Copilot et vos données : comment les anonymiser avant de les partager
Anonymisez les identifiants avant votre prompt Copilot : selon Microsoft, l'offre commerciale et l'offre grand public traitent vos données différemment.
Vous voulez utiliser Microsoft Copilot sans exposer vos données sensibles. Voici la réponse directe. Anonymisez les identifiants avant d'écrire votre prompt. Ainsi, vos vraies valeurs n'entrent jamais dans le traitement de Copilot. C'est le réflexe le plus simple, et il vaut pour les deux offres. Car Copilot n'est pas un produit unique : il a deux visages aux règles différentes. Voyons lesquels, puis comment ONYRI vous aide à garder la main.
La réponse courte
Le point clé tient en une phrase. La question n'est pas seulement « puis-je utiliser Copilot ? », mais « quel Copilot ? ». Selon Microsoft, l'offre commerciale et l'offre grand public traitent vos données différemment. Dans tous les cas, un geste réduit l'exposition : remplacer les identifiants sensibles par des jetons avant l'envoi.
- Offre commerciale (Microsoft 365 Copilot, Copilot Chat) : compte professionnel ou scolaire.
- Offre grand public : Copilot avec un compte Microsoft personnel.
- Réflexe commun aux deux : anonymiser les identifiants avant de rédiger le prompt.
Les deux visages de Copilot, selon Microsoft
Commençons par l'offre commerciale. Selon Microsoft (Microsoft Learn, page « Enterprise data protection »), elle suit une règle claire. Pour Microsoft 365 Copilot et Copilot Chat en usage professionnel, les prompts et les réponses ne servent pas à entraîner les modèles de fondation. Cela vaut aussi pour les données consultées via Microsoft Graph. Microsoft agit alors comme sous-traitant, sous son Data Protection Addendum.
Microsoft nomme ce cadre « enterprise data protection » (EDP). D'après Microsoft, il inclut le chiffrement au repos et en transit, l'isolation entre tenants, le respect des permissions et des étiquettes de sensibilité. Microsoft indique aussi un support du RGPD et de la frontière de données de l'UE (EU Data Boundary).
L'offre grand public suit une autre logique. Selon Microsoft (page « Protecting Your AI Security, Privacy, and Data »), avec un compte personnel, vous contrôlez si vos conversations servent à entraîner ses modèles d'IA. Microsoft précise que vous pouvez vous désinscrire à tout moment dans les paramètres. Autrement dit, cet usage peut avoir lieu tant que vous ne vous désinscrivez pas.
Pourquoi anonymiser avant, quelle que soit l'offre
Les garanties de Microsoft sur l'offre commerciale sont réelles. Mais elles portent sur le traitement côté fournisseur. Elles ne changent pas une règle simple. Moins vous envoyez de données réelles, moins vous vous exposez. C'est le principe de minimisation.
Selon la CNIL, le principe de minimisation (article 5-1-c du RGPD) impose des données adéquates, pertinentes et limitées au nécessaire. Anonymiser les identifiants avant le prompt s'inscrit dans cette logique. Vous ne confiez au modèle que ce qui est utile à votre demande. Vos vraies valeurs, elles, restent chez vous.
| Aspect | Copilot commercial | Copilot grand public |
|---|---|---|
| Entraînement des modèles | Selon Microsoft, pas d'entraînement des modèles de fondation sur vos données | Selon Microsoft, usage possible pour l'entraînement, avec opt-out |
| Rôle de Microsoft | Sous-traitant, sous Data Protection Addendum | Fournisseur du service grand public |
| Cadre cité | « Enterprise data protection », EU Data Boundary | Paramètres de confidentialité et d'entraînement |
| Réflexe conseillé | Anonymiser les identifiants avant le prompt | Anonymiser les identifiants avant le prompt |
Comment ONYRI vous aide sur Copilot
ONYRI propose une extension de navigateur. Elle anonymise le prompt dans le navigateur, avant qu'il n'atteigne Copilot. Les valeurs sensibles et la table de correspondance jeton ↔ valeur restent dans l'onglet. Elles n'atteignent jamais nos serveurs. Le parcours tient en quatre étapes.
- 1Vous rédigez votre message sur le site de Copilot, comme d'habitude.
- 2L'extension détecte les identifiants sensibles et les remplace par des jetons, dans le navigateur.
- 3Le prompt anonymisé part vers Copilot ; le mapping jeton ↔ valeur reste dans votre onglet.
- 4À l'affichage, vos vraies valeurs sont restituées côté navigateur, à partir du mapping local.
Soyons honnêtes sur la portée. Des jetons réversibles relèvent de la pseudonymisation, pas d'une anonymisation irréversible. Vos données restent personnelles au sens du RGPD. La détection est heuristique : elle réduit l'exposition, elle ne la supprime pas. Le prompt anonymisé, lui, part bien vers Copilot. ONYRI limite ce qu'il contient de sensible ; il ne voit pas le trafic de Copilot.
Côté offres, une entrée Free permet de tester. Les fonctions avancées, comme les secrets techniques et les règles personnalisées, relèvent des offres payantes (Pro, Team). Vous ajoutez vos propres termes maison : noms de projets, codes clients, identifiants internes.
Copilot a deux visages, et Microsoft les décrit clairement. Selon l'offre, vos données servent ou non à l'entraînement. Mais le réflexe utile reste le même. Anonymisez les identifiants avant d'écrire votre prompt. ONYRI le fait dans votre navigateur, en gardant le mapping dans l'onglet. Cette approche réduit fortement l'exposition de vos données, sans prétendre à un « 100 % sûr ».
Questions fréquentes
- Comment anonymiser mes données avant de les partager avec Microsoft Copilot ?
- Remplacez les identifiants sensibles par des jetons avant d'écrire le prompt. Ainsi, vos vraies valeurs n'entrent jamais dans le traitement de Copilot. L'extension ONYRI le fait dans votre navigateur : le mapping jeton ↔ valeur reste dans l'onglet et n'atteint jamais nos serveurs. Le réflexe vaut pour l'offre commerciale comme grand public.
- Copilot utilise-t-il mes données pour entraîner ses modèles ?
- Cela dépend de l'offre. Selon Microsoft, pour l'offre commerciale (Microsoft 365 Copilot, Copilot Chat), les prompts et réponses ne servent pas à entraîner les modèles de fondation. Pour l'offre grand public, Microsoft indique que vos conversations peuvent servir à l'entraînement, avec un opt-out disponible dans les paramètres. Ces politiques sont susceptibles d'évoluer.
- L'anonymisation avant Copilot me rend-elle conforme au RGPD ?
- Non, pas à elle seule. Des jetons réversibles relèvent de la pseudonymisation, pas d'une anonymisation irréversible : vos données restent personnelles au sens du RGPD. Le bénéfice est concret : vos vraies valeurs n'atteignent pas le modèle, ce qui réduit l'exposition et sert la minimisation rappelée par la CNIL.
Sources et références
- Enterprise data protection in Microsoft 365 Copilot and Microsoft 365 Copilot Chat (pas d'entraînement des modèles de fondation ; EDP ; EU Data Boundary) — Microsoft Learn
- Protecting Your AI Security, Privacy, and Data — Microsoft Copilot (offre grand public : contrôle et opt-out de l'entraînement) — Microsoft
- Minimisation — définition (principe RGPD, art. 5-1-c : données adéquates, pertinentes et limitées) — CNIL
Gardez vos données sensibles dans votre navigateur
ONYRI Sanitize détecte et masque vos données sensibles avant l'envoi à l'IA, puis restaure la réponse — du nom à la clé API.