Version complète

Le risque de confidentialité lié à l’IA lorsque vous copiez-collez un contrat dans ChatGPT

Publié le 31 août 2026

Un contrat confidentiel peut prendre des mois à être rédigé, révisé et négocié, mais il suffit de quelques secondes pour copier-coller ce même document dans ChatGPT et, par ce simple geste, s’exposer à un risque de confidentialité lié à l’IA.

La commodité des outils d’IA est indéniable, tout comme la question que leur utilisation soulève : qu’advient-il d’un document confidentiel une fois qu’il est confié à un outil d’IA? Selon le système utilisé, les paramètres et la nature des renseignements concernés, le fait de transmettre un contrat à une plateforme d’IA peut entraîner des risques qu’une entente de confidentialité n’a jamais été conçue pour encadrer.

L’attrait de l’IA est compréhensible : elle peut résumer de longs contrats, peaufiner des clauses, traduire des documents et effectuer des tâches courantes en quelques instants. Cependant, lorsqu’un document contient des renseignements confidentiels relatifs à l’entreprise, aux employés, aux finances ou aux clients, l’efficacité ne doit pas être le seul critère à prendre en compte.

Que se passe-t-il donc concrètement lorsqu’un document confidentiel est téléversé ou copié-collé dans ChatGPT? Confier ce même document à un traducteur professionnel est-il plus sûr?

Cet article examine les enjeux de confidentialité et de protection des renseignements personnels associés à ces deux approches, ainsi que les mesures concrètes que les entreprises peuvent prendre avant de transmettre des documents sensibles à qui ou à quoi que ce soit.

Le risque de confidentialité lié au fait de copier-coller un contrat dans une IA

Le risque de confidentialité lié à l’IA désigne la possibilité que des renseignements sensibles transmis à un outil d’intelligence artificielle soient stockés, examinés ou réutilisés d’une manière qui n’était pas prévue par la personne qui les a transmis. Dans le cas d’un contrat, cela peut signifier que des modalités commerciales, des renseignements personnels ou des détails liés aux négociations se retrouvent entre les mains de tiers étrangers aux deux parties qui l’ont signé.

Les outils destinés au grand public, comme les versions gratuite ou Plus de ChatGPT, sont régis par de larges conditions d’utilisation, et non par des ententes de confidentialité. OpenAI confirme que le contenu des conversations peut être utilisé par défaut pour améliorer ses modèles, à moins que l’utilisateur ne désactive cette option ou qu’il utilise une offre professionnelle soumise à des règles différentes en matière de traitement des données.

Les données saisies dans ChatGPT sont-elles confidentielles une fois que l’on appuie sur Entrée?

Pour faire court, la réponse est non, pas au sens où un accord de confidentialité signé est confidentiel. Les requêtes et les fichiers transmis à un compte d’IA destiné au grand public peuvent être conservés à des fins d’entraînement, examinés par des systèmes de modération ou stockés sur des serveurs situés à l’extérieur du Québec, voire du Canada.

Il s’agit d’un enjeu important lorsqu’un document est visé par une entente de confidentialité ou une lettre de mission avec un client. La plupart de ces ententes ont été rédigées avant l’avènement de l’IA générative et ne mentionnent donc généralement rien sur les robots conversationnels. Or, l’obligation de confidentialité sous-jacente demeure applicable, et une violation commise par souci de commodité n’en reste pas moins une violation.

Qu’advient-il d’un contrat une fois qu’on l’a collé dans ChatGPT?

Le parcours d’un document après sa transmission n’est pas nécessairement connu de tous. Concrètement, plusieurs choses peuvent se produire simultanément, souvent sans qu’aucune confirmation ni notification ne soit envoyée :

Rien de tout cela ne résulte nécessairement d’une mauvaise intention de la part du fournisseur d’IA; c’est simplement ainsi que les outils destinés au grand public sont conçus. Il n’en demeure pas moins que le risque de violation de la confidentialité d’un contrat augmente dès qu’un document quitte un canal fermé et convenu entre les parties.

Les accords de non-divulgation et les outils de traduction par l’IA : quand les clauses de confidentialité montrent leurs limites

De nombreuses organisations québécoises font régulièrement traduire leurs contrats du français vers l’anglais et de l’anglais vers le français, et un nombre croissant d’entre elles se tournent par défaut vers des outils d’IA pour effectuer rapidement ce travail. Cette pratique est particulièrement risquée lorsqu’une clause de confidentialité est en jeu, car de plus en plus d’avis juridiques mettent désormais en garde contre le simple fait de copier-coller des documents de clients dans des outils d’IA destinés au grand public; cela peut constituer une violation de la confidentialité en soi (article en anglais seulement).

Le risque ne se limite pas à l’exposition : les angles morts de l’IA en traduction montrent que, même lorsqu’un modèle protège les renseignements qu’on lui confie, il peut mal interpréter une clause, un montant en devises ou un terme propre à un territoire donné, modifiant ainsi subtilement le sens réel d’un contrat.

Le tableau ci-dessous compare trois méthodes courantes de gestion d’un contrat confidentiel.

OptionEntente de confidentialitéConservation des donnéesResponsabilité humaineIdéale pour
Robot conversationnel d’IA destiné au grand public (version gratuite ou Plus)AucuneSouvent retenues par défaut pour l’entraînementAucuneTexte informel, non confidentiel
Plateforme d’IA d’entrepriseModalités contractuelles concernant les donnéesConfigurables, souvent exclues de l’entraînementLimitéeContenu destiné à l’interne et présentant moins de risques
Traducteur humain professionnelEntente de confidentialité signéeTraitées selon les modalités convenuesResponsabilité directe et personnelleContrats, accords de non-divulgation, documents réglementés

L’importance de l’exactitude va de pair avec celle de la confidentialité : des comparaisons indépendantes de l’exactitude de l’IA par rapport à la traduction humaine dans les secteurs réglementés montrent systématiquement un écart de qualité plus marqué pour les documents juridiques et financiers que pour les textes de marketing courants, ce qui rend la dépendance excessive aux outils d’IA encore plus risquée dans ces secteurs.

Pourquoi un traducteur humain reste le meilleur choix pour protéger la confidentialité

Un traducteur professionnel évolue dans un cadre bien différent de celui d’un robot conversationnel. Les obligations de confidentialité, la responsabilité professionnelle et un point de contact direct sont établis avant même que le premier mot soit traduit. Le traducteur connaît le destinataire du document, ce qu’on attend de lui ainsi que les obligations qui encadrent son travail.

Si un problème survient, il est également possible de s’adresser à une personne, à un professionnel que l’on peut identifier, questionner et tenir responsable. À l’inverse, avec un outil d’IA, le parcours d’un document confidentiel jusqu’au système qui le traite peut être beaucoup moins transparent.

Cela ne veut pas dire que l’IA n’a pas sa place dans ce processus : la postédition illustre déjà comment un professionnel qualifié peut superviser de manière responsable le contenu produit par une machine, en corrigeant les erreurs passées inaperçues et en veillant au respect de l’entente de confidentialité signée pendant la durée du mandat.

Avant de copier-coller un autre contrat dans un robot conversationnel pour en obtenir rapidement la traduction, il vaut la peine de s’arrêter un instant et de se demander qui, ou quoi, traitera réellement ces renseignements par la suite.

Les enjeux de sécurité des données des grands modèles de langage (GML) au-delà d’un seul contrat

Cette pratique peut rapidement devenir un cercle vicieux, car le fait de copier-coller ne serait-ce qu’une seule fois des documents confidentiels dans ChatGPT tend à devenir une habitude. Les employés qui le font pour un seul contrat ont souvent tendance à répéter la pratique avec des listes de clients, des états financiers ou des notes de service internes. Au fil du temps, une organisation peut perdre la trace de la quantité de renseignements confidentiels qui ont déjà été traités dans un outil qu’elle n’a jamais officiellement approuvé.

Cette pratique, parfois appelée « utilisation non autorisée de l’IA », est plus difficile à détecter lors d’un audit qu’une violation de données ponctuelle d’une autre nature, car dans le cas de l’utilisation non autorisée de l’IA, aucun incident isolé ne déclenche d’alerte. L’exposition au risque s’accroît progressivement, un copier-coller à la fois, jusqu’à ce qu’un examen de routine des outils utilisés auprès des fournisseurs révèle un volume de données bien plus important que prévu.

Comment réduire le risque de confidentialité des contrats avant d’utiliser l’IA

Quelques bonnes pratiques simples et constantes peuvent grandement contribuer à réduire l’écart entre commodité et exposition au risque :

Le risque de confidentialité lié à l’IA est un choix, pas une fatalité

Copier-coller un contrat dans ChatGPT ne prend que quelques secondes; comprendre ce qui lui arrive ensuite demande un peu plus de vigilance. Et cette vigilance permet de protéger une négociation, une relation client ou un accord de non-divulgation signé contre une divulgation accidentelle.

Les outils d’IA ne sont pas près de disparaître et, utilisés avec discernement, ils peuvent réellement être utiles pour les textes sans enjeu majeur. L’approche la plus sûre consiste à utiliser l’IA comme point de départ pour les contenus courants et à confier tout ce qui est confidentiel, réglementé ou juridiquement contraignant à un professionnel qui peut en être tenu responsable.

Avant de transmettre votre prochain contrat, une brève discussion avec un traducteur professionnel peut vous aider à déterminer s’il est réellement approprié de le confier à un robot conversationnel.

Foire aux questions

Quel est le risque pour la confidentialité lié au fait de copier-coller un contrat dans ChatGPT?

Le risque de confidentialité lié à l’IA découle de la perte de contrôle sur des renseignements sensibles dès qu’ils sont transmis à un robot conversationnel. Un contrat copié-collé peut être stocké, utilisé pour entraîner le modèle sous-jacent ou examiné par des systèmes de modération, selon l’offre et les paramètres utilisés. Même lorsqu’une violation ne donne jamais lieu à une divulgation publique, les renseignements ne demeurent plus exclusivement entre les mains des parties prenantes au contrat, ce qui peut constituer une violation de clauses de confidentialité rédigées avant l’avènement des outils d’IA.

Puis-je utiliser ChatGPT pour traduire un accord de non-divulgation?

Techniquement, oui, mais ce n’est que très rarement conseillé. Les versions gratuite et Plus de ChatGPT ne sont pas assujetties à une entente de confidentialité, et le texte traduit peut être conservé ou utilisé pour l’entraînement des modèles, à moins de désactiver ce paramètre. Les accords de non-divulgation ont précisément pour but de restreindre l’accès à certains renseignements; il est donc contre-productif de les faire passer par un outil d’IA à usage général, même si la traduction obtenue pourrait être de bonne qualité.

ChatGPT enregistre-t-il les documents qu’on lui copie?

Par défaut, les comptes ChatGPT destinés au grand public peuvent conserver les conversations et les utiliser pour améliorer les versions futures du modèle, à moins que l’utilisateur ne désactive cette option ou qu’il utilise une offre professionnelle soumise à des modalités différentes. Les conversations temporaires ne sont pas utilisées pour l’entraînement des modèles, mais leur contenu est tout de même transmis à un serveur externe. Rien de ce qui est copié-collé dans un outil d’IA ne devrait être considéré comme entièrement privé, à moins que le fournisseur ne l’indique expressément par écrit.

Un traducteur humain est-il plus fiable qu’une IA pour les contrats confidentiels?

Dans la plupart des cas, oui. Un traducteur professionnel travaille généralement dans le cadre d’une entente de confidentialité signée, assume une responsabilité personnelle et professionnelle, et peut être identifié par son nom en cas de problème. Les outils d’IA, en particulier les versions destinées au grand public, n’offrent aucune de ces garanties. En ce qui concerne les contrats, les accords de non-divulgation ou tout autre document juridiquement contraignant, le recours à un réviseur humain qualifié et responsable constitue l’option par défaut la plus sûre, même si le processus prend un peu plus de temps.

Maxime Collins

En avril 2021, Maxime Collins a lancé sa propre agence, Maxime Collins inc. Il est maintenant épaulé par une équipe de spécialistes chevronnés afin de vous offrir des services de traduction, de révision et de correction d’épreuves qui répondent à vos besoins.