Guide6 min de lecture

Grok (xAI) et vos données : pourquoi anonymiser avant

Selon xAI, Grok entraîne ses modèles sur vos conversations sauf opt-out. Anonymiser avant garde vos identifiants hors du prompt, quel que soit le réglage.

Par Pierre de ONYRI
Vos données vous inquiètent ? Anonymisez-les avant l'IA

Faut-il anonymiser vos données avant de les envoyer à Grok ? Réponse directe. Oui, c'est recommandé. Selon la FAQ Consommateur de xAI, vos conversations servent à entraîner les modèles par défaut. Il existe un réglage pour refuser, mais il faut le désactiver soi-même. Ce défaut, c'est de l'opt-out, pas de l'opt-in. Grok reste donc un tiers qui reçoit votre prompt. Anonymiser avant l'envoi garde vos identifiants hors du texte, quel que soit l'état du réglage. ONYRI Sanitize le fait dans votre navigateur.

Ce que dit xAI sur vos données

Commençons par le fait, attribué. Selon la FAQ Consommateur de xAI, un réglage nommé « Improve the Model » gouverne l'entraînement. Il se trouve dans Settings > Data Controls sur l'application mobile, et dans Settings > Data sur grok.com. Tant que vous ne le désélectionnez pas, vos conversations peuvent servir à entraîner Grok. C'est donc un mécanisme d'opt-out.

La Politique de confidentialité xAI, en vigueur au 10 juillet 2025, va dans le même sens. Selon xAI, le « User Content » peut servir à entraîner les modèles. Cela couvre vos entrées — prompts, fichiers, images, audio, vidéo — et les sorties de Grok. Cela s'ajoute aux données publiques du web utilisées par ailleurs.

À sa décharge, et il faut le créditer, xAI offre plusieurs contrôles à l'utilisateur. Les voici, tels que la FAQ les décrit, à la date de notre lecture (au 2026-08-08).

  • Selon xAI, désélectionner « Improve the Model » arrête l'entraînement, mais seulement pour vos NOUVELLES conversations.
  • Selon xAI, l'option « Private Chat » exclut aussi l'échange de l'entraînement.
  • Nuance citée par xAI : un retour fourni volontairement peut malgré tout rester utilisé, même après désactivation.
  • Selon xAI, en usage non authentifié hors UE et Royaume-Uni, le contenu peut être collecté de façon anonyme, sans option d'opt-out.

Le cas de Grok intégré à X

Grok existe aussi dans le réseau social X. Là, une autre source documente un défaut activé. Selon Silicon Republic, le réglage qui autorise l'usage de vos posts publics et de vos interactions pour entraîner Grok est activé par défaut. Il faut le décocher soi-même, dans Réglages, puis Confidentialité et sécurité, puis Grok.

Selon xAI, pour Grok intégré à X, l'opt-out passe par le Centre d'aide X, et non par les réglages de grok.com. Deux surfaces, deux chemins de refus. Un point mérite d'être clair. L'opt-out, quand il existe, ne retire pas les données déjà utilisées avant votre choix. Il n'agit pas rétroactivement.

Pourquoi anonymiser avant, quel que soit le réglage

Régler un opt-out est utile. Mais anonymiser avant garde son intérêt, pour plusieurs raisons.

  1. 1Le défaut entraîne sur vos échanges : tant que le réglage n'est pas changé, vos prompts nourrissent le modèle.
  2. 2L'opt-out ne vaut que pour les nouvelles conversations et n'efface pas ce qui a déjà été utilisé.
  3. 3En usage non authentifié hors UE et Royaume-Uni, selon xAI, il n'y a pas d'option d'opt-out du tout.
  4. 4Anonymiser avant l'envoi est une mesure que vous contrôlez de bout en bout, indépendante de l'état du réglage.

Le tableau ci-dessous récapitule les surfaces de Grok, telles que xAI et Silicon Republic les décrivent, et ce qu'ONYRI ajoute par-dessus.

Surface GrokEntraînement par défaut, selon la source citéeCe qu'ONYRI change
grok.com et app mobileOpt-out « Improve the Model » : entraînement sauf désactivation, selon xAILe prompt part déjà pseudonymisé
Grok intégré à XUsage des posts publics activé par défaut, selon Silicon RepublicVos vraies valeurs restent sur votre poste
Usage non authentifié hors UE / UKCollecte anonyme sans opt-out, selon xAIRéduit l'exposition quel que soit le réglage
Surfaces d'après la FAQ / Politique xAI (au 2026-08-08) et Silicon Republic. Cadre pseudonymisation / anonymisation d'après la CNIL.

Comment ONYRI s'y prend

L'extension ONYRI se greffe directement sur le site de Grok, sur grok.com comme sur Grok dans X. Elle agit dans votre navigateur, avant l'envoi. Le parcours tient en quatre temps.

  1. 1Vous rédigez votre prompt sur Grok comme d'habitude.
  2. 2Dans le navigateur, l'extension détecte les données sensibles et les remplace par des jetons réversibles.
  3. 3Le prompt déjà pseudonymisé part vers Grok ; la correspondance jeton ↔ valeur reste dans l'onglet, sur votre poste.
  4. 4La réponse revient, et vos vraies valeurs sont restaurées à l'écran, côté navigateur.

Point clé sur la frontière. Les valeurs réelles et la correspondance jeton ↔ valeur ne quittent jamais votre navigateur. Grok ne reçoit que du texte déjà pseudonymisé, quel que soit l'état du réglage d'entraînement. La détection reste heuristique : elle réduit fortement l'exposition, sans promettre le zéro risque. L'extension agit sur les sites de chat IA, pas sur l'autocomplétion d'un IDE ni sur les appels internes d'un autre outil. Une offre Free sert de point d'entrée ; les fonctions avancées relèvent des offres payantes.

Schéma : une barre de prompt envoie du texte vers une carte IA, avec un petit glyphe de boucle qui évoque l'entraînement par défaut. Les lignes d'identifiants passent d'ambre à des jetons cobalt à coche avant d'atteindre l'IA.
Chez Grok, l'entraînement est le défaut (glyphe de boucle) ; ONYRI pseudonymise les identifiants avant l'envoi. Cadre CNIL : pseudonymisation vs anonymisation.

En résumé, chez Grok l'entraînement sur vos échanges est le défaut, selon xAI, avec un opt-out à activer soi-même. Sur X, selon Silicon Republic, l'usage de vos posts publics est aussi activé par défaut. Ces contrôles existent, et c'est à créditer. Mais anonymiser avant l'envoi reste une mesure que vous gardez sous contrôle. ONYRI détecte, remplace par des jetons réversibles, puis restaure la réponse dans votre navigateur. Cette approche réduit l'exposition de vos données. Elle ne les rend pas « anonymes au sens du RGPD » : des jetons réversibles restent de la pseudonymisation.

Questions fréquentes

Faut-il anonymiser ses données avant de les envoyer à Grok (xAI) ?
Oui, c'est recommandé. Selon la FAQ Consommateur de xAI, vos conversations servent à entraîner Grok par défaut, avec un réglage « Improve the Model » à désactiver pour refuser. Grok reste un tiers, et l'opt-out ne vaut que pour les nouvelles conversations. Anonymiser avant l'envoi garde vos identifiants hors du prompt, quel que soit le réglage.
Grok entraîne-t-il ses modèles sur mes conversations par défaut ?
Selon xAI, oui, sauf si vous désactivez « Improve the Model » (Settings > Data Controls sur mobile, Settings > Data sur grok.com). Selon Silicon Republic, sur X le réglage autorisant l'usage de vos posts publics pour entraîner Grok est aussi activé par défaut. En usage non authentifié hors UE et Royaume-Uni, selon xAI, il n'y a pas d'option d'opt-out. Vérifiez toujours la politique en vigueur.
Anonymiser avec ONYRI me met-il en conformité RGPD ?
Non, pas à soi seul. Selon la CNIL, les jetons réversibles relèvent de la pseudonymisation : vos données restent personnelles au sens du RGPD. Le bénéfice est concret : vos vraies valeurs ne quittent pas votre navigateur, ce qui réduit fortement l'exposition et sert le principe de minimisation.

Sources et références

Gardez vos données sensibles dans votre navigateur

ONYRI Sanitize détecte et masque vos données sensibles avant l'envoi à l'IA, puis restaure la réponse — du nom à la clé API.

À lire aussi