Votre IA en sait plus que vous ne le pensez : comparaison de la confidentialité entre Claude, ChatGPT et Gemini
Technology

Votre IA en sait plus que vous ne le pensez : comparaison de la confidentialité entre Claude, ChatGPT et Gemini

Essayez ceci avant de poursuivre votre lecture. Ouvrez ChatGPT et tapez : « Quelle est la chose la plus personnelle que je vous ai jamais demandée ? »

La réponse sera plus précise que vous ne l'imaginiez. Plus intime. Plus révélatrice. Vous ne vous souvenez peut-être même pas de l'avoir tapée. Le modèle, lui, s'en souvient.

Parce que l'IA détient tout. Le contrat avec votre salaire dessus. La note vocale à propos d'une éruption cutanée. Le message difficile que vous avez rédigé pour votre patron à onze heures du soir. La question que vous étiez trop gêné pour taper dans Google.

Voici donc la question inconfortable que personne n'affiche sur la page tarifaire. Où tout cela atterrit-il réellement ?

Nous avons lu les politiques pour que vous n'ayez pas à le faire. Ce que nous avons trouvé est la raison d'être de Wysor.


Scène 1 : le contrat que vous avez collé

Vous déposez un contrat de 14 pages dans ChatGPT. Vous surlignez le salaire, la clause de non-concurrence, la clause étrange sur la propriété intellectuelle.

Sur un abonnement grand public, cette conversation reste sur les serveurs d'OpenAI tant que votre compte est actif. Vous cliquez sur « supprimer » et il faut jusqu'à 30 jours pour qu'elle quitte réellement leurs systèmes. Dans certains cas, elle ne les quitte jamais : en 2025, une ordonnance judiciaire dans l'affaire NYT v. OpenAI a exigé qu'OpenAI conserve les données de conversation, y compris les conversations que les utilisateurs avaient supprimées.

Même scène sur Claude. Stockée 30 jours par défaut. Si le paramètre d'entraînement d'Anthropic est activé (et depuis octobre 2025, il est activé par défaut en opt-in, ce qui signifie que toute personne ayant cliqué sur l'invite sans la lire a dit oui), cette conversation peut être conservée jusqu'à cinq ans.

Sur Gemini, jusqu'à 18 mois. Désactivez « Conserver l'activité » et Google conserve quand même les données pendant au moins 72 heures.

Ce que « stocké » signifie réellement

Stocké ne signifie pas scellé dans un coffre-fort. Stocké signifie que le fournisseur peut l'ouvrir, le rechercher, l'indexer, l'analyser et le transmettre aux systèmes et aux personnes à qui il choisit de donner accès. Leur équipe de révision peut l'ouvrir. Leurs pipelines d'entraînement peuvent l'ingérer. Leurs ingénieurs peuvent le consulter lors du débogage.

Le fait qu'un fichier soit chiffré sur disque est une question concernant les attaquants externes. Ce n'est pas la question qui compte pour votre contrat. La question qui compte est de savoir qui, à l'intérieur de l'entreprise, et quels de leurs systèmes internes, peut y toucher. Sur un abonnement grand public, la réponse est : un grand nombre d'entre eux.

L'ordonnance judiciaire n'était pas propre à OpenAI

Un rapide rappel, car la plupart des gens n'ont jamais entendu parler de cette affaire. En 2023, le New York Times a poursuivi OpenAI pour l'utilisation d'articles du Times destinés à entraîner ses modèles. À la mi-2025, au cours de cette affaire en cours, un tribunal fédéral a ordonné à OpenAI de conserver pratiquement toutes les conversations des utilisateurs de ChatGPT à titre de preuve potentielle, y compris les conversations que les utilisateurs avaient déjà supprimées. Les utilisateurs ordinaires n'étaient pas parties au procès. Leurs données ont tout de même été conservées.

Cette ordonnance est tombée sur OpenAI en premier, mais le principe s'applique à tout fournisseur qui conserve vos conversations. Anthropic, Google et tous les autres fournisseurs qui conservent les données des utilisateurs sont soumis au même type de procédure juridique. Une ordonnance de conservation, une citation à comparaître, une demande de communication de pièces. Tout tribunal, dans toute juridiction où l'entreprise opère, peut la contraindre à produire ou à conserver les dossiers qu'elle détient déjà.

La règle est simple. Si les données existent, elles peuvent être réclamées. La seule véritable défense consiste à ne pas détenir les données en premier lieu.

Votre contrat n'est pas une requête de recherche. C'est un document portant votre nom, votre salaire et le nom de votre employeur. Et en ce moment, il repose sur la machine de quelqu'un d'autre.

Avec une rétention de données nulle, le même contrat est traité, la réponse est fournie, puis c'est terminé. Aucune copie n'est écrite sur disque. Aucun employé ne peut l'ouvrir plus tard, parce que « plus tard » n'existe pas. Aucun tribunal ne peut en exiger la production, parce qu'il n'y a rien à produire. Vos données sont en sécurité parce qu'elles n'ont jamais été sauvegardées.


Scène 2 : votre idée est le produit

La propre page d'aide Gemini de Google est explicite : « Veuillez ne pas saisir d'informations confidentielles que vous ne voudriez pas qu'un relecteur voie ou que Google utilise pour améliorer nos services, y compris les technologies d'apprentissage automatique. »

Il ne s'agit pas d'un avertissement concernant la détection d'acteurs malveillants. C'est un aveu que les conversations que vous avez avec Gemini constituent de la matière pour la révision humaine et l'amélioration des produits. Ces conversations révisées peuvent être conservées pendant trois ans.

Cela importe en raison de l'usage réel que les gens font de l'IA. Une nouvelle idée. Une proposition client. Une gamme de produits que personne n'a encore annoncée. Un texte que le monde n'a pas encore vu. Vous le collez dans le modèle. Vous réfléchissez. Vous affinez. Vous décrivez la chose que vous n'avez pas encore rendue publique.

À l'autre bout de cette conversation se trouve une entreprise dont le métier est de comprendre ce que les gens construisent, ce qu'ils demandent et ce qu'ils sont prêts à payer. La même entreprise qui vend de la publicité, vend des outils concurrents et vend ses propres produits d'IA. Votre idée inédite est, au sens le plus littéral, une information précieuse pour elle.

Les applications d'agrégateurs tiers aggravent l'exposition. Une petite entreprise enveloppe plusieurs modèles derrière une seule interface, insère ses propres outils d'analyse et son propre personnel entre vous et le fournisseur, et hérite d'un accès à tout ce que vous soumettez. La surface de confiance double. La supervision, non.

Et rien de tout cela n'existe en vase clos. Les entreprises derrière les plus grands produits d'IA sont les mêmes qui vous suivent sur le web depuis des années. Leurs pixels publicitaires savent déjà quels sites vous visitez, quels produits vous envisagez et quels problèmes vous essayez de résoudre. Ajouter vos conversations d'IA à ce profil n'est pas une question de confidentialité distincte. C'est le même profil, avec un flux bien plus riche.

Nous avons créé Wysor pour que ce profil ne s'enrichisse pas davantage. Découvrez comment nous gérons le suivi sur notre propre site web →

Le risque n'est pas ce que vous avez confié à l'IA. Le risque, c'est l'idée que vous avez collée avant d'être prêt à la montrer à qui que ce soit.


Scène 3 : la note vocale

Vous marchez en parlant. Vous dites à votre téléphone un symptôme, un client, une dispute difficile.

Voici ce qui se passe ensuite, selon le bouton sur lequel vous avez appuyé :

ChatGPT conserve l'audio tant que la discussion existe. Pas comme matériel d'entraînement, mais il est là.

Claude envoie l'audio aux serveurs d'Anthropic, le supprime dans les 24 heures environ, et fait passer la synthèse vocale par ElevenLabs, un tiers, sans accord public de rétention nulle entre eux.

Gemini traite le mot de réveil localement mais envoie la requête réelle à Google. Google a déjà payé 68M$ pour régler un procès concernant la manière dont il traitait les données vocales.

Siri stocke les transcriptions traitées sur serveur pendant jusqu'à deux ans. Apple a réglé son propre procès sur la voix pour 95M$ après que Siri se soit activé alors que personne n'avait dit « Dis Siri ».

Wysor Voice sur l'application iOS transcrit sur l'appareil. L'audio ne quitte jamais votre téléphone.


Scène 4 : le procès que vous n'aviez pas vu venir

Février 2026. Une affaire nommée United States v. Heppner a établi que vos conversations avec les assistants IA ne sont pas protégées par le secret professionnel de l'avocat et ne constituent pas non plus un produit de travail.

Le raisonnement du tribunal était simple : les politiques des fournisseurs autorisent la divulgation aux autorités et peuvent permettre l'utilisation pour l'entraînement. Il n'existe aucune attente raisonnable de confidentialité. Par conséquent, tout ce qui se trouve sur un abonnement d'IA grand public est potentiellement communicable dans le cadre de procédures judiciaires.

Relisez cela. Ce que vous avez dit à ChatGPT est ce qu'un avocat peut obtenir par citation à comparaître.


Ce que « rétention de données nulle » signifie vraiment

La rétention de données nulle (ZDR) est un accord contractuel avec un fournisseur d'IA qui modifie le cycle de vie de votre conversation au niveau technique.

Avec un abonnement grand public classique, chaque message que vous envoyez est consigné sur les serveurs du fournisseur. Il est conservé pendant des jours, des mois ou des années. Il peut être mis en file d'attente pour une révision humaine. Il peut alimenter le prochain modèle. La suppression est un processus qui se produit plus tard, si tant est qu'il se produise.

Avec la rétention de données nulle, rien de tout cela ne se produit. Votre message atteint le fournisseur. Le modèle produit une réponse. La réponse vous est renvoyée. À cet instant, la requête et la réponse sont supprimées de l'infrastructure du fournisseur. Aucun journal. Aucune copie de sauvegarde. Aucune donnée d'entraînement conservée.

Les classificateurs de sécurité automatisés s'exécutent toujours au moment de la requête (tous les grands fournisseurs l'exigent, et nous aussi, pour empêcher que le modèle ne soit utilisé à des fins d'abus graves), mais ils s'exécutent sur la requête en direct et ne créent pas d'enregistrement stocké de votre conversation par la suite.

Il n'y a rien à exiger par citation plus tard, parce que rien n'a été conservé. Il n'y a rien à utiliser pour l'entraînement plus tard, parce que les données n'existent plus une seconde après que la réponse a été générée.

C'est la protection que les grandes entreprises paient et pour laquelle elles signent des accords d'approvisionnement. Tous les autres restent sur des abonnements où la rétention est la norme par défaut.


Alors quelle est la différence avec Wysor ?

Nous ne vous demandons pas de faire confiance à un interrupteur. Nous signons des contrats.

La rétention de données nulle est la norme par défaut sur Wysor, et non une option premium. Chaque fournisseur vers lequel nous acheminons (Claude, GPT-5, Gemini, Perplexity et chaque modèle open source que nous proposons) est encadré par un accord dédié qui fixe la rétention au minimum technique. Pour la plupart des fournisseurs, ce minimum est zéro. Votre conversation est traitée puis disparaît.

Nous n'entraînons jamais nos modèles sur vos données. Ni sur l'offre gratuite. Ni sur l'offre payante. Ni sur aucun abonnement. C'est dans le contrat, pas un paramètre que vous devez vous souvenir de basculer.

Beaucoup de nos modèles fonctionnent sur des serveurs situés à l'intérieur de l'UE. Votre message reçoit une réponse sur une infrastructure européenne et vos données ne quittent pas l'UE pour être traitées. Vous pouvez voir quels modèles sont hébergés dans l'UE sur notre page des modèles.

Sur l'application iOS, la transcription vocale s'effectue sur votre appareil.

Et vous n'avez pas besoin d'une équipe d'approvisionnement pour accéder à tout cela. Vous vous inscrivez.


En un coup d'œil

Claude ProChatGPT Plus/ProGemini AdvancedWysor
Rétention par défaut30 jours (jusqu'à 5 ans si l'entraînement est activé)Tant que le compte est actif18 moisNulle pour la plupart des fournisseurs
Entraînement sur vos donnéesOpt-in, activé par défautActivé par défautActivé par défautJamais
Où vos données sont traitéesÉtats-Unis (par défaut grand public)États-Unis (par défaut grand public)États-Unis (par défaut grand public)UE pour de nombreux modèles
VoixAudio envoyé aux serveurs, ~24hStocké avec la discussionEnvoyé à GoogleSur l'appareil (application iOS)
Comment y accéder20$/mois20$/mois20$/moisL'offre gratuite fonctionne aussi

Ce que cela signifie vraiment

Votre IA connaît votre salaire, vos symptômes et la chose que vous avez peur de dire à votre partenaire. Elle connaît aussi votre produit inédit, vos prix, votre stratégie client et l'idée dont personne d'autre n'a encore entendu parler. Rien de tout cela n'est un problème de fonctionnalité. Tout cela est un problème de stockage.

Wysor protège les deux. Vos conversations personnelles restent les vôtres. Vos conversations professionnelles aussi. Votre nouvelle idée n'est pas matière à la session d'entraînement de quelqu'un d'autre. Votre travail pour vos clients n'est pas un renseignement pour une entreprise qui vend également des outils concurrents. Votre tarification n'est pas une ligne dans la file d'attente d'un relecteur.

Nous offrons à chaque utilisateur, du compte gratuit au plan professionnel complet, le type de protections de la vie privée qui nécessitaient auparavant un cycle d'approvisionnement.

Supprimer devrait signifier supprimer. La voix devrait rester sur votre téléphone. Votre prochaine idée devrait rester la vôtre.


Pour continuer

Commencez avec Wysor →


Toutes les affirmations proviennent des politiques de confidentialité officielles, des conditions d'utilisation, des documents judiciaires et de la documentation des fournisseurs, en date de février 2026.