La documentation d'aide de Mistral AI confirme désormais que la société française d'IA peut inclure par défaut les données d'entrée et de sortie des utilisateurs, telles que les conversations, les documents et autres contenus fournis par les utilisateurs, dans ses programmes de formation modèles. L'article d'assistance mis à jour, intitulé « Puis-je refuser que mes données d'entrée ou de sortie soient utilisées pour la formation ? », indique que les utilisateurs « conservent le contrôle total sur ce traitement et ont le droit de se désinscrire de ces programmes à tout moment », mais la position par défaut est que leurs données peuvent être utilisées.
Ce changement a rapidement attiré l'attention sur Hacker News, où un article intitulé « Mistral s'entraîne désormais par défaut sur les saisies des utilisateurs, sauf au niveau entreprise » a recueilli 80 points en quelques heures le 2 septembre 2026. Pour une entreprise dont l'identité européenne fait depuis longtemps partie de son argumentaire de vente, ce défaut discret suscite un nouveau débat sur la gouvernance des données dans les outils d'IA grand public.
Ce que dit la documentation
Selon l'article mis à jour du centre d'aide, les spécificités diffèrent fortement selon le niveau de produit :
Vibe : inscription pour tout le monde sauf les entreprises
Pour Vibe, le produit de codage agent de Mistral, les utilisateurs individuels « ne sont pas exclus par défaut et peuvent se désinscrire à tout moment dans leurs paramètres ». En termes simples, les utilisateurs ordinaires de Vibe ont choisi que leurs interactions soient utilisées à des fins de formation, à moins qu'ils n'agissent. Les clients Enterprise Vibe se trouvent dans la position opposée : ils "sont exclus de la formation par défaut", le basculement étant géré au niveau de l'administrateur.
La documentation indique explicitement que les documents joints ou téléchargés dans Vibe sont considérés comme des données d'entrée, ce qui signifie que les fichiers qu'un utilisateur partage avec l'assistant pourraient alimenter la formation du modèle à moins que la désinscription ne soit activée. Ce détail est important pour les développeurs qui collent du code propriétaire ou pour les entreprises partageant des documents internes avec l'outil.
API et Mistral Studio : une bascule distincte
Les clients utilisant Mistral Studio et les services API de l'entreprise sont couverts par un mécanisme distinct. L'article d'aide demande aux administrateurs d'ouvrir le menu Confidentialité dans le panneau d'administration et de désactiver la bascule sous la section « Données d'amélioration anonymes » pour empêcher l'utilisation des appels API et des données associées pour améliorer les services de Mistral. Notamment, Mistral déclare que les options de désactivation de Vibe et de l'API sont indépendantes : la désactivation de l'une n'entraîne pas la désactivation de l'utilisateur pour l'autre.
Applications mobiles
Sur iOS et Android, la désinscription s'effectue via la page Paramètres, puis Contrôles des données et des comptes, où les utilisateurs doivent décocher la case « Activer le partage de données » pour quitter le programme de formation.
Pourquoi la valeur par défaut est importante
La distinction entre opt-out et opt-in est l’un des choix de conception les plus conséquents en matière de politique en matière de données d’IA. Avec une option de désinscription par défaut, les ensembles de données de formation d'une entreprise absorbent automatiquement les conversations de chaque utilisateur qui ne trouve jamais la page de paramètres, ce qui en pratique représente l'écrasante majorité. Les utilisateurs et les organisations soucieux de leur confidentialité doivent rechercher activement les boutons que de nombreux produits enterrent.
La structure à plusieurs niveaux signifie également que la protection évolue en fonction de ce que paie le client. Les entreprises bénéficient d'une confidentialité par défaut ; les individus et les petites équipes reçoivent une page de paramètres. Les régulateurs en Europe, où les principes de minimisation des données et de limitation des finalités du RGPD s'appliquent, ont historiquement examiné exactement ce type de traitement par défaut, et la page d'aide elle-même oriente les utilisateurs vers la documentation des droits RGPD de Mistral et une option de conservation zéro des données pour ceux qui ont besoin de garanties plus solides.
Le calcul de la réputation de Mistral
Mistral a passé des années à se positionner comme la réponse européenne aux laboratoires américains d'IA, et la protection européenne des données a été au cœur de ce discours, y compris des partenariats mettant l'accent sur la conservation des données européennes sur les infrastructures européennes. Une valeur par défaut qui s'entraîne sur les conversations et le code des utilisateurs individuels, tout en épargnant uniquement les entreprises clientes, offre aux critiques une comparaison facile avec les pratiques mêmes que les utilisateurs européens associent aux plates-formes américaines.
Pour être juste envers l'entreprise, la documentation est inhabituellement transparente : Mistral indique où se trouvent les bascules, confirme que la désinscription arrête l'utilisation future des données d'entrée et de sortie pour la formation et sépare les mécanismes par produit. La transparence, cependant, n'est pas la même chose qu'un défaut de protection de la vie privée, et la réaction de Hacker News suggère qu'une grande partie de la communauté des développeurs considère ce changement comme un pas en arrière significatif.
Ce que les utilisateurs doivent faire maintenant
Les utilisateurs des produits grand public et professionnels de Mistral qui ne souhaitent pas que leurs conversations ou documents téléchargés soient utilisés à des fins de formation doivent :
1. Désactivez-vous dans les paramètres Vibe ou via le panneau d'administration pour les équipes.
2. Désactivez le partage de données dans l'application mobile sous Contrôles des données et des comptes.
3. Désactivez séparément la bascule « Données d'amélioration anonymes » pour l'utilisation de l'API et de Mistral Studio.
4. Évaluez la conservation zéro des données si leur cas d'utilisation implique du matériel sensible.
Les administrateurs d'entreprise doivent vérifier que leur organisation est effectivement désactivée par défaut et confirmer que les bascules Vibe et API sont configurées comme prévu.
Gardez une longueur d'avance sur l'IA
Des changements de politique en matière de données comme celui-ci arrivent rarement avec des communiqués de presse. Obtenez les derniers développements en matière d'IA d'AI Buzz Wire et restez informé des décisions en matière de confidentialité qui façonnent les outils que vous utilisez.
Lisez plus d'actualités sur l'IA, mises à jour 24 heures sur 24.