ChatGPT rejoint les applications protégées Intune. Découvrez ce que cela change pour la sécurité mobile de votre entreprise et comment l’activer.

Oui, vous avez bien lu : ChatGPT fait désormais partie des applications protégées reconnues par Microsoft Intune. OpenAI a lancé une application dédiée, ChatGPT for Intune, qui permet aux administrateurs IT d’appliquer des règles de sécurité sur l’usage de ChatGPT depuis un smartphone professionnel, sans enrôler l’appareil dans sa totalité. La nouvelle tombe à pic. En France, le shadow IA, l’usage d’outils d’intelligence artificielle non validés par l’entreprise, est aujourd’hui identifié par les RSSI comme l’un des comportements numériques les plus risqués du moment. Vos équipes utilisent déjà ChatGPT au bureau, avec ou sans votre feu vert. Autant leur donner un cadre solide plutôt que de croiser les doigts.
Qu’est-ce qu’une application protégée dans Microsoft Intune ?
Avant de parler de ChatGPT, un petit détour s’impose du côté de Microsoft Intune, déjà bien connu de nos lecteurs habitués (on lui avait consacré un article sur Microsoft Intune, le bodyguard du cloud).
Le principe du MAM, la gestion des applications mobiles
Le MAM (Mobile Application Management, ou gestion des applications mobiles) protège les données professionnelles directement au niveau de l’application, sans toucher au reste du téléphone. Vous sécurisez ChatGPT, pas le smartphone entier. Une application protégée peut se voir imposer :
- le chiffrement des données professionnelles
- une restriction du copier-coller vers des applications non gérées
- l’exigence d’un code PIN ou d’une authentification biométrique
- un effacement sélectif à distance des données pro, sans supprimer les photos de vacances ou les messages personnels
Différence entre MAM et MDM
Le MDM (Mobile Device Management) enrôle l’appareil dans son ensemble, ce qui suppose souvent que l’entreprise fournisse le téléphone ou que l’utilisateur accepte un contrôle plus poussé. Le MAM se contente de protéger les applications professionnelles. Cette approche plus légère rend la solution particulièrement adaptée au BYOD, l’utilisation d’un appareil personnel à des fins professionnelles, un sujet que notre guide complet pour utiliser Intune détaille davantage.
ChatGPT for Intune : ce qui change concrètement
Une application distincte, réservée à ChatGPT Enterprise
Premier point important : ChatGPT for Intune n’est pas l’application ChatGPT que vos collaborateurs ont peut-être déjà sur leur téléphone. Il s’agit d’une application à part, disponible sur iOS et iPadOS, réservée aux organisations disposant d’une licence ChatGPT Enterprise. La connexion se fait uniquement via l’identité professionnelle Microsoft Entra, ce qui exclut les comptes ChatGPT personnels.
Les contrôles activables dans Intune
Une fois l’application déployée et associée à une stratégie de protection des applications, les administrateurs peuvent notamment bloquer le copier-coller ou l’enregistrement de contenu vers des applications non gérées, exiger un appareil conforme (non « jailbreaké ») pour utiliser ChatGPT avec le compte professionnel, imposer un code d’accès dédié à l’application, et effacer à distance les données professionnelles présentes dans ChatGPT en cas de perte du téléphone ou de départ d’un collaborateur. De quoi passer d’un outil utilisé un peu à l’aveugle à une application dont l’IT garde la main.
Les limites à connaître
Tout n’est pas encore parfait, et on préfère vous le dire clairement. ChatGPT for Intune est aujourd’hui limité à iOS et iPadOS : les utilisateurs Android devront patienter. La mise en place nécessite un onboarding spécifique auprès d’OpenAI, en plus de la configuration de la stratégie de protection dans Intune. Et la licence Intune seule ne suffit pas : il faut cibler ChatGPT for Intune par une stratégie de protection des applications pour que les règles s’appliquent réellement.
Pourquoi c’est un sujet urgent pour les DSI et RSSI français ?
Le shadow IA, risque numéro un identifié par les RSSI
Selon le 11e baromètre du CESIN, le recours des salariés à des services d’intelligence artificielle non approuvés par l’entreprise arrive en tête des comportements numériques jugés les plus risqués par les responsables cybersécurité français. Pendant que les DSI et RSSI cherchent le bon cadre, l’usage continue de grimper. On en a déjà parlé dans un article sur les menaces IA et la manière de s’en protéger en 2026.
L’écart entre usage massif et gouvernance encore faible
L’usage professionnel de l’intelligence artificielle générative progresse rapidement en France, avec ChatGPT toujours largement en tête des outils utilisés au quotidien. La part des salariés ayant reçu une formation ou disposant d’un outil validé par leur entreprise reste minoritaire. De nombreuses données professionnelles transitent aujourd’hui par des comptes personnels non gérés, sans que la DSI n’en ait toujours conscience. Notre article sur les enjeux des DSI face à l’IA, entre promesses et gouvernance, revient sur cette tension.
Le cadre réglementaire : RGPD, CNIL et AI Act
Ce que dit la CNIL sur l’usage de l’IA générative
La position de la CNIL est claire : utiliser un outil d’IA générative avec des données à caractère personnel constitue un traitement de données à part entière, soumis au RGPD. Un salarié qui colle un extrait de contrat client ou un e-mail contenant des données personnelles dans ChatGPT engage la responsabilité de son entreprise, même sans en avoir toujours conscience.
Minimisation des données et analyse d’impact
Pour les usages jugés à risque élevé, la CNIL recommande une analyse d’impact relative à la protection des données (AIPD) et invite à limiter au strict nécessaire les informations transmises dans les prompts. C’est précisément ce que permettent les contrôles techniques de ChatGPT for Intune : ils encadrent les échanges de données entre applications, en appui d’une politique de minimisation, sans en dispenser l’entreprise. La technique aide, la gouvernance reste indispensable.
Comment déployer ChatGPT for Intune dans votre PME ou collectivité ?
Les prérequis pour déployer ChatGPT for Intune
Avant de vous lancer : une licence ChatGPT Enterprise, un tenant Microsoft Entra ID correctement configuré, et une souscription Microsoft Intune permettant de créer des stratégies de protection des applications. L’onboarding auprès d’OpenAI complète ensuite le dispositif technique.
Le cas particulier du BYOD
C’est sans doute le point le plus intéressant pour les PME et les collectivités du Grand Ouest qui n’ont pas toujours une DSI à temps plein. Grâce au MAM, pas besoin d’enrôler l’intégralité du téléphone personnel d’un collaborateur pour sécuriser son usage de ChatGPT : seule l’application est concernée. Un vrai soulagement pour les organisations qui redoutaient une gestion lourde des appareils personnels.
Sur ce type de sujet, la réactivité de l’accompagnement fait la différence. Avec une note de 4,7/5 sur Trustpilot et plus de 1 485 avis, nos clients soulignent régulièrement la rapidité de nos équipes pour déployer ce genre de dispositif avant qu’un usage non maîtrisé de l’IA ne devienne un vrai casse-tête.
Questions fréquentes
ChatGPT est-il sûr pour l’entreprise ?
ChatGPT peut être utilisé de façon sûre en entreprise, à condition d’encadrer son usage : licence adaptée, politique de protection des applications, sensibilisation des équipes et respect du cadre RGPD. Un usage non encadré, via des comptes personnels, expose à des risques réels de fuite de données.
ChatGPT for Intune est-il disponible sur Android ?
Non, pas à ce jour. L’application est pour l’instant réservée aux appareils iOS et iPadOS. Les organisations équipées d’Android devront suivre les prochaines évolutions annoncées par Microsoft et OpenAI.
Comment effacer les données professionnelles de ChatGPT sur un appareil perdu ?
Grâce à la stratégie de protection des applications configurée dans Intune, les administrateurs peuvent déclencher un effacement sélectif à distance. Seules les données professionnelles présentes dans ChatGPT sont supprimées, les données personnelles de l’utilisateur restent intactes.
Faut-il une licence Enterprise pour en bénéficier ?
Oui. ChatGPT for Intune est réservé aux organisations disposant d’une licence ChatGPT Enterprise, avec une connexion exclusivement via l’identité professionnelle Microsoft Entra.
Le statut d’application protégée permet de sécuriser ChatGPT sans enrôler l’appareil dans son ensemble, un vrai plus pour les organisations en BYOD. Elle arrive à point nommé face à la montée du shadow IA, désormais un risque prioritaire pour les RSSI français. Reste un point à ne pas oublier : la technique ne remplace pas la gouvernance. Cadre RGPD, position de la CNIL, sensibilisation des équipes, tout ça reste sur la table.
Envie de faire le point sur la sécurisation de vos usages IA et sur votre environnement Microsoft 365 ? L’équipe Dynamips est là pour ça. Contactez-nous, et on en parle autour d’un café (ou d’un Teams, c’est selon) ☕