ChatGPT entreprise ou IA privée : comment profiter de l'IA sans faire sortir vos données
ChatGPT en entreprise : ce qui arrive à vos données selon le type de compte, ce qui fuit vraiment, et comment faire tourner une IA privée chez vous.
Dans votre entreprise, les équipes utilisent sans doute déjà ChatGPT. L'une y colle l'e-mail d'un client pour répondre plus vite, une autre y dépose un contrat qu'elle n'a pas le temps de lire avant une réunion. Chacun de ces messages part sur les serveurs d'un prestataire extérieur. L'IA privée offre le même type d'aide, mais tout le système tourne sur une infrastructure que vous maîtrisez, des modèles jusqu'aux documents internes sur lesquels ils s'appuient. Rien de ce que vos équipes tapent ne sort de l'entreprise.
Dans son rapport 2025, l'éditeur de sécurité des données Cyberhaven constate que 34,8 % des données d'entreprise que les salariés confient aux outils d'IA sont sensibles. Deux ans plus tôt, c'était 10,7 %. Une étude mondiale menée par l'Université de Melbourne avec KPMG, auprès de plus de 48 000 personnes dans 47 pays, va dans le même sens : près de la moitié des salariés utilisent l'IA d'une manière contraire aux règles de leur entreprise, notamment en chargeant des informations sensibles dans des outils publics gratuits comme ChatGPT.

ChatGPT en entreprise : vos données sont-elles en sécurité ?
Tout dépend du compte. Sur ChatGPT Business et ChatGPT Enterprise, OpenAI n'utilise pas vos données pour entraîner ses modèles par défaut. Sur les offres personnelles Free, Plus et Pro, que beaucoup de salariés utilisent, le partage pour l'entraînement reste activé tant que chacun ne le désactive pas.
C'est ce second cas qui pose problème. Un salarié qui colle un contrat dans son compte personnel fait un choix que personne à la DSI ne peut voir. Et désactiver le réglage après coup ne vaut que pour les nouvelles conversations, pas pour les précédentes.
Même avec une offre professionnelle, les données quittent votre infrastructure. Elles sont traitées et stockées sur les serveurs du prestataire, selon ses règles de conservation. Et OpenAI comme Microsoft sont des entreprises américaines : le Cloud Act permet aux autorités des États-Unis de leur réclamer des données qu'elles contrôlent, même lorsque ces données sont hébergées en Europe.
Beaucoup d'entreprises s'en accommodent. Un cabinet d'expertise comptable ou d'avocats tenu au secret professionnel, lui, ne peut pas se le permettre, pas plus qu'un hôpital qui gère des dossiers patients. Les banques, les assureurs et les industriels de la défense refusent souvent aussi. Tout comme un fabricant de puces qui travaille sur des circuits que personne ne doit voir avant leur sortie.
Qu'est-ce qui fuite, concrètement ?
Surtout des documents de travail ordinaires, collés pour gagner du temps. Un contrat à résumer avant un rendez-vous. Un bug qu'un développeur cherche encore à 18 h.
Même les professionnels de la sécurité le font. L'étude Data Privacy Benchmark 2025 de Cisco a interrogé plus de 2 600 spécialistes de la protection des données et de la sécurité dans 12 pays. 64 % d'entre eux craignent de partager des informations sensibles par erreur. Près de la moitié reconnaissent pourtant avoir déjà saisi des données personnelles ou non publiques dans des outils d'IA.
Le cas le plus connu remonte à 2023. Des ingénieurs de Samsung Electronics ont collé du code source interne dans ChatGPT pour se faire aider. Quelques semaines plus tard, Samsung interdisait les outils d'IA générative sur ses ordinateurs, ses téléphones et ses réseaux internes. Personne ne voulait mal faire. Ils cherchaient simplement à avancer plus vite.
Quelles sont vos options ?
La plupart des entreprises finissent par choisir entre trois voies : interdire les outils d'IA, souscrire un abonnement entreprise, ou faire tourner une IA privée sur leur propre matériel. Ce qui les distingue, c'est l'endroit où vont les données et la façon dont vous payez.
Interdire. Beaucoup d'entreprises ont commencé par là. Les salariés ont continué sur leur téléphone et leur ordinateur personnel, et l'entreprise a perdu le peu de visibilité qu'elle avait. Nous avons écrit sur ce que ces contournements révèlent dans notre article sur le shadow AI (en anglais).
Souscrire un abonnement entreprise. ChatGPT Enterprise, Microsoft Copilot et les offres du même type règlent la question de l'entraînement et donnent à la DSI une console d'administration. Les données partent toujours chez le prestataire, et la facture augmente à chaque licence ajoutée.
Faire tourner une IA privée. C'est la principale alternative à ChatGPT Enterprise pour les entreprises qui ne peuvent pas laisser sortir leurs données. Les modèles, l'accès à vos documents et les contrôles d'accès tournent tous sur vos propres serveurs, à l'intérieur de votre réseau. Aucune requête ne quitte vos locaux. Et comme personne ne vous facture à la licence ou à la question, un mois chargé coûte autant qu'un mois calme. Une équipe technique peut la construire avec des outils open source, ou vous pouvez choisir une plateforme d'IA privée clé en main, livrée avec le matériel, les modèles et l'interface déjà installés.

À quoi ressemble une IA privée au quotidien ?
Un système d'IA privée repose sur trois éléments : les modèles, l'accès à vos propres documents, et les contrôles qui les encadrent, comme qui peut utiliser quel assistant et la trace de chaque question posée.

Côté utilisateur, un chatbot d'IA privée ressemble à ChatGPT. On se connecte avec son compte professionnel, on pose ses questions, on charge des documents et on obtient des réponses. Le modèle, lui, tourne sur un serveur dans vos locaux, et chaque réponse peut renvoyer au document interne dont elle provient.
Chez Understand Tech, c'est ce que font nos assistants IA d'entreprise sécurisés sur AI-in-a-Box. Chaque assistant dispose de son propre portail isolé, et chacun s'y connecte avec le compte professionnel qu'il utilise déjà. Chaque question est enregistrée dans un journal d'audit. Si besoin, l'ensemble fonctionne en air-gap, sans aucune connexion à internet. Tous les détails sont sur notre page sécurité.
Cerfrance Maine-et-Loire, cabinet d'expertise comptable de l'Ouest de la France, la fait tourner sur un Dell Pro Max GB300 dans ses propres locaux. Ses équipes l'utilisent chaque jour, surtout pour extraire des chiffres de documents comptables et pour consulter les procédures internes et la doctrine professionnelle. Elles s'en servent aussi pour analyser des exports CSV et rédiger des réponses aux clients. Aucune de ces données ne sort du cabinet, qui a depuis développé sa propre application métier sur le même système.
L'IA privée va aussi plus loin qu'un chatbot. La même plateforme fait tourner des applications conçues pour une tâche précise. Un organisme de normalisation peut s'en servir pour transformer une longue spécification technique en cas de test. Un fabricant de semi-conducteurs peut permettre à ses distributeurs d'interroger ses fiches techniques sans leur ouvrir sa documentation interne. Vous les trouverez sur notre page d'apps IA par secteur.
L'IA privée est-elle aussi performante que ChatGPT ?
Pour la plupart des tâches du quotidien, oui. Les meilleurs modèles fermés gardent l'avantage sur les problèmes de raisonnement les plus complexes. Mais résumer un rapport ou répondre à une question sur une procédure interne est largement à la portée de modèles à poids ouverts (open-weight) comme gpt-oss, Qwen ou DeepSeek.
gpt-oss vient d'ailleurs d'OpenAI. Le modèle a été publié avec ses poids ouverts pour que les entreprises puissent le faire tourner sur leur propre matériel. Une IA privée peut donc utiliser un modèle d'OpenAI, simplement pas sur les serveurs d'OpenAI.
Le modèle compte aussi moins qu'on ne le pense. Ce qui rend les réponses utiles au travail, c'est l'accès aux bons documents. Un assistant d'IA privée qui connaît vos procédures répond souvent mieux qu'un modèle public plus puissant qui ne les a jamais vues.
Combien coûte une IA privée ?
Moins qu'on ne l'imagine, dès qu'elle sert à plus qu'une petite équipe. Les abonnements se paient par licence, chaque mois : dix recrutements, ce sont dix licences de plus. Une IA privée fonctionne à capacité fixe. Vous payez le matériel et le logiciel, et personne ne mesure combien vos équipes s'en servent.
Nous avons mesuré la différence sur nos propres usages. En passant nos charges d'IA de GPU dans le cloud à deux NVIDIA DGX Spark, nous avons réduit notre coût de la première année de 88 %. Tous les chiffres sont dans notre comparatif IA on-premise ou cloud (en anglais).
Comment la déployer sans créer un nouveau shadow AI ?
Commencez avec une seule équipe. Choisissez un cas d'usage et les documents dont il a besoin, puis regardez à quelle fréquence les gens y reviennent pendant les premières semaines.
Le meilleur premier cas d'usage est une tâche que vos équipes confient déjà à ChatGPT, comme résumer de longs rapports. Si la version privée répond aussi vite et connaît en plus les documents de l'entreprise, personne n'a besoin qu'on lui demande de changer d'outil. Ensuite, ajoutez les équipes une par une, et dites clairement à chacun quel outil est autorisé pour quelles données.
Questions fréquentes
ChatGPT Enterprise utilise-t-il mes données pour l'entraînement ?
Non, pas par défaut. OpenAI indique ne pas utiliser les données de ChatGPT Business, de ChatGPT Enterprise ni de son API pour entraîner ses modèles. Elles restent toutefois traitées et stockées sur les serveurs d'OpenAI.
Peut-on installer ChatGPT sur ses propres serveurs ?
Non. ChatGPT ne fonctionne que sur l'infrastructure d'OpenAI. En revanche, vous pouvez faire tourner gpt-oss, le modèle à poids ouverts d'OpenAI, sur votre propre matériel, comme d'autres modèles tels que Qwen ou DeepSeek.
Qu'est-ce qu'une IA privée ?
Un système d'IA complet qui tourne sur une infrastructure que vous maîtrisez : les modèles, l'accès à vos documents, les contrôles d'accès et les applications que vos équipes utilisent. En pratique, elle commence souvent par un assistant de type ChatGPT, qu'on appelle parfois un ChatGPT privé. Rien de ce que vous saisissez n'est envoyé à un fournisseur d'IA extérieur.
ChatGPT est-il compatible avec le RGPD ?
Cela dépend de l'offre et des données que vous y mettez. Le point sensible, c'est le transfert vers un fournisseur américain, soumis au Cloud Act. Une IA privée garde les données sur vos propres serveurs et supprime ce transfert. Les obligations habituelles restent : une base légale pour le traitement, des contrôles d'accès et une durée de conservation définie.
Faut-il une équipe IA pour la faire fonctionner ?
Pas avec une solution clé en main. AI-in-a-Box est livré avec les modèles et l'interface installés, et passe en production en une trentaine de minutes.
Envie de voir le matériel derrière l'IA privée ? Découvrez notre serveur LLM on-premise.
Vous voulez voir une IA privée à l'œuvre sur vos propres documents ? Réservez une démo.
Sources
- Cyberhaven Labs, 2025 AI Adoption & Risk Report, avril 2025
- Gillespie, N., Lockey, S. et al., Trust, attitudes and use of artificial intelligence: A global study 2025, Université de Melbourne et KPMG, avril 2025
- Cisco, 2025 Data Privacy Benchmark Study, avril 2025
- Bloomberg, Samsung Bans Staff's AI Use After Spotting ChatGPT Data Leak, 2 mai 2023
- OpenAI, Business data privacy, security, and compliance
- OpenAI, Enterprise privacy at OpenAI, mis à jour le 8 janvier 2026
- OpenAI Help Center, What if I want to keep my history on but disable model training?
- Microsoft Learn, Data, Privacy, and Security for Microsoft Copilot
- OpenAI, Introducing gpt-oss, 5 août 2025
- Département de la Justice des États-Unis, CLOUD Act Resources
- Understand Tech, We moved our AI workloads off the cloud and cut costs by 88%, septembre 2026
