Confidentialité des données et zero data retention
IA / LLM 🟡 MidDéfinition
Par défaut les fournisseurs conservent entrées et sorties un temps limité (abus, débogage). La zéro data rétention (ZDR) est un accord par organisation : Anthropic ne stocke ni entrées ni sorties, sauf obligation légale ou lutte contre les abus ; certaines fonctions ou modèles y échappent (résultats de classificateurs de sécurité, Fable 5.1 hors autorisation expresse). À croiser avec le RGPD : minimisation, DPA, localisation.
Analogie
Confier un document à un traducteur qui le détruit sitôt la traduction rendue, par contrat.
Exemple de code
// Pseudonymiser AVANT l'envoi, ré-identifier APRÈS : le LLM ne voit pas le PII
const map = new Map<string, string>();
function mask(text: string) {
return text.replace(/[\w.+-]+@[\w-]+\.[\w.]+/g, m => {
const k = `<EMAIL_${map.size}>`; map.set(k, m); return k;
});
}
const msg = await client.messages.create({
model: 'claude-sonnet-5', max_tokens: 600,
messages: [{ role: 'user', content: mask(ticket) }],
});
let out = msg.content[0].text;
for (const [k, v] of map) out = out.replaceAll(k, v);
// + vérifier dans la console : Privacy Controls > Data retention period
Cas d'usage
Santé, RH, juridique, données clients : choisir le fournisseur, la région et le contrat avant le modèle.
Anti-pattern
Envoyer des données personnelles à une API sans DPA ni analyse RGPD parce que « c'est juste un test ».
Termes liés
Sources
Fiche mise à jour le 2026-09-27