Guide7 min de lecture

Notion AI et vos données : ce qu’il faut savoir avant de l’utiliser

Selon Notion, elle n’entraîne pas l’IA sur vos données. Mais votre contenu part vers un modèle tiers : anonymiser les champs sensibles reste utile.

Par Pierre de ONYRI
Vos données vous inquiètent ? Anonymisez-les avant l'IA

Faut-il anonymiser vos données avant d'utiliser Notion AI ? Réponse directe. Le défaut de Notion est plutôt favorable à la vie privée. Selon Notion, ni elle ni ses sous-traitants IA n'entraînent de modèles sur vos données client. C'est un vrai bon point, à créditer. Mais Notion AI travaille sur votre espace de travail : notes, docs, bases de données. Ce contenu part quand même vers un modèle tiers pour être traité. Anonymiser les champs les plus sensibles en amont réduit ce qui sort. ONYRI Sanitize aide pour cela.

Ce que dit Notion sur vos données

Commençons par le fait, attribué. Selon Notion (doc « Notion AI security & privacy practices »), le principe est clair. Par défaut, ni Notion ni ses sous-traitants IA n'utilisent les données client pour entraîner de quelconques modèles. La formule officielle : « by default, Notion and its AI Subprocessors do not use Customer Data to train any models ». Toujours selon Notion, utiliser Notion AI ne lui donne aucun droit d'entraîner ses modèles sur vos données.

Notion s'appuie sur des modèles tiers. Selon Notion, elle cite Anthropic et OpenAI comme sous-traitants IA. Et elle déclare avoir des accords contractuels avec eux. Ces accords, selon Notion, interdisent à ces sous-traitants d'entraîner leurs modèles sur les données client. Selon Notion encore, les données transmises sont chiffrées en transit via TLS 1.2 ou supérieur.

  • Selon Notion : par défaut, ni Notion ni ses sous-traitants IA n'entraînent de modèles sur vos données client.
  • Selon Notion : des accords contractuels interdisent aux sous-traitants IA (elle cite Anthropic et OpenAI) d'entraîner leurs modèles sur ces données.
  • Selon Notion : les données transmises à des tiers sont chiffrées en transit (TLS 1.2 ou supérieur).

La nuance : votre contenu part quand même vers un tiers

Un bon défaut ne fait pas tout. Voici la nuance honnête. Même sans entraînement, votre contenu est transmis à un modèle tiers pour être traité. Notion AI travaille sur votre espace de travail. Or cet espace contient souvent des données clients et internes. Ce n'est pas un prompt de chat que vous retapez : le contenu est déjà là.

La rétention varie selon le plan. Selon Notion, les fournisseurs de modèles ne conservent les données que trente jours ou moins pour les plans Free, Plus et Business. Selon Notion, le plan Enterprise bénéficie d'une rétention nulle. Autre point : la liste des sous-traitants peut évoluer. D'où l'intérêt d'anonymiser en amont les champs les plus sensibles.

AspectCe que dit Notion (au 2026-08-08)Pourquoi anonymiser en amont
Entraînement des modèlesPar défaut, pas d'entraînement sur vos données (Notion et ses sous-traitants)Le champ sensible entre déjà pseudonymisé
Rétention par planTrente jours ou moins (Free, Plus, Business) ; nulle en EnterpriseVos vraies valeurs restent sur votre poste
Sous-traitants IAModèles tiers (Notion cite Anthropic, OpenAI) ; liste évolutiveRéduit l'exposition quel que soit le tiers
Règles telles que décrites par la documentation sécurité de Notion, au 2026-08-08. Cadre pseudonymisation / anonymisation d'après la CNIL.

Anonymiser les champs sensibles avant

Un bon défaut ne dispense pas de précaution. Voici pourquoi anonymiser les champs sensibles garde son intérêt, même avec Notion AI.

  1. 1Votre contenu est tout de même transmis à un modèle tiers pour traitement : moins il voit de valeurs réelles, mieux c'est.
  2. 2La liste des sous-traitants peut évoluer : la défense en amont ne dépend pas d'une politique qui peut changer.
  3. 3Un espace partagé est vu par toute l'équipe : mieux vaut que les champs les plus sensibles y entrent déjà pseudonymisés.
  4. 4Anonymiser avant est une mesure que vous contrôlez de bout en bout, quel que soit le réglage du fournisseur.

Comment ONYRI aide, et sa portée réelle

Soyons clairs sur la portée. Notion AI tourne à l'intérieur de Notion. ONYRI n'intercepte pas ces appels internes. En revanche, ONYRI agit dans deux cas concrets.

  1. 1Le contenu que vous collez dans un chat IA. L'extension ONYRI se greffe sur les sites de chat et anonymise le prompt dans le navigateur, avant l'envoi.
  2. 2Les champs sensibles à saisir dans un espace partagé. Vous les pseudonymisez d'abord, puis vous les collez.
  3. 3Dans les deux cas, les valeurs réelles et la correspondance jeton ↔ valeur restent sur votre poste, dans le navigateur.

La détection reste heuristique. Elle réduit fortement l'exposition, sans promettre le zéro risque. Une offre Free sert de point d'entrée ; les fonctions avancées relèvent des offres payantes.

Schéma : une page de notes avec un petit glyphe de base de données envoie son contenu vers une carte IA, en passant par un nœud relais (sous-traitant). Avant le relais, les lignes d'identifiants passent d'ambre à des jetons cobalt marqués d'une coche.
Le contenu de l'espace de travail passe par un sous-traitant IA avant d'atteindre le modèle. Les champs sensibles sont pseudonymisés en amont (défense en profondeur).

En résumé, le défaut de Notion joue en votre faveur, et c'est à saluer. Selon Notion, elle n'entraîne pas ses modèles sur vos données, et ses sous-traitants non plus. Mais votre contenu part quand même vers un modèle tiers, et la liste des sous-traitants peut évoluer. Anonymiser les champs sensibles en amont reste une mesure que vous contrôlez. ONYRI détecte, remplace par des jetons réversibles, puis restaure côté navigateur. Cette approche réduit l'exposition de vos données. Elle ne les rend pas « anonymes au sens du RGPD » : des jetons réversibles restent de la pseudonymisation.

Questions fréquentes

Faut-il anonymiser ses données avant d'utiliser Notion AI ?
Le défaut de Notion aide : selon Notion, ni elle ni ses sous-traitants IA n'entraînent de modèles sur vos données. Mais votre contenu part quand même vers un modèle tiers pour être traité, et il vient souvent d'un espace rempli de données clients. Anonymiser les champs les plus sensibles en amont réduit ce qui sort, et c'est une mesure que vous contrôlez.
Notion AI entraîne-t-il ses modèles sur les données de mon espace de travail ?
Non, selon Notion. Selon sa documentation sécurité, par défaut ni Notion ni ses sous-traitants IA (elle cite Anthropic et OpenAI) n'utilisent les données client pour entraîner des modèles. La rétention diffère par plan : trente jours ou moins pour Free, Plus et Business ; nulle en Enterprise. Vérifiez toujours la politique en vigueur, elle peut évoluer.
ONYRI intercepte-t-il les appels IA internes de Notion ?
Non. Notion AI tourne à l'intérieur de Notion ; ONYRI n'intercepte pas ces appels. ONYRI agit sur le contenu que vous collez dans un chat IA. Il agit aussi sur les champs sensibles que vous pseudonymisez avant de les saisir dans un espace partagé. Les jetons sont réversibles côté navigateur : c'est de la pseudonymisation, qui réduit l'exposition sans la supprimer.

Sources et références

Gardez vos données sensibles dans votre navigateur

ONYRI Sanitize détecte et masque vos données sensibles avant l'envoi à l'IA, puis restaure la réponse — du nom à la clé API.

À lire aussi