Chatbots IA : six services sur neuf transmettent des éléments de conversation à des tiers, selon Imdea Networks

2/10/26
👈 les autres actualités

Six des neuf assistants conversationnels les plus utilisés transmettent des éléments de conversation (adresse de la conversation, titre, prompt ou capture d'écran) à des services tiers sur leur version web, selon une étude d'Imdea Networks, un institut de recherche public madrilène, acceptée aux Proceedings on Privacy Enhancing Technologies 2027 et relayée par EUobserver le 1er octobre 2026. Pour un DPO, la question n'est plus seulement ce que le fournisseur fait des prompts, mais qui d'autre les voit passer.

Ce que les chercheurs d'Imdea ont mesuré

L'équipe, dirigée par Narseo Vallina-Rodriguez, a analysé les versions web de neuf services (ChatGPT, Claude, Grok, DeepSeek, Perplexity, Gemini, Copilot, Le Chat de Mistral et Meta AI) et les applications Android des huit qui en proposent une, en mode invité, gratuit et payant.

  • Tous intègrent au moins un service publicitaire ou de traçage tiers, et l'étude recense 44 organisations tierces au total.
  • 6 clients web sur 9 et 3 applications Android sur 8 transmettent à des tiers l'adresse de la conversation, son titre, un prompt ou une capture d'écran, souvent avec des identifiants persistants de l'utilisateur.
  • Refuser les cookies ne coupe pas tout : même avec un refus des cookies non essentiels, Perplexity, DeepSeek, Gemini, Copilot, ChatGPT et Claude se connectent à Google Ads, et des traceurs tiers continuent de collecter des données dans 4 services gratuits sur 9.
  • Les titres de conversation, résumés automatiques qui peuvent révéler un souci de santé ou une situation financière, partent vers 9 tiers depuis 3 clients web sur 9, dont Meta, TikTok et DoubleClick. Dans 8 cas sur 9, seulement après acceptation des cookies non essentiels.
  • Grok rend par défaut ses conversations accessibles à quiconque en connaît l'adresse, en version gratuite comme payante, avec une option pour s'y soustraire. Des URL pièges glissées dans les conversations y ont été déclenchées 70 fois, depuis 70 adresses IP dans 14 pays.

Aucune différence nette n'apparaît entre comptes gratuits et payants ; l'étude ne porte pas sur les offres entreprise.

Une alerte déjà portée devant l'EDPB par l'AEPD

Les auteurs ont notifié leurs constats aux autorités de protection des données de l'Union et du Royaume-Uni le 13 avril 2026, puis publié une partie des résultats le 4 mai. Le 27 mai 2026, l'AEPD espagnole a annoncé avoir transmis au Comité européen de la protection des données une note sur l'étude préliminaire, à diffuser à toutes les autorités européennes « pour leur connaissance et leur appréciation », et avoir proposé d'inscrire le sujet à la plénière des 8 et 9 juin 2026.

Selon l'étude, Grok utilisait toujours des liens de conversation publics au 10 septembre 2026.

Pourquoi c'est important

Les auteurs, qui précisent ne pas livrer d'appréciation juridique définitive, citent deux textes. D'abord l'article 5, paragraphe 3, de la directive ePrivacy, qui soumet les traceurs publicitaires et analytiques au consentement préalable. Ensuite le RGPD : pour eux, la transmission d'éléments de conversation à des tiers est un traitement qui appelle une information claire et une base légale propre. Or, d'après l'étude, OpenAI, Anthropic, Perplexity et xAI désignent les données concernées par des termes génériques (« user content » chez OpenAI, « conversations » chez Anthropic) dans leurs politiques, là où l'article 13 du RGPD et l'arrêt Meta Platforms Ireland de la CJUE (C-757/22) attendent une information détaillée par traitement.

Reste le contenu des échanges : les utilisateurs interrogent ces assistants sur leur santé, leur état psychologique ou leurs finances. Pour les auteurs, ces traitements devraient alors relever d'une des exceptions de l'article 9 du RGPD sur les catégories particulières de données. Voir aussi notre guide ChatGPT et RGPD.

Ce que ça change pour les organisations

  • Cartographier les assistants réellement utilisés, y compris les versions grand public gratuites : ce sont celles que l'étude a testées.
  • Distinguer offres grand public et offres entreprise dans la politique d'usage de l'IA : l'étude n'a testé que les premières, et ses constats ne valent pas automatiquement pour les secondes.
  • Encadrer le partage de conversations : tous les services exposent sans authentification les conversations partagées, et l'étude compte 9 tiers présents sur ces pages.
  • Interdire les données de santé, de RH ou de clients dans les prompts passés sur des comptes non maîtrisés, et le rappeler par une sensibilisation des équipes à l'IA.
  • Interroger les fournisseurs IA retenus sur les traceurs tiers de leurs interfaces et sur l'accès aux liens de conversation, dans le cadre d'un audit IA des sous-traitants.

Ce que Leto en pense

Un prompt ne se joue plus seulement entre l'utilisateur et le fournisseur d'IA : il traverse aussi la chaîne publicitaire de l'interface. La réponse du DPO est d'abord opérationnelle : savoir quels outils tournent, sous quelle offre, avec quelles garanties écrites. C'est précisément ce que l'audit IA des sous-traitants de Leto, appuyé sur Hari, aide à documenter ; pour le voir sur vos propres fournisseurs, demandez une démo.

Sources

Restez connecté(e).

Téléchargez notre application mobile de veille RGPD, Intelligence Artificielle et Cybersécurité. 
100% gratuite. 

Discutons ensemble - et voyons comment Leto peut vous simplifier votre quotidien

Demander une démo