Début 2026, Gartner a interrogé plus de 12 000 salariés et managers dans 40 pays. Parmi ceux qui avaient déjà accès à un outil d’IA fourni par leur employeur, 88 % en utilisaient aussi un personnel pour des tâches professionnelles. Verizon, qui mesure autrement — à partir de la télémétrie de prévention des fuites de données, pas de sondages —, a constaté que 45 % des salariés utilisent régulièrement l’IA sur leurs appareils professionnels, contre 15 % un an plus tôt, et que 67 % d’entre eux se connectent avec des comptes qui n’appartiennent pas à l’entreprise. La question n’est donc plus de savoir si vos équipes mettent des données clients dans ChatGPT. C’est de savoir avec quel compte, et sous quel contrat.
En Roumanie, Eurostat montre un décalage révélateur de la manière dont l’IA entre dans les entreprises. En 2025, seules 5,2 % des entreprises d’au moins 10 salariés déclaraient utiliser l’IA, la dernière place de l’UE, pour une moyenne de 20 %. La même année, 17,8 % des Roumains de 16 à 74 ans utilisaient déjà l’IA générative. Ce sont des populations différentes et l’on ne peut pas soustraire l’une de l’autre, mais le sens est clair : dans beaucoup d’entreprises roumaines, l’IA n’est pas entrée par une décision de la direction, mais par les gens.
À quelle fréquence des données clients finissent dans ChatGPT
Les chiffres qui suivent viennent d’éditeurs de sécurité et de sondages, portant surtout sur de grandes entreprises aux États-Unis et en Europe de l’Ouest. Nous les citons séparément, avec leur source, parce qu’ils mesurent des choses différentes et ne peuvent pas être additionnés en une seule moyenne.
- Copier-coller : dans la télémétrie navigateur de ses clients, LayerX a constaté que 77 % des salariés qui utilisent l’IA générative collent des données dans un chatbot. 82 % de ces collages proviennent de comptes personnels non gérés, et 22 % contiennent des données personnelles ou de carte bancaire.
- Fichiers : sur plus de trois millions de prompts et de fichiers, Harmonic Security a mesuré au troisième trimestre 2025 que 26,38 % des fichiers téléversés dans des outils d’IA contenaient des informations sensibles. 21,81 % des données sensibles sont allées vers des outils qui s’entraînent sur ce que saisissent les utilisateurs.
- Données clients, de leur propre aveu : dans un sondage PagerDuty / Wakefield Research de juin 2026 auprès de 1 250 employés de bureau d’entreprises réalisant plus de 500 millions de dollars de chiffre d’affaires, 88 % ont déclaré avoir mis des informations professionnelles dans une IA publique, et 34 % y avaient saisi des données clients.
- Volume : Netskope indique que les violations de politique de données liées à l’IA générative ont doublé en un an. L’organisation moyenne de sa télémétrie compte environ 223 incidents par mois, et les données réglementées (personnelles, financières, de santé) représentent 54 % des violations.
Un détail compte : Harmonic comme LayerX mesurent via des extensions de navigateur. Les applications natives sur téléphone et les appels directs à l’API n’entrent pas dans leurs chiffres. Nous ne savons pas quelle est la part invisible. Nous savons seulement que, pour ce qui se passe sur téléphone, ces mesures sous-estiment plutôt qu’elles ne surestiment.
Et le coût n’a rien de théorique. Dans son rapport Cost of a Data Breach 2025, IBM a étudié 600 organisations victimes d’une violation de données : une sur cinq a signalé une violation causée par la shadow AI. Là où la shadow AI était répandue, la violation a coûté en moyenne 670 000 dollars de plus que là où elle était rare ou absente. Seules 37 % des organisations avaient des politiques de gouvernance de l’IA ou de détection de la shadow AI.
Le même ChatGPT, deux régimes complètement différents
C’est le point que ratent la plupart des discussions internes. Le même produit, avec le même logo, obéit à des règles presque opposées selon le compte avec lequel on se connecte. En résumé, d’après la documentation publique des éditeurs :
- ChatGPT Free, Plus et Pro : l’utilisation des conversations pour l’entraînement est activée par défaut. L’option « Improve the model for everyone » peut être désactivée, mais ne s’applique qu’aux nouvelles conversations. Les discussions temporaires n’entraînent pas le modèle, mais sont conservées jusqu’à 30 jours.
- ChatGPT Business, Enterprise et API : les données ne sont pas utilisées par défaut pour l’entraînement. OpenAI propose un accord de traitement des données (DPA) et une résidence des données en Europe. Sur l’API, les entrées peuvent être conservées jusqu’à 30 jours pour la détection des abus, sauf pour les clients en Zero Data Retention.
- Gemini avec un compte Google personnel : une partie des conversations est lue par des réviseurs humains, et celles qui ont été examinées sont conservées jusqu’à trois ans. Avec « Keep Activity » activé, l’activité sert aussi à l’entraînement ; désactivé, les discussions sont conservées 72 heures. Google lui-même recommande de ne pas saisir d’informations confidentielles.
- Gemini dans Google Workspace (éditions éligibles) : le contenu n’est pas examiné par des humains et n’est pas utilisé pour l’entraînement en dehors du domaine de l’entreprise sans autorisation.
- Microsoft Copilot avec un compte professionnel : couvert par le DPA de Microsoft, Microsoft agissant comme sous-traitant, et les prompts n’entraînent pas les modèles de base. Exception à connaître : les requêtes web envoyées à Bing relèvent d’un autre régime, Microsoft y est responsable de traitement indépendant, et l’EU Data Boundary ne s’y applique pas.
- Claude Free, Pro et Max : depuis le 28 août 2025, l’utilisateur choisit si ses données servent à l’entraînement. S’il accepte, la conservation est de cinq ans ; sinon, de 30 jours. La règle ne s’applique ni à Claude for Work ni à l’API.
Deux épisodes montrent le peu de contrôle que vous avez sur une conversation menée sur un compte grand public. Dans le procès du New York Times contre OpenAI, l’entreprise a été contrainte de conserver même les discussions supprimées, jusqu’au 26 septembre 2025. L’ordonnance couvrait Free, Plus, Pro, Team et l’API sans Zero Data Retention ; ChatGPT Enterprise et Edu n’étaient pas inclus. Et à l’été 2025, des conversations partagées via l’option « Make this chat discoverable » sont apparues dans les résultats de Google, jusqu’à ce qu’OpenAI retire l’option le 31 juillet / 1er août. L’option devait être activée explicitement, ce n’était donc pas une fuite de « toutes » les discussions. C’est un exemple de la facilité avec laquelle un lien partagé à la hâte arrive là où on ne l’attend pas.
Le problème n’est pas l’IA, c’est le compte sans contrat
Le RGPD fait une distinction qui change complètement la lecture de la situation : responsable de traitement ou sous-traitant. Quand l’entreprise utilise ChatGPT Business, Enterprise ou l’API, le DPA d’OpenAI prévoit que l’entreprise est responsable de traitement et OpenAI sous-traitant, qui traite les données sur instruction de l’entreprise. C’est exactement ce qu’exige l’article 28 du RGPD : un contrat avec quiconque traite des données pour votre compte. Quand un salarié met les mêmes données dans son compte personnel, ce contrat n’existe pas. Pour les utilisateurs grand public de l’Espace économique européen, le responsable de traitement est OpenAI Ireland, sur la base d’un contrat entre le fournisseur et le salarié. Votre entreprise n’y est pas partie.
Nous ne sommes pas avocats et cet article ne remplace pas un conseil juridique, mais le raisonnement est simple : les données de vos clients arrivent chez un tiers qui les traite selon ses propres conditions, sans contrat avec vous et sans vos instructions. Le transfert hors de l’UE n’est pas le cœur du problème. Le Tribunal de l’UE a confirmé le 3 septembre 2025 le cadre EU-US Data Privacy Framework, même si le pourvoi devant la CJUE est toujours pendant. Le cœur du problème, c’est l’absence de contrat et de contrôle.
La question utile n’est pas de savoir si vos salariés utilisent l’IA. C’est sur quel compte, sous quel contrat, et si vous l’apprendriez un jour.
L’autorité néerlandaise de protection des données l’a dit sans détour dès août 2024, après avoir reçu des notifications d’un cabinet de médecine générale et d’un opérateur télécom dont les salariés avaient saisi, respectivement, des données de patients et des adresses de clients dans un chatbot. Sa position : cela peut constituer une violation de données, et la notification à l’autorité et aux personnes concernées est souvent obligatoire. Fin 2025, elle est revenue sur le sujet : des dizaines de notifications de ce type en 2024 et 2025, davantage en 2025, beaucoup issues d’outils gratuits utilisés par des salariés de leur propre initiative.
Le cas le mieux documenté est celui de la municipalité d’Eindhoven. Une vérification interne sur la période du 23 septembre au 23 octobre 2025 a montré que des agents avaient téléversé sur des sites d’IA publics des fichiers contenant des données personnelles : documents de protection de l’enfance, CV, rapports internes. La violation a été notifiée le 23 octobre. La municipalité a bloqué les sites, basculé les agents vers un outil d’IA dans son propre environnement sécurisé et demandé à OpenAI de supprimer les fichiers. Le volume total n’a pas pu être établi. C’est une collectivité publique néerlandaise, pas une PME roumaine, mais le mécanisme est le même partout.
Pour une entreprise en Roumanie, l’autorité compétente est l’ANSPDCP, l’équivalent roumain de la CNIL ; en France, c’est la CNIL elle-même, et le règlement est le même. L’article 33 impose la notification dans les 72 heures après en avoir pris connaissance, sauf si la violation n’est pas susceptible d’engendrer un risque pour les personnes, et exige que toute violation soit documentée en interne, y compris celles que vous ne notifiez pas. L’article 32 impose des mesures techniques et organisationnelles appropriées ; une règle écrite sur ce qui peut entrer dans l’IA en fait, en pratique, partie.
Il y a une autre couche, au-delà des données personnelles : les contrats. Nous n’avons trouvé aucune décision de justice affirmant que saisir un document dans ChatGPT viole un accord de confidentialité. Les praticiens disent que tout dépend de la rédaction : si le NDA interdit la divulgation à des tiers ou limite l’usage à une finalité précise, un service d’IA grand public peut tomber sous le coup de l’interdiction. Même chose pour le secret des affaires : la directive (UE) 2016/943, transposée en Roumanie par l’ordonnance d’urgence OUG 25/2019 et en France par la loi du 30 juillet 2018, ne protège une information que si son détenteur a pris des « mesures de protection raisonnables » pour la garder secrète. Certains avocats avertissent que des prix ou des listes de clients mis dans une IA publique peuvent affaiblir précisément cet argument. Cela vaut la peine de relire les clauses de confidentialité de vos principaux contrats avec cette question en tête.
Pourquoi l’interdiction ne tient pas
Le réflexe naturel est de bloquer ChatGPT au pare-feu et d’envoyer un e-mail. Samsung a choisi cette voie en mai 2023, après que des ingénieurs eurent mis du code source interne dans ChatGPT : l’IA générative a été interdite sur les appareils et le réseau de l’entreprise. Le détail qui compte, c’est ce qu’il a fallu faire en parallèle : demander aux salariés de ne pas partager d’informations de l’entreprise depuis leurs appareils personnels non plus, et développer des outils internes. Un blocage sur le réseau de l’entreprise n’atteint pas le téléphone dans la poche.
Les données récentes disent la même chose. Dans le sondage PagerDuty, 66 % des salariés avaient utilisé l’IA au travail alors qu’ils pensaient ne pas en avoir le droit. Et Gartner montre que même l’existence d’un outil officiel n’empêche pas l’usage d’un outil personnel. Ce qui aide, en revanche, c’est l’alternative : dans la télémétrie de Netskope d’octobre 2024 à octobre 2025, la part des utilisateurs d’IA sur des applications personnelles est passée de 78 % à 47 %, tandis que celle des comptes gérés par l’entreprise est montée de 25 % à 62 %. Un rapport ultérieur du même éditeur, sur une autre période et avec une autre ventilation, montre toutefois que le recul s’est arrêté vers mars 2026 : 30 % n’utilisent que des applications personnelles, et 14 % de plus utilisent les deux.
La conclusion qui ressort des données : un outil approuvé et pratique réduit nettement le problème, mais ne le règle pas à lui seul. Il faut aussi une règle claire sur les données autorisées et une forme de visibilité sur ce qui se passe.
Ce qui marche : politique courte, classification, alternative approuvée
L’ordre compte. Si vous commencez par bloquer, les gens basculent sur leur téléphone et vous perdez le peu de visibilité que vous aviez. Si vous commencez par l’alternative, sans règles, vous avez simplement déplacé le problème vers un compte payant.
- 1Identifiez ce qui est déjà utilisé. Interrogez l’équipe directement, sans ton d’enquête, et cherchez les domaines des outils d’IA dans les journaux du proxy ou du DNS. Le but est une cartographie : qui, quel outil, pour quelle tâche. Les tâches vous disent quelle alternative proposer.
- 2Écrivez la politique sur une seule page. Quels outils sont approuvés et avec quel compte, quelles données n’entrent jamais dans une IA, qui répond aux questions et ce que doit faire un salarié qui s’est trompé : le signaler immédiatement, sans être sanctionné pour l’avoir signalé. Vous devez l’apprendre dans les premières heures, pas un mois après, car le délai de 72 heures court à partir du moment où vous en avez connaissance.
- 3Classez les données en trois couleurs. Vert : informations publiques et textes généraux, tout outil approuvé. Jaune : documents internes sans données personnelles, uniquement sur un compte d’entreprise avec DPA. Rouge : données personnelles des clients, données de santé ou financières, contrats sous clause de confidentialité, prix et code source — uniquement dans l’outil interne approuvé, ou pas du tout. Un salarié doit pouvoir décider en trois secondes.
- 4Offrez une alternative tout aussi pratique. Si l’entreprise travaille déjà sous Microsoft 365 ou Google Workspace, partez de là : Copilot avec un compte professionnel est couvert par le DPA de Microsoft, et Gemini dans les éditions Workspace éligibles ne s’entraîne pas sur les données de l’entreprise en dehors du domaine. Autres options : ChatGPT Business et Claude for Work. Vérifiez trois choses avant de signer : le DPA, la désactivation de l’entraînement et le lieu d’hébergement des données.
- 5Pour la zone rouge, pensez à un assistant interne sur les documents de l’entreprise. Il répond à partir de vos procédures, manuels et contrats, en citant la source, sur un compte API professionnel, sous DPA, sans entraînement sur les données par défaut. Les réglages de conservation comptent aussi : sur l’API, OpenAI peut conserver les entrées jusqu’à 30 jours pour la détection des abus, sauf en régime Zero Data Retention.
- 6Organisez une formation courte et gardez-en la trace. Depuis février 2025, l’AI Act impose aussi aux entreprises qui se contentent d’utiliser l’IA de veiller à la maîtrise de l’IA de leurs équipes. L’Omnibus de juillet 2026 a assoupli la formulation : l’entreprise doit prendre des mesures qui favorisent cette maîtrise, sans garantir un niveau donné, et une trace interne des formations suffit. Une séance courte, sur les exemples de votre politique, est un bon début.
- 7Préparez les étapes pour le jour où cela arrive. Documentez l’incident, même si vous ne le notifiez pas. Évaluez le risque pour les personnes concernées et, s’il existe, notifiez l’autorité de contrôle (la CNIL en France, l’ANSPDCP en Roumanie) dans les 72 heures. Demandez au fournisseur de supprimer les données, comme l’a fait Eindhoven, et modifiez les réglages du compte concerné.
Chez nous, la politique, la prévention des fuites de données et la journalisation font partie du service d’agence IA, et le cadre RGPD de l’entreprise est traité dans la cybersécurité, aux côtés de NIS2 et des exigences sectorielles. L’assistant interne correspond au pack Chatbot IA dans nos packs : un chatbot sur vos documents (RAG), avec des modèles OpenAI ou Claude. La version MVP, avec un cas d’usage et un canal, est livrée en 2 à 3 semaines, avec 8 500 RON à la mise en place et 350 RON par mois pour l’exploitation, c’est-à-dire l’hébergement chez nous et l’API OpenAI. Nous disons clairement ce que cela implique : les requêtes partent vers le modèle par l’API professionnelle, sous contrat ; elles ne tournent pas sur un serveur dans vos bureaux. Et si la discussion porte sur l’endroit où se trouvent les données de l’entreprise et leur durée de conservation, nous avons écrit à part sur la conservation des données selon le RGPD.
Une fois cet ordre établi, la question suivante est de savoir où l’IA rapporte de l’argent, et pas seulement des risques. Nous en avons parlé dans l’analyse du ROI de l’IA pour les PME.
Conclusion
Vos équipes utilisent déjà l’IA, et ce qui sépare un problème de conformité d’un outil de productivité n’est pas le modèle, mais le compte : un compte personnel, sans contrat avec l’entreprise, ou un compte d’entreprise, avec DPA, entraînement désactivé et règles claires sur ce qui peut y entrer. L’interdiction déplace le problème vers le téléphone ; une politique d’une page, trois couleurs de données et une alternative pratique le ramènent sous contrôle. Si vous voulez voir à quoi cela ressemblerait pour votre équipe, de la politique à l’assistant interne, parlons-en 30 minutes.
Sources
- Gartner — Global Labor Market Survey 1Q26, communiqué du 13 mai 2026 (gartner.com)
- Verizon — 2026 Data Breach Investigations Report (verizon.com/business/resources/reports/dbir)
- Netskope — Cloud and Threat Report 2026, janvier 2026, et le rapport IA 2026, via IT Brief, juillet 2026 (netskope.com ; itbrief.co.uk)
- PagerDuty / Wakefield Research — sondage sur la shadow AI, 11 juin 2026 (pagerduty.com)
- IBM — Cost of a Data Breach Report 2025, 30 juillet 2025 (newsroom.ibm.com)
- Harmonic Security — rapport sur les données sensibles dans les outils d’IA générative, 18 novembre 2025 (harmonic.security)
- LayerX — Enterprise AI and SaaS Data Security Report 2025, via The Register, 7 octobre 2025 (theregister.com)
- Eurostat — utilisation de l’IA dans les entreprises (11 décembre 2025) et de l’IA générative par les particuliers (16 décembre 2025) (ec.europa.eu/eurostat)
- OpenAI — Enterprise Privacy, Data controls in ChatGPT, Data Processing Addendum (openai.com ; help.openai.com)
- Google — Gemini Apps Privacy Hub et Generative AI in Google Workspace Privacy Hub (support.google.com ; knowledge.workspace.google.com)
- Microsoft Learn — Enterprise data protection in Microsoft Copilot (learn.microsoft.com)
- Anthropic — « Updates to our consumer terms », 28 août 2025 (anthropic.com)
- Duane Morris, Engadget — l’ordonnance de conservation dans NYT v. OpenAI ; Malwarebytes, Fortune — retrait de l’option « Make this chat discoverable », août 2025
- Autoriteit Persoonsgegevens — avertissement sur les chatbots IA et les violations de données, 6 août 2024 (autoriteitpersoonsgegevens.nl) ; Accountant.nl, 30 décembre 2025
- Binnenlands Bestuur et Omroep Brabant — la violation de données de la municipalité d’Eindhoven, 19 décembre 2025
- Bloomberg — Samsung interdit l’IA générative après une fuite de code, 2 mai 2023 (bloomberg.com)
- Règlement (UE) 2016/679 (RGPD) ; directive (UE) 2016/943, OUG 25/2019 roumaine et loi française n° 2018-670 du 30 juillet 2018 (secret des affaires) ; AI Act, art. 4, modifié par le règlement (UE) 2026/1744 (Omnibus) (eur-lex.europa.eu)
- IAPP, Hunton — le Tribunal de l’UE confirme l’EU-US Data Privacy Framework (Latombe, T-553/23), 3 septembre 2025 (iapp.org)