Que deviennent vos données quand votre entreprise utilise Claude ?
À jour au 11 septembre 2026. Les politiques décrites ici évoluent régulièrement : vérifiez les sources citées avant toute décision engageante.
Trois réponses, avant le détail. Si vos équipes utilisent Claude depuis un compte personnel, vos données peuvent servir à entraîner le modèle et être conservées jusqu'à cinq ans. Si votre entreprise passe par un contrat professionnel — API, Team ou Enterprise —, Anthropic ne les utilise pas pour l'entraînement et les supprime en général sous trente jours. Mais dans les deux cas, en accès direct, elles sont stockées aux États-Unis — et c'est le point que la plupart des articles omettent.
Cet article détaille ce qui se passe réellement, canal par canal, sur la base de la documentation publique d'Anthropic et des textes applicables. Il indique aussi, sans détour, ce que Claude ne permet pas aujourd'hui.
La bonne question n'est pas « Claude est-il sûr ? »
C'est la question que tout le monde pose, et elle n'a pas de réponse. Elle revient à demander si une voiture est sûre sans préciser qui conduit ni sur quelle route.
La question qui permet de décider est différente : par quelle porte vos données entrent-elles chez Anthropic ? Il en existe quatre, et le régime juridique et technique change radicalement de l'une à l'autre. Un même salarié, sur le même dossier, avec le même texte collé dans la même fenêtre, produit un risque totalement différent selon la ligne qu'il emprunte.
Ce qui change réellement d'un canal à l'autre
Trois paramètres méritent votre attention, et un seul d'entre eux est habituellement discuté.
L'entraînement. Vos données servent-elles à améliorer le modèle ? Sur les offres commerciales — API, Team, Enterprise, for Government, for Education —, Anthropic indique : « Par défaut, nous n'utiliserons pas vos entrées ou sorties issues de nos produits commerciaux pour entraîner nos modèles. » Une exception subsiste : si un utilisateur clique sur le pouce haut ou bas pour noter une réponse, la conversation concernée peut être utilisée. Ces données de retour sont conservées cinq ans et dissociées de l'identifiant utilisateur. Un administrateur peut désactiver entièrement cette fonction dans les réglages de l'organisation.
La rétention. Combien de temps les données restent-elles ? C'est là que se cachent les surprises, détaillées plus bas.
La localisation. Où sont-elles physiquement ? C'est le paramètre le plus souvent confondu avec les deux autres, et le plus déterminant sur le plan juridique.
Le compte personnel : l'angle mort numéro un
Voici le scénario le plus fréquent, et il n'a rien d'exotique. Un collaborateur a un compte Claude personnel, ouvert de sa propre initiative. Il colle un extrait de contrat, un tableau de rémunérations ou un compte rendu de comité de direction pour gagner une heure. Personne ne le lui a interdit, personne ne le sait.
Depuis le 28 août 2025, les comptes grand public — Free, Pro et Max — fonctionnent sur un principe de refus explicite : l'utilisateur choisit si ses conversations servent à entraîner le modèle, et ce réglage est activé par défaut. S'il l'accepte, ou s'il ne fait rien, la rétention passe à cinq ans. S'il le désactive dans les paramètres de confidentialité, elle retombe à trente jours et les conversations cessent d'alimenter l'entraînement.
Le contraste est net : votre contrat Enterprise, négocié et signé, protège parfaitement les données qui passent par lui. Il ne protège rien de ce qui passe à côté. Le risque juridique de votre entreprise se joue donc rarement dans le contrat, et presque toujours dans les usages que personne n'a cadrés.
La conséquence pratique est simple : une politique d'usage de l'IA sans mise à disposition d'un accès professionnel ne produit rien. Interdire sans fournir d'alternative revient à déplacer l'usage hors de votre vue, pas à le supprimer.
Combien de temps vos données sont-elles conservées ?
La réponse courante — « trente jours » — est exacte pour le cas nominal et incomplète pour tout le reste. Voici le tableau réel.
| Situation | Durée de conservation |
|---|---|
| API, cas nominal | Suppression sous 30 jours |
| Compte personnel avec entraînement accepté | Jusqu'à 5 ans |
| Conversation notée par un pouce haut ou bas | 5 ans |
| Contenu signalé comme violant la politique d'usage | 2 ans pour les entrées et sorties |
| Scores de classification associés à un signalement | 7 ans |
| Journal d'activité (Enterprise, API de conformité) | 6 ans |
| Modèles les plus récents, dits « couverts » | 30 jours obligatoires, sans exception possible |
Les deux dernières lignes méritent qu'on s'y arrête, car elles sont contre-intuitives.
Depuis le 9 juin 2026, Anthropic désigne certains de ses modèles les plus capables comme modèles couverts. Pour ceux-là, trente jours de rétention sont imposés, y compris aux organisations disposant d'un accord de rétention nulle, sauf autorisation expresse d'Anthropic. Techniquement, une organisation qui n'a pas activé la rétention au niveau de son espace de travail reçoit une erreur et ne peut tout simplement pas utiliser ces modèles.
Autrement dit : plus le modèle est récent, moins l'engagement de rétention nulle s'applique. C'est l'inverse de ce que la plupart des directions supposent, et cela invalide un raccourci répandu — « nous avons le ZDR, donc nous sommes couverts ».
Où sont vos données, physiquement ?
C'est ici que se joue la confusion la plus coûteuse du marché, et elle tient en une phrase : la rétention nulle n'est pas la résidence des données.
Ce sont deux garanties orthogonales. La rétention nulle répond à « pendant combien de temps ? ». La résidence répond à « sur quel territoire ? ». On peut parfaitement n'avoir aucune conservation et voir chaque jeton traité sur une infrastructure américaine.
La documentation d'Anthropic est explicite sur deux réglages distincts. Le premier gouverne le lieu de l'inférence : il accepte aujourd'hui les valeurs global et us. Le second gouverne le stockage au repos : il n'accepte aujourd'hui que la valeur us, et il n'est pas modifiable après création de l'espace de travail. Le centre de confidentialité, dans sa version du 15 juin 2026, le formule sans ambiguïté : le trafic peut être routé vers plusieurs pays, dont en Europe, mais « les données sont stockées aux États-Unis ».
Il faut donc être précis : en accès direct, vous pouvez restreindre l'inférence au territoire américain — ce qui est facturé 1,1 fois le tarif standard — mais vous ne pouvez pas choisir l'Europe pour le stockage. L'option n'existe pas.
La seule voie réellement européenne consiste à changer de fournisseur d'accès, pas de modèle : passer par AWS Bedrock ou Google Cloud dans une région européenne. Dans cette configuration, c'est le fournisseur cloud qui est sous-traitant du traitement, la région dépend du point d'accès que vous choisissez, et les données restent dans votre environnement cloud. Pour le dire simplement : la manière de garder Claude en Europe est de le louer chez un hébergeur européen plutôt que de l'acheter directement chez Anthropic.
La passerelle d'entreprise : reprendre la main sur le point de sortie
Vous ne choisissez pas l'endroit où Anthropic stocke vos données. En revanche, vous choisissez intégralement ce qui sort de chez vous, qui l'envoie, et ce qu'il en reste comme trace. C'est tout l'objet d'une passerelle : un serveur intermédiaire — le plus souvent un simple VPS chez un hébergeur européen — par lequel transitent tous les appels vers le modèle.
Le principe tient en une phrase. Aujourd'hui, si dix collaborateurs et trois applications utilisent Claude, vous avez treize accès directs, treize clés à gérer et aucune vision d'ensemble. Avec une passerelle, plus personne n'appelle Anthropic : tout le monde appelle votre serveur, et votre serveur seul détient la clé.
Ce déplacement, en apparence mineur, change six choses.
- Une seule clé, révocable en une minute. Les collaborateurs et les applications reçoivent des clés virtuelles que vous émettez et retirez à volonté. Un départ, un prestataire en fin de mission, une suspicion de fuite : vous coupez sans rien reconfigurer ailleurs.
- Un journal exhaustif. Vous savez qui a envoyé quoi, quand, et sur quel modèle. C'est ce qui transforme une déclaration de bonne foi en preuve — devant la CNIL, devant un ordre professionnel, ou au titre de l'obligation de transparence de l'AI Act.
- L'anonymisation avant l'envoi. La passerelle peut détecter et remplacer les noms, adresses, numéros de sécurité sociale, IBAN ou références de dossier par des jetons, puis restituer les valeurs réelles dans la réponse. La donnée identifiante ne quitte jamais votre infrastructure. C'est de loin la protection la plus efficace décrite dans cet article.
- Le filtrage. Vous pouvez bloquer, et pas seulement constater : refuser l'envoi d'un fichier au-delà d'une certaine taille, d'un document portant une mention de confidentialité, ou d'un motif qui ressemble à un secret technique.
- Des quotas par équipe. Un budget mensuel par service, une alerte au dépassement. Accessoire pour la conformité, décisif pour la maîtrise des coûts.
- Le choix du point de sortie. Votre passerelle décide de router vers l'API directe ou vers une région européenne chez AWS ou Google Cloud — et peut en changer plus tard sans que personne ne modifie ses habitudes de travail.
Ce qu'une passerelle ne fait pas. Quatre limites, à énoncer clairement. Elle ne change rien à la localisation du traitement chez Anthropic : c'est un point de contrôle, pas une barrière de souveraineté. Elle concentre en un seul endroit tout ce que votre entreprise envoie à un modèle, ce qui en fait une cible qu'il faut sécuriser et superviser à la hauteur. Son journal est lui-même un traitement de données personnelles, à inscrire au registre et à assortir d'une durée de conservation. Enfin, elle n'empêche nullement un collaborateur d'ouvrir Claude dans son navigateur : sans blocage réseau et sans politique d'usage, elle laisse la porte du compte personnel grande ouverte.
Ce que cela coûte. Le serveur, presque rien : aucune inférence n'a lieu chez vous, la machine se contente de relayer. Deux à quatre cœurs et quatre à huit gigaoctets de mémoire suffisent, soit quelques dizaines d'euros par mois chez un hébergeur européen comme OVHcloud, Scaleway ou Hetzner. Le VPS n'est pas le sujet.
Le coût réel est celui de l'intégration : comptez quelques jours pour une passerelle bâtie sur une brique open source, correctement journalisée et raccordée à votre annuaire d'entreprise. Davantage si vous ajoutez l'anonymisation automatique, qui doit être calibrée sur vos données réelles — mal réglée, elle dégrade les réponses en masquant ce dont le modèle a besoin pour raisonner. Rapporté au coût d'une notification à la CNIL ou d'un contrôle sur pièces, l'arbitrage est rarement discutable.
Ce que Claude ne permet pas aujourd'hui
Cette section est délibérément sans nuance. Un article qui n'énonce que des rassurances ne vous aide pas à arbitrer.
- Pas de résidence européenne en accès direct. Le stockage est américain, point. La seule voie européenne passe par un hébergeur tiers.
- Pas de qualification SecNumCloud, ni de visa de sécurité de l'ANSSI. Ces qualifications ne figurent pas parmi les certifications publiées par Anthropic. Si votre marché ou votre tutelle les exige — certaines administrations, certains opérateurs d'importance vitale —, Claude est hors périmètre, quelle que soit sa configuration.
- Le CLOUD Act américain s'applique. Anthropic est une société de droit américain. Les autorités américaines peuvent, dans un cadre judiciaire défini, requérir des données détenues par une entreprise américaine, y compris stockées hors des États-Unis. Aucune clause contractuelle ne neutralise ce risque ; seule une architecture où les données ne transitent jamais en clair chez le fournisseur le réduit.
- La rétention nulle s'amenuise sur les modèles récents. Voir plus haut : les modèles couverts imposent trente jours.
- Vous restez responsable de traitement. La CNIL est constante sur ce point : si vous utilisez un modèle tiers avec des données personnelles de vos clients ou de vos salariés, la responsabilité du traitement vous incombe — pas au fournisseur du modèle. Son contrat vous encadre, il ne vous exonère pas.
Ce que Claude apporte en contrepartie, et qui est vérifiable : les certifications ISO 27001:2022 pour la sécurité de l'information, ISO/IEC 42001:2023 pour la gouvernance des systèmes d'IA — Anthropic a été parmi les premiers à l'obtenir —, des rapports SOC 2 de type I et II, une configuration compatible HIPAA avec accord de sous-traitance, une autorisation FedRAMP High et la certification britannique Cyber Essentials. C'est un socle sérieux. Il ne remplace pas une décision d'architecture.
Le cadre juridique, et pourquoi il bouge en ce moment
Deux textes vous concernent, et l'un des deux est en train de vaciller.
Le RGPD encadre votre relation avec Anthropic par un accord de sous-traitance au sens de l'article 28, et les transferts vers les États-Unis par un mécanisme d'adéquation ou des clauses contractuelles types. Depuis juillet 2023, la décision d'adéquation 2023/1795 — le Data Privacy Framework — permet ces transferts vers les entreprises américaines certifiées.
Ce socle est aujourd'hui contesté sur deux fronts. Le Tribunal de l'Union européenne a rejeté le recours Latombe le 3 septembre 2025, confirmant la validité du cadre ; un pourvoi a été formé devant la Cour de justice le 31 octobre 2025 et reste pendant. Surtout, le 29 juin 2026, la Cour suprême des États-Unis a jugé, dans l'affaire Trump v. Slaughter, que les commissaires de la Federal Trade Commission sont révocables par le président. Or l'indépendance de cette autorité est l'un des piliers sur lesquels repose la reconnaissance d'adéquation. Le 31 juillet 2026, le Comité européen de la protection des données a écrit à la Commission pour lui demander d'examiner les conséquences de cette décision.
Il faut rester exact sur l'état du droit : la décision d'adéquation est toujours en vigueur, aucune juridiction ne l'a annulée, et les transferts vers les entreprises certifiées demeurent licites. Certains analystes estiment d'ailleurs que l'arrêt n'affecte pas le mécanisme de recours prévu par le cadre. Mais la probabilité d'une remise en cause dans les vingt-quatre prochains mois n'est plus négligeable, et elle doit entrer dans votre arbitrage.
L'AI Act, lui, est déjà partiellement applicable. Depuis le 2 août 2026, les obligations de transparence de l'article 50 s'imposent : il faut informer clairement les personnes lorsqu'elles interagissent avec un système d'IA, et signaler les contenus générés. S'y ajoute une obligation de former vos équipes aux possibilités, limites et risques des systèmes que vous déployez. Les obligations relatives aux systèmes à haut risque ont en revanche été reportées par le règlement dit Digital Omnibus : décembre 2027 pour l'annexe III, août 2028 pour l'article 6(1). Les sanctions maximales atteignent 35 millions d'euros ou 7 % du chiffre d'affaires mondial.
Retenez la hiérarchie : ce qui vous concerne aujourd'hui, c'est la transparence et la formation. Le reste vous laisse un an de préparation, à condition de commencer maintenant.
Et les autres ? Claude face à ChatGPT, Gemini et Mistral
La comparaison honnête tient en une observation : sur l'engagement de non-entraînement en offre professionnelle, les quatre se valent. C'est sur la résidence des données qu'ils divergent nettement.
| Fournisseur | Entraînement, offre pro | Résidence européenne |
|---|---|---|
| Claude (Anthropic) | Non, par défaut | Indirecte : via AWS ou Google Cloud en région UE |
| ChatGPT (OpenAI) | Non sur Team, Enterprise et API ; oui par défaut sur les offres grand public | Oui, option entreprise depuis 2025 ; exclue des offres grand public |
| Gemini (Google) | Non sur l'API payante et Vertex AI | Oui, régions européennes sur Vertex AI |
| Mistral | Non sur l'API et les offres Enterprise ; activé par défaut sur les offres grand public | Oui, par défaut — pas de transfert hors UE à encadrer |
La différence structurante est là : chez Anthropic, OpenAI et Google, la résidence européenne est une option à activer et à vérifier. Chez Mistral, c'est le réglage par défaut, et le transfert vers les États-Unis devient l'exception à demander. Pour une organisation dont le traitement reste intégralement intra-européen, cela supprime purement et simplement la question des transferts.
Faut-il en conclure qu'il faut choisir Mistral ? Non — cela dépend de ce que vous construisez. Sur des tâches d'analyse documentaire longue, de raisonnement juridique ou de génération de code, les écarts de capacité restent réels et pèsent tout autant dans la décision. Le bon arbitrage se fait par usage, pas par fournisseur. Une même entreprise peut légitimement router ses documents sensibles vers un modèle européen et ses tâches de développement vers un modèle américain sous contrat.
Le cas particulier des professions réglementées
Pour un avocat, un expert-comptable, un notaire ou un médecin, le raisonnement change de nature. Le secret professionnel n'est pas une obligation de moyens que l'on module selon le risque : c'est une obligation d'ordre public, pénalement sanctionnée, et le consentement du client ne vous en délie pas.
Trois conséquences pratiques.
Le compte personnel est à exclure sans discussion. Ce n'est pas une question de risque acceptable, c'est une question de manquement caractérisé. Un cabinet qui laisse ses collaborateurs utiliser un compte grand public sur des dossiers clients s'expose bien au-delà du RGPD.
La minimisation prime sur la configuration. La meilleure protection reste de ne pas transmettre l'information identifiante. Anonymiser les parties, retirer les numéros de dossier, remplacer les noms par des rôles — la plupart des tâches utiles, comme la synthèse, la reformulation ou la recherche d'arguments, n'ont aucun besoin de l'identité réelle des personnes. Cette discipline vaut plus que n'importe quelle clause contractuelle.
La traçabilité devient une obligation propre. Vous devez pouvoir démontrer, en cas de contrôle ordinal, quels outils sont autorisés, qui les utilise, sur quelles catégories de données, et quelles vérifications humaines s'appliquent avant toute production remise au client. Cette documentation ne se reconstitue pas après coup.
Que faire concrètement
Commencez par classer vos données. Aucun autre travail n'a de sens avant celui-là, et il est plus rapide qu'il n'y paraît : trois catégories suffisent.
Une fois cette grille posée, sept décisions suffisent à mettre une organisation en règle.
- Ouvrez un accès professionnel avant d'interdire quoi que ce soit. Tant qu'il n'existe pas d'alternative officielle, l'interdiction ne fait que déplacer l'usage hors de votre visibilité.
- Choisissez le canal en fonction de la catégorie la plus sensible que vous traiterez. Si des données personnelles de clients sont en jeu, la question de la région européenne se pose immédiatement, et elle se règle par un hébergeur tiers.
- Passez par une passerelle dès que plusieurs personnes ou applications sont concernées. C'est le seul dispositif qui vous donne simultanément la clé unique, le journal opposable et l'anonymisation en amont. En dessous de deux ou trois utilisateurs, elle n'est pas nécessaire ; au-delà, son absence se paiera un jour.
- Vérifiez le réglage d'entraînement sur chaque compte, y compris ceux ouverts avant la mise en place de votre politique. Sur les comptes personnels, il est activé par défaut.
- Faites figurer les clauses contractuelles types en second fondement dans votre accord de sous-traitance, et documentez vos mesures supplémentaires. C'est votre assurance si l'adéquation tombe.
- Formez vos équipes et gardez-en la trace. C'est désormais une obligation, applicable depuis août 2026, et non plus une bonne pratique.
- Écrivez une politique d'usage d'une page, lisible, qui dit ce qui est autorisé et sur quel outil. Un document de quarante pages que personne ne lit ne protège personne.
Aucune de ces décisions n'est technique. Toutes relèvent de la gouvernance, et c'est précisément pour cela qu'elles sont souvent repoussées : elles n'ont pas de propriétaire naturel dans l'organigramme.
FAQ
Anthropic peut-il lire nos conversations ?
Pas dans le cours normal du service. Des systèmes automatisés analysent les échanges pour détecter les violations de la politique d'usage. Si une conversation est signalée, les entrées et sorties peuvent être conservées deux ans et les scores de classification associés sept ans, avec possibilité de revue. En dehors de ce cas et des obligations légales, il n'y a pas de lecture humaine des contenus.
Nous avons un contrat Enterprise. Sommes-nous couverts ?
Pour ce qui passe par ce contrat, oui : pas d'entraînement, rétention paramétrable, engagements contractuels. Mais le contrat ne couvre ni les comptes personnels de vos salariés, ni la localisation du stockage, qui reste aux États-Unis en accès direct. Ce sont deux sujets distincts à traiter séparément.
La rétention nulle règle-t-elle la question du RGPD ?
Non, et c'est la confusion la plus répandue. Elle réduit la durée de conservation ; elle ne change rien au lieu du traitement ni à l'existence d'un transfert hors Union européenne. Ce sont deux garanties indépendantes, et seule la seconde répond à la question des transferts.
Un serveur intermédiaire nous met-il en conformité ?
Non, mais il vous donne les deux choses qui manquent presque toujours en cas de contrôle : la maîtrise de ce qui sort et la preuve de ce qui est sorti. Une passerelle hébergée sur votre propre VPS centralise les clés, journalise chaque appel et permet d'anonymiser les données avant l'envoi. Elle ne modifie en revanche ni la localisation du traitement chez Anthropic, ni votre qualité de responsable de traitement. Elle réduit le risque et le documente ; elle ne le supprime pas.
Peut-on utiliser Claude avec des données de santé ?
Anthropic propose une configuration compatible HIPAA avec accord de sous-traitance, mais il s'agit du cadre américain. En France, l'hébergement de données de santé relève de la certification HDS, qui ne figure pas parmi les certifications publiées par Anthropic. Pour un traitement de données de santé à caractère personnel, une analyse d'impact et un avis juridique préalables sont indispensables.
Ces informations resteront-elles valables ?
Partiellement. Cet article est à jour au 11 septembre 2026. Les politiques de rétention d'Anthropic ont changé trois fois en dix-huit mois, et le sort de la décision d'adéquation transatlantique se joue en ce moment devant la Cour de justice. Vérifiez les sources primaires avant toute décision engageante, et prévoyez une revue annuelle de votre configuration.
En résumé
Claude est utilisable par une entreprise française, y compris sur des données sensibles, à trois conditions : passer par un contrat professionnel, choisir consciemment la localisation des traitements, et cadrer les usages avant qu'ils ne se cadrent tout seuls. Ce qui expose une organisation, ce n'est presque jamais la technologie — c'est l'absence de décision explicite sur ces trois points.
C'est un travail d'arbitrage et de gouvernance, pas un projet informatique. Il se mène en quelques semaines, et il se documente une fois pour toutes.
Studio CodeAI accompagne les PME, les ETI, les administrations et les cabinets sur exactement ce périmètre : classification des données, choix du canal d'accès, rédaction de la politique d'usage, mise en conformité RGPD et AI Act, et formation des équipes. Si vous voulez savoir où en est votre organisation, le plus rapide est d'en parler trente minutes.
Prendre rendez-vous avec Studio CodeAI
Sources
- Anthropic — Centre de confidentialité : utilisation des données pour l'entraînement, durées de conservation grand public et commerciales, localisation des serveurs, certifications (consultés le 11 septembre 2026)
- Anthropic — Documentation développeur : rétention des données de l'API et rétention nulle, résidence des données, modèles couverts
- Commission européenne — Décision d'adéquation 2023/1795 (Data Privacy Framework)
- Tribunal de l'Union européenne, 3 septembre 2025, affaire Latombe ; pourvoi C-703/25 P, pendant
- Cour suprême des États-Unis, Trump v. Slaughter, 29 juin 2026
- Comité européen de la protection des données — courrier à la Commission européenne, 31 juillet 2026
- Règlement (UE) 2024/1689 sur l'intelligence artificielle, et règlement Digital Omnibus modifiant son calendrier
- CNIL — Recommandations sur le développement et le déploiement des systèmes d'IA
