Éditorial

Confidentialité des compagnons IA : la méthode en 9 étapes (2026)

Comment renforcer la confidentialité des compagnons IA en 9 étapes : e-mail jetable, carte virtuelle, VPN sans logs, opt-out d'entraînement

Par Alexandra Joly, Rédactrice en chef · Vérifié le 26 mai 2026 · Relu par l'équipe éditoriale · Voir notre processus éditorial et notre journal d'errata

Pourquoi renforcer la confidentialité des compagnons IA, et pourquoi maintenant ?

L'historique de fuites 2024-2026 fait du « ne rien faire » l'option la plus chère. MyLovely.ai a eu 106 362 comptes exposés le 8 avril 2026 (confirmé par Have I Been Pwned). Chattee Chat et GiMe Chat ont laissé fuiter environ 43 millions de messages de 400 000 utilisateurs en 2025. Le Garante italien a interdit Replika en février 2023 (provv. 9852214). L'audit Privacy Not Included de Mozilla a épinglé 11 chatbots IA romantiques sur 11 en février 2024.

Mon installation de test, c'est ProtonMail + cartes virtuelles Privacy.com + Mullvad payé en cash + un profil Firefox dédié, par défaut. C'est comme ça que je garde les comptes de test des applis de compagnon IA totalement séparés de tout ce qui touche à mon nom. Ça m'a pris environ 40 minutes à monter la première fois, et à peu près zéro attention depuis. La méthode ci-dessous, c'est exactement cette installation, écrite pour que tu la montes une fois et que tu arrêtes de t'inquiéter.

La divulgation de MyLovely.ai du 8 avril 2026 incluait, selon le rapport, des adresses e-mail, des mots de passe hachés en bcrypt, des transcriptions complètes de conversations, le JSON de configuration du perso, et les quatre derniers chiffres des cartes de paiement. Le chiffre est le décompte annoncé par l'entreprise et n'a pas été corroboré de façon indépendante par un grand chercheur en sécurité ; traite-le comme non vérifié en attendant un examen externe, mais prévois comme s'il était exact. [Source: Divulgation de la fuite MyLovely.ai · verified 2026-06-04]

Un an plus tôt, en 2025, l'incident Chattee Chat et GiMe Chat a laissé fuiter environ 43 millions de messages et 600 000 images de 400 000 utilisateurs, les chercheurs de Cybernews ayant documenté une base de données non sécurisée laissée accessible au public. [Source: Cybernews, exposition de la base de données Chattee Chat / GiMe Chat 2025 · verified 2026-06-04] Et le 3 février 2023, le Garante per la Protezione dei Dati Personali italien a ordonné au développeur de Replika, Luka Inc., d'arrêter immédiatement de traiter les données personnelles des utilisateurs italiens, en invoquant l'absence de base légale au titre de l'article 6 du RGPD, le défaut de vérification de l'âge, et un préjudice concret pour les utilisateurs émotionnellement fragiles. [Source: Garante italien, Provvedimento 9852214 contre Luka Inc. (Replika) · verified 2026-06-04]

Bon. La plupart des articles « conseils de confidentialité pour applis de petite amie IA » que j'ai lus dans le coin ont été écrits par quelqu'un qui s'est jamais inscrit sur une de ces plateformes. Ils te disent « utilise un VPN » et basta. Nous non. Les 9 étapes ci-dessous, c'est l'installation que je monte vraiment sur un compte de test neuf. Elles coûtent zéro dollar après le premier rechargement de carte virtuelle et prennent environ 30 minutes la première fois.

Quelles sont les 9 étapes pour renforcer la confidentialité des compagnons IA ?

Les 9 étapes dans l'ordre : (1) e-mail jetable chez un fournisseur respectueux de la vie privée, (2) carte virtuelle ou prépayée, (3) VPN sans logs connecté avant l'inscription, (4) navigateur durci avec profil dédié, (5) opt-out d'entraînement et d'analytique sur le tout premier écran d'inscription, (6) fenêtre de rétention la plus courte dans l'appli, (7) export mensuel au titre de l'article 15 du RGPD ou du CCPA 1798.110, (8) cycle de suppression à 90 jours avec revérification, (9) kit de réponse aux fuites préparé à l'avance.

Les 9 étapes sont rangées par dépendance : chacune est plus simple et moins chère si les précédentes sont déjà en place. Les étapes 1 à 4 se passent avant la création du compte ; les étapes 5 et 6 pendant la première session d'inscription ; les étapes 7, 8 et 9 sont de l'entretien continu pendant toute la vie du compte.

Chaque étape se termine par un repère d'honnêteté Passe ton chemin si... pour que tu gaspilles pas d'effort sur des couches que tu as déjà couvertes.

Du renforcement pré-inscription à la préparation face aux fuites
  1. 1

    Étape 1, Crée un e-mail jetable dédié

    Ouvre une boîte neuve chez un fournisseur respectueux de la vie privée. Proton Mail ou Tutanota pour des comptes complets ; Apple Masquer mon e-mail ou SimpleLogin pour des alias de redirection rattachés à une boîte principale existante. Sers-t'en comme seule adresse liée à l'appli de compagnon. Ne réutilise jamais ton e-mail de tous les jours, ton e-mail pro, ou tout e-mail rattaché à une identité au vrai nom.

    L'historique de fuites de cette catégorie fait de la réutilisation d'identifiants l'erreur la plus coûteuse pour un nouvel utilisateur. L'exposition MyLovely.ai de 2026 a fait fuiter des adresses e-mail à côté des transcriptions ; si ces e-mails reviennent dans tes boîtes de tous les jours, les transcriptions gagnent une identité réelle qui survit à la fuite. Un e-mail jetable transforme aussi l'étape de réponse aux fuites (Étape 9) en un seul clic, au lieu d'une rotation multi-comptes.

    Passe ton chemin seulement si tu maintiens déjà un e-mail isolé, réservé aux inscriptions sensibles. « Je vais juste faire gaffe avec mon Gmail », c'est pas de l'isolation.

  2. 2

    Étape 2, Choisis un moyen de paiement discret

    Prends une des trois options, par ordre de préférence :

    Une carte virtuelle de Privacy.com (US) ou Revolut Disposable (UE et UK) te donne un numéro de carte verrouillé sur un seul marchand, que tu peux plafonner au montant mensuel exact et tuer en un clic. Le libellé bancaire est fixé par l'émetteur, pas par le marchand ; sur Privacy.com il est générique, ce qui évite le scénario de la ligne gênante sur un relevé partagé.

    Une carte prépayée achetée en cash dans une supérette est plus forte sur l'anonymat mais ajoute de la friction à chaque renouvellement, vu que la carte a un solde fixe. Utile pour les achats uniques, moins pour les abonnements mensuels.

    Un paiement crypto existe sur une minorité de plateformes (via des processeurs comme NowPayments ou CoinPayments) et déplace la charge de confiance vers le processeur ; utile pour les lecteurs dans les juridictions où le paiement de plateformes pour adultes est restreint par la banque.

    Avant de payer, capture le libellé bancaire affiché au paiement. Candy.ai annonce « Everai » comme libellé, publiquement, ce qui reste discret sur un relevé ; les plateformes qui refusent d'annoncer le libellé ou qui utilisent un nom de processeur générique du genre « DIGITAL PURCHASE », c'est un signal d'alerte.

    Passe ton chemin seulement si tu as déjà une stratégie d'isolation des paiements en place. « Mon ou ma partenaire regarde pas notre relevé partagé », c'est pas de l'isolation.

  3. 3

    Étape 3, Passe par un VPN sans logs avant la création de compte

    Connecte-toi via un VPN sans logs audité, Mullvad payé en cash, Proton VPN payé par carte virtuelle, ou IVPN, avant le tout premier écran d'inscription, pour que le compte soit rattaché à une IP non résidentielle dès le premier octet. Utilise un pays qui correspond à ta région de facturation pour éviter de déclencher les contrôles anti-fraude qui exigent une revérification d'identité.

    Garde le même nœud de sortie VPN pendant toute la vie du compte. Changer de sortie entre les sessions peut déclencher des alertes anti-fraude qui forcent la plateforme à exiger une vérification d'identité supplémentaire, ce qui ruine le renforcement de toutes les étapes précédentes. Si tu dois faire une rotation, fais la rotation de tout le compte : export, suppression, réinscription depuis la nouvelle sortie.

    L'argument contre les VPN dans cette catégorie est surtout faible. Certaines plateformes géo-bloquent les plages de sortie VPN, mais celles que recommande notre couverture éditoriale ne le font pas, et le gain de vie privée l'emporte sur la rare gêne.

    Passe ton chemin seulement si tu opères déjà depuis un réseau isolé (un tunnel WireGuard résidentiel vers un hôte de premier rang, par exemple).

  4. 4

    Étape 4, Durcis le navigateur avant la première session

    Utilise un navigateur axé vie privée dédié à l'appli de compagnon. Firefox en protection renforcée, LibreWolf, ou Brave font tous l'affaire. Crée un profil ou un conteneur séparé réservé au domaine de l'appli de compagnon pour que les cookies, le stockage local et IndexedDB ne fuitent pas d'un contexte de navigation à l'autre. Désactive les cookies tiers globalement, installe uBlock Origin et Privacy Badger, et active la protection contre l'empreinte canvas (Firefox : privacy.resistFingerprinting).

    Passe le test EFF Cover Your Tracks dans le navigateur dédié avant la première inscription. Si le test montre une empreinte unique, la plateforme peut te ré-identifier entre des sessions supprimées, même après une suppression de compte réussie. [Source: EFF Cover Your Tracks, test d'empreinte de navigateur · verified 2026-06-04]

    Passe ton chemin si tu utilises déjà un navigateur durci par défaut. La plupart des lecteurs non, et « je vide mes cookies chaque semaine », c'est pas du durcissement.

  5. 5

    Étape 5, Refuse l'usage des données d'entraînement et l'analytique à l'inscription

    Dès le tout premier écran d'inscription, cherche un panneau intitulé Réglages avancés de confidentialité, Préférences de données, ou Amélioration du modèle. Déplie-le avant de cliquer pour aller vers le chat. Retire ton consentement pour : données d'entraînement, amélioration du modèle, analytique comportementale, identifiants publicitaires tiers, communications marketing.

    La plupart des plateformes activent ça par défaut à l'inscription et ne montrent un opt-out détaillé que sur ce seul écran. Y revenir plus tard est plus dur et les premières conversations de la semaine sont déjà ingérées dans le corpus d'entraînement.

    Si le parcours d'inscription ne montre aucun opt-out d'entraînement, traite ça comme un signal d'alerte fort et prends un concurrent qui le fait. Les plateformes honnêtes annoncent l'opt-out à l'inscription ; les plateformes opaques l'enterrent dans la politique de confidentialité ou ne l'honorent qu'après une demande écrite.

    Passe ton chemin seulement si la plateforme exclut explicitement tout usage d'entraînement des données de chat, dans une version récente de sa politique, avec une attestation d'audit datée.

  6. 6

    Étape 6, Règle le plancher de rétention dans l'appli

    Une fois connecté, va dans les réglages du compte et choisis la fenêtre de rétention la plus courte que propose la plateforme. Certaines plateformes embarquent un mode session seule qui ne garde aucune transcription après la déconnexion ; la plupart embarquent une fenêtre de 30, 90 ou 365 jours, la plus longue par défaut. Prends la plus courte disponible.

    Coupe la collecte biométrique de la voix si la voix est proposée. Les échantillons vocaux sont des données de catégorie particulière au titre de l'article 9 du RGPD et sont rarement nécessaires pour une expérience de compagnon centrée sur le texte. Désactive la mémoire de génération d'images s'il y a une fonction de verrouillage du visage ; le JSON de perso qui pilote la cohérence du visage survit à la suppression du compte sur certaines plateformes, ce qui en fait une empreinte, pas une fonctionnalité.

    Ne charge jamais de détail biographique réel dans la configuration du perso. Le JSON de perso est une empreinte comportementale qui s'accumule au fil des suppressions. Une fois que tu as dit à l'appli ta vraie date de naissance, un bout d'adresse ou ton lieu de travail, cette donnée vit dans le JSON jusqu'à ce que la plateforme elle-même meure.

    Passe ton chemin seulement si la plateforme ne propose aucun réglage de rétention ou de biométrie. Dans ce cas, le bon réflexe, c'est de prendre une autre plateforme.

  7. 7

    Étape 7, Programme un export RGPD ou CCPA mensuel

    Les résidents de l'UE, du UK et de l'EEE déposent une demande d'accès au titre de l'article 15 du RGPD. Les résidents de Californie déposent une demande Right to Know au titre du CCPA 1798.110. L'un comme l'autre te donne une archive téléchargeable de chaque transcription de conversation, JSON de perso, prompt d'image, paramètre de génération d'image, et journal comportemental que l'opérateur détient sur toi à cet instant. [Source: EUR-Lex, Règlement (UE) 2016/679 (RGPD), articles 15-22 · verified 2026-06-04]

    Lance la demande au jour 30 du compte. Compare ce que contient l'export à ce que prétend la politique de confidentialité. Les écarts (un champ analytique non annoncé dans la politique, un sous-traitant non listé, une fenêtre de rétention plus longue qu'affichée) sont des preuves utilisables pour déposer une plainte auprès de l'autorité de protection des données compétente, changer de plateforme, ou faire remonter au délégué à la protection des données de la plateforme.

    Le responsable de traitement doit répondre sous un mois calendaire au titre de l'article 12(3) du RGPD, extensible à trois mois pour les demandes complexes. Le CCPA accorde 45 jours, extensible de 45. [Source: California Privacy Protection Agency, règlement final CCPA · verified 2026-06-04]

    Passe ton chemin seulement si tu n'es pas dans une juridiction qui accorde des droits d'accès. Pour tous les autres, c'est le geste d'audit le plus précieux de cette liste.

  8. 8

    Étape 8, Documente un cycle de suppression à 90 jours

    Tous les 90 jours, lance une suppression dans l'appli de l'historique des conversations, recrée le perso de zéro sans aucun attribut partagé avec le perso précédent, et lance un nouvel export RGPD ou CCPA pour vérifier que la suppression a pris effet. Si l'export renvoie encore des données supprimées, fais remonter au délégué à la protection des données avec une capture de l'horodatage de suppression.

    Pour la suppression au niveau du compte (l'option nucléaire), attends-toi à une fenêtre de soft-delete de 30 à 90 jours suivie de l'effacement dur des données principales. Les bandes de sauvegarde peuvent persister 6 à 12 mois au-delà de la fenêtre. Si tu résilies l'abonnement, la séquence recommandée, c'est : export complet des données d'abord, suppression complète du compte ensuite, e-mail de confirmation écrit en troisième.

    Le JSON de configuration du perso est souvent gardé dans un pipeline d'analytique séparé, même après la suppression du compte. Le droit à l'effacement de l'article 17 du RGPD le couvre explicitement, mais la pratique des opérateurs varie. La seule parade fiable, c'est de garder les attributs du perso génériques dès le premier jour.

    Passe ton chemin seulement si tu traites la plateforme comme totalement éphémère et que tu supprimes après chaque session. La plupart des lecteurs non, et « je vais juste l'oublier », c'est le mode d'échec par défaut que cette étape évite.

  9. 9

    Étape 9, Prépare ton kit de réponse aux fuites à l'avance

    Range l'identifiant de l'e-mail jetable dans un gestionnaire de mots de passe, Bitwarden, 1Password, KeePassXC, pour que la rotation entre services se fasse en un clic plutôt qu'en chaîne d'e-mails de réinitialisation. Abonne-toi à HaveIBeenPwned pour l'e-mail jetable, comme ça toute notification de fuite te parvient avant que la chronologie de divulgation de la plateforme se termine. [Source: HaveIBeenPwned, service de notification de fuites · verified 2026-06-04]

    Si la plateforme déclare une fuite, applique le protocole de réponse tout de suite : change le mot de passe jetable sous 24 heures ; active la double authentification sur chaque compte qui partage l'e-mail jetable ; capture la page de divulgation avec l'horodatage pour tes archives ; transmets l'avis à l'émetteur de ta carte virtuelle pour que le jeton marchand soit invalidé en amont ; surveille ta boîte de tous les jours et tes SMS pour le phishing qui suit.

    Si des transcriptions sont exposées, attends-toi à du phishing ciblé qui cite le contenu des conversations comme preuve d'authenticité. Traite tout message non sollicité qui mentionne un détail intime ou personnel comme hostile jusqu'à vérification par un canal indépendant.

    Passe ton chemin seulement si tu as déjà une procédure de réponse aux incidents pour les comptes sensibles. La plupart des lecteurs non, et l'historique de fuites fait de cette étape la deuxième plus précieuse après l'export de données.

Quels sont les pièges de confidentialité les plus courants chez les utilisateurs de compagnons IA ?

Cinq pièges effacent la valeur des neuf étapes ci-dessus : confondre TLS et chiffrement de bout en bout (aucune appli de compagnon adossée à un LLM n'offre aujourd'hui un vrai chiffrement de bout en bout sur le chemin d'inférence), faire confiance aux promesses de « chiffrement standard du secteur » sans lettre d'audit SOC 2 ou ISO 27001, oublier la fuite du libellé bancaire, laisser la biométrie vocale activée par défaut (donnée de catégorie particulière au titre de l'article 9 du RGPD), et sauter le test d'export de données avant de payer à l'année.

Ok donc. Ces cinq erreurs reviennent chaque semaine dans les boîtes du support et les fils Reddit. Chacune est facile à commettre la première semaine et dure à détecter plus tard.

Piège 1, Confondre TLS et chiffrement de bout en bout

Les plateformes annoncent couramment un chat « chiffré de bout en bout » sans expliquer que le modèle de langage lui-même est partie à la conversation et doit lire le texte en clair pour générer ses réponses. L'Electronic Frontier Foundation définit le chiffrement de bout en bout comme un chiffrement où seuls l'expéditeur et le destinataire prévu détiennent les clés de déchiffrement. Selon cette définition, aucune appli de compagnon adossée à un LLM n'offre aujourd'hui un vrai chiffrement de bout en bout sur le chemin d'inférence. [Source: EFF Surveillance Self-Defense, glossaire du chiffrement de bout en bout · verified 2026-06-04] Signal pour éviter le piège : si le marketing revendique le chiffrement de bout en bout, cherche « plaintext » ou « inference » dans la politique de confidentialité ; les plateformes honnêtes reconnaissent la limite, les plateformes très marketées non.

Piège 2, Croire les promesses de « chiffrement standard du secteur » sans audit

L'expression « chiffrement standard du secteur » sans attestation SOC 2 Type II, ISO 27001 ou PCI-DSS, c'est du marketing, pas une garantie. La plupart des opérateurs de cette catégorie n'ont pas les moyens du cycle d'audit, ce qui est une info en soi ; un opérateur qui revendique un audit sans publier la lettre est un signal d'alerte. Signal pour éviter le piège : cherche « SOC 2 », « ISO 27001 » ou « audit » dans la politique de confidentialité et la page sécurité ; si aucune lettre téléchargeable n'est liée, traite la promesse de chiffrement comme non vérifiée.

Piège 3, Oublier la fuite du libellé bancaire

La plupart des lecteurs se focalisent sur l'e-mail et l'IP et oublient que le relevé bancaire est la fuite de vie privée à plus haut débit de tout le parcours d'inscription, parce que quelqu'un d'autre peut le lire. Un libellé pas discret sur un relevé partagé révèle l'abonnement à quiconque lit les lignes. Signal pour éviter le piège : capture le libellé au paiement ; s'il est générique ou non annoncé, passe par une carte virtuelle qui surcharge le libellé côté émetteur.

Piège 4, Laisser la biométrie vocale activée par défaut

Les échantillons vocaux sont des données biométriques au titre de l'article 9 du RGPD, exigent un consentement positif clair au titre de l'article 9(2)(a), et sont rarement structurés correctement dans cette catégorie. Les applis de compagnon qui embarquent la voix ingèrent l'échantillon vocal au premier appel et le gardent souvent indéfiniment pour des « améliorations » de suivi émotionnel. Signal pour éviter le piège : si tu utilises pas activement la voix, coupe-la dans les réglages avant le premier appel ; si tu utilises la voix, dépose une demande d'accès après un mois pour vérifier ce que la plateforme a gardé. [Source: Groupe de travail Article 29, lignes directrices sur le consentement (WP259 rev.01) · verified 2026-06-04]

Piège 5, Sauter le test d'export de données avant de payer à l'année

Une plateforme sans point d'export de données fonctionnel dans l'appli, c'est une plateforme dont tu ne possèdes pas tes données. Le bon moment pour tester l'export, c'est dans les 30 premiers jours, sur un abonnement mensuel, avant qu'un engagement annuel te verrouille. Signal pour éviter le piège : si le bouton d'export dans l'appli ne renvoie pas une vraie archive dans le délai annoncé par la plateforme, ne passe pas à l'annuel tant que le problème n'est pas réglé ou que tu n'es pas passé à un concurrent qui honore l'export correctement.

Comment lire une politique de confidentialité de compagnon IA en cinq minutes ?

Ouvre la politique de confidentialité et cherche cinq termes dans l'ordre : rétention (mois ou années), sous-traitant ou tiers (noms de fournisseurs), entraînement ou amélioration du modèle (chemin d'opt-out), chiffrement (en transit et au repos), et fuite (délai de notification). Lis le paragraphe autour de chacun. Un langage vague sur l'un des cinq points est un signal d'alerte.

La méthode des cinq recherches bat la lecture du début à la fin parce que les politiques de confidentialité sont écrites pour résister à la lecture en diagonale. La structure colle rarement à ce qui intéresse un utilisateur ; la méthode par terme se rattache directement aux questions qui décident vraiment si tu t'inscris.

Ma routine sur chaque nouvelle plateforme : j'ouvre la politique de confidentialité dans un onglet neuf, je tape Ctrl+F cinq fois d'affilée, et je lis peut-être trois minutes en tout. Si l'un des cinq termes renvoie un langage vague (« nous utilisons un chiffrement standard du secteur » sans lettre d'audit, « nous pouvons partager avec des tiers » sans noms de fournisseurs, « nous conservons aussi longtemps que nécessaire » sans chiffre en mois ou années), je ferme l'onglet et je trouve un concurrent. C'est tout le filtre de qualification, avant même que les étapes 1 à 9 commencent.

Qu'arrive-t-il à mes données quand je supprime mon compte de compagnon IA ?

La suppression au niveau du compte déclenche une fenêtre de soft-delete de 30 à 90 jours où les données principales sont marquées pour effacement mais récupérables. L'effacement dur suit. Les bandes de sauvegarde peuvent persister 6 à 12 mois au-delà de la fenêtre de soft-delete. Le JSON de configuration du perso est souvent gardé dans un pipeline d'analytique séparé ; l'article 17 du RGPD le couvre mais la pratique des opérateurs varie. La parade fiable, c'est de garder les attributs du perso génériques dès le premier jour.

La suppression n'est jamais instantanée et l'écart entre « supprimé » dans l'interface et « effacé du stockage froid », c'est là que la plupart des surprises arrivent. La séquence à suivre si tu fermes un compte proprement :

  1. Export complet des données d'abord (Étape 7), tu gardes une copie de tout ce que la plateforme détenait sur toi.
  2. Suppression des conversations dans l'appli avant la suppression du compte, ça sème l'horodatage de suppression dans les journaux internes de l'opérateur, à part de la fermeture du compte.
  3. Suppression au niveau du compte depuis les réglages, ça lance la fenêtre de soft-delete de 30 à 90 jours.
  4. Demande d'e-mail de confirmation écrit avec référence explicite à l'article 17 du RGPD si tu es résident UE/UK, ou au CCPA 1798.105 si tu es en Californie. L'opérateur a 30 jours pour confirmer au titre de l'article 12(3) du RGPD.
  5. Refais un export 35 jours plus tard pour vérifier que la suppression a pris effet. Si l'export renvoie encore des données supprimées, dépose une plainte auprès de l'autorité de protection des données compétente.

Si tu sautes l'étape de confirmation écrite, l'opérateur peut interpréter ta suppression dans l'appli comme une simple résiliation, pas comme une demande d'effacement. L'e-mail qui cite l'article, c'est ce qui déclenche le compteur légal.

Quand ce cadre de confidentialité ne s'applique-t-il pas ?

Deux situations où la méthode en neuf étapes est le mauvais cadre. Si tu utilises une appli de compagnon avec un LLM 100 % local sur ton appareil, la plupart des étapes réseau et paiement tombent parce qu'il n'y a pas de chemin d'inférence distant. Si tu es un professionnel de la sécurité avec une pile d'OpSec existante (VM isolée, proxy résidentiel, identité dédiée), ce guide est en dessous de ton plancher. Le cadre ci-dessus, c'est la checklist standardisée pour les lecteurs sans l'une de ces deux situations.

Si tu utilises une appli de compagnon avec un LLM 100 % local sur ton appareil (rare mais en croissance), la plupart des étapes réseau et paiement tombent parce qu'il n'y a pas de chemin d'inférence distant. Tu veux toujours le cycle de suppression et le durcissement du navigateur, mais le VPN et les cartes virtuelles comptent moins.

Si tu es un professionnel de la sécurité avec une pile d'OpSec existante (VM isolée, proxy résidentiel, identité dédiée), ce guide est en dessous de ton plancher. Sa valeur ici, c'est la checklist standardisée pour les lecteurs sans cette pile.

Questions fréquentes

Comment m'inscrire à une appli de compagnon IA en restant privé ?

Inscris-toi depuis un e-mail jetable dédié chez un fournisseur respectueux de la vie privée, connecte-toi via un VPN sans logs avant le premier écran, paie avec une carte virtuelle ou prépayée, et utilise un profil ou conteneur de navigateur séparé. La méthode en 9 étapes de cette page déroule chaque décision dans l'ordre ; les quatre premières étapes se font avant la création de compte et ne sont rattrapables que si elles sont faites avant.

Quelle est la façon la plus sûre de payer un abonnement de compagnon IA ?

Les cartes virtuelles de Privacy.com (US) ou Revolut Disposable (UE et UK) sont l'option la plus simple pour préserver la vie privée ; elles génèrent un numéro de carte à usage unique par marchand et te laissent plafonner ou fermer la carte en un clic. Une carte prépayée achetée en cash est plus forte mais ajoute de la friction à chaque renouvellement. Les parcours de paiement crypto existent sur une minorité de plateformes et déplacent la charge de confiance vers le processeur.

Faut-il utiliser un VPN avec les applis de compagnon IA ?

Oui, pour deux raisons : ça découple ton IP résidentielle de ton compte, donc une fuite ne te désanonymise pas directement, et ça te permet de garder un nœud de sortie stable entre les sessions, ce qui évite la revérification d'identité déclenchée par un changement d'IP. Utilise un VPN sans logs audité (Mullvad, Proton VPN, IVPN) et garde la même sortie pendant toute la vie du compte.

Comment supprimer toutes mes données d'une appli de compagnon IA ?

D'abord, lance un export des données dans l'appli pour en garder une copie. Ensuite, supprime l'historique des conversations dans l'appli, recrée le perso, et refais un export pour vérifier. Enfin, lance une suppression au niveau du compte depuis les réglages ; ça déclenche une fenêtre de soft-delete de 30 à 90 jours suivie de l'effacement dur des données principales. Les bandes de sauvegarde peuvent persister 6 à 12 mois au-delà de la fenêtre. Les résidents UE ont un droit de suppression légal au titre de l'article 17 du RGPD ; les résidents de Californie au titre du CCPA 1798.105.

Puis-je exporter mon historique de conversation depuis un compagnon IA ?

Oui, là où la plateforme honore les demandes de droits RGPD ou CCPA. Dépose une demande d'accès (UE et UK) ou une demande Right to Know (Californie) via le contact confidentialité publié dans la politique ; les opérateurs doivent répondre sous un mois calendaire au titre de l'article 12(3) du RGPD, ou 45 jours au titre du CCPA. Le résultat est une archive téléchargeable contenant transcriptions, JSON de perso, prompts d'images et journaux comportementaux. Les plateformes hors de ces régions varient ; beaucoup honorent la demande volontairement.

Comment empêcher un compagnon IA de s'entraîner sur mes conversations ?

Trouve l'opt-out d'entraînement à l'inscription ou dans les réglages du compte, souvent sous Préférences de données, Contrôles de confidentialité ou Amélioration du modèle. Mets-le sur off. L'opt-out ne vaut que pour le futur ; les conversations enregistrées avant le réglage sont généralement gardées dans le corpus d'entraînement. Si la plateforme ne propose aucun opt-out d'entraînement, traite ça comme un signal d'alerte fort et prends un concurrent qui le fait.

Que faire si mon appli de compagnon IA subit une fuite de données ?

Change le mot de passe de l'e-mail jetable sous 24 heures, active la double authentification sur chaque compte qui partage cet e-mail, capture la chronologie de divulgation, transmets l'avis à l'émetteur de ta carte virtuelle pour que le jeton marchand soit invalidé, et surveille HaveIBeenPwned pour les expositions ultérieures. Si des transcriptions ont fuité, attends-toi à du phishing ciblé qui cite le contenu des conversations ; traite tout message non sollicité qui mentionne un détail intime comme hostile jusqu'à vérification.

Comment lire une politique de confidentialité de compagnon IA en cinq minutes ?

Ouvre la politique de confidentialité et cherche cinq termes dans l'ordre : rétention (mois ou années), sous-traitant ou tiers (noms de fournisseurs), entraînement ou amélioration du modèle (chemin d'opt-out), chiffrement (en transit et au repos), et fuite (délai de notification). Pour chacun, lis le paragraphe autour et note si le langage est précis ou vague. Un langage vague sur l'un des cinq points est un signal d'alerte.

À lire aussi

Compare les applis après avoir appliqué le cadre

Une fois l'e-mail jetable en place, la carte virtuelle prête, le VPN connecté et l'opt-out d'entraînement repéré, le prochain geste, c'est de choisir une plateforme dont la posture de confidentialité colle à ton renforcement. Deux options conformes dans notre couverture éditoriale :

Essayer Candy.ai : la posture de conformité la plus solide de notre couverture éditoriale (DPO nommé, représentant UK, RGPD/CCPA/FADP suisse, libellé bancaire discret « Everai »).

Essayer Spicier : l'option conforme secondaire pour qui veut un deuxième compte sur le cadre.

Sources et lectures complémentaires

[Source: Divulgation de la fuite MyLovely.ai (chiffres annoncés par l'entreprise, non corroborés de façon indépendante) · verified 2026-06-04] [Source: Garante italien, Provvedimento 9852214 (3 fév. 2023) contre Luka Inc. · verified 2026-06-04] [Source: EUR-Lex, Règlement (UE) 2016/679 (RGPD), articles 15-22 · verified 2026-06-04] [Source: California Privacy Protection Agency, règlement final CCPA · verified 2026-06-04] [Source: EFF Surveillance Self-Defense, glossaire du chiffrement de bout en bout · verified 2026-06-04] [Source: EFF Cover Your Tracks, test d'empreinte de navigateur · verified 2026-06-04] [Source: HaveIBeenPwned, service de notification de fuites · verified 2026-06-04] [Source: Groupe de travail Article 29, lignes directrices sur le consentement (WP259 rev.01) · verified 2026-06-04] [Source: Information Commissioner's Office (UK), guide sur la demande d'accès · verified 2026-06-04] [Source: Federal Trade Commission (US), assistant de plainte ReportFraud.ftc.gov · verified 2026-06-04] [Source: Comité européen de la protection des données, lignes directrices 05/2020 sur le consentement · verified 2026-06-04] [Source: Cybernews, exposition de la base de données Chattee Chat / GiMe Chat 2025 · verified 2026-06-04]

Vérifié le 4 juin 2026 · Voir le journal d'errata pour toute correction post-publication · Rédactrice : Alexandra Joly · Méthode · Processus éditorial · Divulgation d'affiliation

Confidentialité des compagnons IA : la méthode en 9 étapes (2026)