Que ne faut-il jamais dire à un chatbot IA ? (Protection de la vie privée)

Sécurité et arnaques Guide6 min de lecture·Mis à jour le 4 juillet 2026
La réponse courte

Ne partagez jamais vos mots de passe, numéro de sécurité sociale, coordonnées bancaires ou numéros de carte de crédit avec un chatbot IA. Vos conversations peuvent être stockées, relues par des employés ou exposées lors d'une violation de données. Garder les détails sensibles hors de vos chats est le moyen le plus simple de vous protéger.

Les chatbots IA sont des outils réellement utiles. Mais ce ne sont pas des journaux intimes. Ce que vous tapez va sur les serveurs d'une entreprise — et cela peut être stocké, relu, ou potentiellement exposé. Avant de partager, il est utile de savoir où se trouve la limite.

Mots de passe et identifiants de connexion

Ne tapez jamais un mot de passe dans un chatbot, même pour demander « ce mot de passe est-il assez solide ? » Les entreprises d'IA stockent souvent les conversations pour améliorer leurs systèmes, et des employés peuvent les relire pour des contrôles de qualité ou de sécurité. Si l'entreprise subit un jour une violation de données, vos identifiants partent avec.

La solution est simple : décrivez le problème sans le vrai mot de passe. Au lieu de le coller, dites « j'ai un mot de passe de 8 caractères avec un mélange de lettres et de chiffres — est-ce assez solide ? » Vous obtiendrez le même conseil sans aucun risque.

Numéro de sécurité sociale ou pièce d'identité nationale

Votre numéro de sécurité sociale est la clé maîtresse de votre identité. Une seule exposition peut mener à des déclarations fiscales frauduleuses, à des comptes de crédit ouverts en votre nom, et à des années de travail de nettoyage. Aucune tâche IA légitime — rédiger un e-mail, planifier un voyage, synthétiser un document — n'a jamais besoin de votre numéro de sécurité sociale. Si vous remplissez un formulaire qui le requiert, faites-le sur le site officiel, pas dans un chatbot.

Numéros de compte bancaire ou de carte de crédit

Les chatbots ne peuvent pas déplacer de l'argent ni traiter des paiements. Il n'y a aucune raison de taper votre numéro de compte bancaire, votre code de routage ou votre numéro de carte. Au-delà du risque de stockage, des applications de phishing déguisées en outils IA sont spécifiquement conçues pour récolter ce type d'informations. Ne tapez ces numéros que sur des sites bancaires ou de paiement officiels et vérifiés.

Dossiers médicaux détaillés ou diagnostics

Il est parfaitement acceptable de poser à un chatbot des questions de santé générales : « Que signifie "cholestérol LDL" ? » ou « Quels sont les symptômes courants d'une sinusite ? » Mais partager vos vrais dossiers médicaux, diagnostics précis ou détails d'ordonnances est une autre affaire. Si ces données étaient un jour compromises, elles pourraient théoriquement être utilisées contre vous par des assureurs ou des employeurs dans certains secteurs. Utilisez plutôt un langage général — l'IA peut quand même vous donner des informations utiles sans savoir que c'est de vous qu'il s'agit.

Les noms complets, écoles ou photos de vos enfants

Les informations sur les enfants sont particulièrement sensibles, et c'est pour cela que le droit français fixe une barre plus haute : l'article 45 de la loi Informatique et Libertés place à 15 ans l'âge à partir duquel un mineur peut consentir seul au traitement de ses données par un service en ligne — en dessous, le consentement conjoint d'un parent est requis. Les chatbots IA ne sont pas conçus pour conserver les données personnelles de votre enfant, et si une conversation venait à être exposée, des informations sur l'école de votre enfant ou sa routine quotidienne pourraient créer de vrais risques pour sa sécurité. Utilisez seulement les prénoms, ou dites simplement « ma fille » ou « un enfant de 10 ans ». L'IA vous aidera quand même pour les devoirs, les conseils parentaux ou tout ce dont vous avez besoin.

Les affaires juridiques dans lesquelles vous êtes impliqué

Le secret professionnel de l'avocat ne s'étend pas aux chatbots IA — et ce n'est pas un risque théorique. En février 2026, un juge fédéral du district Sud de New York (United States v. Heppner) a jugé que les conversations d'un prévenu avec Claude — dans lesquelles il avait utilisé le chatbot pour rédiger des notes de stratégie de défense — n'étaient pas couvertes par le secret professionnel et pouvaient être saisies et utilisées contre lui. Le raisonnement du tribunal : un chatbot n'est pas un avocat, aucune relation avocat-client n'existe entre vous et lui, et la politique de confidentialité d'un outil IA grand public permet généralement à l'entreprise de conserver, et dans certains cas de divulguer, ce que vous y tapez. Cette décision ne lie aucun tribunal français — c'est une décision américaine sur des faits précis —, mais le principe sous-jacent vaut aussi en France : le secret professionnel de l'avocat (article 66-5 de la loi du 31 décembre 1971, sanctionné pénalement par l'article 226-13 du Code pénal) protège la communication entre vous et votre avocat, pas une conversation que vous avez eue à la place avec un outil IA public. Le Conseil National des Barreaux (CNB) a publié dès septembre 2024 — puis un guide déontologique plus détaillé en mars 2026 — des recommandations explicites aux avocats : ne jamais transmettre à une IA générative des informations couvertes par le secret professionnel sans pseudonymisation préalable. Aucune décision de justice française spécifique aux journaux de conversation avec une IA n'a été identifiée à ce jour — cela ne veut pas dire qu'elle n'existe pas, seulement que nous ne l'avons pas trouvée.

Si vous êtes dans un procès, un différend de garde, un divorce ou toute procédure judiciaire, ne tapez pas les détails dans un chatbot — cette conversation peut faire l'objet d'une saisie ou être introduite comme preuve, en matière civile comme pénale. Demandez à votre avocat ce que vous pouvez ou ne pouvez pas discuter en ligne, et traitez le chat IA comme un forum public — car sur le plan juridique, c'est effectivement ce que c'est.

Secrets commerciaux ou travail confidentiel

De nombreuses entreprises ont déjà interdit à leurs employés de coller des documents internes dans des outils IA publics, et pour de bonnes raisons. Les données clients confidentielles, les plans de produits non publiés, les chiffres financiers internes — tout cela appartient à votre employeur ou client, pas à la base de données d'une entreprise technologique. Vérifiez la politique de votre entreprise avant d'utiliser l'IA pour des tâches professionnelles. En cas de doute, décrivez la situation sans nommer le client ni partager de vrais documents.

Votre adresse personnelle combinée à votre emploi du temps quotidien

Une adresse seule représente généralement un risque faible. Mais combiner votre adresse précise avec des détails sur l'heure à laquelle vous partez travailler, quand votre domicile est vide, ou votre routine quotidienne crée un type d'exposition différent. Si les journaux de chatbot venaient à fuiter, cette combinaison de données est exactement ce dont un malfaiteur a besoin. Gardez les détails de localisation vagues — « une banlieue de Lyon » ou « un quartier près du centre-ville » est presque toujours suffisant comme contexte pour que l'IA vous aide.

Que faire ensuite

Pour voir exactement ce qu'un service de chatbot sait déjà sur vous et ce qu'il conserve, lisez ce que les chatbots IA savent vraiment sur vous. Prenez ensuite cinq minutes pour parcourir comment ajuster vos paramètres de confidentialité ChatGPT — quelques simples bascules peuvent réduire significativement ce qui est stocké.

Sources

Publié le 4 juillet 2026 · Mis à jour le 4 juillet 2026Comment nous testons →

Questions fréquentes

Les chatbots IA partagent-ils ce que je leur dis avec d'autres personnes ?
Les entreprises derrière ces chatbots ne vendent généralement pas vos conversations individuelles à des tiers. Cependant, des employés peuvent examiner des conversations à des fins de sécurité et de qualité. Certains services utilisent aussi vos entrées pour améliorer leurs modèles IA, sauf si vous vous y désabonnez dans les paramètres de votre compte.
L'IA oublie-t-elle mes conversations ?
La plupart des chatbots n'oublient pas automatiquement, et trois choses distinctes entrent en jeu : l'historique de conversation (le fait qu'un échange soit sauvegardé dans votre compte), la Mémoire multi-conversations (chez ChatGPT, la fonction « Mémoire » — le chatbot se souvient de faits d'une conversation antérieure dans un échange ultérieur sans rapport) et l'entraînement (le fait que vos conversations servent à améliorer le modèle). Désactiver l'une ne désactive pas les autres. Des services comme ChatGPT sauvegardent votre historique de conversation et peuvent utiliser la Mémoire par défaut. Vous pouvez supprimer des chats individuels, effacer des souvenirs enregistrés, ou désactiver l'un ou l'autre dans vos paramètres, mais les réglages exacts varient selon le service. Les conversations supprimées peuvent encore être conservées brièvement dans des sauvegardes avant d'être entièrement effacées.
Que dois-je faire si j'ai déjà partagé quelque chose de sensible ?
Supprimez immédiatement la conversation depuis les paramètres d'historique du chatbot. Si vous avez partagé un mot de passe, changez-le immédiatement sur tous les comptes où vous l'utilisez. Puis surveillez vos comptes bancaires et autres comptes pour toute activité inhabituelle. La plupart des services vous permettent de demander une suppression complète des données — consultez leur politique de confidentialité pour les étapes exactes.
Le mode navigation privée ou incognito garde-t-il mes chats privés ?
La navigation privée empêche uniquement votre navigateur de sauvegarder l'historique local sur votre appareil. Elle ne fait rien pour empêcher l'entreprise du chatbot d'enregistrer ce que vous avez tapé de son côté. La conversation parvient quand même à leurs serveurs et est stockée de la même manière que toute autre session.
Puis-je utiliser l'IA en toute sécurité pour des sujets sensibles ?
Oui, vous pouvez — décrivez simplement la situation en termes généraux. Au lieu de partager de vrais noms, numéros de compte ou documents, donnez au chatbot suffisamment de contexte pour vous aider sans aucun détail identifiant. Vous obtiendrez presque toujours une réponse utile sans mettre en jeu de vraies informations.
Radim S.
Fondateur et rédacteur en chef

Radim est développeur de logiciels qui passe ses journées à créer avec l'IA et ses soirées à l'expliquer à des membres de sa famille qui se soucient peu de son fonctionnement — seulement de ce qu'elle peut faire pour eux. Les guides de sécurité sont vérifiés affirmation par affirmation face aux sources primaires avant leur publication.