Utiliser ChatGPT en entreprise est sans risque particulier tant que deux conditions sont réunies : les équipes travaillent sur un compte professionnel administré par l'entreprise, et une règle écrite dit quelles données peuvent y entrer. Le risque réel vient presque toujours de l'inverse, c'est-à-dire de comptes personnels utilisés sur des documents de l'entreprise, sans que personne l'ait décidé. La question à se poser n'est donc pas « faut-il autoriser ChatGPT ? », mais « où partent nos données aujourd'hui, et qui le sait ? ». Pour les données les plus sensibles, une IA hébergée sur votre infrastructure reste la seule réponse complète : c'est ce que nous mettons en place dans nos accompagnements IA.
Ce qui se passe déjà dans la plupart des entreprises
Dans une PME, l'usage de ChatGPT commence rarement par une décision de la direction. Un commercial fait reformuler une proposition. Une assistante résume un contrat avant une réunion. Un technicien colle un message d'erreur et un extrait de configuration. Chacun avec son compte gratuit ou son abonnement personnel, payé de sa poche ou en note de frais.
Ces usages sont légitimes : ils font gagner du temps sur des tâches qui en consomment beaucoup. Le problème est ailleurs. L'entreprise ne sait pas quels documents sont sortis, sur quels comptes, ni ce qu'ils deviennent quand le salarié part. Elle ne peut pas fermer l'accès, ni retrouver une conversation, ni prouver à un client que son dossier n'a pas été transmis à un tiers.
Les risques concrets, par ordre d'importance
- La donnée sort sans contrat. Sur un compte personnel, le contrat lie OpenAI au salarié, pas à l'entreprise. Aucun accord de traitement des données au sens du RGPD ne couvre ce que le salarié y dépose. Si ce sont des données personnelles de clients ou de collaborateurs, l'entreprise est responsable d'un transfert qu'elle n'a pas encadré.
- La donnée peut servir à entraîner les modèles. Sur les offres individuelles, l'utilisation des conversations pour améliorer les modèles est un réglage que l'utilisateur doit lui-même désactiver. Personne ne vérifie qu'il l'a fait.
- L'entreprise perd la main sur l'historique. Les conversations restent attachées au compte du salarié. À son départ, elles partent avec lui, y compris celles qui contiennent des informations sur vos clients.
- Les réponses sont utilisées sans relecture. Un chiffre inventé dans un devis, une clause mal résumée, une règle sociale datée : le risque d'erreur est réel, et il augmente quand l'usage est caché, parce que personne ne relit.
- Le secret professionnel ou contractuel est rompu. Pour un cabinet comptable, un cabinet d'avocats, un bureau d'études sous accord de confidentialité, déposer un document client dans un outil tiers est une communication à un tiers. Nous avons détaillé le cas des cabinets dans IA et secret professionnel.
Ce que règlent les offres ChatGPT Business et Enterprise
OpenAI vend deux offres destinées aux organisations : ChatGPT Business et ChatGPT Enterprise. D'après la page d'OpenAI consacrée aux données des entreprises, consultée le 8 octobre 2026, elles apportent plusieurs garanties que les comptes individuels n'ont pas :
- les données de l'entreprise ne servent pas, par défaut, à entraîner les modèles ;
- un accord relatif au traitement des données peut être signé avec OpenAI ;
- l'administration est centralisée : rôles, authentification unique (SSO), ouverture et fermeture des comptes ;
- sur Enterprise, des contrôles de conservation des données et, pour les clients éligibles, un stockage des données en Europe.
C'est un vrai progrès, et pour beaucoup d'entreprises c'est suffisant. Passer toute l'équipe d'un usage sauvage à un espace Business administré règle déjà les trois premiers risques de la liste.
Ce que ces offres ne changent pas : le traitement reste opéré par une entreprise américaine, soumise au droit américain, sur une infrastructure que vous ne contrôlez pas. Le stockage en Europe porte sur les données au repos ; il ne fait pas d'OpenAI un prestataire européen. Pour une partie des données, c'est acceptable. Pour d'autres, non. Nous expliquons cette distinction dans Qu'est-ce que l'IA souveraine.
Quel est le prix de ChatGPT pour une entreprise ?
ChatGPT Business se facture par utilisateur et par mois, avec un tarif plus bas en engagement annuel. ChatGPT Enterprise se négocie avec l'équipe commerciale d'OpenAI. Les tarifs évoluent souvent : la seule source fiable est la page de tarifs d'OpenAI, le jour où vous décidez.
Le point à retenir pour le budget est le modèle de facturation. Un abonnement par utilisateur coûte d'autant plus cher que l'outil est adopté. Les entreprises finissent souvent par limiter les accès pour des raisons de budget, et les personnes sans accès retournent à leur compte personnel. À partir d'une certaine taille d'équipe, une plateforme installée sur votre infrastructure, facturée au dimensionnement du serveur et à la consommation réelle du modèle, revient moins cher et ne pose plus la question du nombre de licences.
Comment utiliser ChatGPT pour travailler en entreprise ?
La méthode qui fonctionne tient en quatre étapes, dans cet ordre.
- Faire l'état des lieux. Demander aux équipes ce qu'elles utilisent déjà, sans chercher de coupable. La réponse surprend presque toujours la direction, et c'est elle qui fixe l'urgence.
- Classer les données. Trois niveaux suffisent : ce qui est public ou sans enjeu, ce qui est interne, ce qui est confidentiel (données clients, données personnelles, secrets d'affaires, documents sous accord de confidentialité).
- Écrire une charte d'une page. Quels outils sont autorisés, pour quel niveau de données, ce qui ne sort jamais, qui relit quoi, et à qui demander en cas de doute. Un texte qu'on lit en deux minutes est appliqué ; un règlement de douze pages ne l'est pas.
- Fournir l'outil qui correspond à la règle. Interdire sans proposer d'alternative ne supprime pas l'usage, cela le rend invisible. Si la charte autorise ChatGPT pour les données internes, l'entreprise doit fournir les comptes professionnels. Si elle exclut les données confidentielles, elle doit offrir un autre endroit pour les traiter.
Les cas d'usage qui donnent de bons résultats dès les premières semaines sont souvent modestes : rédaction et reformulation de courriers, synthèse de comptes rendus, recherche dans la documentation interne, préparation de réponses aux appels d'offres. Les tâches répétitives à fort volume, comme le tri d'emails entrants ou la qualification de demandes, relèvent plutôt d'un agent IA relié à vos outils que d'un assistant conversationnel.
Quelle IA utiliser en entreprise ?
Il n'y a pas une bonne réponse pour toute l'entreprise, mais une par niveau de données.
| Niveau de données | Outil adapté |
|---|---|
| Public, sans enjeu | Assistant grand public, comptes professionnels de préférence |
| Interne | Offre professionnelle administrée (ChatGPT Business ou Enterprise, ou équivalent chez un autre éditeur) avec accord de traitement des données |
| Confidentiel, secret professionnel, données de santé | Plateforme hébergée sur votre infrastructure ou chez un hébergeur européen que vous choisissez, avec un modèle dont vous maîtrisez l'exécution |
La plupart des PME ont besoin des deux premières lignes. Celles qui manipulent des données confidentielles en volume (cabinets, santé, industrie sous accord de confidentialité, collectivités) ont besoin de la troisième, et c'est souvent elle qui libère vraiment l'usage : quand les équipes savent qu'elles peuvent déposer un dossier client sans risque, elles s'en servent sur les tâches qui comptent.
Quand passer à une IA hébergée chez vous
Trois signaux indiquent qu'une offre professionnelle d'OpenAI ne suffira pas :
- vos contrats clients ou votre déontologie interdisent de confier des documents à un tiers non agréé ;
- les données à traiter sont précisément celles qui ont le plus de valeur : dossiers clients, plans, données de santé, pièces juridiques ;
- le nombre de personnes qui devraient avoir accès rend le coût par licence difficile à justifier.
Une plateforme installée sur votre infrastructure offre aux équipes le même confort d'usage : discuter, rédiger, interroger un ensemble de documents avec les sources affichées. La différence tient à l'endroit où tourne le traitement, à qui détient les journaux, et à ce qui se passe le jour où vous arrêtez. Elle ne demande pas de refondre votre système d'information, à condition de cadrer d'abord les usages et les règles.
Par où commencer
Commencez par l'état des lieux et la charte : ils coûtent peu, ils se font en interne, et ils disent si un abonnement professionnel suffit ou s'il faut aller plus loin. Si vous voulez un regard extérieur sur vos usages actuels et vos données sensibles, nous proposons un audit IA offert de 30 minutes : vous repartez avec une première lecture de vos risques et des options réalistes. Pour aller jusqu'à la charte écrite, la formation des équipes et, si besoin, une plateforme hébergée chez vous, la page Accompagnement IA détaille la démarche.