Claude déclare 13 types de données sur l’App Store, soit moins que ChatGPT (17). Il conserve pourtant pendant cinq ans les conversations de quiconque autorise leur usage pour l’entraînement (Anthropic, août 2025). Quand une équipe utilise ChatGPT « au feeling » avec des comptes personnels, cette ligne-là engage l’entreprise ; le total des classements n’en dit rien.
La réponse courte : Muse, l’agent de Meta, déclare 31 types de données sur 35, juste derrière Meta AI (33), selon l’étude Surfshark du 22 septembre 2026. ChatGPT en affiche 17 et Claude 13. Pour un marketer, la case d’entraînement pèse plus lourd que ce décompte. La durée de conservation aussi.
Le classement Surfshark : 13 applications, 35 types de données
Surfshark a relevé le 22 septembre 2026 les fiches de confidentialité de 13 assistants d’IA sur l’App Store, qui recense 35 types de données répartis en 16 catégories. L’éditeur de VPN a repris les 12 assistants retenus par Zapier et ajouté Muse, entré dans le panel après avoir grimpé en tête des téléchargements (étude Surfshark). La moyenne atteint 14,5 types par application, d’après le Blog du Modérateur.
Meta AI en déclare 33, soit près de 95 % du total. Muse suit avec 31 et Gemini avec 24. ChatGPT affiche 17 types, un niveau déjà relevé en mars 2026 et supérieur de 70 % aux 10 types de l’édition 2025. Claude reste à 13, DeepSeek à 14, Perplexity à 10 ; Pi ferme la marche avec 3 types seulement (identifiant, interactions avec le produit, données de plantage).
Seules Meta AI, Muse et Gemini collectent des informations sensibles au sens d’Apple : origine ethnique, orientation sexuelle, par exemple.
Muse : un agent qui demande l’accès à vos autres services
L’agenda et la messagerie : voilà ce que Muse doit pouvoir lire pour agir à la place de son utilisateur. Surfshark en tire l’explication de son score, puisqu’un agent qui exécute des tâches se connecte à d’autres services et élargit mécaniquement sa surface de collecte.
Lancé le 8 septembre 2026 aux États-Unis et au Canada, Muse déclare 31 types sur 35 ; deux catégories seulement le séparent de Meta AI, les « autres données » et l’analyse de l’environnement. Par défaut, Meta utilise les échanges avec l’agent pour entraîner ses modèles. L’opposition passe par une désactivation manuelle dans les réglages.
Le mécanisme vaut pour tous les agents. Le 29 septembre 2026, OpenAI a présenté les dots, des agents conçus pour travailler en continu et connectés à plus de 4 000 applications, le jour même où Meta lançait Muse for Small Business pour les TPE et PME américaines et canadiennes. Dans un fonctionnement en tool use, chaque connecteur accordé (un serveur MCP ou une intégration native) ajoute un périmètre de lecture à ce que l’assistant peut voir.
Amazon a bloqué l’accès de Muse à sa boutique en ligne en invoquant ses conditions d’utilisation. L’application a quand même dépassé 3 millions de téléchargements en trois semaines et pris à ChatGPT la tête des applications gratuites de l’App Store américain.
Ce que le décompte ne dit pas
8 applications sur 13 collectent la localisation ; quatre seulement relèvent la position précise : Gemini, Meta AI, Muse et Perplexity. Avec 10 types, Perplexity occupe la seconde moitié du classement et rejoint pourtant les plus intrusives sur ce critère.
Copilot est la seule application à déclarer des données utilisées pour le pistage (croisées avec celles de tiers, le plus souvent pour la publicité ciblée). Duck.ai affiche le profil inverse : ses 6 types ne sont jamais rattachés à une identité. Pour une même donnée, l’usage diffère : ChatGPT et DeepSeek déclarent n’utiliser l’audio que pour faire fonctionner le service, quand Gemini, Meta AI et Muse se réservent la personnalisation ou l’analyse.
Une case cochée ignore la fréquence de collecte et le volume. Les chiffres reposent aussi sur les déclarations des éditeurs eux-mêmes et ne couvrent que les versions iOS.
ChatGPT et Claude : entraînement, conservation et réglages
Sur les comptes individuels, OpenAI peut utiliser le contenu des conversations pour entraîner ses modèles. ChatGPT Go, dont l’article dédié posait déjà la question des données personnelles, figure parmi ces comptes. Pour s’y opposer, il faut désactiver Improve the model for everyone dans Settings > Data controls ou cocher Do not train on my content dans le portail de confidentialité ; l’un ou l’autre suffit (centre d’aide OpenAI). Les chats temporaires restent hors entraînement, avec une conservation possible de 30 jours pour la sécurité. ChatGPT Business, Enterprise, Edu et l’API ne servent pas à l’entraînement par défaut.
Chez Anthropic, la bascule date du 28 août 2025 : les abonnés Free, Pro et Max (Claude Code inclus) choisissent si leurs conversations servent à améliorer Claude, avec une échéance fixée au 8 octobre 2025 pour les comptes existants.
« Si vous supprimez une conversation avec Claude, elle ne sera pas utilisée pour l’entraînement futur des modèles. » (Anthropic, 28 août 2025, traduction)
Accepter fait passer la conservation à cinq ans, y compris pour les retours soumis sur les réponses ; refuser maintient les 30 jours habituels. Claude for Work, Claude for Government, Claude for Education et l’API, y compris via Amazon Bedrock ou Google Vertex AI, restent hors du champ de cette mise à jour.
Limiter l’exposition côté marketer
Un export CRM collé dans une conversation pour segmenter une campagne : l’opération prend deux minutes et, sur un compte personnel, relève du régime des comptes individuels. Désactiver l’entraînement ne règle pas tout : OpenAI précise qu’un pouce levé ou baissé sur une réponse peut verser toute la conversation associée à l’entraînement, même après opposition.
- Basculer les usages qui touchent des données clients vers un plan sous conditions commerciales : ChatGPT Business ou Enterprise, Claude for Work, API.
- Sur un compte individuel, désactiver l’entraînement dans les deux outils et vérifier le réglage après chaque changement de plan ou de terminal.
- Réserver le chat temporaire aux requêtes ponctuelles et éviter les pouces de feedback dans toute conversation contenant des données clients.
- Remplacer noms et emails par des identifiants internes avant de coller un fichier. Ne pas embarquer de base clients dans un system prompt ou un Custom GPT partagé.
- Accorder à un agent l’accès à un calendrier ou à un dossier précis plutôt qu’à toute la messagerie.
Ces réglages couvrent l’entraînement mais laissent intacte la conservation courante : jusqu’à 30 jours chez les deux fournisseurs. Les comptes Free et Go, qui affichent des publicités en Europe depuis le 24 août 2026 (lancement de ChatGPT Ads sur 31 marchés), relèvent des mêmes réglages. L’arbitrage RGPD et le choix d’un prestataire sont détaillés dans l’article externaliser son IT en sécurisant l’infrastructure.
Muse en Europe : ce que la fiche ne dit pas encore
Muse n’est pas déployé en Europe et Muse for Small Business reste réservé aux États-Unis et au Canada. Aucune date n’est annoncée pour une arrivée européenne ; la fiche de confidentialité de cette version, le jour où elle existera, sera le premier document à comparer avec la fiche américaine de 31 types.