Guides

AI girlfriend : confidentialité et sécurité, que vérifier ?

Conversations, entraînement, modération et suppression : ce que les politiques des AI girlfriends permettent réellement de savoir sur vos données.

Illustration abstraite de messages protégés par un panneau givré et un cadenas rose

Notre verdict en bref

Ce qu’il faut retenir

Une conversation avec un compagnon IA ne doit jamais être considérée comme équivalente à un journal privé stocké uniquement sur votre appareil. Les politiques analysées prévoient le traitement des messages pour fournir le service et, selon l'éditeur, des usages liés à la modération, à l'amélioration ou à l'entraînement. Les options et délais de suppression diffèrent. Aucun document public ne permet à lui seul de conclure qu'une plateforme est techniquement plus sûre qu'une autre.

Une AI girlfriend doit nécessairement traiter ce que vous lui envoyez pour produire une réponse. Avant une inscription, vérifiez les données collectées, l’usage annoncé des conversations, la suppression du compte et le rôle éventuel d’une revue humaine. Cela ne signifie pas que chaque conversation devient publique, mais interdit de confondre ce service avec un journal chiffré gardé uniquement sur votre appareil.

Cette analyse documentaire, vérifiée le 9 août 2026, compare les politiques et aides officielles de six éditeurs. Elle décrit leurs déclarations et les contrôles proposés aux utilisateurs ; elle ne constitue ni un audit de cybersécurité, ni un pentest, ni un avis juridique.

Vos conversations avec une AI girlfriend sont-elles vraiment privées ?

Le mot « privé » peut recouvrir plusieurs réalités :

  • non visible par les autres utilisateurs : un chat ou un personnage n’est pas publié sur le service ;
  • traité par l’entreprise : les serveurs analysent le message afin de générer la réponse, exploiter le compte ou prévenir les abus ;
  • transmis à des prestataires : hébergement, paiement, support, modération ou fournisseur de modèle peuvent intervenir selon la politique ;
  • susceptible d’une revue humaine : certains éditeurs la prévoient pour les contenus signalés, la qualité ou la préparation de données ;
  • rendu public volontairement : publier un personnage, une image ou un profil change le périmètre de confidentialité.

Une plateforme peut donc qualifier une conversation de privée tout en devant la traiter techniquement. Sa politique décrit des engagements et des finalités ; elle ne démontre pas l’absence de faille, la configuration réelle de toute l’infrastructure ou l’efficacité de chaque contrôle.

Comparatif des politiques de confidentialité

PlateformeConservation documentéeSuppression du compteConversationsPrestataires / revuePoint à vérifier
Candy AICompte : généralement 3 ans après la dernière activité ou jusqu’à demande ; transactions : 10 ansPrévue, avec exceptions légalesContenu traité ; journaux d’interaction annoncés supprimés après 30 joursFournisseurs de modèles ; revue humaine possible sur données préparées ou contenu signaléPortée exacte de chaque suppression
OurDreamSelon la finalité, sans délai général chiffréHistorique et contenus non publiés annoncés supprimés sous 24 à 48 hMessage individuel supprimable du chat et du contexte du modèleFiltrage automatique et revue humaine de certains casException des personnages publics populaires
LovescapeChats stockés pour la continuité ; sauvegardes évoquées sans délai chiffréRetrait des systèmes actifs annoncéSuppression permanente annoncée par le blog officielRevue annoncée après signalement ou alerte automatiquePas de politique juridique détaillée trouvée
NomiSuppression annoncée sous environ 28 jours après confirmationNomis et messages annoncés supprimésIncluses dans la suppression du comptePrestataires et serveurs tiers documentés ; revue humaine peu préciséeEntraînement et modération insuffisamment explicites
KindroidChats et médias jusqu’à suppression du personnage ou du compteCertaines données logistiques restent pour prévenir les abusLiées au Kindroid supprimé ; contenu public parfois non récupérableDonnées chiffrées annoncées ; déchiffrement réservé à certains besoinsUsage des chats pour entraîner les modèles non explicite
ReplikaMessages et contenu : jusqu’à 60 jours après fin du contrat ; certains registres : au moins 10 ansHistorique annoncé retiré avec le compteHistorique complet non supprimable séparément du compteFournisseurs de modèles reçoivent des données minimisées ; autres prestataires documentésArticulation entre effacement et délais légaux

Le tableau résume des documents de précision inégale. « Suppression annoncée » ne signifie pas nécessairement effacement instantané de toute sauvegarde, registre financier ou donnée soumise à une obligation légale.

Candy AI : conversations, conservation et suppression

La politique Candy AI, révisée le 30 juillet 2026, indique collecter les données de compte, de connexion et d’usage, ainsi que les messages, instructions, appels et contenus générés. Les prestataires mentionnés couvrent notamment l’hébergement, le paiement, la modération et les fournisseurs de grands modèles de langage ; ces derniers peuvent recevoir le contenu nécessaire à la réponse.

L’éditeur indique pouvoir agréger, anonymiser ou désidentifier des interactions pour la recherche interne, l’assurance qualité, l’amélioration du service et l’entraînement de modèles ou d’outils de modération. La préparation de telles données et le contrôle qualité peuvent comporter une revue humaine. Les contenus signalés par les contrôles automatiques ou les utilisateurs peuvent également être examinés.

Pour la conservation, la politique annonce généralement les données personnelles du compte pendant trois ans après la dernière activité, ou jusqu’à une demande de suppression applicable. Les données financières et transactionnelles peuvent rester dix ans. Les journaux contenant identifiants, interactions et horodatages sont annoncés comme automatiquement supprimés après 30 jours. Obligations légales et litiges peuvent prolonger certains délais.

Ces durées ne permettent pas de conclure à la sécurité technique du service. Notre avis détaillé sur Candy AI replace aussi ces règles dans le fonctionnement général de la plateforme.

OurDream : confidentialité, modération et contrôle du compte

La politique OurDream prévoit l’utilisation d’informations pour fournir, personnaliser et améliorer le service, mais aussi pour entraîner des modèles d’intelligence artificielle et d’apprentissage automatique. Elle ne publie pas de délai général unique : la conservation dépend de la finalité, des obligations légales et d’éventuels litiges.

OurDream publie séparément des engagements Trust & Safety : l’éditeur affirme ne pas vendre les chats ni vendre ou fournir volontairement les données des utilisateurs, hors prestataires opérationnels décrits dans sa politique. Les créateurs de personnages publics recevraient des statistiques agrégées, sans identité ni contenu des conversations. Ce sont des engagements publiés par l’entreprise, pas le résultat d’un audit indépendant.

Le filtrage combine des classificateurs automatiques et une revue humaine pour certains contenus signalés, ambigus ou contestés. La documentation permet aussi de supprimer un message individuel : il disparaît alors de la conversation et du contexte présenté au modèle. Elle ne précise pas que cette action efface simultanément toute trace de chaque système interne.

La suppression du compte est annoncée sous 24 à 48 heures et retire notamment l’historique, les générations et les personnages non publiés. Une nuance importante subsiste : la politique prévoit qu’un personnage public ayant atteint un certain niveau de popularité puisse être conservé. Évitez donc toute donnée personnelle dans un personnage destiné à être public. Notre analyse d’OurDream détaille les autres contrôles du compte.

Lovescape : personnages privés, chats et suppression

Lovescape indique dans son centre d’aide que les personnages sont privés par défaut et que l’historique est stocké pour assurer la continuité des conversations. Les images du chat resteraient dans le chat, tandis qu’un profil volontairement public peut rendre son image visible.

Un article officiel Trust & Safety affirme que les conversations ne sont pas lues par un modérateur humain sauf signalement ou alerte automatique, auquel cas le personnel n’accède qu’au contexte nécessaire. Il affirme aussi que les contenus ne servent pas à l’entraînement sans consentement explicite, que supprimer un chat le retire définitivement et que supprimer le compte retire chats, personnages, images et données personnelles des systèmes actifs.

Le même article évoque toutefois des sauvegardes chiffrées et certaines obligations financières, sans donner de calendrier précis de purge. Surtout, nous n’avons pas trouvé une politique de confidentialité juridique aussi détaillée que celles des autres services étudiés. Ces éléments restent donc des déclarations de blog et d’aide de l’éditeur, pas une garantie technique. Consultez notre avis sur Lovescape pour le contexte produit.

Nomi : quelles données sont conservées ?

La politique de Glimpse.ai, l’entreprise derrière Nomi, décrit la collecte des informations de compte, contenus de chat et de personnalisation, échanges avec le support, paiements, adresse IP, appareil et activité sur le service. Elle affirme ne pas vendre ni louer les informations personnelles et prévoit leur transmission à des prestataires lorsque cela est nécessaire au fonctionnement, à la sécurité, à la comptabilité ou aux obligations légales.

Nomi recommande explicitement de ne pas mettre d’informations permettant de vous identifier dans les échanges ou la personnalisation. Sa page de suppression annonce que le compte, les Nomis et les messages sont définitivement supprimés. La politique précise un délai d’environ 28 jours après confirmation pour les informations personnelles et explique que certaines archives de support ou données soumises à des règles de conservation peuvent subsister.

Les documents consultés parlent d’améliorer le service, mais ne précisent pas assez clairement si et dans quelles conditions les conversations entraînent des modèles. Ils ne décrivent pas non plus un processus général de revue humaine des chats. Nous ne transformons donc pas ce silence en « oui » ou en « non ».

Kindroid : conversations, médias et rétention

Kindroid indique conserver les conversations et médias générés jusqu’à ce que l’utilisateur supprime le Kindroid concerné ou son compte. Sa politique décrit aussi les données de profil, paiement, appareil et activité, ainsi que les informations identifiantes volontairement placées dans les chats. Elle déconseille d’y envoyer des catégories sensibles.

L’éditeur affirme chiffrer les données applicatives sensibles au repos et en transit. La FAQ indique que le personnel voit normalement des données chiffrées dans la base, tandis que la politique réserve un déchiffrement lorsque des obligations légales ou l’application des conditions l’exigent. Cela décrit une pratique annoncée, pas une vérification indépendante du chiffrement.

Supprimer le dernier Kindroid retire aussi les journaux globaux et le contexte utilisateur, selon la FAQ. Des données logistiques — statut d’abonnement, monnaies internes et historique utile à la prévention des abus — sont toutefois conservées. Un contenu rendu public peut aussi avoir été copié ou partagé par d’autres et ne plus être entièrement récupérable.

La politique autorise recherche, analyse et amélioration à partir de données agrégées ou désidentifiées, mais ne dit pas assez précisément que les chats identifiables servent, ou ne servent jamais, à entraîner les modèles conversationnels. Une conclusion catégorique serait injustifiée.

Replika : historique, effacement et compte

Replika collecte notamment les informations de compte et de profil, les messages, faits, photos, vidéos et voix envoyés, ainsi que les préférences, paiements et données d’appareil ou d’usage. Sa politique indique transmettre aux fournisseurs de grands modèles des données de conversation désidentifiées et minimisées, seulement pour générer une réponse. Elle affirme leur interdire contractuellement d’entraîner leurs propres modèles avec ces données.

Replika indique en revanche anonymiser immédiatement les retours utilisateur et de petites portions de messages pour entraîner ses propres systèmes de sécurité, améliorer les réponses et éviter certains résultats indésirables. Cette distinction entre entraînement interne et fournisseurs tiers est essentielle.

La politique annonce la conservation des profils, messages et contenus jusqu’à 60 jours après la fin du contrat. Certaines informations de compte, financières et automatiques peuvent rester au moins dix ans pour des obligations légales. Le centre d’aide affirme que supprimer le compte retire définitivement le profil et l’historique, tandis que sa page GDPR promet l’effacement après une demande vérifiée. Ces formulations doivent être lues avec les exceptions et délais juridiques de la politique.

Enfin, l’historique complet ne peut pas être supprimé séparément : Replika indique qu’il faut supprimer le compte. Les éléments de mémoire peuvent, eux, être gérés individuellement.

Un employé peut-il lire vos conversations ?

Il n’existe pas de réponse commune aux six services :

  • Candy AI prévoit une revue humaine lors de certaines préparations de données, contrôles qualité et opérations de modération ;
  • OurDream documente une revue humaine des contenus signalés ou non résolus par ses filtres automatiques ;
  • Lovescape affirme limiter la revue aux signalements ou alertes automatiques, avec un contexte restreint ;
  • Kindroid dit que le personnel voit normalement des données chiffrées, mais réserve un accès déchiffré à certaines nécessités légales ou contractuelles ;
  • Nomi ne fournit pas, dans les documents consultés, une formulation assez précise sur la revue humaine des conversations ;
  • Replika affirme dans son aide qu’aucun humain ne rejoint une conversation, mais sa politique ne décrit pas exhaustivement tous les accès internes possibles pour support, sécurité ou obligations légales.

« Un humain ne répond pas dans le chat » et « aucun humain ne peut jamais accéder à aucune donnée » sont deux affirmations différentes. En l’absence d’une règle explicite, il faut conserver cette distinction.

Vos conversations servent-elles à entraîner l’IA ?

Les déclarations publiques permettent quatre réponses différentes :

  • usage explicitement documenté : Candy AI décrit l’emploi d’interactions anonymisées ou désidentifiées pour l’amélioration et l’entraînement ; OurDream mentionne explicitement l’entraînement de modèles IA et machine learning ;
  • usage interne limité décrit : Replika parle de petites portions immédiatement anonymisées pour ses propres systèmes, tout en interdisant l’entraînement aux fournisseurs de modèles tiers ;
  • absence d’entraînement annoncée sous condition : le blog officiel Lovescape affirme ne pas utiliser les contenus générés pour l’entraînement sans consentement explicite ;
  • information insuffisamment claire : Nomi et Kindroid documentent l’amélioration du service, mais pas assez précisément l’usage des conversations pour entraîner les modèles.

Collecter un message ne prouve pas automatiquement qu’il sert à l’entraînement. À l’inverse, une absence de mention explicite ne permet pas d’affirmer qu’il n’est jamais utilisé.

Supprimer son compte efface-t-il réellement toutes les données ?

La suppression du compte est généralement le contrôle le plus large, mais elle n’équivaut pas toujours à un effacement instantané et absolu. Les politiques peuvent prévoir :

  • une conservation légale des paiements et transactions ;
  • un délai de traitement ou de purge ;
  • des sauvegardes conservées temporairement ;
  • des données agrégées ou anonymisées ;
  • des preuves nécessaires à un litige ou à la prévention des abus ;
  • des personnages ou contenus rendus publics et éventuellement copiés.

OurDream ajoute l’exception des personnages publics populaires ; Kindroid conserve certaines données logistiques contre les abus ; Nomi annonce environ 28 jours ; Replika articule suppression du compte, délai de 60 jours pour certains contenus et rétention légale plus longue. Une demande d’effacement peut donc produire un résultat différent d’une simple annulation d’abonnement ou de la suppression d’un message.

Ce qu’il vaut mieux ne jamais envoyer à une AI girlfriend

Appliquez un principe simple de minimisation des données. Évitez d’envoyer :

  • un mot de passe ou un code de récupération ;
  • un numéro de carte bancaire ;
  • une pièce d’identité ;
  • une adresse ou des coordonnées privées inutiles ;
  • une information médicale sensible ;
  • un secret professionnel ;
  • une donnée confidentielle concernant un tiers ;
  • une photo intime identifiable si vous ne comprenez pas son stockage et sa suppression.

Cette prudence ne signifie pas que chaque plateforme divulguera ces informations. Elle réduit les conséquences possibles d’une erreur, d’un changement de politique, d’un accès autorisé ou d’un incident que les documents publics ne permettent pas d’exclure.

Comment évaluer la confidentialité avant de choisir un compagnon IA ?

Avant d’ouvrir un compte, vérifiez :

  • l’identité de l’entreprise responsable ;
  • l’accessibilité et la date de la politique de confidentialité ;
  • les catégories de données et prestataires mentionnés ;
  • les règles d’utilisation pour l’entraînement ;
  • les conditions de modération et de revue humaine ;
  • les durées de conservation ;
  • la suppression séparée des messages, personnages et du compte ;
  • les exceptions liées aux sauvegardes, paiements et contenus publics ;
  • un moyen clair de contacter le support ou d’exercer ses droits.

La comparaison générale des AI girlfriends aide à situer ces plateformes sans les classer sur la sécurité. Pour d’autres angles de décision, consultez aussi le guide sur ce qui reste réellement gratuit et les alternatives documentées à Candy AI.

Ce que cette analyse ne permet pas de conclure

Les documents publics permettent d’évaluer la transparence des règles annoncées, pas de mesurer la résistance technique d’un service. Sans audit indépendant, nous ne pouvons vérifier ni l’implémentation du chiffrement, ni les permissions internes, ni la sécurité de chaque sous-traitant, ni l’effacement physique de toutes les sauvegardes.

Il serait donc trompeur de désigner une AI girlfriend comme « la plus sûre ». Le choix raisonnable consiste à préférer des règles compréhensibles et des contrôles documentés, puis à limiter malgré tout les données partagées.

Questions fréquentes

FAQ

Les conversations avec une AI girlfriend sont-elles privées ?

Elles peuvent être privées vis-à-vis des autres utilisateurs sans l'être vis-à-vis de l'éditeur et de ses prestataires. Le service doit traiter les messages pour répondre ; ses politiques peuvent aussi prévoir modération, amélioration ou obligations légales.

Une AI girlfriend peut-elle conserver mes messages ?

Oui. Plusieurs éditeurs conservent les conversations tant que le compte existe ou pendant une durée liée au service. Les délais, sauvegardes et exceptions légales varient ; il faut lire la politique et la procédure de suppression propres au service.

Mes conversations servent-elles à entraîner l'intelligence artificielle ?

Cela dépend. Candy AI et OurDream documentent des usages d'amélioration ou d'entraînement. Replika décrit un usage interne de portions anonymisées, mais interdit à ses fournisseurs de modèles de les entraîner. Les documents de Nomi et Kindroid ne permettent pas une réponse générale suffisamment claire.

Puis-je supprimer toutes mes conversations ?

Pas toujours indépendamment du compte. OurDream permet de supprimer des messages individuels ; Replika indique que l'effacement de tout l'historique exige la suppression du compte. Des obligations légales, sauvegardes ou contenus publics peuvent aussi limiter un effacement immédiat et absolu.

Que ne faut-il jamais envoyer à un compagnon IA ?

Évitez mots de passe, données bancaires, pièces d'identité, secrets professionnels, informations médicales sensibles et données confidentielles de tiers. Une photo intime identifiable mérite la même prudence.

Sources

  1. Candy AI — Politique de confidentialité
  2. Candy AI — Conditions générales
  3. OurDream — Politique de confidentialité
  4. OurDream — Politique de filtrage et modération
  5. OurDream — Engagements Trust & Safety
  6. OurDream — Outils de sécurité du compte
  7. OurDream — Suppression du compte
  8. Lovescape — Confidentialité et données stockées
  9. Lovescape — Limites et fonctionnement
  10. Nomi — Politique de confidentialité
  11. Nomi — Suppression du compte
  12. Nomi — Conditions d'utilisation
  13. Kindroid — Politique de confidentialité et conditions
  14. Kindroid — FAQ et suppression des personnages
  15. Replika — Politique de confidentialité
  16. Replika — Suppression du compte
  17. Replika — Droit à l'effacement
  18. Replika — Suppression des conversations