Guide6 min de lecture

Comment anonymiser automatiquement vos prompts ChatGPT ?

À la main, on oublie toujours un identifiant. Un outil qui masque vos données sensibles avant l'envoi rend l'anonymisation fiable.

Par Pierre de ONYRI

Pour anonymiser vos prompts ChatGPT de façon fiable, oubliez la méthode manuelle. À la main, on masque un nom, puis on oublie un e-mail, un IBAN ou une clé API. Un seul identifiant suffit à trahir tout le reste. La vraie réponse est un outil qui détecte et masque automatiquement les données sensibles avant l'envoi. Il remplace chaque valeur par un jeton neutre. Puis il remet les vraies valeurs dans la réponse de l'IA. Vous gagnez en fiabilité, sans relecture pénible.

Anonymiser à la main : pourquoi ça échoue

Le copier-coller manuel a une faille. Il repose sur votre attention. Or l'attention fatigue. Sur un long prompt, on masque le nom du client, mais on laisse son numéro. On barre l'e-mail, et on oublie l'IBAN plus bas. Voici ce qui coince en pratique :

  • On oublie toujours un identifiant sur les prompts longs ou rédigés vite.
  • Certaines données sont peu visibles : une clé API, un identifiant interne, un matricule.
  • Réécrire chaque valeur à la main prend du temps et casse le fil de la pensée.
  • Une fois le prompt envoyé, l'oubli est irréversible : la donnée est déjà partie.

Comment un outil anonymise vos prompts automatiquement

Un bon outil supprime l'étape manuelle. Il travaille pour vous, au moment de l'envoi. Le principe tient en quatre temps :

  1. 1L'outil s'intègre à la page de l'IA, directement dans votre navigateur.
  2. 2À l'envoi, il détecte les identifiants sensibles présents dans votre texte.
  3. 3Il remplace chaque valeur réelle par un jeton. Le modèle ne voit que des jetons.
  4. 4À la réponse, l'outil restaure les vraies valeurs à l'écran, pour vous seul.

Le résultat est net. L'IA répond normalement, mais elle n'a jamais lu vos données réelles. La correspondance entre jeton et valeur reste sur votre appareil. Elle ne part pas vers un serveur. C'est ce qui distingue une automatisation utile d'un simple filtre côté serveur.

Ce qu'en dit la CNIL : minimisation et pseudonymisation

Le RGPD pose un principe simple : la minimisation. Ses données doivent être adéquates, pertinentes et limitées au strict nécessaire. Ne transmettre à une IA que le strict utile s'inscrit dans cette logique. La CNIL le confirme dans ses recommandations IA de 2025. Un système d'IA fondé sur des données personnelles n'échappe pas au RGPD. Les principes de l'article 5, dont la minimisation, s'appliquent pleinement.

Un point mérite d'être clair. Remplacer une valeur par un jeton réversible, avec une correspondance conservée, relève de la pseudonymisation. La CNIL la distingue de l'anonymisation. L'anonymisation, elle, est irréversible : une fois effective, les données ne sont plus personnelles et sortent du RGPD. La pseudonymisation, réversible, garde un caractère personnel. Elle réduit le risque, mais ne fait pas sortir vos données du cadre. Aucun outil ne devrait vous promettre l'inverse.

CritèreÀ la mainAutomatique (outil)
FiabilitéDépend de votre attentionDétection systématique à chaque envoi
OublisFréquents sur les prompts longsFortement réduits, mais pas nuls
EffortRelire et réécrire chaque valeurAucun geste supplémentaire
Réponse de l'IAReste remplie de jetonsVraies valeurs restaurées à l'écran
Manuel contre automatique : l'outil applique la minimisation (RGPD/CNIL) à chaque envoi, sans compter sur votre vigilance.

ONYRI : l'anonymisation automatique greffée sur ChatGPT

C'est exactement le rôle d'ONYRI. Une extension navigateur greffe l'anonymisation directement sur ChatGPT et d'autres IA. Un mode automatique intercepte l'envoi. Il détecte les données sensibles, puis les remplace par des jetons. Le modèle ne reçoit que du texte anonymisé. À la réponse, l'extension restaure les vraies valeurs à l'écran. La détection s'appuie sur des détecteurs intégrés et vos règles personnalisées. Point clé : la correspondance jeton↔valeur reste dans l'onglet, dans votre navigateur. Elle n'atteint aucun serveur. ONYRI existe aussi en application web (Texte, Tableaux, Chat). Une offre d'entrée permet de tester ; les usages avancés relèvent des offres payantes.

Schéma : une barre de prompt avec un bouton automatique ; à l'envoi, des lignes d'identifiants passent de l'ambre (exposé) à des jetons cobalt marqués d'une coche, en route vers une carte IA ; une flèche de retour montre la réponse avec les vraies valeurs restaurées.
Mode automatique : à l'envoi, les identifiants deviennent des jetons ; à la réponse, les vraies valeurs sont restaurées côté navigateur.

L'automatique gagne sur le manuel parce qu'il ne compte pas sur votre vigilance. ONYRI détecte, remplace par un jeton réversible, puis restaure — le tout côté navigateur, où reste la correspondance. Cette approche réduit l'exposition de vos données au point d'envoi. Elle ne la supprime pas à 100 % : la détection reste heuristique, et des jetons réversibles restent de la pseudonymisation. Vérifiez les cas limites. Mais vous gardez la main sur ce qui compte : vos vraies valeurs, sur votre appareil.

Questions fréquentes

Comment anonymiser automatiquement ses prompts ChatGPT ?
En utilisant un outil qui s'intègre à la page de l'IA et masque les données sensibles au moment de l'envoi. Il détecte les identifiants, les remplace par des jetons, puis restaure les vraies valeurs dans la réponse. À la main, on oublie toujours un identifiant ; l'automatique applique la détection à chaque envoi, sans effort de relecture. La détection reste heuristique : elle réduit fortement l'exposition, sans la supprimer à 100 %.
Anonymiser mes prompts les rend-il « anonymes » au sens du RGPD ?
Non, pas au sens strict. Remplacer une valeur par un jeton réversible relève de la pseudonymisation, pas de l'anonymisation. La CNIL les distingue : l'anonymisation est irréversible et fait sortir les données du RGPD, tandis que la pseudonymisation garde un caractère personnel. Le vrai bénéfice est ailleurs : vos vraies valeurs n'atteignent jamais le modèle et restent sur votre appareil. C'est de la minimisation au point d'envoi.
L'anonymisation automatique est-elle fiable à 100 % ?
Non, et aucun outil sérieux ne devrait le promettre. La détection repose sur des heuristiques (motifs, règles) qui réduisent fortement l'exposition sans l'éliminer. Un identifiant inhabituel peut passer entre les mailles. Le bon réflexe reste de vérifier les cas limites avant d'envoyer. L'automatique n'enlève pas votre responsabilité, il la rend beaucoup plus simple à tenir.

Sources et références

Gardez vos données sensibles dans votre navigateur

ONYRI Sanitize détecte et masque vos données sensibles avant l'envoi à l'IA, puis restaure la réponse — du nom à la clé API.

Anonymiser mon prompt

À lire aussi