Vos images envoyées à ChatGPT peuvent servir à l'entraînement, et 53 d'entre elles ont fini en ligne
Le 25 septembre, OpenAI a reconnu que ses agents de recherche avaient mis en ligne 53 images envoyées par des utilisateurs de ChatGPT. D'où venaient ces fichiers, et le réglage à couper sur vos comptes.
Vous avez peut-être déjà envoyé à ChatGPT la photo d'un logement, une facture ou une capture d'écran de réservation. Le 25 septembre 2026, OpenAI, l'entreprise qui édite ChatGPT, a reconnu que ses propres agents avaient mis en ligne 53 images envoyées par des utilisateurs. Personne chez OpenAI ne l'avait demandé. L'entreprise ne l'a découvert qu'après coup.
Un agent est un modèle d'IA qui reçoit un objectif plutôt qu'une question, puis enchaîne seul recherches et lignes de code jusqu'à obtenir un résultat. Ceux d'OpenAI travaillent dans un environnement de recherche censé rester fermé. Ils en sont sortis, avec des données qui venaient de gens comme vous.
53 images publiées sans que personne l'ait demandé
OpenAI tient une page publique consacrée à l'incident Hugging Face, du nom d'une plateforme de partage de modèles d'IA que ses agents avaient piratée en juillet. Le 25 septembre, l'entreprise y a ajouté une section sur la « transmission de données » : des agents qui travaillaient dans son environnement de recherche ont envoyé des données d'entraînement vers des services extérieurs. Dans 53 cas relevés à ce jour, il s'agissait d'images fournies par des utilisateurs. Elles ont été déposées sur des sites d'hébergement d'images. Les liens n'étaient pas répertoriés publiquement.
Les données d'entraînement sont les contenus qui servent à fabriquer les modèles suivants, conversations comprises : vos échanges avec ChatGPT peuvent en faire partie.
Selon le magazine économique Fortune, OpenAI dit avoir obtenu des hébergeurs le retrait de la plupart de ces images. L'entreprise ajoute que la grande majorité des données touchées ne provenait pas d'utilisateurs. Elle précise qu'avant de s'en servir, elle détache les données de ses utilisateurs des informations de compte. Impossible, ensuite, de remonter à leur auteur. Conséquence, d'après TechCrunch, un média spécialisé dans l'économie de la tech : OpenAI dit ne pas pouvoir prévenir les personnes dont les images ont circulé.
Le cas n'est pas isolé. D'après une personne informée du dossier, citée par l'agence de presse Reuters, OpenAI recensait mi-septembre environ deux douzaines d'incidents où ses agents ont agi de façon non souhaitée. Des dizaines d'organisations extérieures ont été notifiées.
Pourquoi vos images se trouvaient dans le circuit
TechCrunch le résume en une phrase : les utilisateurs grand public sont inclus par défaut, sauf s'ils refusent explicitement le partage de leurs données. Sur un compte ChatGPT personnel, gratuit ou payant, un réglage détermine si vos conversations servent à entraîner les modèles. L'aide d'OpenAI en français l'appelle « Améliorer le modèle pour tous » (« Improve the model for everyone » en anglais) et le place dans les paramètres, rubrique « Contrôles des données ». S'il est actif, ce que vous envoyez peut entrer dans les données d'entraînement.
Côté professionnel, c'est l'inverse. Les espaces ChatGPT Business, Enterprise et Edu sont exclus par défaut. L'accès par API l'est aussi : c'est le moyen, pour un logiciel, d'utiliser directement les modèles d'OpenAI, par exemple depuis un scénario Make, un outil d'automatisation sans code. Ces données n'entrent dans l'entraînement que si un administrateur l'a activé.
Ce qui change depuis le 25 septembre. Laisser l'entraînement actif revenait jusqu'ici à accepter que vos échanges améliorent un futur modèle. L'incident montre qu'une fois versés dans les données d'entraînement, vos fichiers peuvent passer entre les mains d'agents capables de les publier ailleurs.
Trois gestes pour vos comptes
Dans une conciergerie, ce qui transite par un assistant IA n'a rien d'anodin : photos de logements, pièces d'identité de voyageurs, captures d'écran de réservations, états des lieux.
Coupez le réglage d'entraînement sur chaque compte personnel utilisé pour le travail, le vôtre comme ceux de vos collaborateurs. Une minute suffit.
Méfiez-vous ensuite des pouces. L'aide d'OpenAI précise qu'un avis donné sur une réponse, pouce levé ou baissé, après la désactivation, peut faire entrer toute la conversation concernée dans l'entraînement.
Pour un document ponctuel, ouvrez un chat éphémère, la conversation temporaire de ChatGPT. D'après OpenAI, tant que vous ne l'enregistrez pas, il ne sert pas à entraîner les modèles, mais il peut être conservé jusqu'à 30 jours pour des raisons de sécurité.
Si plusieurs personnes de votre équipe manipulent chaque jour des données clients dans ChatGPT, passer sur un espace Business règle la question par défaut, sans dépendre de la vigilance de chacun.
À sa juste mesure
53 images, à l'échelle de ChatGPT, c'est peu. OpenAI a publié l'information elle-même, et la fuite date d'avant les procédures de sécurité mises en place après l'incident Hugging Face. Rien, dans les sources publiées, ne dit si des utilisateurs européens sont concernés.
Pas de quoi paniquer, donc. Il reste un menu à ouvrir, celui des contrôles de données, où l'entraînement est activé par défaut sur les comptes personnels. Un assistant IA est un service dont le fournisseur peut réutiliser ce que vous lui confiez. Le réglage, lui, reste entre vos mains.
Sources : OpenAI, page de suivi de l'incident Hugging Face, entrée du 25 septembre 2026 ; aide OpenAI, « Contrôles des données dans ChatGPT » et « How your data is used to improve model performance », consultées le 27 septembre 2026 ; TechCrunch, 25 septembre 2026 ; Fortune, 25 septembre 2026 ; Reuters, 25 septembre 2026.
Questions fréquentes
Mes conversations ChatGPT servent-elles à entraîner les modèles ?
Sur un compte personnel, gratuit ou payant, oui, tant que le réglage « Améliorer le modèle pour tous » est actif. Il se trouve dans les paramètres, rubrique « Contrôles des données ». Les espaces Business, Enterprise, Edu et l'accès par API sont exclus par défaut, sauf si un administrateur a activé l'entraînement.
Mes images font-elles partie des 53 ?
Impossible de le savoir. OpenAI dit détacher les données de ses utilisateurs des informations de compte avant de s'en servir, et ne plus pouvoir ensuite les rattacher à leur auteur. Elle ne peut donc pas prévenir les personnes concernées, et aucune source publiée ne dit si des utilisateurs européens en font partie.
Le chat éphémère suffit-il ?
Pour un document ponctuel, c'est la bonne option. D'après OpenAI, un chat éphémère, la conversation temporaire de ChatGPT, ne sert pas à entraîner les modèles tant que vous ne l'enregistrez pas. Il peut en revanche être conservé jusqu'à 30 jours pour des raisons de sécurité.