Anthropic revendique plus de 300 000 clients entreprises et plus de 1 000 comptes qui dépensent au-delà d'un million de dollars par an. Fin juin 2026, l'entreprise a mis en ligne le Claude apps gateway, une passerelle que vous installez sur votre propre cloud pour faire tourner Claude sur Amazon Bedrock ou Google Cloud. L'outil est technique, mais il répond à la question qui bloque la plupart des déploiements à grande échelle : comment ouvrir Claude à des centaines de collaborateurs sans perdre la main sur les accès, la facture et les données ?

Une passerelle que vous hébergez, pas un outil de plus

Le principe tient en une image. Là où beaucoup d'équipes branchent Claude via des clés d'API distribuées un peu partout, la passerelle crée un point de passage unique, hébergé chez vous. C'est un conteneur sans état, adossé à une base de données PostgreSQL, que vos équipes déploient sur votre infrastructure. Tout le trafic vers Claude Code et les applications Claude transite par ce point, et vous décidez qui passe, avec quelles limites.

Quatre fonctions sont réunies au même endroit : l'identité, l'application des règles, le suivi des usages et le pilotage de la dépense. La passerelle se connecte directement à votre annuaire d'entreprise, qu'il s'agisse de Microsoft Entra ID, d'Okta ou de Google Workspace, via le standard OIDC. Un collaborateur qui quitte l'entreprise perd son accès à Claude au moment où son compte est désactivé, sans manipulation supplémentaire. Fini les clés oubliées dans un coin.

Côté mise en œuvre, l'approche se veut sobre. On télécharge le binaire du client Claude Code, on pointe un fichier de configuration vers l'émetteur d'identité de l'entreprise et la ressource d'authentification en amont, puis on impose la connexion par la passerelle sur les postes via les réglages managés. Une seule brique à opérer, pas une constellation de services à surveiller. Pour une direction des systèmes d'information déjà sous tension, cette sobriété compte autant que les fonctions elles-mêmes.

Le point qui retient l'attention des directions techniques concerne les données. Sur un déploiement Bedrock ou Google Cloud, le trafic d'inférence et les données d'usage ne repartent pas vers Anthropic. Ils restent dans votre environnement, sauf si vous choisissez explicitement de passer par l'API Claude. Pour une donnée client ou un secret industriel, cette localisation change la nature du risque.

Pourquoi Anthropic construit-il cette plomberie maintenant ? Parce que l'échelle l'impose. Claude Code a dépassé 2,5 milliards de dollars de revenus annualisés début 2026, et l'usage entreprise en représente désormais plus de la moitié. Le nombre de comptes dépensant plus d'un million de dollars par an a doublé entre février et mai 2026, passant de plus de 500 à plus de 1 000. À cette taille, ce n'est plus le modèle qui fait la différence, c'est la capacité à le gouverner.

Le problème, ce ne sont pas les modèles, ce sont les clés qui traînent

Le problème est simple. Vos collaborateurs utilisent déjà l'IA, avec ou sans votre accord. Selon une étude Gartner menée auprès de 500 entreprises, 68 % des employés recourent à des outils d'IA non autorisés. Chez les équipes d'ingénierie, la proportion grimpe à 79 %. L'enquête Workforce AI 2026 de Salesforce enfonce le clou : 67 % des salariés utilisent l'IA au travail, mais seules 18 % des organisations disposent d'une politique de sécurité formelle sur le sujet.

Cette zone grise a un coût, et il est chiffré. Le rapport 2025 d'IBM sur le coût des violations de données montre que 20 % des organisations ont subi une fuite impliquant de l'IA fantôme, avec une facture supplémentaire moyenne de 670 000 dollars. Plus parlant encore : parmi les entreprises touchées par un incident lié à l'IA, 97 % ne disposaient d'aucun contrôle d'accès adapté. Quand la porte d'entrée est un identifiant compromis, la note atteint 4,67 millions de dollars par violation, et il faut en moyenne 246 jours pour détecter et contenir l'attaque.

Distribuer des accès à l'IA sans passerelle, c'est un peu comme confier un passe général de l'immeuble à chaque nouvelle recrue en espérant que personne ne l'égare. Combien de clés d'API Claude circulent aujourd'hui dans vos dépôts de code, vos variables d'environnement et les postes de vos équipes ? La plupart des directions techniques seraient incapables de répondre avec précision. C'est ce trou de visibilité que la passerelle vient combler, en ramenant chaque accès à une identité connue et révocable depuis un seul endroit.

Le sujet n'est pas neuf pour qui suit la sécurité des agents. Nous l'avions détaillé à propos de la gouvernance des accès aux connecteurs de Claude, où une large part des attaques vise justement les autorisations mal maîtrisées. La passerelle prolonge cette logique côté déploiement : un seul annuaire, une seule politique, un seul journal d'activité pour toute l'organisation.

Vos données restent chez vous, l'argument qui parle à l'Europe

Un chiffre résume le retard européen : 20 % seulement des entreprises de l'Union européenne utilisaient l'IA en 2026, selon Eurostat, loin des 42 % du Danemark en tête du classement. Ce retard ne tient pas qu'à la maturité technique. Il s'explique aussi par une prudence légitime sur les données, dans des pays où le règlement général sur la protection des données encadre strictement les transferts hors de l'Union.

C'est là que la localisation permise par la passerelle prend tout son sens. En faisant tourner Claude sur une région européenne de Bedrock ou de Vertex, une entreprise garde ses données dans sa propre infrastructure, sur le sol qu'elle a choisi. Où vivent vos données quand un collaborateur résume un contrat confidentiel ou un dossier patient dans Claude ? Avec une passerelle auto-hébergée, la réponse est claire et vérifiable : chez vous.

Ne nous méprenons pas sur le mot « souverain ». Un déploiement sur Bedrock ou Vertex reste adossé à un fournisseur américain, et la localisation des données ne vaut pas indépendance totale. Mais entre une clé d'API qui envoie chaque requête vers un service externe et une passerelle qui garde le trafic dans une région européenne sous votre contrôle, l'écart de risque est réel. Pour beaucoup de directions, c'est le compromis qui débloque enfin des projets restés en attente.

L'argument pèse de plus en plus lourd dans les décisions d'achat. Nous l'observons sur le terrain, et les chiffres le confirment : l'IA souveraine s'est imposée comme un critère de sélection à part entière pour les directions qui manipulent des données sensibles. Le rapport 2026 de Publicis Sapient, présenté à VivaTech Paris auprès de 1 550 décideurs, montre d'ailleurs que 73 % des entreprises utilisent l'IA régulièrement, mais que 10 % seulement la jugent centrale dans leur fonctionnement. Le blocage n'est pas technologique.

Gouverner la dépense avant qu'elle ne gouverne le budget

La facture, elle, ne prévient pas. Les dépenses d'IA des entreprises ont bondi de 108 % sur un an en 2026, pour atteindre en moyenne 1,2 million de dollars par organisation. Et 78 % des responsables informatiques déclarent avoir essuyé des charges qu'ils n'avaient pas budgétées. Le paiement à l'usage, propre aux modèles d'IA, transforme chaque requête en ligne de coût.

La passerelle répond directement à ce point. Vous fixez des plafonds quotidiens, hebdomadaires ou mensuels, applicables au niveau de l'organisation, d'un service ou d'un individu. Une équipe qui expérimente ne peut plus faire dériver la facture globale sans que personne ne s'en aperçoive. C'est la différence entre une carte bancaire d'entreprise sans plafond et une carte dont chaque service connaît sa limite.

Les ordres de grandeur donnent le vertige. Le rapport State of FinOps 2026 indique que 89 % des organisations les plus matures sur le sujet ont connu des dépassements de coûts liés à l'IA, avec un surcoût moyen de 30,9 %. La part des entreprises qui pilotent activement leur dépense d'IA est passée de 31 % en 2024 à 63 % en 2025, puis à 98 % en 2026. La gouvernance et l'automatisation des règles ont même détrôné l'optimisation comme première priorité des équipes financières du cloud.

En 2026, la dépense cloud mondiale a franchi les 1 000 milliards de dollars, et près d'un tiers part en pure perte, entre ressources oisives et charges que personne ne suit. La consommation de jetons devient la nouvelle unité de compte, comme l'a été la facture cloud avant elle. Sans point de contrôle, chaque nouvel agent ajoute une ligne que personne ne relie à un budget. La passerelle rebranche cette dépense sur une gouvernance connue, au lieu de la laisser se diluer dans une dizaine d'abonnements séparés.

Le pire reste invisible. Dans une entreprise de 2 000 personnes, la dépense d'IA fantôme, celle qui échappe à l'informatique et aux achats, peut atteindre 300 000 dollars par an. Ramener ces usages dans une passerelle unique, c'est transformer une dépense subie en dépense pilotée, un réflexe que les directions financières adoptent déjà, à l'image des DSI qui outillent Claude Cowork avec des budgets et des tableaux de bord d'usage.

Métiers réglementés : la traçabilité n'est plus optionnelle

Pour un cabinet d'avocats, une compagnie d'assurance ou un laboratoire, la question n'est pas seulement de savoir combien coûte l'IA, mais de prouver qui l'a utilisée, sur quelles données et dans quel cadre. La passerelle produit ce que ces métiers réclament : un journal centralisé qui relie chaque usage à une identité, une règle et un horodatage. En cas de contrôle, la traçabilité ne se reconstitue pas après coup, elle est là dès le premier jour.

Prenons un cas courant. Un gestionnaire d'actifs veut que ses analystes résument des notes de recherche et des documents d'émetteurs dans Claude. Sans passerelle, chaque analyste manipule sa propre configuration, et le risque se disperse. Avec une passerelle, l'accès suit l'annuaire, la dépense est plafonnée par équipe, et chaque requête est journalisée pour l'audit interne comme pour le régulateur. Le même raisonnement vaut pour un service sinistres en assurance ou une direction des affaires réglementaires en laboratoire.

L'échéance réglementaire donne le tempo. Le règlement européen sur l'IA impose une obligation de compétence pour les équipes qui manipulent ces outils depuis février 2025, et les régimes de sanctions nationaux deviennent applicables le 2 août 2026. Pour les directions financières soumises à DORA comme pour les directions juridiques, un déploiement d'IA sans piste d'audit n'est tout simplement plus tenable.

Le rappel d'IBM vaut pour tous ces métiers : 97 % des organisations victimes d'un incident lié à l'IA n'avaient pas mis en place de contrôle d'accès adéquat, et 20 % des violations recensées en 2025 impliquaient déjà une IA non gouvernée. Dans l'assurance, le courtage ou la santé, où la donnée est à la fois sensible et réglementée, ces chiffres ne sont pas des statistiques abstraites : ils dessinent un risque de sanction et de réputation. La passerelle ne règle pas tout, mais elle referme la faille la plus courante, l'accès non maîtrisé.

Reste que l'outil ne fait pas la gouvernance à votre place. Brancher une passerelle sans définir qui a le droit de faire quoi revient à installer un coffre-fort et à laisser la clé sur la porte. Les organisations qui réussissent combinent l'infrastructure et les règles, exactement comme le proposent les intégrations de gouvernance déjà disponibles autour de Claude.

Par où commencer, concrètement

Faut-il en déduire qu'il suffit d'installer la passerelle pour devenir une entreprise IA-native ? Non, et c'est le piège classique. Cet outil est un rail, pas un train. Il sécurise et cadre le déploiement, mais il ne crée pas l'usage, ne forme personne et ne redessine aucun processus. Le rapport Publicis Sapient le montre sans détour : 22 % des dirigeants citent l'organisation, et non la technologie, comme premier frein à la valeur tirée de l'IA.

La méthode qui fonctionne tient en deux temps. Un pilote de trois mois pose le diagnostic, embarque une première équipe et livre un cas d'usage concret. Un programme de douze mois installe ensuite l'usage à l'échelle, avec un pilotage à trois niveaux, du comité exécutif aux équipes, et un retour sur investissement mesuré chaque mois. L'infrastructure et l'adoption avancent ensemble, sinon l'une attend l'autre indéfiniment.

Un dernier point mérite d'être dit sans détour. La vague d'agents IA qui arrive dans les entreprises ne fera qu'amplifier ces questions d'accès et de coût, car un agent agit en continu, souvent sans supervision directe. Poser dès maintenant un point de contrôle unique, c'est s'épargner d'avoir à reprendre en urgence, dans un an, un déploiement parti dans toutes les directions. Les organisations qui prennent de l'avance ne sont pas celles qui achètent l'outil le plus puissant, mais celles qui l'installent proprement dans des flux qu'elles maîtrisent de bout en bout.

C'est tout l'objet d'un déploiement gouverné de Claude Cowork, adossé à une formation taillée pour des métiers exigeants. Vous voulez voir ce que Claude peut faire sur vos propres données, sans qu'elles quittent votre cloud ? Réservez une démo, et nous partirons de votre terrain.