Réponses

Claude est-il sûr pour les données confidentielles ? (et Gemini, Copilot, DeepSeek)

Publié le 18 juillet 2026 · Mis à jour le 18 juillet 2026 · l’équipe Occlira

En bref : sur leurs offres grand public, aucun d’eux n’est sûr pour des données confidentielles brutes — chacun stocke vos chats et, pour la plupart, s’en sert par défaut pour l’entraînement. Les offres professionnelles sont bien meilleures, mais les données quittent malgré tout votre appareil. Cette page compare Claude, Gemini, Copilot et DeepSeek fournisseur par fournisseur (pour ChatGPT, voyez ChatGPT stocke-t-il vos données ?), et montre le seul contrôle qui fonctionne pour tous.

Réponse courte. Claude, Gemini et le Copilot grand public s’entraînent tous sur vos chats par défaut (option désactivable) ; Gemini va jusqu’à vous déconseiller d’y saisir des données confidentielles ; DeepSeek stocke les données en Chine et est interdit dans plusieurs pays. Les offres entreprise ne s’entraînent pas sur vos données — mais la protection la plus sûre reste d’anonymiser les éléments confidentiels en local avant de les envoyer à l’un d’eux.

Anthropic Claude

Claude a changé de cap en août 2025 : sur les offres grand public (Free, Pro, Max), vos chats servent désormais à entraîner les modèles d’Anthropic sauf si vous vous y opposez — un choix que les utilisateurs devaient faire avant le 8 octobre 2025, le bouton étant activé par défaut. (Source : Anthropic ; TechCrunch.) Autoriser l’entraînement fait passer la conservation de 30 jours à cinq ans ; le contenu signalé peut être conservé jusqu’à deux ans (et les scores de sécurité jusqu’à sept). (Source : Centre de confidentialité d’Anthropic.) Bonne nouvelle : Claude for Work, l’API et Claude Gov ne sont pas entraînés dessus par défaut, avec un DPA. (Source : Anthropic.)

Google Gemini

Gemini fait preuve d’une franchise inhabituelle : la page d’aide de Google elle-même vous invite à « ne pas saisir d’informations confidentielles que vous ne voudriez pas qu’un relecteur voie » — car une partie des chats est lue par des relecteurs humains, et les chats relus sont conservés jusqu’à trois ans même si vous supprimez votre activité. (Source : Google — Centre de confidentialité des applications Gemini.) L’activité de Gemini grand public sert à améliorer les produits Google par défaut (vous pouvez la désactiver), et il existe un réglage distinct, désactivé par défaut, pour l’entraînement sur vos partages audio et d’écran. L’entreprise, c’est différent : Gemini pour Google Workspace n’est pas utilisé pour entraîner les modèles de Google et n’est pas relu par des humains hors de votre domaine, avec des options de résidence des données en UE. (Source : Google Workspace.)

Microsoft Copilot

Copilot recouvre en réalité deux produits. Le Copilot grand public (avec un compte Microsoft personnel) utilise vos conversations — y compris les fichiers importés et la voix — pour l’entraînement de l’IA par défaut, sauf si vous vous y opposez. (Source : Microsoft.) Microsoft 365 Copilot (l’offre entreprise) est l’inverse : Microsoft indique que les requêtes, réponses et données consultées via Microsoft Graph ne sont pas utilisées pour entraîner les modèles de fondation, sous un addendum de traitement des données avec Microsoft comme sous-traitant. (Source : Microsoft Learn.)

DeepSeek

DeepSeek relève d’un tout autre type de risque. Sa politique de confidentialité indique que les données personnelles sont collectées et stockées en Chine, ce qui a suffi au régulateur italien pour le bloquer en janvier 2025 au titre de manquements au RGPD. (Source : The Record.) Des restrictions gouvernementales ont suivi dans plusieurs pays — l’Italie, l’Australie, Taïwan et la Corée du Sud parmi eux. (Source : TechCrunch.) Pour des données confidentielles ou réglementées, considérez DeepSeek comme un non catégorique.

Côte à côte

AssistantGrand public : s’entraîne sur vos chats par défaut ?Point notableOffre professionnelle
Claude (Anthropic)Oui, depuis août 2025 — désactivableAutoriser l’entraînement porte la conservation à 5 ansClaude for Work / API : non entraîné dessus, DPA disponible
Gemini (Google)Activité utilisée pour améliorer les produits Google — désactivable ; certains chats relus par des humainsLes chats relus sont conservés jusqu’à 3 ans même si vous les supprimezWorkspace : non entraîné dessus, option de résidence des données en UE
Copilot (Microsoft)Copilot grand public : oui — désactivableInclut les fichiers importés et la voixMicrosoft 365 Copilot : non entraîné dessus, DPA
DeepSeekDonnées stockées et conservées en ChineInterdit ou restreint par l’Italie et plusieurs gouvernementsÀ éviter pour les données confidentielles
ChatGPT (OpenAI)Oui — désactivableVoir notre guide complet sur la conservationEnterprise / API : non entraîné dessus, DPA

Le fil conducteur — et le seul contrôle qui fonctionne pour tous

Remarquez la constante : sur chaque offre grand public, vos données sont stockées et, généralement, utilisées pour l’entraînement ; les offres entreprise règlent la question de l’entraînement, mais les données quittent malgré tout votre machine pour se retrouver sur les serveurs du fournisseur. Au fond, la réponse à « quel assistant est sûr pour les données confidentielles ? » ne consiste pas tant à choisir le bon qu’à ne pas envoyer les données confidentielles, tout simplement. Anonymisez-les en local, et Claude, Gemini ou Copilot deviennent tout aussi sûrs à utiliser sur la copie anonymisée. Cette anonymisation locale, c’est précisément ce que fait Occlira — sur votre propre machine, pour n’importe quel assistant. Le panorama général des risques est dans est-il sûr d’utiliser ChatGPT avec des données confidentielles ?

Comment Occlira rend n’importe quel assistant sûr à utiliser

Occlira détecte et retire les données personnelles des documents, feuilles de calcul, e-mails, fichiers audio et images entièrement sur votre propre ordinateur — sans cloud, sans compte. Vous anonymisez un fichier en local, utilisez l’assistant de votre choix sur la copie anonymisée, puis vous restaurez les vraies valeurs sur votre machine. Le procédé est indépendant de l’assistant : rien de sensible n’atteint Anthropic, Google, Microsoft ni qui que ce soit d’autre.

Occlira signalant des données personnelles — des noms, une organisation, des dates, une adresse et un numéro de téléphone — dans un document pour relecture locale avant qu’il ne soit envoyé à Claude, Gemini ou Copilot.
Anonymisez d’abord sur votre appareil, et n’importe quel assistant IA est sûr à utiliser sur la copie.

Une réserve honnête : l’anonymisation d’Occlira est réversible — en termes de RGPD, une pseudonymisation — de sorte que la table de correspondance (conservée sur votre appareil) reste une donnée personnelle. C’est un contrôle local solide, non une faille. La marche à suivre, étape par étape, se trouve dans anonymiser avant ChatGPT (cela fonctionne pareil pour n’importe quel assistant).

Questions fréquentes

Sur Claude grand public (Free, Pro, Max), depuis août 2025 vos chats servent à entraîner les modèles d’Anthropic sauf si vous vous y opposez — et autoriser l’entraînement fait passer la conservation de 30 jours à cinq ans. Claude for Work, l’API et Claude Gov ne sont pas entraînés dessus par défaut et proposent un DPA. Dans tous les cas, la seule protection fiable pour des éléments réellement confidentiels consiste à les anonymiser avant de les coller.

Sur les offres grand public, oui par défaut depuis la mise à jour des conditions du 28 août 2025 — vous deviez vous prononcer sur l’entraînement avant le 8 octobre 2025, l’option étant activée par défaut. Vous pouvez la désactiver dans les paramètres ; en refusant, la conservation reste de 30 jours au lieu de cinq ans. Les offres commerciales ne sont pas entraînées dessus par défaut.

La page d’aide de Google elle-même conseille aux utilisateurs de ne pas saisir dans Gemini d’informations confidentielles « que vous ne voudriez pas qu’un relecteur voie » — car une partie des chats est lue par des relecteurs humains, et ces chats relus sont conservés jusqu’à trois ans même si vous supprimez votre activité. L’activité de Gemini grand public sert à améliorer les produits Google sauf si vous la désactivez.

Il est bien plus solide que l’offre grand public : Google indique que le contenu des clients Workspace n’est pas utilisé pour entraîner ses modèles de fondation et n’est pas relu par des humains hors de votre domaine sans autorisation, avec des contrôles de résidence des données UE/US et des certifications entreprise. Il est régi par un addendum de traitement des données.

Cela dépend de l’offre. Copilot grand public (compte Microsoft personnel) utilise vos conversations — y compris les fichiers importés et la voix — pour l’entraînement de l’IA par défaut, sauf si vous vous y opposez. Microsoft 365 Copilot (l’offre entreprise) n’utilise ni vos requêtes ni vos données pour entraîner les modèles de fondation, sous un addendum de traitement des données.

La politique de confidentialité de DeepSeek indique que les données personnelles sont collectées et stockées en Chine, et le régulateur italien l’a bloqué en janvier 2025 précisément pour cette raison, des restrictions gouvernementales ayant suivi dans plusieurs pays. Pour des données confidentielles ou réglementées, considérez que la réponse est clairement non.

Pour du travail confidentiel, une offre entreprise/professionnelle assortie de conditions sans entraînement et d’un DPA (Claude for Work, Microsoft 365 Copilot, Gemini pour Workspace) l’emporte sur n’importe quel compte grand public. Mais l’option la plus confidentielle de toutes consiste à ne pas envoyer les données sensibles — commencez par les anonymiser en local, après quoi n’importe quel assistant peut être utilisé en toute sécurité sur la copie anonymisée.

Retirez les parties confidentielles avant tout envoi. Occlira anonymise le fichier directement sur votre ordinateur ; vous utilisez Claude, Gemini ou Copilot — au choix — sur la copie anonymisée, puis vous restaurez les vraies valeurs en local. Il ne reste alors plus rien de sensible à stocker ni à exploiter pour l’entraînement, quel que soit l’assistant retenu.

Utilisez n’importe quel assistant IA en toute sécurité

Anonymisez localement, puis utilisez Claude, Gemini ou Copilot sur la copie. Gratuit pendant 14 jours sur Windows et macOS.

Plus : utiliser l’IA sans enfreindre le RGPD · qu’est-ce que les données personnelles (PII) ? · le shadow AI au travail · comment vos données sont traitées