Comparatif · Contrat et sous-traitance
Zéro rétention ou non-réutilisation pour l’entraînement ?
Les deux circulent sous la même étiquette dans les offres, et elles ne disent pas la même chose. La non-réutilisation interdit d’entraîner un modèle sur vos contenus. La zéro rétention interdit de les conserver après traitement. Un fournisseur peut tenir la première sans tenir la seconde — et l’annoncer sans mentir.
Deux clauses, ligne par ligne
| Dimension | Non-réutilisation pour l’entraînement | Zéro rétention |
|---|---|---|
| Ce qui est interdit | Entraîner un modèle sur vos contenus | Conserver vos contenus après traitement |
| Durée de conservation | Non traitée par la clause | C’est l’objet même de la clause |
| Risque couvert | La fuite par mémorisation du modèle | La fuite par compromission du stockage |
| Risque laissé ouvert | Le contenu reste stocké et accessible | Le contenu transite et peut être journalisé ailleurs |
| Réversible ? | Non — ce qui est entré dans un modèle n’en sort pas | Oui — une rétention cesse quand la clause est tenue |
| Fréquence en offre entreprise | Courante | Plus rare, et souvent assortie d’exceptions |
| Ce qui la rend vérifiable | Une clause du DPA | Une clause, une durée chiffrée, et un moyen de preuve |
Laquelle demander ?
Les deux, dans cet ordre. La non-réutilisation d’abord : elle est plus souvent accordée, et elle couvre le risque irréversible — ce qui est entré dans un modèle n’en sort pas. La zéro rétention ensuite, avec une durée chiffrée et un périmètre nommé, faute de quoi elle ne veut rien dire.
Le troisième terme qu’on oublie
Ni l’une ni l’autre ne dit où le traitement a lieu, ni ce qui en sort pour le support ou l’analyse d’incident. Le cloisonnement et la localisation sont une troisième question, et elle se pose séparément.
Comment le vérifier chez un fournisseur ?
Les 5 points à exigerÀ lire aussi : Zéro rétention — définition · Transferts hors UE · Hébergement souverain
Explorer les autres piliers
Registre des usages IA
L’inventaire opposable de tous vos systèmes d’IA.
Gouvernance de l’IA
Rôles, comité IA, méthode — le cadre de contrôle.
Shadow AI
Détecter les usages d’IA non déclarés.
AIPD & IA
Analyse d’impact RGPD (art. 35) des systèmes d’IA.
Sécurité des IA génératives
OWASP, ANSSI : protéger copilotes et agents.