Fiche pratique · gratuite · sans formulaire

Ce que vous pouvez donner à une IA. Et ce que vous ne devez jamais lui donner.

Une question revient dans presque tous mes rendez-vous : « si je mets mes données dans ChatGPT, elles partent où ? » Personne n’y répond clairement. Voici la réponse, avec les sources.

PDF · 4 pages A4 · téléchargement direct, sans formulaire

État du droit et des conditions d’éditeurs arrêté au 29 juillet 2026. Ces politiques changent souvent : la date compte autant que le contenu.

Partie 1

Le tri.

Qu’est-ce que je peux coller ?

Trois faits, pour situer.

26 % des dirigeants de PME et ETI françaises utilisent une IA générative. Parmi ceux qui ont adopté l’IA, la moitié n’utilise que des solutions gratuites et prêtes à l’emploi, celles dont les conditions autorisent le plus souvent la réutilisation de vos données. (Bpifrance Le Lab, juin 2025)

Parmi les entreprises européennes qui ont envisagé l’IA puis y ont renoncé, 48,8 % citent la protection des données comme frein. (Eurostat, décembre 2025)

Dans les PME de 10 à 249 salariés, 14 % des salariés déclarent que leur entreprise a défini une règle d’usage de l’IA. 63 % déclarent qu’il n’y en a aucune. (Ipsos bva pour Google France, mars 2026)

Ce que vous pouvez donner à une IA

La règle de la salle d’attente. Si vous accepteriez de lire le texte à voix haute dans une salle d’attente pleine d’inconnus, vous pouvez le coller. Sinon, passez au tableau suivant.

Vous pouvez donnerPourquoi c’est sans risque
Ce qui est déjà public
plaquette, site, offre diffusée, texte de loi, norme, documentation fournisseur
Le rendre public une seconde fois ne change rien. C’est le cas d’usage le plus fréquent et le plus rentable.
Vos textes sans nom propre
brouillon de courrier, note de réunion dépersonnalisée, argumentaire
Une tournure de phrase n’identifie personne. C’est ce que l’IA fait de mieux, et ça n’engage rien.
Des données agrégées
« 12 clients sur 40 », « le CA recule de 8 % », « trois devis sur dix aboutissent »
Un agrégat ne désigne aucun individu, à condition que l’effectif soit suffisant. « Notre seul client du Cantal » désigne quelqu’un.
Des situations décrites par la fonction
« un fournisseur », « un salarié de l’atelier », « un client du bâtiment »
L’IA n’a pas besoin du nom pour rédiger. Elle a besoin du contexte. Ce sont deux choses différentes.
Des données fictives
un jeu d’essai inventé pour tester un prompt ou un tableau
La CNIL recommande explicitement d’utiliser des données fictives pour les tests et les phases pilotes.

Ce que vous ne devez jamais lui donner

Dans un outil grand public, huit familles ne se négocient pas.

JamaisLe fondement
Santé, origine, opinions politiques, convictions religieuses, appartenance syndicale, biométrie, génétique, vie sexuelle
Un arrêt maladie, une RQTH, un aménagement de poste : ce sont des données de santé.
Article 9 du RGPD : traitement interdit par principe, sauf exception. le plus lourd
Le numéro de sécurité sociale (NIR) En France, son usage doit être autorisé par décret en Conseil d’État. Vous l’avez légalement pour la paie, cette autorisation ne couvre pas un prompt.
IBAN, RIB, coordonnées de carte Pas des « données sensibles » au sens de l’article 9, mais des données hautement personnelles pour la CNIL. Risque direct de fraude au virement.
Les identités complètes
nom + coordonnées de clients, salariés, patients, adhérents
Données personnelles au sens de l’article 4.1. Les transmettre sans nécessité viole le principe de minimisation.
Ce qui est couvert par un secret
secret professionnel, secret des affaires, clause de confidentialité, dossier contentieux en cours
La révélation d’une information à caractère secret par celui qui en est dépositaire est punie d’un an d’emprisonnement et 15 000 € (art. 226-13 du code pénal).
Des données comptables brutes
un bilan, un grand-livre, une liste de créances
Un grand-livre ou une liste de créances, ce sont des identités de clients et fournisseurs croisées avec des montants dus : même minimisation que les identités complètes (art. 5.1.c), et souvent couvertes par le secret des affaires de la ligne au-dessus.
Identifiants, mots de passe, clés d’API Aucun bénéfice attendu, risque maximal. Ils n’ont rien à faire dans un prompt.
Le fichier brut
l’export client complet, le journal de paie, le carnet d’adresses
C’est le geste le plus courant et le plus coûteux : on téléverse tout parce que c’est plus rapide que de préparer un extrait.
Partie 2

Le geste.

Comment je fais, concrètement ?

Et si vous n’avez « pas de données personnelles » ? Une information n’est protégée comme secret des affaires que si elle a fait l’objet de « dispositions raisonnables destinées à la garder secrète » (directive UE 2016/943). La verser dans un outil dont les conditions autorisent la réutilisation peut lui faire perdre cette qualification, et donc la protection qui va avec. Votre méthode de chiffrage, votre grille tarifaire, votre liste de fournisseurs : rien de tout cela n’est une donnée personnelle, et tout cela mérite le même tri.

Trois gestes, trente secondes

  1. 01

    Remplacer, ne pas supprimer

    Chaque nom, société, IBAN devient une étiquette stable : [CLIENT], [SOCIÉTÉ], [IBAN]. Supprimer casse la phrase et l’IA répond à côté. Remplacer garde le fil et vous permet de recoller les vrais noms sur la réponse.

  2. 02

    Retirer ce qui est unique

    NIR, SIRET, numéro de facture ou de contrat, immatriculation, e-mail, téléphone, date de naissance. Ce ne sont pas les noms qui trahissent le plus : ce sont les identifiants uniques, parce qu’ils se recoupent.

  3. 03

    Relire la première et la dernière ligne

    C’est là que se cachent l’en-tête, la signature, le pied de mail et la mention de confidentialité qu’on a copiés sans les voir. Deux secondes, et c’est là que la fuite se produit neuf fois sur dix.

Un exemple, avant et après

Avant

« Rédige-moi une relance ferme mais courtoise. Menuiserie Berthier SARL (SIRET 812 445 227 00019), représentée par M. Pascal Berthier (p.berthier@menuiserie-berthier.fr, 06 12 34 56 78), n’a pas réglé la facture F2026-0412 de 14 380 € échue le 15 mai. Il m’a dit au téléphone qu’il était en arrêt maladie longue durée et que sa trésorerie était bloquée. Notre IBAN pour le règlement : FR76 3000 1007 9412 3456 7890 185. »

Après

« Rédige-moi une relance ferme mais courtoise. [CLIENT], une entreprise du bâtiment, n’a pas réglé une facture d’environ 14 000 €, échue depuis un peu plus de deux mois. Le dirigeant m’a indiqué au téléphone traverser une difficulté personnelle qui bloque sa trésorerie. Le ton doit rester ouvert à un échelonnement. »

Exemple illustré, données fictives.

Ce qui a disparu, et pourquoi.

Raison sociale + SIRETDans une TPE, identifier l’entreprise revient à identifier son dirigeant.
Nom, e-mail, téléphoneDonnées personnelles (art. 4.1 RGPD). Inutiles pour rédiger la relance.
« arrêt maladie longue durée »Article 9 Donnée de santé. C’est la ligne la plus grave du prompt, et celle qu’on remarque le moins.
L’IBANAucun rapport avec la demande. Risque de fraude au virement.
Numéro de facture, montant exact, date exacteTrois identifiants indirects qui, recoupés, ramènent au dossier. L’ordre de grandeur suffit largement.

Ce qui est resté : tout ce dont l’IA avait réellement besoin. Le ton, la demande, le contexte de la relance : rien n’a bougé. C’est tout l’enjeu de la minimisation : elle enlève ce qui ne servait pas, pas ce qui faisait la qualité de la réponse.

Partie 3

Le cadre.

Et si ça déraille ?

Le réglage à faire une fois

Payer ne protège pas. La vraie ligne de partage passe entre compte personnel et compte professionnel.

OutilVos conversations servent-elles à entraîner le modèle ?
ChatGPT Free, Go, Plus, Pro oui, par défaut Réglages → Contrôles des données → désactiver « Improve the model for everyone ». Ne vaut que pour les conversations suivantes.
Gemini grand public, gratuit et payant oui, par défaut Une partie des conversations est relue par des humains et conservée jusqu’à 3 ans, y compris après que vous ayez supprimé votre activité.
Copilot compte Microsoft personnel oui, par défaut Profil → Confidentialité → désactiver l’entraînement sur l’activité conversationnelle.
Claude Free, Pro, Max à vous de choisir Ni activé ni désactivé par défaut : le choix est demandé à l’inscription. Réglages → Confidentialité. Si vous avez accepté, la conservation passe à 5 ans.
Les offres professionnelles
ChatGPT Business et Enterprise, Gemini dans Google Workspace, Microsoft 365 Copilot, Mistral Vibe Teams et Enterprise, Claude Team et Enterprise
non Exclu par défaut ou par contrat sur l’ensemble des offres examinées. C’est le seul vrai changement de régime.

Attention au raccourci : « ne pas entraîner » ne veut pas dire « ne pas conserver ». Même quand l’entraînement est exclu, vos conversations restent stockées, de 72 heures à plusieurs années selon l’éditeur et l’offre. Et certains contenus échappent à tous les réglages : ce qui est signalé par un filtre de sécurité, ou relu par un humain, peut être conservé plusieurs années et n’est pas effaçable par l’utilisateur.

Politiques relevées le 29 juillet 2026. Elles changent souvent : la date compte autant que le contenu.

Et si quelqu’un le fait quand même ?

Un salarié colle un fichier client dans ChatGPT sans y être autorisé. Ce n’est pas seulement une maladresse : ces données sont parties chez un tiers qui n’est lié à vous par aucun contrat. Cette situation relève de la définition de la violation de données de l’article 4.12 du RGPD, dans sa forme dite « violation de la confidentialité ».

Ce qui est automatique L’inscription au registre interne des violations (art. 33.5). Sans seuil, sans exception, même si vous ne notifiez rien.
Ce qui dépend du risque La notification à la CNIL sous 72 heures si la violation est susceptible d’engendrer un risque. L’information des personnes concernées si le risque est élevé.
Ce qui ne vous sauve pas Invoquer la faute du salarié. La Cour de justice de l’Union européenne a jugé le 11 avril 2024 qu’un responsable de traitement ne peut pas s’exonérer en se bornant à invoquer la défaillance d’une personne agissant sous son autorité.
Ce qui change tout Un usage encadré : une finalité définie, une base légale, et un contrat de sous-traitance conforme à l’article 28 excluant la réutilisation. Ce n’est alors plus une divulgation non autorisée. C’est le cadre contractuel qui fait la différence, pas la technologie.

Où en est le droit, exactement.

Ce qui est acquis : le Comité européen de la protection des données range explicitement la divulgation à un destinataire non autorisé parmi les violations de confidentialité. C’est du texte et de la doctrine officielle.

Ce qui a été dit par une autorité : l’autorité néerlandaise de protection des données a publiquement retenu cette qualification pour les chatbots d’IA en août 2024, après avoir reçu des notifications de ce type, dont celle d’un cabinet de médecine générale dont une salariée avait saisi des données de patients. En octobre 2025, la commune d’Eindhoven a notifié un cas analogue.

Ce qui n’existe pas : aucune position de la CNIL ni du Comité européen sur ce cas précis, aucun exemple d’IA générative dans leurs lignes directrices, et aucune sanction européenne fondée sur cette qualification. Personne ne peut donc vous dire aujourd’hui ce que la CNIL ferait. Ce que l’on peut dire, c’est ce à quoi la définition ressemble, et elle ressemble à cela.

IA Act : les dates qui vous concernent

Vous êtes déployeur, pas fournisseur : les obligations lourdes pèsent sur l’éditeur du modèle. Trois dates vous concernent.

  1. Depuis le 2 février 2025 · applicable
    Sensibiliser ceux qui utilisent l’outil (art. 4), et ne pas déployer d’outil analysant les émotions des salariés ou des candidats (art. 5). Aucune certification n’est exigée : une note d’usage interne et une trace de sensibilisation suffisent.
  2. 2 août 2026
    Les obligations de transparence entrent en application (art. 50), avec les sanctions qui vont avec.
  3. 2 décembre 2027 · reporté de 16 mois
    Les obligations « haut risque » : IA en recrutement et en gestion RH. Elles devaient s’appliquer le 2 août 2026 ; le règlement (UE) 2026/1744 les a repoussées. Si vous envisagiez un outil de tri de CV, vous avez seize mois de plus.

Faut-il signaler qu’un contenu a été fait par IA ?

Un seul test, pour les images : un lecteur pourrait-il croire qu’il regarde une photographie ? Si oui, mention obligatoire. Si non, rien.

Ce que vous publiezMention obligatoire ?
Une fausse photo d’une fausse réunion
visuel photoréaliste d’équipe, d’atelier, de chantier, même si personne n’existe
oui C’est un « hypertrucage » : la définition vise aussi les personnes fictives d’apparence naturelle. Le cas le plus courant en PME, et le plus ignoré.
Une illustration de réunion en style manga, dessin ou aplat non Personne ne la prendra pour une photo : le critère d’apparence trompeuse tombe. Le sujet peut être le même, c’est le rendu qui décide.
Un article de blog ou une fiche produit rédigés avec ChatGPT non L’obligation ne vise que les textes publiés pour informer le public sur des questions d’intérêt public. La Commission a écrit en juillet 2026 que le contenu commercial et marketing en est exclu.
Un texte de fond sur un sujet de société, publié sans relecture oui Mais l’obligation tombe si le texte est relu sur le fond et publié sous une responsabilité identifiée. Le correcteur orthographique ne suffit pas.

La mention doit être visible sur le contenu lui-même, dès la première exposition : ni les CGU ni une ligne en pied de page ne suffisent. Pour une PME, l’amende encourue est plafonnée au montant le plus faible entre 15 M€ et 3 % du chiffre d’affaires, soit 120 000 € pour une entreprise à 4 M€ de CA, et non 15 millions. Calendrier arrêté au 29 juillet 2026.

Un mot sur le mot « anonymiser ».

Il a deux sens, et les confondre fait dire beaucoup de bêtises. Au quotidien, anonymiser veut dire faire disparaître ce qui permet de remonter à quelqu’un avant de partager. C’est le sens de cette fiche, c’est le geste qui compte, et il répond exactement à ce que le RGPD vous demande : ne transmettre que ce qui est nécessaire.

Le RGPD, lui, réserve le mot à un second sens, beaucoup plus étroit : rendre la ré-identification impossible et irréversible. Cela relève d’un projet technique, pas d’un réflexe de trente secondes. Les deux existent, ils ne servent pas au même moment, et personne ne vous demande le second pour écrire un mail.

Ce que cette fiche ne fait pas, en revanche : elle ne vous met pas en conformité. Elle ne remplace ni un registre des traitements, ni un DPO, ni une démarche structurée. Elle traite un geste, un seul, celui que vous faites dix fois par semaine sans y penser.

Si vous préférez que ce tri se fasse tout seul et sans rien envoyer nulle part, j’ai écrit un petit logiciel gratuit qui détecte et masque noms, adresses, IBAN et numéros directement sur votre poste : cap-consulting.org/capnonyme. Libre, sans compte, sans abonnement.

Guillaume Drogland · CAP Consulting · cap-consulting.org/contact · état du droit et des conditions d’éditeurs arrêté au 29 juillet 2026. Les sources, une par affirmation, sont détaillées plus bas.

Pour aller plus loin

Faut-il signaler un contenu généré par IA ?

C’est un autre sujet que le tri des données, et il n’est pas dans le PDF. Il devient exigible le 2 août 2026, et le cas le plus fréquent en PME est aussi le plus mal compris. Voici le détail.

Le critère, et pourquoi le manga passe

Le règlement définit l’hypertrucage comme « une image ou un contenu audio ou vidéo généré ou manipulé par l’IA, présentant une ressemblance avec des personnes, des objets, des lieux, des entités ou événements existants et pouvant être perçu à tort par une personne comme authentiques ou véridiques » (article 3, point 60).

Les lignes directrices de la Commission du 20 juillet 2026 en tirent trois critères cumulatifs : ressemblance forte ; sujet existant ou plausible ; apparence trompeuse d’authenticité. C’est le troisième qui sauve le manga : le sujet est plausible (une réunion existe), mais le rendu annonce lui-même qu’il n’est pas une captation du réel. Le fantastique et le physiquement impossible sont d’ailleurs exclus expressément.

Deux nuances qui déplacent la ligne dans le mauvais sens, et qu’il faut connaître. D’abord, l’intention de tromper est indifférente : seule compte l’apparence objective. Ensuite, le public de référence n’est pas le lecteur averti mais un public élargi, incluant explicitement les enfants, les personnes âgées et les publics à faible littératie numérique. Un manga très stylisé reste tranquille ; une peinture numérique semi-réaliste, un rendu 3D léché ou un visuel « façon photo argentique » sont beaucoup plus discutables qu’ils n’en ont l’air.

Les cinq cas, tranchés

CasRéponse et fondement
Dessin, manga, pictogramme, aplat, composition abstraite non Le critère d’apparence trompeuse n’est pas rempli. Réserve : un rendu 3D photoréaliste ou une illustration hyperréaliste basculent dans le cas suivant.
Image photoréaliste d’une scène plausible
l’équipe fictive dans des bureaux fictifs, la photo d’ambiance de la page « Notre entreprise »
oui Le cas le plus mal compris. La Commission retient explicitement les personnes fictives d’apparence naturelle sans titulaire de droits identifiable. L’exception « œuvre artistique » ne sauve pas un visuel corporate.
Image représentant une personne réelle identifiable oui Sans discussion. S’ajoutent le droit à l’image et l’article 226-8-1 du code pénal, régimes autonomes et souvent plus contraignants.
Retouche IA d’une vraie photo non tranché Lecture majoritaire : recadrage, colorimétrie, débruitage, extension légère d’arrière-plan ne déclenchent rien ; supprimer une personne ou un élément qui change ce que la photo atteste, oui. La Commission n’a pas fixé la ligne.
Texte publié non sauf s’il informe le public sur une question d’intérêt public : administration, santé, environnement, protection des consommateurs, sujets économiques, politiques ou scientifiques d’importance sociétale. Le contenu commercial et marketing en est expressément exclu. Et même dans le champ, l’obligation tombe si le texte a fait l’objet d’un examen humain de fond sous responsabilité éditoriale identifiée.

Les quatre pièges

Le marquage du fournisseur ne suffit pasOpenAI ou Midjourney doivent apposer un marquage lisible par machine (art. 50.2). Vous ne pouvez pas vous en prévaloir : votre obligation est une mention perceptible par un humain.
Le pied de page ne suffit pasLa mention doit accompagner le contenu, dès la première exposition. Une ligne dans les CGU ou en bas de site est insuffisante.
La relecture de forme ne suffit pasL’exemption pour les textes suppose un « examen délibéré du fond ». Le correcteur orthographique et la validation de pure forme sont expressément écartés.
Le report profite à l’amont, pas à vousEntre le 2 août et le 2 décembre 2026, votre fournisseur peut légalement ne pas avoir posé son marquage machine, alors que vous, vous devez déjà signaler vos images.

Un code de bonnes pratiques publié le 10 juin 2026 fournit des modèles de mentions et une icône « IA » officielle de l’UE en trois variantes. Adhésion volontaire, aucune obligation nouvelle.

Traçabilité

Sources, une par affirmation.

Tout ce qui figure dans cette fiche est adossé à une source primaire consultée. Ce qui n’a pas pu être vérifié n’y figure pas. Les réserves de lecture sont signalées en orange : elles font partie de la source.

Cadre RGPD
Violation de données, phrase par phrase
Doctrine CNIL sur l’usage des IA génératives
Secrets
  • Secret professionnel · art. 226-13 du code pénal : un an d’emprisonnement et 15 000 € d’amende
  • Secret des affaires · directive (UE) 2016/943, art. 2 point 1 : trois conditions cumulatives, dont « dispositions raisonnables destinées à la garder secrète ». Transposée par la loi n° 2018-670 du 30 juillet 2018.
Conditions des éditeurs · relevé du 29 juillet 2026
  • OpenAI, ChatGPT grand public · partage activé par défaut sur Free, Plus et Pro · centre d’aide ; suppression sous 30 jours · politique de rétention
  • OpenAI, offres professionnelles et API · pas d’entraînement par défaut ; API conservée jusqu’à 30 jours « to identify abuse » · Enterprise privacy, 8 janvier 2026
  • Google Gemini grand public · 18 mois par défaut ; 72 heures si l’historique est désactivé ; relecture humaine d’un sous-ensemble, conservé jusqu’à 3 ans et non supprimé avec l’activité · avis de confidentialité, 19 mai 2026
  • Gemini dans Google Workspace · pas d’entraînement hors domaine · Privacy Hub, 26 mai 2026
  • Microsoft Copilot grand public · entraînement activé par défaut, 18 mois · FAQ confidentialité, 11 juin 2026
  • Microsoft 365 Copilot · pas d’entraînement ; rétention fixée par l’administrateur via Purview ; supprimer un chat ne supprime pas la copie de conformité · documentation, 9 juillet 2026
  • Anthropic Claude grand public · choix explicite à l’inscription depuis le 28 août 2025 ; suppression sous 30 jours ; 5 ans si l’entraînement est accepté ; contenu signalé conservé 2 ans · centre de confidentialité
  • Anthropic, rétention 30 jours sur certains modèles · les « Covered Models » font l’objet d’une rétention obligatoire de 30 jours depuis le 9 juin 2026 ; elle prime sur les accords « zéro rétention » · Data retention practices for Covered Models. Les offres grand public ne sont pas concernées par ce dispositif.
  • Anthropic, offres commerciales · entraînement interdit contractuellement · Commercial Terms
  • Mistral · Vibe grand public activé par défaut ; Teams, Enterprise et API payantes exclues ; API conservée 30 jours glissants « to monitor abuse » · politique de confidentialité, 8 avril 2026
Chiffres
IA Act et article 50
  • Texte de base · règlement (UE) 2024/1689, entré en vigueur le 1er août 2024
  • Modification · règlement (UE) 2026/1744 du 8 juillet 2026, publié au JOUE le 24 juillet 2026, en vigueur le 27 juillet 2026. Reporte le haut risque annexe III au 2 décembre 2027. L’article 50 n’est pas reporté : seul le marquage machine des systèmes antérieurs bénéficie d’un délai au 2 décembre 2026, au profit du fournisseur.
  • Définition de l’hypertrucage · article 3, point 60 du règlement (UE) 2024/1689
  • Article 4, maîtrise de l’IA · applicable depuis le 2 février 2025 · Commission, questions-réponses. Aucune certification exigée.
  • Article 5, pratiques interdites · lignes directrices C(2025) 884 final du 4 février 2025. Reconnaissance des émotions au travail : art. 5(1)(f).
  • Lignes directrices sur l’article 50, finales, 20 juillet 2026 · Commission européenne et sa FAQ officielle. Source des trois critères de l’hypertrucage, de l’inclusion des personnes fictives d’apparence naturelle, de l’exclusion du contenu commercial, du public de référence élargi et de l’interprétation stricte de la révision humaine.
  • Code de bonnes pratiques · version finale du 10 juin 2026, adhésion volontaire, annexe I : icône IA officielle de l’UE.
  • Sanctions · art. 99.4 (g) : 15 M€ ou 3 % du CA, le plus élevé. Art. 99.6 : pour une PME, c’est le montant le plus FAIBLE qui s’applique. Exigible au 2 août 2026.
Trois pages, à garder à côté du clavier

Emportez la fiche.

Le PDF reprend les trois parties, sans les sources. Pas de formulaire, pas d’adresse à laisser : le fichier se télécharge en un clic, c’est délibéré.

PDF · 4 pages A4 · téléchargement direct, sans formulaire