

Écrit parMo Kahnle
21 juillet 2026
Vous stockez probablement plus de données créatives que vous ne le pensez.
Un selfie arrive. Une invite est saisie. Le modèle génère quatre variations. Un utilisateur en enregistre une, en ignore trois, en partage une sur les réseaux sociaux, puis demande au support de supprimer son compte deux mois plus tard. Pendant ce temps, votre équipe a des miniatures dans le stockage cloud, des invites dans les journaux, des fichiers de sortie dans un CDN et des captures d'écran de support dans un outil de billetterie. Si personne n'a décidé de ce qui reste, de ce qui est archivé et de ce qui est supprimé, votre plateforme ne gère pas les données. Elle les accumule.
Les équipes créatives comprennent souvent les pipelines d'actifs mieux que les règles de conservation. C'est normal. Ce qui est souvent négligé, c'est que les plateformes d'IA ne stockent pas seulement des œuvres d'art finies. Elles touchent souvent desentréestelles que des selfies et des invites, dessortiestelles que des images générées et desenregistrements justificatifstels que des journaux ou des notes de modération. Ces catégories ne méritent pas toutes le même calendrier.
Une bonnepolitique de conservation des donnéesdonne à chaque catégorie une date d'expiration et une raison. Pour les plateformes créatives numériques, c'est la différence entre un système propre et une future bousculade juridique.
Une plateforme créative remarque généralement les problèmes de conservation trop tard.
Le signe avant-coureur n'est souvent pas le coût du stockage. C'est un ticket de support, une demande juridique ou une dispute interne. Un coéquipier dit que les téléchargements des utilisateurs devraient être supprimés rapidement. Un autre dit de tout garder au cas où quelqu'un contesterait la propriété plus tard. Le support demande si "supprimé" signifie retiré de la galerie uniquement, ou retiré des sauvegardes également. Personne n'a de réponse unique parce que personne n'a écrit de livre de règles.
C'est là que les ennuis commencent. Si votre équipe ne peut pas expliquer pourquoi les données sont toujours là, vous aurez du mal à justifier leur conservation. Si vous supprimez de manière trop agressive, vous risquez de perdre des dossiers dont les gens ont besoin pour des litiges, la modération ou le support de compte. Si vous gardez tout « au cas où », vous augmentez votre risque sans raison commerciale claire.
Pour les produits créatifs basés sur l'IA, la confusion est encore plus grande car tous les fichiers n'ont pas la même sensibilité. Un prompt concernant une « ville cyberpunk néon » n'est pas la même chose qu'un selfie contenant un visage. Un fond d'écran généré et enregistré pour un usage personnel n'est pas la même chose qu'une couverture de livre commerciale qu'un auteur indépendant pourrait avoir besoin de défendre plus tard pour justifier ses choix de création ou répondre à une réclamation pour contrefaçon.
Règle pratique :Plus les données d'entrée sont personnelles, plus les raisons de les conserver doivent être solides.
Les équipes font confiance aux systèmes qui se comportent de manière prévisible. Les utilisateurs aussi. Une politique de conservation des données offre un cadre commun aux équipes produit, ingénierie, juridique, sécurité et support. Elle indique à l'équipe quelles données existent, pourquoi elles existent, combien de temps elles sont conservées et quel événement déclenche leur suppression. Ce n'est pas de la paperasse. C'est de la clarté opérationnelle.
Une politique de conservation des données se comprend plus facilement en la comparant au règlement d'une bibliothèque.
Une bibliothèque ne traite pas chaque article de la même manière. Un livre de référence reste dans le bâtiment. Un roman peut être emprunté. Un journal peut être jeté après sa période d'utilité. La règle n'est pas aléatoire. Elle reflète l'utilité, la valeur et le risque. Les données de votre plateforme devraient fonctionner de la même manière.

Unepolitique de conservation des donnéesest un ensemble de règles écrites qui répond à quatre questions pratiques :
Pour les plateformes de création, ces réponses varient souvent selon la catégorie. Les selfies des utilisateurs peuvent nécessiter une conservation courte. Les productions générées peuvent nécessiter une conservation plus longue si les utilisateurs les enregistrent ou les utilisent à des fins commerciales. Les journaux de bord (logs) peuvent avoir une valeur de sécurité ou d'audit distincte.
Beaucoup d'équipes confondent conservation et stockage. Ce n'est pas la même chose. Le stockage est l'endroit où résident les données. La conservation est la règle qui décide si elles doivent toujours s'y trouver.
Le contexte juridique évolue également au fil du temps. En2006, l'UE a adopté la directive sur la conservation des données exigeant la conservation des métadonnées pendant6 à 24 mois, mais la CJUE l'a annulée en2014, montrant comment les règles de conservation peuvent évoluer et se fragmenter selon les juridictions (historique de la conservation des données dans l'UE).
Voici les termes qui ont tendance à se confondre :
| Terme | Sens simple | Exemple pour une plateforme créative |
|---|---|---|
| Périmètre | Ce que couvre la politique | selfies, prompts, productions, journaux, pièces jointes du support |
| Calendrier de conservation | Durée de conservation de chaque catégorie | texte de prompt conservé pour un cas d'usage, supprimé plus tôt pour un autre |
| Archivage | Conservé, mais retiré de l'utilisation active | anciens dossiers de projets commerciaux stockés séparément |
| Suppression | Retiré à la fin de la période de conservation | téléchargement transitoire effacé une fois son objectif rempli |
| Propriétaire | Personne ou équipe responsable | l'ingénierie exécute les tâches de suppression, le service juridique approuve les exceptions |
Une erreur courante consiste à écrire « supprimer les données utilisateur lorsqu'elles ne sont plus nécessaires » et à s'arrêter là. Cela semble judicieux, mais cela laisse tout le monde dans le flou. Nécessaires pourquoi. Nécessaires pour qui. Nécessaires pendant combien de temps.
Une politique ne fonctionne que lorsqu'un coéquipier peut la lire et effectuer la même action à chaque fois.
Pour les produits d'IA, la distinction la plus utile est souventles données d'entrée par rapport aux données de sortie. Les données d'entrée comprennent le matériau brut fourni par l'utilisateur, tel qu'un selfie ou un prompt. Les données de sortie comprennent l'image créée par le système. Ces deux catégories peuvent servir à des objectifs différents, présenter des risques différents et mériter des cycles de vie différents.
Une politique viable a besoin d'une structure. Sans cela, les équipes rédigent des déclarations vagues qui semblent responsables mais ne peuvent pas être appliquées.

Commencez par lister les objets de données réels que votre plateforme manipule. Soyez littéral. N'écrivez pas « contenu utilisateur » pour passer à autre suite. Décomposez-le.
Pour une application créative, cela inclut généralement :
Cette étape est importante car la conservation devient complexe lorsque les équipes regroupent différents éléments dans un même panier. Le téléchargement d'un visage n'est pas la même chose qu'une scène fantastique générée. Traiter les deux sous un même minuteur conduit souvent à une sur-conservation.
Les politiques échouent lorsque tout le monde suppose qu'un autre s'occupe de la suppression.
Une équipe devrait décider des règles de classification. Une autre devrait configurer le stockage cloud et l'automatisation. Le support devrait savoir ce que les utilisateurs peuvent supprimer eux-mêmes par rapport à ce qui nécessite une action backend. Le service juridique ou de conformité devrait approuver les exceptions telles que les suspensions pour litige ou la conservation en cas de litige.
Une courte carte des responsabilités fonctionne généralement mieux qu'un long récit :
| Tâche | Responsable principal | Pourquoi c'est important |
|---|---|---|
| Classification des données | Produit et juridique | définit correctement les catégories |
| Application de la conservation | Ingénierie et sécurité | transforme les règles en comportement système |
| Approbation des exceptions | Juridique ou conformité | prévient les dérogations ad hoc |
| Communication utilisateur | Support et produit | maintient des promesses de suppression claires |
Si votre équipe a besoin d'exemples de gestion de fin de vie, ce guide sur lespolitiques de destruction sécurisée des donnéesest utile car il présente l'élimination comme un processus documenté et non comme un simple bouton de suppression.
La suppression doit faire partie de la conception du système, et non d'un rappel de calendrier.
Pour les plateformes d'IA, la meilleure pratique consiste à utiliserle chiffrement AES-256 au reposet des politiques de cycle de vie automatisées telles queAWS S3 Lifecycle, car la suppression manuelle peut présenter des taux d'erreurjusqu'à 40 % plus élevésque les scripts automatisés (contrôles de conservation dans le cloud et automatisation de la suppression). Cela compte pour les équipes créatives car le nettoyage manuel est généralement le premier à faillir dans les flux de travail les plus chargés.
Une politique claire comprend généralement ces règles d'élimination :
Pour les plateformes qui modèrent également le contenu créé par les utilisateurs, votre politique de conservation doit s'aligner sur des règles de plateforme plus larges telles qu'uncadre de politique de contenuSi les registres de conservation vivent plus longtemps que l'actif sous-jacent, écrivez cette exception explicitement.
Conseil opérationnel :Si une règle de suppression ne peut pas être automatisée, considérez-la comme instable jusqu'à preuve du contraire.
Une équipe créative lance une fonctionnalité d'avatar IA dans plusieurs pays. Un utilisateur téléporte un selfie, un autre saisit une invite textuelle pour une maquette de produit, et un troisième télécharge de l'art généré pour une campagne payante. Ces trois enregistrements peuvent sembler similaires dans votre base de données. En vertu des règles de conservation, ce n'est pas le même problème.
La conformité devient difficile parce que les lois posent des questions différentes. Certaines demandez : « Pourquoi gardez-vous encore cela ? » D'autres demandent : « Avez-vous conservé cela pendant la période requise ? » Une politique utilisable doit répondre aux deux.
En vertu duRGPD Article 5, la conservation est liée à la finalité. Vous avez besoin d'une raison justifiable pour conserver des données personnelles, et vous devez arrêter une fois cette raison terminée. La loi australienne2015sur la conservation obligatoire des données fonctionne différemment. Elle exige des fournisseurs de télécommunications et des FAI qu'ils conservent certaines métadonnées pendant exactementdeux ans (les règles de conservation en vertu du RGPD et de l'Australie).
Cette distinction est importante pour les plateformes créatives d'IA parce que les « données » sont en réalité un ensemble d'objets différents ayant des significations juridiques différentes. Le selfie d'un utilisateur peut comporter une sensibilité liée au visage. Une image générée peut être un produit livré. Le texte de l'invite peut s'avérer utile plus tard pour un litige de facturation, une plainte relative à la PI ou un examen des abus. Un seul délai de conservation pour les trois est facile à rédiger et difficile à défendre.
Des délais fixes apparaissent également dans d'autres régimes. La HIPAA exige que certains documents de conformité administrative soient conservés pendant au moinssix ans. Le Code de commerce allemand exige10 anspour de nombreux documents financiers. L'Espagne fixe4 anspour les dossiers fiscaux des employés et6 anspour les détails comptables. Le modèle est simple. Les dossiers commerciaux ont souvent des minimums obligatoires. Les intrants et extrants créatifs ont souvent besoin d'un test de finalité d'abord.
| Réglementation | Périmètre | Période de conservation |
|---|---|---|
| RGPD Article 5 | Données personnelles | Pas de délai fixe. La conservation doit être justifiée par la finalité |
| Loi sur la conservation des données de l'Australie 2015 | Métadonnées des télécoms et des FAI | Exactementdeux ans |
| HIPAA | Documentation de conformité administrative | Au moinssix ans |
| Code de commerce allemand | La plupart des documents financiers | 10 ans |
| Règles fiscales et comptables de l'Espagne | Dossiers fiscaux des employés et détails comptables | 4 anspour les dossiers fiscaux des employés,6 anspour les détails comptables |
Un avis de confidentialité public devrait montrer comment ces idées juridiques se traduisent dans le comportement du produit. Un exemple utile estla politique de confidentialité de starryai pour l'image IA et les données de compte, d'autant plus qu'elle fait la distinction entre les types de données au lieu de traiter chaque fichier comme interchangeable.
La question négligée est le fossé entre lesentrées fournies par l'utilisateuret lessorties générées par l'IA.
Pour un formateur, l'analogie la plus simple est un studio photo. Le selfie qu'un client remet est la matière première brute. Le portrait généré est l'épreuve finie. Les journaux de service autour de cette transaction sont le carnet de reçus. Vous ne conserveriez pas les trois pour la même raison ni pendant la même durée.
C'est là que les politiques s'effondrent.
Une politique faible indique « les images sont conservées pendant X mois » et s'arrête là. Une politique plus forte nomme la catégorie, la finalité et le déclencheur qui lance le compte à rebours de conservation. Par exemple, unselfie d'utilisateurpeut nécessiter une conservation courte et strictement limitée car il est sensible et lié à une finalité. Unvisuel générépeut justifier une fenêtre différente si l'utilisateur a besoin d'un accès de retéléchargement, de gestion des litiges ou de preuve de droits commerciaux.Texte de l'invitepeut nécessiter à nouveau sa propre règle, car il peut contenir des informations personnelles, du matériel protégé par le droit d'auteur ou des instructions examinées ultérieurement lors de la modération.
Les erreurs de conformité courantes incluent :
L'approche la plus sûre est une conservation basée sur les catégories avec des finalités restreintes. Si votre politique indique « selfie d'utilisateur téléchargé pour la génération d'avatar », l'équipe peut définir une règle plus courte que pour un « visuel de campagne généré acheté dans le cadre d'un plan commercial ». Ce niveau de séparation rend la politique plus facile à appliquer, plus facile à expliquer aux utilisateurs et plus facile à défendre lors d'un examen.
Une politique devient utile lorsque les gens peuvent remplir un calendrier et l'appliquer.
Pour les plateformes créatives, commencez par une distinction qui dissipe la plupart des confusions :
Cela semble évident, mais de nombreuses équipes rédigent des calendriers comme s'il s'agissait du même objet. Ce n'est pas le cas. Un selfie utilisé pour générer un avatar mérite généralement un traitement plus strict que l'avatar lui-même. Une image à usage personnel partagée pour le plaisir peut ne pas nécessiter une longue conservation après la livraison. Un résultat à usage commercial peut nécessiter une piste d'enregistrement plus longue.
Cette distinction commerciale est importante. Les experts recommandent de conserver les invites et les résultats utilisés pour les couvertures de livres ou les produits dérivés pendant3 à 7 ans, tandis que les actifs purement personnels peuvent justifier une suppression immédiate une fois l'objectif initial rempli (directives de conservation à usage commercial).
Conservez la période de conservation la plus courte sur l'entrée la plus sensible qui permet néanmoins au produit de fonctionner.
Utilisez un tableau comme celui-ci comme point de départ :
| Catégorie de données | Exemple | Cas d'utilisation | Règle de conservation | Raison |
|---|---|---|---|---|
| Entrée de selfie de l'utilisateur | photo de visage téléchargée pour le transfert de style | création personnelle | rétention courte et limitée à l'objectif | sensibilité élevée, objectif limité |
| Texte de l'invite | « transforme-moi en personnage de jeu rétro » | création personnelle | conserver uniquement selon les besoins pour la génération et le support | faible valeur à long terme dans de nombreux cas |
| Sortie générée | image de portrait finale | création personnelle | rétention contrôlée par l'utilisateur si elle est enregistrée, sinon rétention courte | la valeur de l'actif dépend de l'action de l'utilisateur |
| Texte de l'invite et sortie | concept de couverture de livre et art final | création commerciale | conservation plus longue dans la plage3 à 7 anslorsque cela est justifié | paternité et défense contre les litiges |
| Dossier de modération | métadonnées du projet signalées | confiance et sécurité | conserver selon les besoins d'application | objectif opérationnel distinct |
Vous pouvez également transformer cela en un modèle remplissable pour la rédaction d'une politique interne :
La clé est la cohérence. Si une équipe qualifie un élément de téléchargement temporaire et qu'une autre équipe le stocke comme un actif de formation réutilisable, votre calendrier ne correspondra pas à votre système réel.
Un designer télécharge un selfie pour générer un portrait fantastique. Quelques minutes plus tard, l'œuvre est prête. Un mois plus tard, l'équipe reçoit un ticket de support demandant si la photo du visage d'origine existe toujours, si l'image générée est stockée différemment et si l'un ou l'autre des fichiers a été utilisé à d'autres fins. C'est à ce moment-là qu'une politique de conservation cesse d'être un document pour devenir un test de comportement du produit.

La mise en œuvre commence par un simple exercice de traduction. Pour chaque type de données, votre équipe doit répondre à quatre questions : où elles atterrissent, pourquoi elles existent, quel événement déclenche le compte à rebours de conservation et quel système les supprime ou les préserve.
Cela semble abstrait jusqu'à ce que vous répartissiez les données de la plateforme créative dans les bons compartiments. Un selfie d'utilisateur n'est pas la même chose qu'un visuel généré. Une invite (prompt) n'est pas la même chose qu'un enregistrement de modération. Les traiter toutes comme des « images » crée rapidement de la confusion, car chacune a un niveau de sensibilité différent et un objectif commercial différent.
Un modèle pratique ressemble à ceci :
La comparaison est importante. Un selfie fonctionne comme un badge de visiteur. Il peut être nécessaire pour franchir une porte, mais cela ne justifie pas de le maintenir en circulation une fois la visite terminée. Une image générée se rapproche davantage de l'affiche finale. L'utilisateur peut vouloir la conserver, l'organiser, la télécharger ou s'y référer plus tard.
Les contrôles de mise en œuvre utiles comprennent :
Les équipes qui conçoivent bien ces contrôles les testent généralement de la même manière qu'elles testent tout autre flux de travail important. Les contrôles reproductibles sont essentiels. Desprocessus d'assurance qualité documentés pour les applications créativesoffrent aux équipes d'ingénierie et de sécurité un moyen de confirmer que les règles de suppression fonctionnent en production, et pas seulement dans les documents de politique.
Les téléchargements de visages sont un bon exemple car ils créent une confusion immédiate. L'utilisateur peut voir une seule action créative, « créer de l'art à partir de mon selfie », tandis que le système gère plusieurs objets de données différents en arrière-plan.
Pour une plateforme telle questarryai, une règle de mise en œuvre claire peut séparer l'image de visage téléchargée du résultat généré. Comme indiqué plus haut dans l'article, les entrées d'images de visage peuvent être traitées avec une période de conservation courte et basée sur des événements liée à la livraison de la sortie, tandis que le contenu de compte enregistré suit une règle différente. Cette distinction est ce qui rend la politique compréhensible à la fois pour les ingénieurs et pour les utilisateurs.
Voici un flux de mise en œuvre simple :
Avant le déploiement, présentez le flux de travail de manière visuelle.
La mise en œuvre dépend également du comportement du personnel. L'assistance, la confiance et la sécurité ainsi que le marketing produit ont besoin de la même explication en langage clair pour chaque règle de conservation, en particulier sur les plateformes créatives d'IA où les utilisateurs demandent souvent à la fois ce qu'ils ont téléchargé et ce que le modèle a produit.
Le moyen le plus simple d'éviter des réponses contradictoires est de fournir aux équipes des directives de réponse qui reflètent la logique réelle du système.
| Question de l'utilisateur | La réponse de l'équipe doit couvrir |
|---|---|
| « Avez-vous supprimé mon fichier téléchargé ? » | si le fichier source temporaire a été supprimé, quel événement a déclenché la suppression et si un enregistrement distinct subsiste à des fins de sécurité ou d'assistance |
| « Pourquoi mon image générée est-elle toujours dans mon compte ? » | la différence entre les entrées de traitement temporaires et les sorties enregistrées par l'utilisateur |
| « Pouvez-vous conserver l'historique de mon projet commercial ? » | si les paramètres professionnels ou de compte permettent une conservation plus longue pour les sorties enregistrées et les enregistrements associés |
| « Avez-vous utilisé mon selfie de la même manière que vous stockez l'art généré ? » | que les images sources téléchargées et les visuels générés peuvent avoir des chemins de conservation différents car ils servent des objectifs différents |
Si les équipes improvisent, les utilisateurs entendent des versions contradictoires. Une personne affirme que le fichier a disparu. Une autre affirme que le projet est toujours stocké. Une troisième confond le selfie avec l'image générée. La formation comble cette lacune en enseignant le flux de travail et pas seulement le texte de la règle.
Une politique de conservation des données vieillit plus rapidement que la plupart des documents internes.
Les nouvelles fonctionnalités créent de nouveaux types de données. Les nouveaux marchés créent de nouvelles règles. Les anciens chemins de stockage persistent après les modifications de produits. Si personne ne réexamine la politique, la version écrite cesse lentement de correspondre au système que vous exploitez.
Examinez la politique à un rythme régulier et chaque fois qu'un flux de travail majeur change. Recherchez trois choses : les catégories qui n'existent plus, les banques de données que la politique a oubliées et les règles de suppression qui sont écrites mais non automatisées. Vérifiez également les exceptions. Les équipes ajoutent souvent un traitement spécial lors d'incidents ou de litiges, puis oublient de le supprimer.
Une politique de conservation n'est pas saine simplement parce qu'elle existe. Elle est saine lorsque le document, le produit et le comportement de stockage correspondent toujours.
La meilleure habitude de révision est simple. Confiez la responsabilité des mises à jour à un seul propriétaire, exigez une validation inter-équipes et documentez chaque modification afin que l'assistance, l'ingénierie et le service juridique restent alignés.
Si votre équipe crée, stocke ou transforme des images d'utilisateurs,starryaiest un exemple de la façon dont une plateforme créative d'IA peut associer des flux de travail de génération d'images à des règles de manipulation documentées pour les téléchargements sensibles et les actifs enregistrés.