Confidentialité des données et zero data retention

IA / LLM 🟡 Mid

Définition

Par défaut les fournisseurs conservent entrées et sorties un temps limité (abus, débogage). La zéro data rétention (ZDR) est un accord par organisation : Anthropic ne stocke ni entrées ni sorties, sauf obligation légale ou lutte contre les abus ; certaines fonctions ou modèles y échappent (résultats de classificateurs de sécurité, Fable 5.1 hors autorisation expresse). À croiser avec le RGPD : minimisation, DPA, localisation.

Analogie

Confier un document à un traducteur qui le détruit sitôt la traduction rendue, par contrat.

Exemple de code

// Pseudonymiser AVANT l'envoi, ré-identifier APRÈS : le LLM ne voit pas le PII
const map = new Map<string, string>();
function mask(text: string) {
  return text.replace(/[\w.+-]+@[\w-]+\.[\w.]+/g, m => {
    const k = `<EMAIL_${map.size}>`; map.set(k, m); return k;
  });
}
const msg = await client.messages.create({
  model: 'claude-sonnet-5', max_tokens: 600,
  messages: [{ role: 'user', content: mask(ticket) }],
});
let out = msg.content[0].text;
for (const [k, v] of map) out = out.replaceAll(k, v);
// + vérifier dans la console : Privacy Controls > Data retention period

Cas d'usage

Santé, RH, juridique, données clients : choisir le fournisseur, la région et le contrat avant le modèle.

Anti-pattern

Envoyer des données personnelles à une API sans DPA ni analyse RGPD parce que « c'est juste un test ».
#ia#securite#rgpd#production

Fiche mise à jour le 2026-09-27

← → au clavier pour passer d'une fiche à l'autre