Accueil › Blog › ChatGPT et secret professionnel

ChatGPT et avocats : ce que vous pouvez faire sans violer le secret professionnel

Un avocat peut se servir de ChatGPT, à condition que rien de ce qui est couvert par le secret n'y entre. Voici ce que disent les textes et le guide du CNB d'avril 2026, les risques concrets, et une méthode pour travailler sur des copies pseudonymisées.

Publié le · 10 min de lecture

Un avocat peut-il utiliser ChatGPT ?

Oui, mais jamais sur des pièces en clair. Le secret professionnel couvre toutes les pièces du dossier, et tout ce que vous tapez ou joignez dans ChatGPT est transmis à OpenAI. Le Conseil national des barreaux (CNB) recommande donc de « pseudonymiser ou anonymiser systématiquement les données avant toute utilisation d'un outil d'IA générative ».

En pratique, ChatGPT peut résumer un dossier, bâtir une chronologie ou relire un projet à partir d'une copie où le client, l'adversaire et les tiers sont remplacés par des étiquettes comme [PERSONNE_1]. Il ne remplace ni une base de jurisprudence fiable ni votre analyse : tout ce qu'il produit se vérifie.

Ce que dit la déontologie

Le secret couvre tout le dossier, jusqu'au nom du client

L'article 66-5 de la loi du 31 décembre 1971 vise les consultations, les correspondances, les notes d'entretien « et, plus généralement, toutes les pièces du dossier ». Le Règlement intérieur national (RIN) précise que ce secret est « d'ordre public » et « général, absolu et illimité dans le temps » (art. 2.1). Il couvre tous les supports, « matériels ou immatériels », et s'étend au « nom des clients » (art. 2.2). Taper le nom d'un client dans ChatGPT, c'est déjà le transmettre à un tiers.

L'avocat répond aussi de son équipe. Il doit faire respecter le secret par le personnel du cabinet et par toute personne qui coopère avec lui (art. 2.3) : « Il répond des violations du secret qui seraient ainsi commises. » Une assistante ou un collaborateur qui colle une pièce en clair dans ChatGPT engage donc l'avocat. Le guide du CNB recommande d'ailleurs une charte d'usage de l'IA au sein du cabinet.

Ce que recommande le guide du CNB d'avril 2026

Le CNB a adopté en mars 2026 un guide pratique, « La déontologie et l'intelligence artificielle » (1re édition, avril 2026). Son point de départ est strict : ne jamais communiquer à une IA générative de données relatives aux dossiers ou aux clients. Une requête ne doit donc contenir ni le nom du client, personne physique ou morale, ni les informations confidentielles qu'il vous a confiées, ni la stratégie du dossier, ni un fichier qui contient l'un de ces éléments.

Le guide ne ferme pas la porte pour autant. Pour une synthèse, une partie de conclusions ou une correction d'orthographe, il retient une solution : pseudonymiser ou anonymiser les données. Il demande aussi de limiter le contexte au strict nécessaire et de se méfier de l'identification indirecte, par recoupement. Le détail, recommandation par recommandation : le guide du CNB sur l'IA, point par point.

Pseudonymiser, c'est remplacer les noms par des alias en gardant de quoi les rétablir ; anonymiser, c'est rendre toute identification impossible, de façon irréversible. Pour remettre les vrais noms dans la réponse de l'IA, c'est la pseudonymisation qui convient. Le détail est dans notre article sur la différence entre anonymisation et pseudonymisation.

Le risque pénal et disciplinaire

La révélation d'une information à caractère secret par une personne qui en est dépositaire par profession est punie d'un an d'emprisonnement et de 15 000 € d'amende (article 226-13 du Code pénal). Selon le guide du CNB, transmettre des données du dossier à une IA générative peut exposer l'avocat à des sanctions disciplinaires ou juridiques, et utiliser un contenu généré sans vérification peut engager sa responsabilité civile.

Les risques concrets pour un cabinet

Les données quittent le cabinet

Le guide du CNB décrit le mécanisme : toute requête envoyée à une IA générative transmet des données à l'entreprise qui l'exploite ; celle-ci les conserve et les traite, parfois pour améliorer ses modèles. Pour ChatGPT, cette entreprise est OpenAI. Une fois envoyé, le texte suit les règles du fournisseur, plus celles du cabinet.

Entraînement et conservation : tout dépend de l'offre

Voici ce qu'indiquent les pages d'aide et de confidentialité d'OpenAI, consultées le 5 octobre 2026 :

Offre ChatGPTEntraînement des modèlesConservation
Particuliers : Free, Go, Plus, ProPossible, sauf si vous désactivez « Améliorer le modèle pour tous » (Paramètres › Contrôles des données)Jusqu'à suppression, puis effacement prévu sous 30 jours, sauf conversation déjà anonymisée ou obligation de sécurité ou légale
Chat éphémère (discussion temporaire)Non, tant qu'il reste éphémèreOpenAI peut en garder une copie jusqu'à 30 jours, à des fins de sécurité
ChatGPT Business, Enterprise, EduNon, par défautRéglages possibles au niveau de l'organisation ; durée fixée par le client pour Enterprise et Edu

Deux précisions : même après désactivation de cette option, un avis positif ou négatif donné sur une réponse rend toute la conversation utilisable pour l'entraînement ; et ne pas entraîner n'est pas ne pas recevoir, car le texte est transmis à OpenAI et conservé, au moins un temps.

Le guide du CNB invite à ne pas s'en tenir aux conditions générales : quand un fournisseur annonce que les données ne seront pas réutilisées, cette affirmation ne peut en général être ni prouvée ni vérifiée. Une offre professionnelle réduit le risque ; elle ne dispense pas de pseudonymiser.

Des réponses plausibles, parfois inventées

ChatGPT produit un texte vraisemblable, pas une recherche documentaire. Les conditions d'utilisation d'OpenAI pour l'Europe le disent elles-mêmes : les réponses ne sont pas toujours exactes, et il ne faut pas s'y fier comme substitut à un conseil professionnel.

Des juridictions françaises l'ont déjà relevé. Le guide du CNB cite une décision du tribunal judiciaire de Périgueux du 18 décembre 2025 (n° 23/00452) : les références de jurisprudence citées par le requérant « ne semblent pas correspondre à des décisions publiées ». Il cite aussi une décision du juge des référés de la cour administrative d'appel de Bordeaux du 26 février 2026, relevant que deux décisions du Conseil d'État invoquées n'existent pas. D'où la règle du guide : tout contenu généré est relu, contrôlé et validé avant d'être utilisé ou transmis.

Ce que vous pouvez confier à ChatGPT, et ce qu'il ne faut pas lui confier

Sur une copie pseudonymisée et relue, ChatGPT fait gagner du temps sur le tri et la mise en forme :

Ce qu'il ne faut pas faire :

La méthode en 5 étapes

Pour une pièce isolée, notre guide pour anonymiser un document avant de l'envoyer à ChatGPT détaille les gestes. Sur un dossier complet, la logique est la même :

  1. Pseudonymisez le dossier. Travaillez sur une copie. Remplacez chaque nom par une étiquette stable, la même dans toutes les pièces : [PERSONNE_1] pour le client, [PERSONNE_2] pour l'adversaire, [ORGANISATION_1] pour la société en cause. Traitez aussi adresses, e-mails, téléphones, IBAN et numéros d'identifiant. Gardez la table de correspondance au cabinet, jamais avec la copie, et évitez les outils d'anonymisation en ligne, qui ajoutent un tiers (voir anonymiser un PDF en ligne ou en local).
  2. Relisez la copie. Cherchez ce qui identifie encore l'affaire : numéro de RG, juridiction, dates d'audience, montants. Le guide du CNB ajoute les noms de projets internes et la façon de rédiger un contrat, qui peuvent suffire à reconnaître un client. Retirez les métadonnées des PDF et les commentaires des fichiers Word, et traitez à part les pièces scannées.
  3. Collez une consigne. En tête de conversation, demandez à l'IA de garder les étiquettes intactes. Par exemple : Les noms ont été remplacés par des étiquettes entre crochets, comme [PERSONNE_1]. Conserve-les exactement, sans les modifier ni chercher qui elles désignent.
  4. Travaillez avec l'IA. Une tâche par demande, avec la pièce source de chaque affirmation. Vérifiez chaque référence de jurisprudence à la source.
  5. Réinjectez les vrais noms. Sur votre poste, remplacez les étiquettes de la réponse par les vraies valeurs, puis relisez : l'IA peut avoir attribué un fait à la mauvaise étiquette.

Sur un dossier de plusieurs dizaines de pièces, les étapes 1, 2, 3 et 5 prennent du temps. AnonymFiles, une application de bureau bientôt disponible pour Mac (puce Apple) et Windows, est conçue pour elles. Elle lit les PDF texte, les fichiers Word (.docx), .txt et .md, détecte les noms de personnes, organisations, adresses, e-mails, téléphones au format français, IBAN de neuf pays européens, dates privées et numéros d'identifiant, et les remplace par des étiquettes stables sur tout le dossier. Les montants et autres passages se masquent d'un clic, à la relecture côte à côte : aucune détection n'est parfaite, et rien n'est exporté sans votre validation.

L'export supprime réellement le contenu masqué, retire métadonnées, annotations, formulaires et liens, et donne aux fichiers des noms neutres ; la table de correspondance reste sur l'ordinateur, jamais dans l'export. L'application fournit ensuite la consigne à coller dans l'IA, puis permet de réinjecter les vrais noms dans sa réponse texte, sur l'ordinateur (pas encore dans un Word ou un PDF). Elle ne lit ni les scans ni les fichiers Excel, et la copie d'un Word est un fichier texte (Markdown), sans mise en page, commentaires ni suivi des modifications. Ni compte, ni télémétrie, ni vérification de licence : sur Mac, les modèles sont inclus, sans aucune connexion ; sur Windows, ils sont téléchargés une seule fois, au premier traitement, sans texte de document. Voir la page sécurité et périmètre réseau et la page AnonymFiles pour les cabinets d'avocats.

Exemples de prompts sur une copie pseudonymisée

Quatre demandes courtes, à adapter, une fois la consigne collée et les copies relues :

Exiger la source de chaque élément accélère la vérification. Pour un jugement, voir aussi notre guide pour anonymiser un jugement ou des pièces judiciaires.

Questions fréquentes

Est-ce que ChatGPT est une IA juridique ?

Non. ChatGPT est un assistant généraliste, pas un outil de recherche juridique. Les conditions d'utilisation d'OpenAI pour l'Europe préviennent que ses réponses ne sont pas toujours exactes et qu'il ne faut pas s'y fier comme substitut à un conseil professionnel. Le guide du CNB d'avril 2026 recommande plutôt les outils d'IA juridique des legaltechs et des éditeurs juridiques, adossés à des bases documentaires plus fiables.

ChatGPT expose-t-il des données confidentielles ?

Tout ce que vous y collez est transmis à OpenAI. Sur les offres pour particuliers, les conversations peuvent servir à entraîner les modèles, sauf si vous désactivez l'option « Améliorer le modèle pour tous ». Sur ChatGPT Business, Enterprise, Edu et l'API, OpenAI indique ne pas entraîner ses modèles sur vos données par défaut. Même sans entraînement, une pièce envoyée en clair a quitté le cabinet : d'où la recommandation du CNB de pseudonymiser avant toute utilisation.

Quelle IA pour un avocat ?

Le guide du CNB invite à comparer les outils sur leurs fonctionnalités, la souveraineté des données (lieu d'hébergement, nationalité du prestataire), la sécurité et la fiabilité, et pose comme prérequis que l'outil ne réutilise pas les données pour entraîner ses modèles. Cette promesse ne pouvant en général être ni prouvée ni vérifiée, il ne retient que deux garanties : pseudonymiser ou anonymiser les données au préalable, ou installer le modèle sur les propres systèmes du cabinet.

Un avocat doit-il informer son client qu'il utilise ChatGPT ?

Le guide du CNB laisse la décision à l'avocat, selon le contexte, le dossier et les attentes du client. Deux cas font exception : l'avocat informe le client qui l'interroge sur ses pratiques de travail, et il obtient son consentement si ses données servent à entraîner une IA interne au cabinet. Dans tous les cas, l'information du client ne limite pas la responsabilité de l'avocat.