OpenAI propose la résidence des données en Europe : ce qui est disponible et pour qui
Une option de localisation des données en Europe est arrivée sur l'API OpenAI et sur ChatGPT Enterprise. Que couvre-t-elle et sous quelle conditions ?

Apple Intelligence, pas compatible avec la résidence des données en Europe ? Dans le cadre de l'offre d'OpenAI, effectivement.
L'entreprise de Sam Altman propose désormais une telle option sur sa plate-forme API, ainsi que sur ses forfaits ChatGPT Enterprise et ChatGPT Edu.
Sur lesdits forfaits, la résidence des données s'active au niveau des espaces de travail. OpenAI garantit alors un stockage au repos dans la région pour :
- Conversations (texte, images, voix)
- Fichiers (images et documents téléversés)
- Éléments liés à l'interpréteur de code et au module d'analyse de données
- Entrées et sorties de DALL-E
- Mémoire de ChatGPT (contexte)
- GPTs et entrées/sorties associées
- Canevas
Des exceptions, notamment pour des données techniques
Les GPTs tiers ne sont, en revanche, pas pris en charge. Au même titre que les intégrations avec Apple Intelligence. Certaines catégories de données peuvent, en outre, être stockées hors Europe :
Lire aussi : Orange Business renforce son offre d'IA générative
- Métadonnées des espaces de travail (nom, infos de facturation, logins des utilisateurs)
- Données liées à certains services tiers, telle la recherche web (si activée)
- Traitements temporaires "nécessaires au fonctionnement du service"
Sur l'API, pas de résidence des données sans ZDR
Sur l'API, la résidence des données en Europe est réservée aux clients qui ont signé un Enterprise Agreement... et qui sont éligibles à la ZDR (Zero Data Retention).
Avec la ZDR, le corps des requêtes et des réponses n'existe qu'en mémoire (pas de persistance). Hormis sur quelques endpoints (/audio/transcriptions, /audio/translations et /moderations), elle ne s'applique pas par défaut. Il faut la solliciter auprès d'OpenAI en présentant des cas d'usage adéquats - typiquement, des applications sensibles. Une procédure au sujet de laquelle il existe peu d'informations publiques.
Sur les autres endpoints, les données peuvent être, en standard, conservées jusqu'à 30 jours. Voire jusqu'à ce que le client les supprime, sur /files, /fine_tuning/jobs et /batches.
Sont compatibles ZDR, les endpoints /chat/completions, /completions, /embeddings, /audio/speech et /realtime. Sur /chat/completions, la ZDR ne s'applique pas aux images en entrée, ni à l'audio en sortie et aux schémas fournis pour les outputs structurés (il faut demenader une ZDR "améliorée").
Ne sont pas compatibles ZDR, les endpoints /images/generations, /images/variations, /images/edits, /assistants, /vector_stores, /files, /fine_tuning/jobs, /batches, /threads, /threads/messages, /threads/runs et /threads/runs/steps.
OpenAI dit "réfléchir à la possibilité" de ne pas conditionner la résidence des données en Europe à l'obtention de la ZDR.
Une dizaine de modèles non compatibles
Quelques-uns des modèles proposés sur l'API ne peuvent pour le moment pas bénéficier de la résidence des données en Europe :
- o1 et o3-mini (modèles de raisonnement)
- gpt-4o-realtime-preview et gpt-4o-mini-realtime-preview (versions basse latence de GPT-4o et GPT-4o mini)
- gpt-3.5-turbo-instruct (version de GPT-3.5 Turbo entraînée pour le suivi d'instructions)
- dall-e-2 (générateur d'images)
- tts-1-hd (synthèse vocale)
- babbage-002 et davinci-002 (modèles GPT de base remplaçant GPT-3)
La liste des modèles et des endpoints compatibles
Modèle | Endpoint(s) |
gpt-4o-2024-08-06 | /chat/completions, /batches, /fine_tuning/jobs, /files |
chatgpt-4o-latest | /chat/completions, /batches |
gpt-4o-mini-2024-07-18 | /chat_completions, /batches, /fine_tuning/jobs, /files |
o1-mini | /chat/completions |
o1-preview | /chat/completions |
gpt4-turbo-2024-04-09 | /chat/completions, /batches |
gpt4-0613 | /chat/completions, /batches |
gpt-3.5-turbo-0125 | /chat/completions, /batches |
dall-e-3 | /images/generations |
tts-1 | /audio/transcriptions, /audio/translations, /audio/speech |
whisper-1 | /audio/transcriptions, /audio/translations, /audio/speech |
text-embedding-3-large | /embeddings |
text-embedding-3-small | /embeddings |
text-embedding-ada-002 | /embeddings |
omni-moderation-latest | /moderations |
text-moderation-007 | /moderations |
Applicable uniquement aux nouveaux projets
Les entrées et sorties passent par une "infrastructure GPU localisée dans l'UE". Le stockage de fichiers se fait sur de l'Azure Blob "dans l'Espace économique européen + Suisse". Tout cela ne vaut que sur les nouveaux projets (c'est à paramétrer sur le tableau de bord). Une fois un projet créé, il n'est pas possible de le déplacer entre régions.
Comme sur ChatGPT Enterprise et Edu, certaines données dites "non sensibles" sont traitées et stockées hors de l'Europe. OpenAI précise même que les métadonnées (facturation, détails sur les organisations...) sont toujours stockées aux USA.
Illustration générée par IA
Sur le même thème
Voir tous les articles Data & IA