Guide7 min de lecture

Copilot et vos données : comment les anonymiser avant de les partager

Anonymisez les identifiants avant votre prompt Copilot : selon Microsoft, l'offre commerciale et l'offre grand public traitent vos données différemment.

Par Pierre de ONYRI
Vos données vous inquiètent ? Anonymisez-les avant l'IA

Vous voulez utiliser Microsoft Copilot sans exposer vos données sensibles. Voici la réponse directe. Anonymisez les identifiants avant d'écrire votre prompt. Ainsi, vos vraies valeurs n'entrent jamais dans le traitement de Copilot. C'est le réflexe le plus simple, et il vaut pour les deux offres. Car Copilot n'est pas un produit unique : il a deux visages aux règles différentes. Voyons lesquels, puis comment ONYRI vous aide à garder la main.

La réponse courte

Le point clé tient en une phrase. La question n'est pas seulement « puis-je utiliser Copilot ? », mais « quel Copilot ? ». Selon Microsoft, l'offre commerciale et l'offre grand public traitent vos données différemment. Dans tous les cas, un geste réduit l'exposition : remplacer les identifiants sensibles par des jetons avant l'envoi.

  • Offre commerciale (Microsoft 365 Copilot, Copilot Chat) : compte professionnel ou scolaire.
  • Offre grand public : Copilot avec un compte Microsoft personnel.
  • Réflexe commun aux deux : anonymiser les identifiants avant de rédiger le prompt.

Les deux visages de Copilot, selon Microsoft

Commençons par l'offre commerciale. Selon Microsoft (Microsoft Learn, page « Enterprise data protection »), elle suit une règle claire. Pour Microsoft 365 Copilot et Copilot Chat en usage professionnel, les prompts et les réponses ne servent pas à entraîner les modèles de fondation. Cela vaut aussi pour les données consultées via Microsoft Graph. Microsoft agit alors comme sous-traitant, sous son Data Protection Addendum.

Microsoft nomme ce cadre « enterprise data protection » (EDP). D'après Microsoft, il inclut le chiffrement au repos et en transit, l'isolation entre tenants, le respect des permissions et des étiquettes de sensibilité. Microsoft indique aussi un support du RGPD et de la frontière de données de l'UE (EU Data Boundary).

L'offre grand public suit une autre logique. Selon Microsoft (page « Protecting Your AI Security, Privacy, and Data »), avec un compte personnel, vous contrôlez si vos conversations servent à entraîner ses modèles d'IA. Microsoft précise que vous pouvez vous désinscrire à tout moment dans les paramètres. Autrement dit, cet usage peut avoir lieu tant que vous ne vous désinscrivez pas.

Pourquoi anonymiser avant, quelle que soit l'offre

Les garanties de Microsoft sur l'offre commerciale sont réelles. Mais elles portent sur le traitement côté fournisseur. Elles ne changent pas une règle simple. Moins vous envoyez de données réelles, moins vous vous exposez. C'est le principe de minimisation.

Selon la CNIL, le principe de minimisation (article 5-1-c du RGPD) impose des données adéquates, pertinentes et limitées au nécessaire. Anonymiser les identifiants avant le prompt s'inscrit dans cette logique. Vous ne confiez au modèle que ce qui est utile à votre demande. Vos vraies valeurs, elles, restent chez vous.

AspectCopilot commercialCopilot grand public
Entraînement des modèlesSelon Microsoft, pas d'entraînement des modèles de fondation sur vos donnéesSelon Microsoft, usage possible pour l'entraînement, avec opt-out
Rôle de MicrosoftSous-traitant, sous Data Protection AddendumFournisseur du service grand public
Cadre cité« Enterprise data protection », EU Data BoundaryParamètres de confidentialité et d'entraînement
Réflexe conseilléAnonymiser les identifiants avant le promptAnonymiser les identifiants avant le prompt
Politiques telles qu'énoncées par Microsoft (Microsoft Learn ; page grand public), susceptibles d'évoluer. Cadre de minimisation d'après la CNIL (RGPD, art. 5).

Comment ONYRI vous aide sur Copilot

ONYRI propose une extension de navigateur. Elle anonymise le prompt dans le navigateur, avant qu'il n'atteigne Copilot. Les valeurs sensibles et la table de correspondance jeton ↔ valeur restent dans l'onglet. Elles n'atteignent jamais nos serveurs. Le parcours tient en quatre étapes.

  1. 1Vous rédigez votre message sur le site de Copilot, comme d'habitude.
  2. 2L'extension détecte les identifiants sensibles et les remplace par des jetons, dans le navigateur.
  3. 3Le prompt anonymisé part vers Copilot ; le mapping jeton ↔ valeur reste dans votre onglet.
  4. 4À l'affichage, vos vraies valeurs sont restituées côté navigateur, à partir du mapping local.

Soyons honnêtes sur la portée. Des jetons réversibles relèvent de la pseudonymisation, pas d'une anonymisation irréversible. Vos données restent personnelles au sens du RGPD. La détection est heuristique : elle réduit l'exposition, elle ne la supprime pas. Le prompt anonymisé, lui, part bien vers Copilot. ONYRI limite ce qu'il contient de sensible ; il ne voit pas le trafic de Copilot.

Côté offres, une entrée Free permet de tester. Les fonctions avancées, comme les secrets techniques et les règles personnalisées, relèvent des offres payantes (Pro, Team). Vous ajoutez vos propres termes maison : noms de projets, codes clients, identifiants internes.

Schéma : une barre de prompt abstraite envoie du texte ; des lignes d'identifiants passent de l'ambre (exposé) à des jetons cobalt avec une coche avant d'atteindre une carte IA ; une bifurcation montre deux voies, une voie « entreprise » marquée d'un bouclier et une voie simple, pour évoquer les deux offres.
Anonymiser les identifiants avant le prompt, quelle que soit l'offre. Cadre : minimisation d'après la CNIL (RGPD, art. 5).

Copilot a deux visages, et Microsoft les décrit clairement. Selon l'offre, vos données servent ou non à l'entraînement. Mais le réflexe utile reste le même. Anonymisez les identifiants avant d'écrire votre prompt. ONYRI le fait dans votre navigateur, en gardant le mapping dans l'onglet. Cette approche réduit fortement l'exposition de vos données, sans prétendre à un « 100 % sûr ».

Questions fréquentes

Comment anonymiser mes données avant de les partager avec Microsoft Copilot ?
Remplacez les identifiants sensibles par des jetons avant d'écrire le prompt. Ainsi, vos vraies valeurs n'entrent jamais dans le traitement de Copilot. L'extension ONYRI le fait dans votre navigateur : le mapping jeton ↔ valeur reste dans l'onglet et n'atteint jamais nos serveurs. Le réflexe vaut pour l'offre commerciale comme grand public.
Copilot utilise-t-il mes données pour entraîner ses modèles ?
Cela dépend de l'offre. Selon Microsoft, pour l'offre commerciale (Microsoft 365 Copilot, Copilot Chat), les prompts et réponses ne servent pas à entraîner les modèles de fondation. Pour l'offre grand public, Microsoft indique que vos conversations peuvent servir à l'entraînement, avec un opt-out disponible dans les paramètres. Ces politiques sont susceptibles d'évoluer.
L'anonymisation avant Copilot me rend-elle conforme au RGPD ?
Non, pas à elle seule. Des jetons réversibles relèvent de la pseudonymisation, pas d'une anonymisation irréversible : vos données restent personnelles au sens du RGPD. Le bénéfice est concret : vos vraies valeurs n'atteignent pas le modèle, ce qui réduit l'exposition et sert la minimisation rappelée par la CNIL.

Sources et références

Gardez vos données sensibles dans votre navigateur

ONYRI Sanitize détecte et masque vos données sensibles avant l'envoi à l'IA, puis restaure la réponse — du nom à la clé API.

À lire aussi