Près de 60 % des responsables IA citent les restrictions sur les transferts de données comme un frein majeur à leurs projets d'agents, selon l'étude NTT DATA de mai 2026. Anthropic répond avec deux nouveautés annoncées le 19 mai : les self-hosted sandboxes et les MCP tunnels. L'idée tient en une phrase. Faire travailler les agents Claude sur vos données les plus sensibles sans que ces données quittent vos murs.

Pourquoi la souveraineté des données bloque vos projets d'agents IA

Le problème n'est pas l'envie d'adopter l'IA. 72 % des entreprises font tourner au moins une charge d'IA en production début 2026, d'après les données croisées McKinsey et Gartner. Le blocage arrive plus tard, au moment précis où un agent autonome a besoin de lire vos contrats, vos dossiers patients ou vos positions de portefeuille pour servir à quelque chose.

Qui accepte d'envoyer une data room de fusion-acquisition vers un cloud dont il ne maîtrise ni la localisation ni les journaux d'accès ? Presque personne dans les secteurs régulés. 76 % des entreprises placent la résidence des données au premier rang de leur stratégie de conformité, et 35 % des directeurs IA désignent le déploiement en environnement privé ou souverain comme leur tout premier obstacle (NTT DATA, mai 2026).

Ce frein a un coût caché. Tant que la donnée doit transiter par une infrastructure tierce, les directions des risques bloquent, et elles ont leurs raisons : seuls 38 % des dirigeants se disent confiants dans leur posture de sécurité cloud. Le résultat se voit sur le terrain. Des pilotes prometteurs, côté sociétés de gestion comme côté directions juridiques, qui ne franchissent jamais la porte du comité de conformité.

Pendant des mois, les fournisseurs d'IA ont répondu à cette inquiétude par des promesses contractuelles. Rassurant sur le papier, insuffisant pour un directeur des risques qui doit prouver, pas croire. La nouveauté de juin 2026, c'est qu'Anthropic déplace la réponse du contrat vers l'architecture technique.

Self-hosted sandboxes : l'exécution des outils reste chez vous

Le principe rompt avec le cloud classique. Avec un self-hosted sandbox, l'exécution des outils de l'agent se déroule sur une infrastructure que vous choisissez : lecture et écriture de fichiers, appels réseau, processus lancés. Vos fichiers et vos dépôts ne quittent jamais votre environnement, indique Anthropic. Vos règles réseau, vos journaux d'audit et vos outils de sécurité existants restent en place.

Vous fixez le processeur, la mémoire et l'image d'exécution. Et si vous ne voulez pas administrer cette couche en interne, quatre fournisseurs managés sont déjà compatibles : Cloudflare, Daytona, Modal et Vercel. La bêta publique est ouverte depuis le 19 mai 2026, ce qui place la fonction à portée de test immédiat pour les équipes techniques.

Une image rend la chose claire. Pensez à un cabinet d'expertise comptable à l'ancienne. Avant, vous deviez confier vos pièces au prestataire, qui les emportait pour les traiter chez lui. Avec ce modèle, l'expert vient travailler dans vos locaux, sur vos dossiers, et repart sans rien emporter. Les documents ne sortent jamais du coffre. Voilà ce que fait un sandbox auto-hébergé pour vos données.

L'intérêt dépasse la seule conformité. Gartner prévoit que 40 % des applications d'entreprise embarqueront des agents spécialisés d'ici fin 2026, tout en avertissant que plus de 40 % des projets agentiques seront abandonnés d'ici 2027 faute de cadre solide. Garder l'exécution chez soi répond à une partie de ce risque : vous instrumentez, vous tracez, vous coupez quand il faut. C'est la brique qui manquait pour déployer Claude Cowork et les agents autonomes dans un cadre que les DSI acceptent de signer.

Un détail technique change beaucoup pour les équipes sécurité. Comme l'exécution se passe chez vous, vos journaux d'audit capturent chaque fichier lu, chaque commande lancée, chaque appel réseau de l'agent. Vous n'attendez plus un export de logs de la part du fournisseur, parfois partiel et toujours en différé. Vous observez ce que fait l'agent en temps réel, avec les mêmes outils de supervision que pour le reste de votre parc. Pour une direction des systèmes d'information qui doit répondre à un audit ou à un contrôle, cette visibilité vaut cher.

MCP tunnels : connecter Claude à vos systèmes sans les exposer

Un agent utile doit atteindre vos systèmes internes : base clients, API privées, outils de ticketing. Le réflexe habituel consiste à ouvrir un port, créer une règle de pare-feu entrante, exposer un point d'accès public. Chaque ouverture ajoute une surface d'attaque. Pour une banque ou un assureur, c'est souvent rédhibitoire.

Les MCP tunnels prennent le chemin inverse. Une passerelle légère, installée dans votre réseau, ouvre une seule connexion sortante, chiffrée de bout en bout, vers l'infrastructure d'Anthropic. Aucune règle entrante, aucun point d'accès public. Vos serveurs MCP (Model Context Protocol) restent dans votre périmètre, et l'agent les utilise comme s'ils étaient à portée de main, qu'il s'agisse d'une base de données interne, d'une API métier ou d'un outil de tickets.

Le gain de sécurité se mesure. La moitié des organisations mondiales ont déjà connu un incident lié à l'IA malgré des contrôles en place, selon Proofpoint (2026). Réduire la surface exposée n'est pas un confort, c'est une nécessité. Et tant que 23 % seulement des entreprises tirent un retour significatif de leurs agents IA (McKinsey), brancher ces agents sur les vraies données internes, en sécurité, fait la différence entre un gadget de démonstration et un outil de production.

Prenons un cas concret. Une banque veut qu'un agent prépare ses dossiers de conformité KYC en croisant son référentiel clients interne et son outil de gestion documentaire. Sans tunnel, il faudrait exposer ces deux systèmes sur internet ou recopier leurs données ailleurs. Avec un MCP tunnel, l'agent interroge le référentiel via la passerelle sortante, rédige le dossier, et rien ne sort du réseau de la banque. Le même schéma vaut pour un cabinet qui branche Claude sur sa base de jurisprudence, ou pour un assureur qui l'ouvre sur son outil de gestion de sinistres.

Faut-il sauter le pas dès aujourd'hui ? Pas forcément au même rythme pour les deux fonctions. Les MCP tunnels restent en research preview, avec un accès accordé sur demande, là où les self-hosted sandboxes sont déjà en bêta publique. La nuance compte quand vous planifiez un déploiement sur six mois. Les deux briques complètent les agents managés de Claude lancés plus tôt cette année, et forment ensemble une réponse cohérente à la question de la souveraineté.

Ce que ce modèle hybride ne résout pas

Soyons clairs sur la limite principale. La boucle de l'agent, c'est-à-dire l'orchestration, la gestion du contexte et le traitement des erreurs, reste sur les serveurs d'Anthropic. Un déploiement 100 % sur site n'existe pas aujourd'hui. Les entreprises qui veulent maîtriser l'exécution du modèle lui-même, et pas seulement celle des outils, ne trouveront pas leur réponse ici.

Que voit cette boucle au juste ? Le contexte nécessaire au raisonnement de l'agent transite par Anthropic, même quand vos fichiers, eux, restent chez vous. Pour un dossier couvert par le secret professionnel ou par le régime des données de santé, cette frontière mérite une lecture juridique attentive, contrat à l'appui. Autant cadrer précisément ce qui sort et ce qui reste avant de signer.

La maturité ensuite. Une bêta publique et une research preview ne sont pas des produits stabilisés. 29 % des organisations seulement constatent un retour significatif de l'IA générative (McKinsey), et Gartner table sur l'abandon de plus de 40 % des projets agentiques d'ici 2027. Bâtir un déploiement critique sur des briques encore mouvantes demande un plan de repli, pas un acte de foi.

Reste la question des compétences. Configurer un sandbox auto-hébergé, déployer une passerelle MCP, définir les règles réseau : ces tâches relèvent de l'ingénierie d'infrastructure, pas du métier. Sans une équipe IT disponible ou un partenaire pour cadrer l'architecture, la promesse de souveraineté reste un slide de présentation.

Ce que ça change pour les secteurs réglementés

Reprenons les secteurs que nous accompagnons chez ClaudIn. Pour un cabinet d'avocats ou une direction juridique, le secret professionnel interdit en pratique d'exposer un dossier client à un tiers non maîtrisé. Garder les fichiers et leur traitement en interne lève ce blocage, sans renoncer à automatiser la revue de contrats ou la due diligence d'une acquisition.

Pour une société de gestion soumise à DORA, prouver au régulateur où s'exécutent les traitements et qui accède à quoi conditionne la validation du projet. Des journaux d'audit qui restent dans votre infrastructure, plutôt que chez un fournisseur lointain, simplifient cette démonstration. 88 % des organisations utilisent déjà l'IA dans au moins une fonction métier (McKinsey, 2026). La question n'est plus de savoir s'il faut y aller, mais comment le faire sans déclencher une alerte de conformité au premier comité.

Côté santé et pharma, les données de patients relèvent d'un régime strict : hébergement certifié, traçabilité, consentement. Côté assurance et courtage, DORA et NIS2 imposent une maîtrise fine des flux et des sous-traitants numériques. Dans les deux cas, exécuter les outils de l'agent sur une infrastructure choisie, avec une connexion sortante unique vers le modèle, colle bien mieux aux exigences que le tout-cloud par défaut.

Un exemple parle mieux qu'un principe. Une société de gestion peut faire analyser par Claude les rapports trimestriels de ses participations, des documents confidentiels et parfois sous embargo, sur un sandbox hébergé dans sa propre région cloud. Les fichiers ne transitent par aucune infrastructure externe, les accès sont tracés dans ses propres journaux, et le gérant récupère une synthèse en quelques minutes au lieu de plusieurs heures. Le même cadre s'applique à un cabinet qui passe au crible une data room de cession, ou à une direction financière qui consolide des reportings filiale par filiale.

L'argument n'est pas que défensif. Les entreprises qui déploient bien l'IA rapportent un retour moyen de 5,8 fois l'investissement en quatorze mois environ (données 2026). La souveraineté n'a jamais été l'ennemie de la performance : elle est ce qui autorise les secteurs régulés à passer enfin en production. C'est tout l'objet de notre lecture des critères d'une IA souveraine, où la maîtrise des données arrive en tête.

Par où commencer sans bloquer le métier

La tentation, face à ces nouveautés, c'est de tout reconstruire d'un coup. Mauvais réflexe. Commencez par un cas d'usage à forte valeur et à données sensibles : la revue de contrats pour un cabinet, la préparation d'un comité d'investissement pour un fonds, le traitement d'un sinistre complexe pour un assureur. Un périmètre clair, des données réelles, un résultat mesurable.

Cartographiez ensuite ce qui doit rester chez vous. Quels fichiers, quelles bases, quelles API ? Le sandbox auto-hébergé couvre l'exécution des outils, le tunnel MCP couvre l'accès aux systèmes internes, et tout le reste peut attendre une seconde phase. D'après notre expérience chez ClaudIn, un premier cas cadré proprement vaut mieux que dix chantiers ouverts en parallèle qui s'enlisent.

Prévoyez enfin la formation. Les contrôles techniques ne servent à rien si les équipes ne savent pas s'en servir, ou pire, les contournent par des outils grand public. Les utilisateurs les plus avancés rapportent jusqu'à cinq fois plus de productivité (UC Today, 2026), mais cet écart se gagne par l'usage, pas par l'infrastructure. Une formation Claude Cowork ciblée sur vos cas réels accélère davantage l'adoption qu'un déploiement technique parfait laissé sans mode d'emploi.

Gardez enfin un œil sur le calendrier produit. Les self-hosted sandboxes sont en bêta publique, les MCP tunnels en research preview : les deux fonctions vont évoluer dans les prochains mois. Démarrez sur le périmètre stable, documentez votre architecture au fur et à mesure, et prévoyez une revue à chaque palier de maturité plutôt qu'un grand soir technique que vous regretterez.

Les self-hosted sandboxes et les MCP tunnels ne transforment pas Claude en solution 100 % sur site, et il serait malhonnête de le prétendre. Mais ils déplacent la frontière au bon endroit : vos données et l'exécution des outils restent chez vous, l'orchestration reste chez Anthropic. Pour les secteurs régulés, c'est souvent la condition qui manquait pour sortir du pilote et viser un usage quotidien.

Vous voulez évaluer si ce modèle convient à vos contraintes de conformité et à votre infrastructure ? Réservez un échange de 30 minutes avec notre équipe pour cartographier vos cas d'usage et définir l'architecture adaptée à votre secteur.