont pas utilisées pour entraîner ou améliorer les modèles par défaut, sauf participation explicite au partage. Cela ne signifie pas qu’aucune donnée n’est conservée : les règles varient notamment selon les fonctionnalités et les contrôles approuvés.

Retirer les noms suffit-il avant d’envoyer un document ?

Non. Dates précises, fonction rare, établissement, événements ou combinaison de détails peuvent rendre une personne identifiable. Un document pseudonymisé reste une donnée personnelle. Pour un exercice, construisez un scénario fictif sans reprendre un dossier réel.

Que faire après un partage accidentel ?

Arrêtez le partage et alertez sans délai les responsables prévus par votre organisation, notamment sécurité et protection des données. Préservez les éléments utiles sans rediffuser le contenu. Ils évaluent l’incident, les mesures et les éventuelles obligations de notification.

Sources et méthode

Sources primaires consultées le 6 octobre 2026. Les formulations, exercices et exemples proposés ci-dessus sont des créations pédagogiques DEMETER SANTÉ, pas des citations des organismes référencés.

Sources