Sécurité et conformité de Claude en entreprise : RGPD, AI Act et gouvernance
Article mis à jour le 27 septembre 2026, à partir des documentations officielles d’Anthropic (Privacy Center, documentation de la plateforme, centre d’aide), du règlement (UE) 2026/1744 et du questions-réponses de la Commission européenne sur la maîtrise de l’IA, relus page par page. La première version datait du 16 août 2026.
Chaque déploiement d’IA en entreprise finit par buter sur la même réunion : celle avec le RSSI, le DPO et la direction juridique. C’est une bonne nouvelle. Dans les organisations que nous accompagnons, y compris dans des secteurs aux exigences fortes comme l’aéronautique et le spatial ou la défense, cette réunion est précisément ce qui permet ensuite d’aller vite. La question n’est jamais de savoir si l’on peut utiliser Claude en entreprise, mais à quelles conditions, avec quel cadre, et qui en répond.
Voici les cinq questions qui reviennent systématiquement, ce que disent les documents officiels d’Anthropic et des régulateurs à leur sujet, et pour chacune, l’artefact concret qui débloque le projet.
1. Où vont les données ?
C’est la question qui bloque le plus de projets, souvent par confusion entre les offres. Claude existe sous quatre formes contractuelles très différentes, et la réponse change à chaque ligne du tableau ci-dessous.
| Offre | Entraînement des modèles sur vos données | Conservation | Pilotage par l’entreprise |
|---|---|---|---|
| Comptes individuels Free, Pro, Max | Oui si l’utilisateur l’autorise dans ses réglages de confidentialité (choix modifiable à tout moment, mode Incognito toujours exclu) | Jusqu’à 5 ans dans les pipelines d’entraînement si l’amélioration du modèle est activée ; une conversation effacée disparaît des serveurs sous 30 jours | Aucun : c’est un contrat entre Anthropic et la personne, pas avec vous |
| Claude Team et Claude Enterprise | Non par défaut ; seul un retour explicite (pouce levé ou baissé) peut être utilisé, et l’administrateur Enterprise peut désactiver ce partage | Selon la politique de l’organisation ; sur Enterprise, l’administrateur règle la durée de 1 jour à illimité | SSO SAML ou OIDC, provisionnement SCIM, liste blanche de connecteurs, journaux d’audit, API de conformité (Enterprise, hors secteur public), activation de Cowork par l’organisation |
| API Anthropic (Claude Platform) | Non | Suppression des entrées et sorties sous 30 jours par défaut ; zéro rétention (ZDR) sur demande pour les usages éligibles, certains modèles récents imposant toutefois 30 jours | Accord de traitement des données (DPA) avec clauses contractuelles types intégré aux conditions commerciales ; option d’inférence limitée aux États-Unis |
| Claude via AWS Bedrock, Google Vertex AI ou Microsoft Foundry | Non (conditions du cloud partenaire) | Conditions du cloud partenaire | Bedrock et Vertex AI proposent des régions européennes ; sur Bedrock, le préfixe de modèle eu. garantit que prompts et réponses ne quittent pas l’Union. Pour Foundry, Microsoft n’annonçait pas encore de zone de données européenne pour Claude à la date de mise à jour de cet article |
Trois précisions qui reviennent dans toutes les revues juridiques. D’abord, Anthropic indique que les données de ses offres directes sont stockées aux États-Unis, l’inférence pouvant être routée vers plusieurs zones (États-Unis, Europe, Asie, Australie) sauf instruction contraire ; la seule résidence stricte proposée sur l’API est inference_geo: "us", il n’existe pas d’option « Europe » en direct. Pour une résidence européenne, le chemin passe donc par Bedrock ou Vertex AI. Ensuite, même sous zéro rétention, un contenu signalé par les systèmes automatiques de confiance et sécurité peut être conservé jusqu’à deux ans. Enfin, les produits commerciaux sont couverts par des attestations SOC 2 Type I et II, ISO/IEC 27001:2022 et ISO/IEC 42001:2023 (management des systèmes d’IA), avec une configuration compatible HIPAA sur demande.
L’artefact qui débloque : une note de validation contractuelle, signée par le juridique, qui cite l’offre exacte retenue (Enterprise, API directe ou API via un cloud partenaire), la région d’inférence, la durée de conservation paramétrée, les clauses applicables et leur date de vérification. Une page suffit. C’est ce document qui autorise le déploiement, pas une conviction ni un article de blog, y compris celui-ci : les politiques ci-dessus datent de septembre 2026 et Anthropic les fait évoluer plusieurs fois par an.
2. Quelles données peuvent y entrer ?
La plupart des incidents ne viennent pas de l’outil mais de l’usage : un collaborateur qui colle un document sensible dans un compte personnel. Le tableau précédent montre pourquoi ce geste change tout : sur un compte Free, Pro ou Max, la conversation peut alimenter l’entraînement des modèles si l’option est activée, alors qu’elle ne le peut pas sur Team, Enterprise ou l’API. Ce shadow AI existe déjà chez vous, que vous ayez déployé un outil officiel ou non ; le déploiement encadré est justement ce qui le résorbe.
L’artefact qui débloque : une matrice de classification en trois niveaux, tenant sur une page, avec des exemples parlants par niveau. Niveau vert : données publiques ou internes non sensibles, usage libre dans l’environnement validé. Niveau orange : données confidentielles, usage autorisé uniquement dans l’environnement d’entreprise, jamais sur un compte personnel. Niveau rouge : données réglementées ou stratégiques, qui ne sortent pas des systèmes désignés. Trois lignes que chacun retient valent mieux qu’une charte de quinze pages que personne ne lit.
3. À quoi les agents ont-ils accès ?
Dès qu’on branche Claude sur le système d’information, par connecteurs ou via le protocole MCP, et a fortiori avec Cowork qui exécute des tâches sur des dossiers entiers, la question change de nature. Ce n’est plus « que met-on dans le prompt » mais « à quoi l’agent accède-t-il, au nom de qui, avec quelles permissions, et qui l’a autorisé ». La CNIL et le Conseil de l’IA et du Numérique l’ont formalisé dans une note exploratoire du 20 juillet 2026 : les systèmes agentiques créent « un changement d’échelle » en accédant à d’importants volumes de données depuis les multiples sources auxquelles ils sont connectés, avec un risque de perte de maîtrise pour l’utilisateur et une répartition des responsabilités plus difficile à établir.
Côté produit, Claude Enterprise permet à l’administrateur de tenir une liste blanche de connecteurs et d’extensions, de choisir qui peut activer Cowork, et d’exporter l’activité (conversations, fichiers, événements d’audit) par l’API de conformité, qui couvre aussi Cowork et Claude Code sur le poste de travail. Les sessions passées par Bedrock ou Vertex AI ne remontent pas dans cette API : si vous mixez les canaux, la traçabilité se construit de chaque côté.
L’artefact qui débloque : un registre des connecteurs, tenu comme n’importe quel registre d’intégrations applicatives, avec cinq colonnes : connecteur, périmètre de données, populations autorisées, niveau de droits (lecture par défaut, écriture par exception), date de revue. Le principe directeur est celui du moindre privilège : un agent hérite exactement des droits qu’on lui donne, ni plus ni moins, et c’est ce qui rend l’exercice maîtrisable.
4. Et le RGPD ?
Les réflexes sont ceux de tout traitement de données personnelles, sans exotisme : recenser les traitements concernés dans le registre, identifier la base légale, appliquer la minimisation en n’exposant que les données nécessaires, informer les personnes, et vérifier si une analyse d’impact (AIPD) s’impose au regard du risque. Deux points spécifiques à Claude. Le sous-traitant est établi aux États-Unis : le transfert repose sur les clauses contractuelles types, intégrées d’office au DPA des conditions commerciales d’Anthropic, ou sur le contrat du cloud partenaire si vous passez par Bedrock, Vertex AI ou Foundry. Et la liste des sous-traitants ultérieurs d’Anthropic est publique sur son Trust Center : c’est elle que votre DPO doit annexer à la fiche de traitement, pas une capture d’écran.
La CNIL a publié une série de fiches pratiques sur l’IA et le RGPD (finalité, base légale, minimisation, information des personnes, sécurité, droits) et, plus récemment, la note sur l’IA agentique citée plus haut. Elles constituent le point de départ à jour pour votre DPO.
L’artefact qui débloque : la fiche de traitement type pour les usages IA, préparée une fois avec le DPO puis déclinée par cas d’usage, au lieu d’être redécouverte à chaque projet.
5. Que demande l’AI Act ?
Depuis le 2 février 2025, l’article 4 de l’AI Act impose aux entreprises qui fournissent ou utilisent des systèmes d’IA de prendre des mesures pour développer la maîtrise de l’IA de leurs collaborateurs, en tenant compte de leur rôle et du contexte d’usage. Le règlement omnibus (UE) 2026/1744, publié au Journal officiel le 24 juillet 2026 et en vigueur depuis le 27 juillet 2026, en a fait une obligation de moyens (« favoriser le développement de la maîtrise de l’IA ») : il n’exige plus de garantir un « niveau suffisant » pour chaque personne. Le contrôle relève des autorités nationales depuis le 2 août 2026, sans amende propre à l’article 4.
Le questions-réponses de la Commission européenne, mis à jour le 27 juillet 2026, fixe le niveau attendu : aucun certificat n’est exigé et un registre interne des formations et actions de sensibilisation suffit ; le contenu doit être adapté au rôle des personnes et aux risques des systèmes déployés, les hallucinations étant citées explicitement pour l’IA générative ; demander aux équipes de lire la notice ne suffit pas ; et l’obligation couvre les prestataires et intervenants extérieurs qui utilisent vos systèmes pour votre compte. La Commission et les États membres doivent de leur côté soutenir et faciliter les efforts des entreprises, en particulier des PME. Former ses équipes n’est donc plus seulement une bonne pratique d’adoption, c’est une exigence de conformité documentée.
Le reste des obligations dépend du niveau de risque des systèmes utilisés. Pour un usage bureautique et de production intellectuelle, les règles de transparence de l’article 50 s’appliquent depuis le 2 août 2026 : elles pèsent d’abord sur l’éditeur (marquage des contenus générés, avec un délai jusqu’au 2 décembre 2026 pour les systèmes déjà sur le marché avant le 2 août), et sur vous dès que vous exposez un agent conversationnel à des personnes ou que vous publiez des contenus générés destinés à informer le public. L’omnibus IA a en revanche décalé les obligations des systèmes à haut risque : 2 décembre 2027 pour les cas de l’annexe III (recrutement, gestion des salariés, accès au crédit, etc.) et 2 août 2028 pour les composants de sécurité de produits de l’annexe I. Faites confirmer par votre juridique les échéances exactes applicables à votre situation.
L’artefact qui débloque : un plan de formation tracé, avec les populations, les dates, les contenus par rôle et les attestations. C’est à la fois la réponse à l’obligation de maîtrise de l’IA et le meilleur accélérateur d’adoption.
Qui fait quoi
| Acteur | Responsabilité principale |
|---|---|
| DSI et RSSI | Choix de l’offre et de la région d’inférence, paramétrage de la conservation et du SSO, liste blanche de connecteurs, moindre privilège, revue périodique |
| DPO et juridique | Validation contractuelle (DPA, clauses types, sous-traitants), registre des traitements, analyses d’impact, veille réglementaire AI Act |
| Directions métiers | Classification appliquée aux cas d’usage, désignation des cas prioritaires, contrôle qualité des livrables |
| RH et formation | Plan de montée en compétence tracé au titre de l’article 4, intégration au parcours des nouveaux arrivants et des prestataires |
Le cadrage en 30 jours
Ce cadre complet peut se poser en un mois, et nous le voyons régulièrement se poser en moins : semaine 1, choix de l’offre, validation contractuelle et désignation des rôles ; semaine 2, matrice de classification et règles d’usage en une page ; semaine 3, registre des connecteurs, paramétrage de l’espace (SSO, conservation, connecteurs autorisés) et périmètre du pilote ; semaine 4, formation des populations pilotes et lancement. Les organisations qui déploient sereinement ne sont pas celles qui ont le moins de contraintes : ce sont celles qui ont transformé leurs contraintes en artefacts simples, connus de tous, révisés régulièrement.
Questions fréquentes
Claude utilise-t-il les données de mon entreprise pour entraîner ses modèles ?
Non sur les offres commerciales (Team, Enterprise, API, clouds partenaires), sauf si un utilisateur envoie un retour explicite, ce que l’administrateur Enterprise peut désactiver. Oui, potentiellement, sur un compte individuel Free, Pro ou Max dont l’utilisateur a laissé activée l’option d’amélioration du modèle. C’est la raison première pour laquelle un déploiement d’entreprise doit passer par une offre d’entreprise.
Peut-on garder les données de Claude en Europe ?
Pas sur les offres directes d’Anthropic à ce jour : les données sont stockées aux États-Unis et la seule résidence stricte disponible sur l’API est américaine. Une résidence européenne est possible en consommant les modèles Claude via les régions européennes d’AWS Bedrock (avec les profils d’inférence eu.) ou de Google Vertex AI, aux conditions contractuelles de ces clouds.
Claude est-il conforme au RGPD ?
La conformité au RGPD est celle d’un traitement, pas d’un outil. Anthropic fournit les briques attendues d’un sous-traitant : DPA avec clauses contractuelles types intégré aux conditions commerciales, liste publique des sous-traitants, attestations ISO 27001 et SOC 2, pas d’entraînement sur les données commerciales. Le reste (finalité, base légale, minimisation, information, AIPD) relève de votre registre et de votre DPO.
Former ses équipes à l’IA est-il vraiment obligatoire ?
Oui. L’article 4 de l’AI Act, dans sa version issue du règlement omnibus (UE) 2026/1744, en vigueur depuis le 27 juillet 2026, impose de prendre des mesures pour développer la maîtrise de l’IA du personnel et des prestataires qui utilisent vos systèmes, sans exiger de certificat ni de niveau garanti. Un registre interne des actions menées suffit à en apporter la preuve ; l’absence totale d’action ne se justifie plus.
Faut-il une analyse d’impact pour déployer Claude ?
Pas systématiquement. L’AIPD s’impose lorsque le traitement est susceptible d’engendrer un risque élevé pour les personnes, par exemple si Claude traite à grande échelle des données de salariés, de patients ou de clients, ou si ses sorties alimentent des décisions les concernant. Pour un usage bureautique sur des données classées vert ou orange, une fiche de traitement bien tenue suffit le plus souvent ; le DPO tranche au cas par cas.
Sources
- Anthropic, Privacy Center : utilisation des données des produits commerciaux pour l’entraînement, utilisation des données des comptes individuels (politique du 16 mars 2026), durées de conservation des organisations, localisation des serveurs, certifications et accord de traitement des données (DPA).
- Claude Platform, documentation : conservation des données de l’API et zéro rétention et résidence des données.
- Claude, centre d’aide et Academy : API de conformité et guide de l’administrateur Claude Enterprise.
- Union européenne : règlement (UE) 2024/1689 (AI Act), règlement (UE) 2026/1744 (omnibus IA) et questions-réponses de la Commission sur la maîtrise de l’IA (mis à jour le 27 juillet 2026).
- CNIL : IA : comment être en conformité avec le RGPD et note exploratoire CNIL et CIANum sur l’IA agentique et les données personnelles (20 juillet 2026).
Cet article présente des repères généraux et ne constitue pas un avis juridique. Faites valider votre analyse par votre direction juridique et votre DPO.
Pour aller plus loin : découvrez comment l’IA générative bouscule le RGPD, pourquoi la transparence sur l’IA reste un pari pour la confiance et comment Claude Cowork, Copilot Cowork et ChatGPT Work se comparent sur la gouvernance.
