Intelligence artificielle générative

Sécurité et confidentialité

Hallucinations, données personnelles, RGPD, droit d’auteur : identifiez les risques liés à l’usage de ChatGPT et adoptez les réflexes qui protègent vos données comme celles de vos clients.

10 minutes de lecture Niveau intermédiaire Sécurité et confidentialité

Objectif du module

À la fin de ce module, vous saurez identifier les principaux risques liés à l’usage de ChatGPT (hallucinations, fuite de données, non-conformité RGPD, droit d’auteur) et appliquer les bonnes pratiques qui permettent de les maîtriser : vérification, relecture, contrôle humain et protection des données.

Les risques

1

Hallucinations

ChatGPT peut générer une réponse fausse mais formulée avec la même assurance qu’une réponse correcte : chiffre inventé, référence inexistante, citation attribuée à la mauvaise personne.

RisqueDiffuser une information non vérifiée dans un document professionnel, un email client ou un support de formation.
2

Données personnelles

Coller un CV, un numéro de sécurité sociale, une adresse ou un historique médical dans un prompt revient à transmettre cette donnée à un tiers, avec un niveau de contrôle réduit sur son usage ultérieur.

3

Informations confidentielles

Contrats, données financières, code source propriétaire, informations clients : ces contenus ne doivent pas être saisis dans un compte grand public sans garantie contractuelle sur leur traitement.

4

RGPD

Dès qu’un prompt contient des données à caractère personnel d’une personne identifiée ou identifiable, le règlement général sur la protection des données s’applique : base légale du traitement, minimisation des données, information des personnes concernées, durée de conservation.

AttentionLe RGPD s’applique à l’organisme qui utilise l’outil, pas seulement à l’éditeur de l’IA. La responsabilité reste celle de l’utilisateur professionnel.
5

Droit d’auteur

Un contenu généré peut reproduire, sans le signaler, des éléments issus d’œuvres protégées. À l’inverse, le statut juridique d’un contenu généré par IA (protégeable ou non) reste incertain selon les juridictions.

6

Confidentialité

Selon le plan (gratuit, Plus, Team, Enterprise) et les réglages activés, les échanges peuvent être utilisés pour améliorer les modèles. La mémoire de ChatGPT peut également conserver des informations d’une conversation à l’autre si elle n’est pas désactivée.

Bon à savoirLes plans Team et Enterprise excluent par défaut les données des clients de l’entraînement des modèles ; sur un compte personnel, ce réglage se contrôle dans Paramètres > Données et confidentialité.

Les bonnes pratiques

1

Vérification

Ne jamais considérer une réponse comme acquise sans contrôle. Reprenez les réflexes du module Recherche avancée : recoupement de sources et vérification des dates avant toute réutilisation.

Prompt suggéréIndique ton niveau de confiance sur chacune des affirmations ci-dessus et signale celles que tu ne peux pas vérifier avec certitude.
2

Relecture

Tout contenu généré destiné à être publié, envoyé ou archivé doit être relu intégralement par une personne avant diffusion — y compris les emails, tableaux et supports générés automatiquement.

3

Contrôle humain

ChatGPT reste un outil d’aide à la décision, pas un décideur. Toute action à conséquence (envoi, publication, décision RH, financière ou juridique) doit être validée explicitement par un humain responsable.

4

Protection des données

Avant de coller un contenu dans ChatGPT, anonymisez les données personnelles ou confidentielles (noms, identifiants, montants précis). Utilisez le mode de conversation temporaire pour les échanges ponctuels sensibles, et vérifiez les réglages de confidentialité de votre compte.

AstuceRemplacez les noms réels par des noms génériques (« Client A », « Société X ») avant de soumettre un document à ChatGPT.

Exercice — Sécuriser une note interne avant de la soumettre à ChatGPT

À partir d’une note interne fictive contenant des données sensibles (nom d’un client, montant d’un contrat, adresse email), appliquez la méthode complète.

  1. Identifier : repérez dans le document toutes les données personnelles ou confidentielles.
  2. Anonymiser : remplacez-les par des équivalents génériques avant de les coller dans ChatGPT.
  3. Configurer : activez une conversation temporaire ou vérifiez que l’entraînement sur vos données est désactivé.
  4. Générer : demandez la synthèse ou le traitement souhaité sur la version anonymisée.
  5. Vérifier : contrôlez que le résultat ne contient ni hallucination ni donnée réintroduite par erreur.
  6. Valider : faites relire le résultat final par un humain avant toute diffusion.

À retenir

ChatGPT ne supprime pas la responsabilité de l’utilisateur : elle la déplace. Vérification, relecture et contrôle humain sont les trois filets de sécurité systématiques, et la protection des données (anonymisation, réglages de confidentialité) doit être appliquée avant même d’écrire le prompt.

Pour aller plus loin sur les réglages de confidentialité : consultez notre page Configurer vos paramètres ChatGPT.