En bref : quelle IA collecte le plus de données personnelles ?
- Meta AI arrive en tête avec 33 types de données déclarés sur 35 dans l’étude de Surfshark.
- Muse, l’agent IA de Meta, suit de près avec 31 types. Sa capacité à agir sur d’autres services peut nécessiter des accès étendus.
- ChatGPT en recense 17, contre 13 pour Claude et 24 pour Google Gemini.
- Le nombre de catégories ne mesure ni leur sensibilité ni la manière dont elles sont utilisées : la localisation précise et les données sensibles changent aussi la lecture du classement.
- Les chiffres reposent sur les déclarations des éditeurs dans l’App Store et concernent les applications iOS.
Quand une IA répond à une question, rédige un post ou aide à organiser une journée de travail, elle peut aussi recueillir des informations sur la personne qui l’utilise. Une étude mise à jour par Surfshark compare les fiches de confidentialité de 13 applications disponibles sur l’App Store : le constat est contrasté. Meta AI déclare collecter 33 types de données sur les 35 recensés, tandis que Muse, l’agent IA de Meta, en indique 31. À titre de comparaison, ChatGPT en déclare 17 et Claude, 13.
Pour une petite entreprise qui utilise ces outils au quotidien, ces écarts méritent attention, sans être interprétés comme un simple classement du plus au moins respectueux de la vie privée. Une catégorie peut concerner des données nécessaires au fonctionnement du service, ou être liée à l’identité de l’utilisateur ; une autre peut être utilisée à des fins de personnalisation ou de suivi. Et un agent comme Muse, conçu pour accomplir des tâches en se connectant à d’autres services, pose une question très concrète : quels accès sont réellement indispensables ? Le nombre donne un premier repère, mais les usages déclarés permettent de mieux cerner le risque.
Meta AI, Muse, ChatGPT et Claude : le classement des données collectées
Sur les 13 applications évaluées, la moyenne atteint 14,5 types de données déclarés. L’écart est marqué : Pi en recense 3, contre 33 pour Meta AI. Muse, ajouté à cette édition, se place juste derrière l’application de Meta, tandis que ChatGPT et Claude occupent des positions intermédiaires.
| Application d’IA | Types de données déclarés | Repère dans le classement |
|---|---|---|
| Meta AI | 33 sur 35 | Premier |
| Muse | 31 sur 35 | Deuxième |
| Google Gemini | 24 | Troisième |
| ChatGPT | 17 | Quatrième |
| DeepSeek | 14 | Cinquième |
| Poe | 13 | Sixième ex æquo |
| Claude | 13 | Sixième ex æquo |
| Copilot | 12 | Huitième |
| Perplexity | 10 | Neuvième |
| Grok | 7 | Dixième |
| Vibe, de Mistral AI | 6 | Onzième ex æquo |
| Duck.ai | 6 | Onzième ex æquo |
| Pi | 3 | Treizième |
ChatGPT reste à 17 catégories dans cette mise à jour, après une hausse de 70 % par rapport aux 10 relevées dans l’édition 2025. Gemini et DeepSeek ont chacun ajouté la collecte de données audio à leur déclaration ; Claude et Meta AI conservent, eux, leurs scores précédents. Le classement montre donc des évolutions propres à chaque application, pas une tendance uniforme.
Pourquoi Muse collecte-t-il autant de données personnelles ?
Muse n’est pas présenté comme un simple chatbot : l’agent peut effectuer des tâches à la place de l’utilisateur. Pour cela, il peut avoir besoin de se connecter à d’autres applications ou services, comme un agenda ou une messagerie. Cette capacité explique en partie pourquoi les agents peuvent demander des autorisations plus larges qu’un outil limité à la conversation.
Selon l’étude, Meta utilise par défaut les échanges avec Muse pour entraîner ses modèles. Les utilisateurs doivent modifier un réglage pour s’y opposer. Pour une équipe qui teste l’outil, le bon réflexe consiste donc à examiner les paramètres avant d’y connecter des comptes professionnels : un accès pratique n’est pas automatiquement un accès nécessaire.
Muse n’est pas encore disponible en Europe, d’après les informations de l’étude. Son application a néanmoins dépassé les 3 millions de téléchargements en trois semaines aux États-Unis et a atteint la première place des applications gratuites de l’App Store américain. Son adoption rapide ne dispense pas d’évaluer les permissions accordées.
Le nombre de données ne suffit pas à mesurer le risque
Les 33 types déclarés par Meta AI et les 31 de Muse ne signifient pas que chaque utilisateur transmet systématiquement toutes ces informations. Le décompte additionne des catégories différentes et ne tient pas compte, à lui seul, de leur sensibilité, de leur fréquence de collecte ni de leur usage. Les données déclarées par les développeurs dans l’App Store constituent un repère utile, mais pas un audit indépendant des pratiques réelles.
La localisation illustre bien cette nuance. Huit applications sur treize indiquent la collecter, mais seules Gemini, Meta AI, Muse et Perplexity déclarent accéder à une position précise. Perplexity ne compte pourtant que 10 types de données au total : un score global plus faible ne signifie donc pas qu’il est moins intrusif sur chaque critère.
La catégorie des données sensibles, telle que définie par Apple, est déclarée par Meta AI, Muse et Gemini. Elle peut englober des informations liées aux opinions politiques, aux convictions religieuses, à l’origine ethnique, à la santé ou aux données biométriques. Pour choisir un outil, la nature de l’information partagée compte autant que le total affiché.
Une comparaison utile doit aussi regarder ce que les services font des données, et pas seulement ce qu’ils collectent. C’est là que les déclarations sur le suivi, la personnalisation et l’entraînement des modèles apportent un éclairage complémentaire.
Suivi publicitaire, entraînement des modèles : des usages différents
Dans le panel étudié, Copilot est la seule application à déclarer des données utilisées pour le pistage. Dans la terminologie d’Apple, cela désigne notamment le croisement de données de l’application avec celles provenant d’autres entreprises, par exemple pour la publicité ciblée ou le partage avec des courtiers en données.
Duck.ai présente un profil différent : ses six catégories déclarées concernent surtout les diagnostics et les statistiques d’utilisation, sans être rattachées à l’identité de l’utilisateur. Cela ne signifie pas que toutes les données se valent, mais cette distinction aide à comprendre la différence entre une collecte technique et une collecte directement associée à un profil personnel.
L’audio révèle également des pratiques diverses. ChatGPT et DeepSeek indiquent l’utiliser pour faire fonctionner le service, alors que Gemini, Meta AI et Muse déclarent aussi des usages tels que la personnalisation ou l’analyse. Avant d’envoyer une note vocale, vérifiez donc les usages associés à cette donnée dans les paramètres de l’application.
Comment choisir entre ChatGPT, Claude et Muse sans exposer ses données
Pour une activité professionnelle, le choix dépend du type de tâches confiées et des informations nécessaires à leur réalisation. Une personne qui demande des idées de publications sans transmettre de données clients ne prend pas le même risque qu’une équipe qui connecte une boîte mail ou copie des informations financières dans un assistant.
Avant un test, prenez quelques minutes pour parcourir les réglages et fixer une règle simple au sein de l’équipe : seules les données nécessaires à la tâche peuvent être partagées. Un test sur un contenu fictif ou anonymisé permet souvent d’évaluer la qualité du service sans exposer une conversation client, un fichier de prospects ou des éléments confidentiels.
- Vérifiez les réglages d’entraînement et désactivez cette utilisation si elle n’est pas souhaitée.
- Limitez les autorisations connectées à celles indispensables : agenda, messagerie et autres comptes ne doivent pas être reliés par défaut.
- Anonymisez les exemples en remplaçant les noms, coordonnées et détails identifiants avant de les soumettre.
- Consultez la fiche de confidentialité de l’application et distinguez les données liées à l’identité de celles utilisées uniquement pour les diagnostics.
- Réévaluez régulièrement les accès, notamment après une mise à jour ou l’ajout d’une nouvelle fonctionnalité.
Pour une community manager qui prépare des contenus pour plusieurs clientes, par exemple, l’IA peut proposer des variantes à partir d’un brief dépersonnalisé. Les résultats restent exploitables, tandis que les noms de marque, coordonnées privées et données de campagne restent hors de la conversation. La meilleure protection consiste souvent à ne pas transmettre ce dont l’outil n’a pas besoin.
Les fiches de confidentialité évoluent avec les applications : les vérifier au moment de l’installation, puis après une mise à jour importante, évite de s’appuyer sur des informations devenues obsolètes. Pour une petite structure, ce contrôle peut s’intégrer à la même routine que la revue des accès aux outils de travail.
Questions fréquentes sur les données collectées par ChatGPT, Claude et Muse
Quelle IA collecte le plus de données personnelles selon Surfshark ?
Dans l’étude consacrée aux applications iOS, Meta AI arrive en tête avec 33 types de données déclarés sur 35. Muse suit avec 31 catégories.
Combien de types de données ChatGPT et Claude déclarent-ils collecter ?
ChatGPT en déclare 17 et Claude 13 dans le classement de Surfshark. Ces chiffres comptent des catégories différentes et ne mesurent pas directement la sensibilité ni l’usage de chaque donnée.
Muse utilise-t-il les conversations pour entraîner ses modèles ?
Selon les informations rapportées dans l’étude, Meta utilise par défaut les échanges avec Muse pour l’entraînement de ses modèles. Un réglage doit être désactivé manuellement pour s’y opposer.
Peut-on comparer directement les scores des applications d’IA ?
Ils donnent un repère, mais ne suffisent pas à établir un classement complet de la confidentialité. Les données sont déclarées par les éditeurs dans l’App Store, et le décompte ne pondère pas leur sensibilité, leur rattachement à l’identité ou leurs usages.
Comment limiter les données partagées avec un chatbot ?
Évitez de transmettre des informations confidentielles, anonymisez les exemples, contrôlez les options d’entraînement et accordez uniquement les autorisations nécessaires au service.