En bref
Les comptes grand public de ChatGPT, Claude et Gemini appliquent des règles différentes sur l'entraînement, la conservation et l'accès humain aux conversations. Selon l'outil et le réglage choisi, la conservation va d'environ 72 heures à 5 ans. Seules les offres professionnelles (Team, Enterprise, API, Google Cloud) excluent contractuellement l'entraînement par défaut, pas un simple abonnement individuel payant.
Beaucoup de salariés qui utilisent l'IA au travail partent du principe que ChatGPT, Claude et Gemini appliquent les mêmes règles à leurs données. C'est inexact.
Les trois outils traitent les données envoyées pour produire une réponse, mais ils ne les conservent pas pendant la même durée, ne les utilisent pas dans les mêmes conditions, et ne présentent pas les mêmes réglages selon le produit utilisé.
L'écart le plus important ne se situe d'ailleurs pas toujours entre les trois fournisseurs. Il se trouve souvent entre la version grand public et la version professionnelle d'un même outil.
Avant de comparer les outils, il faut séparer trois questions souvent mélangées.
L'entraînement. Le fournisseur peut-il utiliser vos conversations, vos fichiers ou votre code pour améliorer ses modèles ?
La conservation. Combien de temps les données restent-elles stockées, même si elles ne servent pas à l'entraînement ?
L'accès. Qui peut techniquement ou contractuellement accéder aux données : systèmes automatisés, équipes de sécurité, sous-traitants, administrateurs, évaluateurs humains ?
Ces notions ne sont pas synonymes. Une conversation peut échapper à l'entraînement tout en restant conservée temporairement pour la sécurité du service, stockée dans l'historique d'un compte, dans des journaux techniques ou dans une infrastructure tierce. C'est le point à vérifier avant d'envoyer un document professionnel dans un chatbot : l'absence d'entraînement ne dit rien de la conservation ni de l'accès.
Sur les comptes grand public gratuits ou d'entrée de gamme, les conversations peuvent, selon le fournisseur, être utilisées pour améliorer les modèles si l'utilisateur ne modifie pas les paramètres correspondants.
Les trois fournisseurs ne présentent pourtant pas ce choix de la même manière : un réglage dans l'interface chez OpenAI, un choix de confidentialité explicite chez Anthropic, des paramètres d'activité du compte chez Google. Dans les trois cas, c'est à l'utilisateur de comprendre et de vérifier le régime applicable avant d'envoyer une donnée professionnelle.
Le fonctionnement précis diffère aussi sur d'autres points : le réglage peut être activé par défaut, la désactivation peut ne concerner que les conversations futures, une partie des données peut continuer d'être conservée pour la sécurité, un mode temporaire ou incognito peut appliquer une règle distincte.
La bonne question n'est donc pas seulement « l'entraînement est-il activé ? ». Il faut demander pour quelles données, à partir de quel moment, pendant combien de temps, avec quelle possibilité de suppression, et avec quelles exceptions.
Sur les comptes Free et Plus, le réglage « Improve the model for everyone » se désactive dans les contrôles de données. Cette désactivation ne concerne que les conversations futures ; elle n'efface pas ce qui a déjà été envoyé.
Les conversations temporaires ne servent pas à l'entraînement et ne figurent pas dans l'historique. OpenAI précise qu'elles peuvent néanmoins rester dans ses systèmes jusqu'à 30 jours, le temps de surveiller d'éventuels abus, avant suppression.
Le mode temporaire réduit donc certains usages secondaires, mais ne signifie pas que le texte disparaît dès la réponse générée.
Le régime change avec les offres professionnelles et l'API : les données commerciales ne servent pas à l'entraînement par défaut, et des engagements contractuels spécifiques deviennent disponibles selon l'offre.
« Pas d'entraînement » ne répond cependant pas à tout. Restent à vérifier : la conservation dans l'espace de travail, la durée configurable par l'administrateur, la présence des prompts dans les journaux techniques, les intégrations ayant accès aux données, les garanties de résidence ou de transfert.
Passer de Free à Plus améliore l'expérience utilisateur. Cela ne crée pas le cadre de gouvernance qu'une entreprise attend : ce cadre vient de l'offre administrée et du contrat professionnel, pas d'un abonnement individuel plus cher.
Une décision de justice américaine de février 2026 (United States v. Heppner, tribunal fédéral de New York) a jugé qu'une conversation avec une IA grand public n'est couverte par aucun secret professionnel, y compris entre un avocat et son client. Le juge s'est appuyé sur l'absence de relation avocat-client avec l'outil et sur la transmission des échanges à une plateforme tierce, ce qui exclut toute attente raisonnable de confidentialité.
Cette décision américaine ne s'applique pas telle quelle en Europe. Elle pose néanmoins un principe utile : le caractère confidentiel d'un document ne se transfère pas automatiquement à l'outil auquel on l'envoie.
Depuis fin août 2025, Anthropic pose la question directement aux utilisateurs Free, Pro et Max plutôt que de cacher le réglage dans les paramètres. Accepter que ses conversations et sessions de code servent à l'entraînement porte la conservation jusqu'à cinq ans pour les échanges concernés. Refuser ramène cette durée à environ 30 jours, le temps nécessaire à la sécurité du service.
Les deux choix sont liés : autoriser l'amélioration des modèles, c'est aussi accepter une conservation nettement plus longue.
Les conversations en mode Incognito ne servent jamais à l'entraînement et n'entrent pas dans l'historique ou la mémoire de Claude. Elles peuvent toutefois rester stockées 30 jours pour des raisons de sécurité, sauf durée différente définie dans un environnement professionnel. L'Incognito réduit le risque sans promettre une absence totale de stockage.
Les offres commerciales suivent un régime distinct des offres grand public : les contenus clients ne servent pas à l'entraînement par défaut, sauf participation explicite à un programme prévu à cet effet. Restent à vérifier le contrat applicable, les sous-traitants, la conservation, les outils d'intégration, les journaux générés par votre propre application.
Un réglage de confidentialité ne suffit pas à qualifier un usage professionnel. La nature de l'offre, le compte utilisé et la chaîne technique comptent autant que le bouton d'amélioration des modèles.
Gemini se distingue des deux autres : la gestion des conversations passe par les paramètres généraux du compte Google, sous « Keep Activity », pas par l'interface de conversation. Une fois l'activité activée, Google conserve les échanges pendant 18 mois par défaut, avec des options de 3 ou 36 mois selon le contexte, et peut faire examiner une partie des conversations par des équipes humaines pour améliorer ses services.
Même désactivée, l'activité laisse subsister une conservation technique de 72 heures, nécessaire au fonctionnement du service et au traitement d'un signalement. Cette fenêtre n'apparaît jamais dans l'historique visible, alors qu'elle existe bien dans l'infrastructure de Google.
Les utilisateurs situés dans l'Espace économique européen, en Suisse ou au Royaume-Uni bénéficient automatiquement des conditions de traitement prévues pour les offres payantes, même sur un compte gratuit, une protection imposée par la réglementation locale.
Dans Google Workspace, les administrateurs contrôlent la conservation et certains paramètres de suppression automatique, avec des périodes configurables de 3, 18 ou 36 mois selon le produit. Sur Google Cloud et Vertex AI, les données clients ne servent pas à entraîner les modèles fondamentaux sans autorisation du client.
L'intégration à l'écosystème Google déplace le risque : Gemini se connecte à Drive, Gmail, l'agenda, des espaces collaboratifs, des applications internes. L'utilisateur ne copie plus un document dans une fenêtre de chat, il autorise parfois un assistant à accéder à un environnement bien plus large. L'intégration réduit le copier-coller, mais augmente l'importance des droits d'accès.
| Question | ChatGPT | Claude | Gemini |
|---|---|---|---|
| Réglage grand public | Contrôles de données | Choix de confidentialité + Incognito | Activité du compte Google |
| Conservation après désactivation | Jusqu'à 30 jours (sécurité) | Environ 30 jours | 72 heures |
| Conservation longue possible | Selon offre et espace de travail | Jusqu'à 5 ans si entraînement accepté | 18 mois par défaut |
| Offre professionnelle | Team, Enterprise, Edu, API | Team, Enterprise, API | Workspace, Cloud, Vertex AI |
| Point à vérifier côté entreprise | Contrat, rétention, logs, admins | Offre, politique commerciale, intégrations | Permissions, région, rétention |
Les durées citées sont des repères issus des documentations disponibles. Elles dépendent du pays, du produit, du compte, des réglages choisis et des obligations légales applicables.
Aucun de ces outils n'est sûr ou dangereux dans l'absolu. Le niveau de risque dépend de la combinaison entre la sensibilité de la donnée, la durée de conservation et la complexité de la chaîne technique.
Une donnée publique envoyée à un chatbot grand public n'a pas le même profil qu'un dossier RH contenant des données personnelles, et un contrat envoyé depuis une offre professionnelle n'est pas traité comme depuis un compte personnel. Une API intégrée à un outil interne contrôle mieux l'accès, mais crée davantage de journaux à surveiller.
Le vrai seuil ne sépare pas Free et Plus, mais le compte personnel de l'environnement administré : qui gère les accès, quel contrat s'applique, si la politique de conservation a été définie avant l'usage ou découverte après un incident. Un collaborateur qui traite une donnée professionnelle depuis un compte personnel place l'entreprise dans une zone difficile à documenter, même si l'outil propose une formule payante.
Le produit. Compte personnel, offre professionnelle ou API ? Historique conservé ? Mode temporaire ou incognito disponible ?
Le fournisseur. Les prompts et fichiers améliorent-ils les modèles ? Quelle durée de conservation ? Des équipes humaines examinent-elles certains contenus ? Quels sous-traitants interviennent, et où les données sont-elles traitées ?
L'organisation. Qui utilise l'outil, avec quel compte, pour quel type de données ? Les administrateurs contrôlent-ils les accès ? Existe-t-il une procédure en cas d'erreur ?
La chaîne technique. Les prompts apparaissent-ils dans les logs ? Une application tierce reçoit-elle les données ? Les workflows Make ou n8n conservent-ils les entrées ? Les clés API sont-elles protégées ?
Miravig ne remplace pas la lecture des politiques de confidentialité, l'analyse d'un contrat ou le choix d'une offre professionnelle. Mieux comprendre les différences entre ChatGPT, Claude et Gemini reste indispensable pour choisir le bon outil.
Miravig intervient à un autre moment : avant l'envoi. Il repère une donnée sensible, alerte avant transmission, suggère de masquer ou d'anonymiser certains éléments, aide à réduire un document à l'extrait nécessaire, documente les mesures de vigilance mises en place.
Son objectif n'est pas de déclarer un fournisseur conforme. Il vise à empêcher qu'une donnée inadaptée entre dans un outil, quelle que soit la politique appliquée par cet outil ce jour-là.
Pas dans les mêmes conditions. Cela dépend de l'offre, du compte, du réglage et du mécanisme de consentement applicable. Les offres professionnelles et l'API suivent généralement un régime distinct des comptes grand public.
Non. Il faut aussi vérifier la conservation, les accès humains, les sous-traitants, les logs et les sauvegardes.
Pas nécessairement. Un abonnement individuel payant reste différent d'un environnement professionnel administré et contractualisé.
Non. Les modes temporaires ou incognito empêchent certains usages et retirent la conversation de l'historique, mais une conservation technique limitée peut subsister pour la sécurité du service.
Le cadre géographique modifie certaines conditions de traitement, mais le produit, le compte, le paramétrage et l'usage restent déterminants.
Il n'existe pas de réponse universelle. Choisissez un environnement professionnel documenté, vérifiez les garanties contractuelles et appliquez une règle de minimisation avant l'envoi.
Les trois outils ne fonctionnent pas de la même façon, mais la différence ne se résume pas à la qualité du modèle.
Avant de choisir entre ChatGPT, Claude et Gemini, la vraie question est de savoir si cette donnée doit entrer dans une IA.
OpenAI — Data Controls FAQ · Inside OpenAI's Enterprise Data Stack · OpenAI Enterprise Privacy
Anthropic — Updates to Consumer Terms and Privacy Policy · Is my data used for model training? · Use incognito chats · HIPAA & BAA Position
Google — Manage & delete your activity in Gemini Apps · Turn the Gemini App on or off (Workspace) · Data governance and generative AI (Vertex AI) · Google Cloud data residency guarantees
Justice — United States v. Heppner — Harvard Law Review Blog · Court Rules AI Conversations Are Not Privileged — Orrick
Vérifier un texte avant de l'envoyer — Miravig repère les données identifiantes et sensibles dans un prompt avant qu'il ne parte, avec une analyse locale, sans compte et sans transmission serveur. Essayer gratuitement →