Guide6 min de lecture

Peut-on utiliser l'IA pour son CV sans risque ?

Risqué dans un ChatGPT grand public : un CV concentre nom, adresse, e-mail et téléphone, exposés à l'entraînement, à la rétention et à la revue. La parade.

Par Pierre de ONYRI

Utiliser l'IA pour rédiger son CV est utile — mais coller son CV entier dans un ChatGPT grand public est risqué. Un CV concentre une forte densité d'identifiants directs : nom complet, adresse, téléphone, e-mail, parcours, parfois date de naissance ou photo. Dans un chatbot grand public, ce paquet peut servir à entraîner le modèle par défaut, être conservé, et même être revu par un humain. Le risque ne vient pas de la rédaction elle-même, mais des coordonnées qu'on y joint. La parade : anonymiser le CV, faire reformuler par l'IA, puis réinjecter ses vraies infos localement.

Pourquoi un CV est un cas à part

La plupart des prompts ne contiennent qu'un ou deux éléments sensibles. Un CV, lui, rassemble en un seul document presque tout ce qui permet de vous identifier : nom et prénom, adresse postale, numéro de téléphone, e-mail, employeurs successifs, diplômes, et parfois date de naissance ou photo. Le coller intégralement, c'est partager d'un coup tout ce trousseau d'identifiants — exactement le type de paquet qu'on évite de confier à un service tiers.

Ce qu'un chatbot grand public fait de votre CV

Par défaut, les informations données à un chatbot grand public peuvent servir à entraîner le modèle : certaines plateformes exploitent les interactions pour améliorer leurs systèmes, ce qui implique que des données personnelles peuvent être conservées puis réutilisées. Les échanges peuvent aussi être revus par des humains, par exemple quand une conversation est signalée comme potentiellement contraire aux règles d'usage. Et supprimer ne suffit pas toujours : en 2025, dans le litige opposant le New York Times à OpenAI, un tribunal fédéral américain a ordonné la conservation de tous les journaux de conversations ChatGPT qui auraient normalement été effacés — y compris ceux supprimés par les utilisateurs eux-mêmes.

Cette ordonnance a touché les comptes ChatGPT Free, Plus, Pro et Team, ainsi que les clients API sans accord de rétention zéro, entrant en conflit direct avec la politique habituelle de suppression sous 30 jours d'OpenAI. Les offres entreprise et éducation (ChatGPT Enterprise, ChatGPT Edu) et les clients sous contrat de rétention zéro en étaient exclus — ce qui illustre l'écart de garanties entre un usage grand public et un usage professionnel encadré.

Vous pensezLa réalité
« C'est juste pour reformuler »Le document entier, coordonnées comprises, est transmis
« Seule la machine le lit »Une conversation signalée peut être revue par un humain
« Je supprime après, c'est effacé »Une décision de justice a pu imposer de conserver des chats supprimés
« Mon compte grand public est anonyme »Free, Plus, Pro et Team étaient concernés ; pas les offres entreprise/édu
Faits paraphrasés d'après Mozilla Foundation, la REC et The Cyber Express.

Pourquoi c'est plus grave pour un demandeur d'emploi

Un demandeur d'emploi est déjà en position de vulnérabilité, et une fuite des coordonnées d'un CV — adresse, téléphone, e-mail — augmente directement l'exposition au démarchage abusif, au vol d'identité et à l'usurpation. Pire : même un CV « anonymisé » à la main reste vulnérable si des indices contextuels (intitulé de poste rare, employeur unique, dates précises) permettent une ré-identification. La protection ne tient donc pas à retirer le nom, mais à neutraliser tout l'ensemble des identifiants.

Schéma : en haut, un CV avec nom, photo et coordonnées en clair (ambre) est envoyé à l'IA, qui le reçoit lisible — un œil de revue et une horloge de rétention l'examinent ; en bas, un CV anonymisé n'envoie que des jetons (cobalt), et l'IA ne reçoit rien d'exploitable, validé par une coche.
D'après Mozilla Foundation, la Recruitment & Employment Confederation (REC) et The Cyber Express ; voir aussi les positions d'OpenAI et du U.S. PIRG Education Fund.

La parade : anonymiser, faire reformuler, réinjecter

La règle pratique tient en une phrase : ne partagez jamais d'informations qui permettent de vous identifier, ni de documents que vous ne voudriez pas voir lus par un tiers, et gardez ce que vous tapez aussi vague que possible. Appliquée au CV, elle donne un flux simple :

  1. 1Anonymiser : remplacez identité et coordonnées (nom, adresse, e-mail, téléphone, dates précises) par des jetons neutres.
  2. 2Faire reformuler : envoyez ce CV anonymisé à l'IA pour qu'elle le structure, le clarifie et le reformule.
  3. 3Réinjecter localement : remettez vos vraies informations dans le document final, sur votre machine — l'IA ne les a jamais vues.

Quelques gestes complémentaires d'hygiène, utiles mais partiels :

  • Limitez l'usage de vos données pour l'entraînement via les contrôles de données de la plateforme.
  • Préférez la discussion temporaire, conservée moins longtemps (jusqu'à 30 jours) et non utilisée pour l'entraînement.
  • Gardez en tête que ces réglages ne suppriment pas le risque de transmettre des coordonnées réelles.

C'est exactement ce que fait ONYRI Sanitize : le moteur repère les identifiants de votre CV et les remplace par des jetons réversibles ; la détection et le mapping jeton↔valeur restent dans votre navigateur, et seul un texte anonymisé atteint l'outil. L'IA reformule un CV sans coordonnées, vous récupérez vos vraies infos côté navigateur — et aucun relecteur, aucune rétention ni aucune ordonnance ne peut exposer ce que vous n'avez jamais envoyé.

Questions fréquentes

Est-il risqué de mettre son CV dans ChatGPT ?
Oui, dans un ChatGPT grand public : un CV concentre nom, adresse, téléphone, e-mail et parcours, et par défaut ces données peuvent servir à l'entraînement, être conservées et même revues par un humain. La rédaction par l'IA est utile ; ce sont les coordonnées qui posent problème. Anonymisez le CV avant de l'envoyer.
Supprimer la conversation suffit-il à protéger mon CV ?
Pas forcément. En 2025, une décision de justice a imposé à OpenAI de conserver des journaux de conversations ChatGPT qui auraient normalement été effacés, y compris ceux supprimés par les utilisateurs. Effacer une conversation ne garantit donc pas qu'elle disparaisse : mieux vaut ne jamais y mettre vos coordonnées réelles.
Comment faire rédiger son CV par l'IA sans exposer ses données ?
Anonymisez d'abord : remplacez identité et coordonnées par des jetons, faites reformuler le CV anonymisé par l'IA, puis réinjectez vos vraies informations localement dans le document final. L'IA travaille la rédaction sans jamais voir vos identifiants réels.

Sources et références

Gardez vos données sensibles dans votre navigateur

ONYRI Sanitize détecte et masque vos données sensibles avant l'envoi à l'IA, puis restaure la réponse — du nom à la clé API.

Anonymiser mon prompt

À lire aussi