Les conversations et le code que vous transmettez à ChatGPT ou Codex peuvent servir à entraîner les modèles avec un forfait personnel, selon vos réglages. Un abonnement Pro n’exclut pas automatiquement vos données de l’entraînement. Toutefois, découvrir que cette option était activée ne prouve pas, à lui seul, qu’une information confidentielle a été divulguée à quelqu’un d’autre.
Conversations et tâches
Vérifier le réglage du même compte
Le réglage « Improve the model for everyone » de ChatGPT s’applique aussi à Codex avec un forfait personnel. Le refus couvre les nouvelles conversations et tâches commencées ensuite.
Environnements Codex
Vérifier un réglage distinct
La documentation officielle décrit Include environments. Désactiver l’entraînement pour les conversations et les tâches ne modifie pas ce réglage.
Conservation et accès humain
Entraînement désactivé ≠ données effacées
La conservation et l’accès pour la sécurité ou l’assistance sont distincts. Arrêter l’utilisation pour l’entraînement et supprimer les données conservées sont deux opérations différentes.
Sources : contrôle des données d’OpenAI et traitement des données des services grand public. Vérification le 4 octobre 2026.
Accéder à une rubrique (sommaire)
Sommaire
- 1. Réglages par défaut et différences entre forfaits
- 2. Vérifier les réglages de ChatGPT et Codex
- 3. Si Include environments est introuvable
- 4. Quel risque si l’entraînement était activé ?
- 5. Que faire après avoir transmis des informations confidentielles ?
- 6. Limites de la désactivation, de la suppression et du chat temporaire
- 7. Transmettre moins d’informations confidentielles pendant le développement
- Questions fréquentes
1. Réglages par défaut et différences entre forfaits
Les forfaits personnels et les offres professionnelles n’ont pas les mêmes valeurs par défaut pour l’entraînement. Cela ne signifie pas qu’un compte sur lequel vous avez déjà refusé cette utilisation l’autorise aujourd’hui. Guide officiel : conserver l’historique sans autoriser l’entraînement.
Forfaits personnels Free, Plus et Pro
Partage des données activé par défaut
Vous pouvez le refuser dans le contrôle des données de ChatGPT. Les comptes Pro payants suivent la même règle.
Avec un forfait personnel, les conversations et tâches Codex suivent le même réglage que ChatGPT. Vérifiez séparément l’entraînement sur les environnements.
Business, Enterprise, Edu et API
Pas d’entraînement par défaut
Vérifiez votre espace de travail ainsi que les politiques de conservation et d’accès de votre organisation. Pour l’API, vérifiez aussi si l’organisation a activé le partage des données.
Absence d’entraînement ne signifie pas absence de traitement ou de stockage.
Pour l’API, les propriétaires de l’organisation peuvent activer le partage des données. Guide officiel : utilisation pour l’entraînement selon les services.
2. Vérifier les réglages de ChatGPT et Codex
Pour Codex avec un forfait personnel, commencez par le compte OpenAI utilisé pour vous connecter à Codex. Si ChatGPT dans votre navigateur et l’application Codex utilisent des comptes différents, vérifier un seul compte ne suffit pas.
- Comparer les comptes Vérifiez le compte connecté et l’espace de travail dans ChatGPT et Codex.
- Ouvrir les paramètres Dans ChatGPT, ouvrez Settings, puis Data Controls.
- Vérifier l’interrupteur Regardez l’état de « Improve the model for everyone ».
- Décider vous-même Pour arrêter cette utilisation, désactivez l’option et enregistrez. Si elle est déjà désactivée, aucun changement n’est nécessaire.
Portée du réglage
Même compte → tous les appareils
Les autres comptes restent inchangés. Vérifiez séparément Include environments et l’exception liée aux évaluations que vous envoyez.
Selon la documentation officielle, ce choix est lié au compte connecté et s’applique sur tous les appareils. Vous pouvez aussi refuser l’entraînement sur les conversations et tâches Codex via « Do not train on my content » dans le Privacy Portal. Il n’est pas nécessaire d’utiliser les deux méthodes. Le refus couvre les nouvelles conversations et tâches commencées après ce choix. Guide officiel : procédure et application à Codex.
Cette opération ne modifie pas Include environments, présenté ci-dessous. Consignez les résultats séparément, par exemple « Compte A : entraînement sur les conversations et tâches désactivé » et « Réglage des environnements : non vérifié », pour garder les inconnues visibles. Si vous avez plusieurs comptes, vérifiez chacun vous-même.
3. Si Include environments est introuvable
Include environments est un réglage indépendant qui détermine si les environnements Codex peuvent servir à l’entraînement. Les documents consultés pour cet article ne publient ni la liste complète des fichiers concernés, ni le périmètre local et cloud détaillé, ni la valeur par défaut actuelle. Guide officiel : réglage indépendant de Codex.
Ce que notre vérification à l’écran a établi
L’absence d’environnements cloud ne prouve pas que l’entraînement sur les environnements est désactivé. Nous ne recommandons pas de créer un environnement uniquement pour chercher ce réglage.
Conditions de vérification, chemins essayés et inconnues
Les documents officiels parlent de « full environments » ; un autre document mentionne « additional context from your Codex environments ». Ces expressions désignent un contexte plus large que le texte des conversations, mais ne permettent pas d’établir un inventaire ou un périmètre complet.
Le 4 octobre 2026, le titulaire d’un compte personnel Pro a ouvert les pages dans un navigateur sous Windows. Nous avons examiné les captures d’écran fournies. L’IA n’a modifié aucun réglage. Les versions du navigateur et de l’application n’ont pas été relevées.
- Le lien vers les paramètres Codex de l’aide officielle menait à « Legacy Codex Cloud ».
- Les paramètres des environnements proposaient l’affichage des différences et le format des branches, sans afficher Include environments.
- Une URL de réglage des données mentionnée dans une ancienne procédure renvoyait ce compte à l’accueil de ChatGPT.
Le réglage documenté ne correspondait pas à l’écran accessible depuis ce compte. La documentation officielle décrit la migration entre anciens et nouveaux environnements cloud, mais cela n’explique pas à lui seul pourquoi le réglage était absent. Nous ne pouvons pas non plus conclure qu’il est absent pour tout le monde. Guide officiel : environnements cloud.
Que demander à l’assistance officielle ?
Pour obtenir une confirmation, demandez à l’assistance officielle l’emplacement actuel du réglage, son état pour votre compte, sa valeur par défaut et sa portée sur les environnements locaux, les anciens environnements cloud et les nouveaux. Vous pouvez indiquer les noms des pages et les destinations des redirections sans transmettre le code de vos tâches ni des conversations confidentielles. Considérez l’état comme inconnu tant que vous n’avez pas de réponse.
4. Quel risque si l’entraînement était activé ?
Un réglage activé ne dit pas que chaque conversation a déjà servi à l’entraînement ou a été divulguée à un tiers. Distinguez d’abord les différents modes d’accès et d’utilisation des informations.
Les politiques officielles prévoient un accès humain
L’accès, selon les besoins, est limité aux personnels autorisés et prestataires soumis à des obligations de confidentialité. OpenAI décrit des contrôles d’accès et une journalisation ; il ne dit pas qu’aucun humain ne voit jamais le contenu.
Si vous refusez l’entraînement
L’amélioration des modèles est exclue
Le refus habituel arrête l’utilisation pour améliorer les modèles.
Finalités qui subsistent
Sécurité, assistance et obligations légales
Les vérifications nécessaires, par exemple pour enquêter sur un abus ou un problème de sécurité, ne disparaissent pas.
Guide officiel : finalités et limites de l’accès humain.
Le filtrage des données personnelles existe, mais reste imparfait
Rôle de Privacy Filter
Détection et masquage ≠ suppression garantie de tous les secrets
Comment OpenAI décrit Privacy Filter et ses limites
OpenAI indique utiliser une version interne de Privacy Filter pour détecter et masquer les données personnelles lors du traitement de conversations dont l’entraînement est activé. Le filtre vise notamment les noms, adresses, adresses e-mail et clés API, mais le contexte et la langue peuvent entraîner des omissions ou des erreurs de classement. Cela ne garantit pas que chaque conception, algorithme ou plan commercial non publié soit reconnu comme confidentiel puis retiré. Explication officielle : protection de la vie privée par ChatGPT et périmètre et limites de Privacy Filter.
Les études d’extraction ne donnent pas une probabilité de fuite individuelle
Ce que l’étude de 2023 a montré
Reproduction de textes appris
Les chercheurs ont comparé les sorties du ChatGPT de l’époque avec des textes publics du Web qu’ils avaient collectés.
Ce que l’étude ne démontre pas
Une fuite de vos conversations privées
Elle ne permet pas non plus de chiffrer la probabilité de fuite d’une conversation donnée depuis les modèles actuels.
Article scientifique et méthode : quels textes ont été comparés ?
Une étude publiée en 2023 a montré l’extraction de certains textes et codes supposés provenir de l’entraînement depuis le ChatGPT de l’époque. Ce résultat compte pour évaluer si un modèle peut reproduire des textes appris. Article original : Scalable Extraction of Training Data from (Production) Language Models.
Toutefois, les correspondances ont été vérifiées avec un vaste corpus de textes publics du Web collecté par les chercheurs. Prouver qu’une sortie correspond au texte d’une page publique ne prouve pas l’extraction de conversations privées d’utilisateurs. Les résultats obtenus avec ces modèles et méthodes ne permettent pas non plus de calculer la probabilité que votre conversation ressorte d’un modèle actuel. Explication de la méthode de vérification par les chercheurs.
Plutôt que d’attribuer un pourcentage au seul fait que le réglage était activé, il est plus utile de prioriser les actions selon les conséquences si les informations transmises devenaient connues d’autres personnes. La grille suivante sert à décider quoi faire, pas à estimer une probabilité de fuite.
5. Que faire après avoir transmis des informations confidentielles ?
- Clés actives, mots de passe et clés privéesPeuvent permettre des opérations, des dépenses ou l’accès à des donnéesVérifiez vous-même les journaux d’utilisation et les droits. Décidez si les identifiants doivent être révoqués ou remplacés.
- Données clients et informations protégées par contratConséquences pour les personnes ou l’organisation et obligations de confidentialitéIdentifiez les informations envoyées et suivez le contrat et la procédure de signalement de votre organisation.
- Code source et projets non publiésConséquences d’une exposition de la conception ou des informations commercialesVérifiez les réglages d’entraînement et les éléments partagés. Limitez les futurs apports au développement au strict nécessaire.
- Noms, adresses, santé et emplois du temps de prochesIdentification, vie privée et confidentialité d’autres personnesVérifiez séparément conversations, fichiers, mémoire et destinations de partage.
- Code publié et exemples fictifsExposition supplémentaire potentiellement limitéeVérifiez si de vrais secrets ou des données personnelles ont été inclus par erreur dans l’exemple.
Cette liste ne classe pas les probabilités de fuite. L’urgence diffère, par exemple, entre une clé expirée et une clé active dotée de droits étendus. Même un bref fragment peut identifier une personne en combinant nom, lieu de travail et emploi du temps.
Désactiver l’entraînement ne sécurise pas à nouveau des identifiants exposés
Si vous avez transmis une clé, ne la collez pas à nouveau dans l’IA. Vérifiez vous-même ses droits, ses journaux d’utilisation et son expiration auprès du service. OpenAI conseille de remplacer les clés API potentiellement divulguées et de vérifier leur utilisation. Guide officiel : sécurité des clés API.
Pour une rotation habituelle, l’ordre suivant peut limiter les interruptions :
- Créer une nouvelle clé Attribuez les droits et l’expiration nécessaires.
- Mettre à jour ses utilisateurs Changez la clé utilisée par les applications et services.
- Vérifier le fonctionnement Contrôlez que la nouvelle clé fonctionne.
- Révoquer l’ancienne clé Arrêtez l’utilisation de la clé précédente.
Si un usage frauduleux est en cours, il peut être nécessaire de commencer par le contenir, par exemple en révoquant la clé ou en retirant les droits. Il s’agit de conseils généraux de gestion des secrets, pas d’une consigne de rotation systématique pour toutes les personnes dont l’entraînement était activé. OWASP : révocation et rotation des secrets.
Distinguer les informations envoyées des signes de préjudice réel
- Périmètre transmis Quoi, à quel service et compte, et à quelle période approximative
- État des réglages Date de vérification et options activées, désactivées ou inconnues
- Signes de préjudice Opérations, utilisations ou facturations suspectes
Il n’est pas nécessaire de recopier le secret dans une nouvelle demande de conseil ou un commentaire public. Même sans signe de divulgation, notez séparément la possibilité d’utilisation pour l’entraînement et le périmètre transmis.
Lorsque vous contactez l’assistance ou le Privacy Portal, demandez ce que couvre la procédure et quelles mesures sont possibles. Nous ne pouvons pas promettre qu’une demande de suppression retire entièrement l’information de modèles déjà entraînés dessus. Les seules politiques publiques ne permettent pas non plus de savoir si une conversation donnée a été sélectionnée ou déjà utilisée pour l’entraînement. Politique officielle : confidentialité et voies de demande.
6. Limites de la désactivation, de la suppression et du chat temporaire
Les évaluations 👍 et 👎 font l’objet d’une exception
Même si l’entraînement est désactivé, l’ensemble de la conversation associée à une évaluation peut servir à l’entraînement. Pour une conversation confidentielle, distinguez le refus habituel de l’évaluation que vous envoyez volontairement.
Ne vous fiez pas au seul état désactivé lorsque vous envoyez une évaluation sur une conversation confidentielle. Guide officiel : évaluations après refus de l’entraînement.
Conversations, fichiers et mémoire se suppriment séparément
Conversations
Suppression ≠ archivage
En général, suppression des systèmes dans les 30 jours suivant l’effacement. Des exceptions existent pour la sécurité et les obligations légales.
Fichiers
Vérifier leur emplacement
Les fichiers de Library sont gérés séparément. Supprimer un chat ne supprime pas forcément ses fichiers.
Mémoire
Peut subsister après suppression du chat
Les souvenirs enregistrés servent à personnaliser les réponses. Vérifiez séparément leur gestion.
Exceptions de conservation, fichiers et mémoire du même compte
Lorsque vous supprimez une conversation ChatGPT enregistrée, elle disparaît immédiatement de votre compte et est généralement supprimée des systèmes sous 30 jours. Les exceptions comprennent les données déjà désidentifiées et dissociées du compte, ou conservées pour des raisons de sécurité ou légales. L’archivage n’est pas une suppression.
Les fichiers enregistrés dans Library sont gérés séparément des conversations. Supprimer une conversation ne supprime pas nécessairement ces fichiers en même temps. Les fichiers des projets et des GPT personnalisés suivent aussi les règles de leur emplacement. Guide officiel : conservation des conversations et fichiers ChatGPT.
La mémoire personnalise les réponses et est distincte du réglage d’entraînement. Supprimer une conversation n’efface pas automatiquement les souvenirs enregistrés à partir de celle-ci : vérifiez leur gestion séparément. Si plusieurs personnes utilisent le même compte et que l’emploi du temps de l’une apparaît dans une réponse à l’autre, cela ne suffit pas à prouver une divulgation à un tiers par l’entraînement. Distinguez d’abord les références à l’historique et à la mémoire du même compte de l’entraînement du modèle dans son ensemble. Guide officiel : gestion de la mémoire et différence avec l’entraînement.
Enregistrer un chat temporaire change son traitement
Selon la documentation officielle actuelle, un chat temporaire peut encore utiliser des souvenirs existants et un contexte similaire si vous choisissez la personnalisation. Ne le considérez pas comme un mode qui n’envoie rien et ne supposez pas qu’il existe pour toutes les tâches Codex. Guide officiel : traitement du chat temporaire.
7. Transmettre moins d’informations confidentielles pendant le développement
Votre ordinateur
Commandes et opérations sur les fichiers
Certaines opérations s’exécutent localement.
Modèle dans le cloud
Envoi du code et du contexte nécessaires
Les requêtes au modèle sont une communication distincte. Une exécution locale ne prouve pas que rien ne quitte l’appareil.
La documentation officielle de sécurité distingue aussi les contrôles réseau des commandes et les requêtes du client pour les modèles et l’authentification. Guide officiel : autorisations, sécurité et limites des communications et modes d’utilisation de Codex.
Exemple de réduction avant la demande
Données de production → deux enregistrements fictifs
Pour demander un avis de conception, remplacer les noms de clients, URL internes et chiffres non publiés peut laisser assez d’informations pour obtenir un avis utile.
- Dans la conversation : code nécessaire à la reproduction, entrées fictives et résultats attendus. Excluez les noms réels et les secrets actifs.
- Dans l’environnement de développement : ne donnez pas accès aux identifiants de production ou documents privés au-delà des besoins du travail.
- Vers d’autres destinations : vérifiez séparément les dépôts publics, liens partagés, plugins et destinataires des journaux envoyés.
- Ce que les contrats déterminent : suivez les règles de l’organisation et les accords clients. Désactiver l’entraînement n’autorise pas une transmission externe autrement interdite.
Ces pratiques réduisent les données transmises ; elles ne remplacent pas les réglages d’entraînement ni la gestion des accès. Partager uniquement le nécessaire est particulièrement utile si certains réglages ne peuvent pas être vérifiés. Consultez les précautions avant de transmettre des informations à une IA pour des exemples, notre comparaison de Claude Code et Codex pour les différences entre outils, et la désactivation de l’entraînement dans Claude Code pour les réglages de Claude.
Questions fréquentes
Pro empêche-t-il l’utilisation des conversations et du code pour l’entraînement ?
Non. Le forfait personnel Pro active le partage des données par défaut. Distinguez-le de Business, Enterprise, Edu et de l’API, où l’entraînement sur les données est désactivé par défaut.
Désactiver l’entraînement dans ChatGPT désactive-t-il tout dans Codex ?
Avec le même compte et un forfait personnel, ce choix s’applique aux nouvelles conversations et tâches Codex. Cependant, Include environments est un réglage distinct et reste inchangé. Une exception existe aussi pour les évaluations que vous envoyez.
Si Include environments est absent, puis-je le considérer comme désactivé ?
Non. Cette vérification n’a pas permis de déterminer son emplacement ou son état. Les documents publics et les captures fournies n’établissent ni la raison de son absence ni sa valeur par défaut.
Si je découvre que l’entraînement était activé, faut-il supprimer tous les chats ?
Évaluez d’abord le contenu et les conséquences possibles. Tout supprimer peut faire perdre des traces utiles. Décidez séparément des réglages pour l’avenir, du traitement des identifiants, ainsi que des conversations, fichiers et souvenirs concernés. La suppression ne garantit pas l’annulation d’un entraînement passé.