Le 25 août 2026, Anthropic a changé une règle du jeu sans faire beaucoup de bruit autour de l'annonce. Claude ne distingue plus ce que vous lui confiez en discussion de ce que vous lui demandez d'exécuter dans Cowork : la mémoire devient unique et voyage désormais d'un usage à l'autre. Pratique pour ne plus répéter dix fois le nom de votre associé ou votre façon de présenter un reporting. Nettement plus délicat quand votre journée mélange le dossier du client A le matin et celui du client B l'après-midi.
Ce qui a changé le 25 août, concrètement
Le principe tient en une phrase. Une information mentionnée en conversation, un nom de projet, une préférence de mise en forme, une habitude de travail, reste désormais accessible quand vous confiez une tâche à Claude Cowork. L'inverse fonctionne aussi : ce qu'un agent Cowork découvre en travaillant remonte dans vos prochaines conversations de chat. Claude ne résume plus l'échange une fois qu'il se termine, comme c'était le cas avant l'été. Il enregistre des sujets au fil de l'eau, sous forme de fiches consultables et modifiables dans les réglages.
Un détail technique change beaucoup de choses pour les équipes qui font tourner Cowork en local, sur leur poste. La mémoire partagée ne fonctionne que lorsque Cowork s'exécute dans le cloud chez Anthropic. Une session lancée en local n'y a pas accès, et ne contribue à rien de partagé. Combien d'équipes IT ont déjà cartographié quelles tâches Cowork tournent chez elles et lesquelles partent dans le cloud d'Anthropic ? La question mérite d'être posée avant d'annoncer la fonctionnalité à tout un service, parce que le comportement de l'outil change du tout au tout selon la configuration retenue.
Le réglage par défaut dépend aussi du type de compte. Sur les offres Free, Pro et Max, la mémoire est active dès le départ, sans action de l'utilisateur. Sur les offres Team et Enterprise, c'est l'inverse : elle reste éteinte tant qu'un administrateur ne l'a pas allumée pour toute l'organisation, et chaque utilisateur doit ensuite l'activer individuellement de son côté. Anthropic cale donc un compte grand public sur l'activation automatique et un compte professionnel sur l'activation manuelle à deux étages, un choix qui en dit long sur la sensibilité perçue du sujet en contexte de travail. Pour les utilisateurs qui avaient déjà construit une mémoire avec l'ancienne version de la fonctionnalité, une fenêtre d'export reste ouverte jusqu'au 9 septembre 2026, au-delà de laquelle l'ancien historique disparaît sans recours.
L'annonce du 25 août n'arrive pas isolée. Le lendemain, Anthropic déployait aussi un navigateur intégré à Claude Cowork, un pas de plus vers un agent qui agit de plus en plus par lui-même. Les deux nouveautés partagent le même enjeu de fond : plus Claude en sait sur vous et plus il agit avec autonomie, plus le cadrage préalable compte.
Ce que Claude retient, et ce qu'il ne retiendra jamais
Tout ne finit pas dans la mémoire de Claude, loin de là. Par défaut, cinq familles de sujets restent exclues d'office : la santé, l'origine ou l'appartenance ethnique, les convictions religieuses, les opinions politiques et l'identité de genre, plus une clause ouverte pour les domaines jugés comparables. Un utilisateur peut choisir d'inclure ces sujets sensibles dans sa mémoire personnelle en activant une option dédiée, et Claude affiche alors une notification à chaque fois qu'il enregistre l'un de ces sujets, pour que rien ne se sauvegarde en silence. Certaines informations, elles, ne s'enregistrent jamais, même si vous le demandez explicitement. Anthropic cite quatre catégories intouchables : les numéros d'identité gouvernementaux, le casier judiciaire, les numéros de comptes financiers et le statut migratoire. Demandez à Claude de retenir votre numéro de sécurité sociale pour aller plus vite la prochaine fois, il refusera et vous le dira.
Il existe aussi une porte de sortie ponctuelle, le mode incognito, symbolisé par une icône de fantôme et disponible sur les cinq formules de Claude, du plan gratuit à Enterprise. Une conversation incognito ne nourrit ni la mémoire ni l'historique, et n'apparaît pas dans les recherches sur les échanges passés. Un bémol pour les organisations sous plan Enterprise ou Team : ces conversations incognito restent malgré tout incluses dans les exports de données standards et conservées au moins 30 jours à des fins de sécurité, conformément à la politique de rétention propre à chaque organisation. Incognito ne veut donc pas dire invisible pour votre direction, seulement invisible pour la mémoire de Claude.
Le vrai risque, mélanger les dossiers sans le vouloir
Voilà où le sujet devient concret pour un cabinet de conseil, un courtier ou une direction juridique qui jonglent avec plusieurs clients dans la même journée. Chaque projet Claude dispose de son propre espace de mémoire, isolé des autres, et c'est un vrai garde-fou quand il est utilisé. Le problème, c'est que rien n'oblige un collaborateur à travailler en mode projet. Une bonne partie des échanges du quotidien se passe en dehors de tout projet structuré, dans un chat ordinaire ou une tâche Cowork lancée à la volée, et c'est précisément là que la mémoire fonctionne de façon globale, à l'échelle de l'utilisateur, sans cloisonnement automatique par client ou par dossier.
Imaginez un avocat qui échange avec Claude sur la stratégie contentieuse du client A un mardi matin, puis qui lance une tâche Cowork pour préparer une note de synthèse pour le client B le mercredi. Sans discipline particulière, rien n'empêche que des éléments de contexte glanés sur le premier dossier influencent, même discrètement, la façon dont Claude aborde le second. Ce n'est pas une fuite de document au sens classique du terme, personne ne copie un fichier confidentiel vers le mauvais dossier. C'est plus insidieux : une mémoire qui recompose des habitudes, des noms, des façons de faire d'un contexte à l'autre, un peu comme un collaborateur trop bavard qui mélangerait sans le vouloir des bribes de deux réunions différentes en marge de la machine à café.
L'écart entre l'adoption des agents IA et leur encadrement réel donne la mesure du problème. Selon Gartner, 62 % des organisations expérimentent déjà des agents IA en 2026, mais seulement 23 % d'entre elles les font passer à l'échelle avec des règles de gouvernance formalisées. Entre les deux, la majorité des équipes utilisent l'outil sans avoir pris le temps de cadrer précisément ce qu'il retient et pourquoi. La mémoire partagée entre chat et Cowork ajoute une dimension supplémentaire à cadrer, elle n'invente pas le problème.
Ce que ça change secteur par secteur
Pour les directions juridiques et cabinets d'avocats, le secret professionnel n'a pas attendu la mémoire partagée de Claude pour poser question. Le Conseil national des barreaux a publié en mars 2026 un guide de déontologie sur l'intelligence artificielle, adopté les 12 et 13 mars, qui autorise l'usage de l'IA générative en cabinet de façon ponctuelle et encadrée, sans alléger en rien la responsabilité professionnelle de l'avocat. Le texte structure le sujet autour de cinq risques précis : le secret professionnel, la confidentialité des données, l'anonymisation préalable des pièces sensibles, les erreurs d'interprétation du modèle, et la conformité RGPD. Une mémoire qui traverse maintenant les frontières entre chat et Cowork s'ajoute directement à cette liste, sans qu'aucun texte ne l'ait encore nommément visée.
Un établissement de santé français peut-il se contenter de se savoir hors du champ d'une réglementation américaine pour dormir tranquille ? Pour les acteurs de la santé et du secteur pharmaceutique, la documentation d'Anthropic apporte une garantie utile mais partielle : la mémoire n'est pas disponible pour les organisations sous accord HIPAA, ni pour le secteur public, ni pour les structures ayant négocié un accord de rétention de données sur mesure. Sauf que HIPAA est une réglementation américaine, et qu'un établissement de santé français reste soumis à ses propres obligations, notamment la certification HDS version 2.0, dont le référentiel renforcé s'applique pleinement depuis le 16 mai 2026 et impose un stockage exclusivement localisé dans l'Espace économique européen. L'exclusion HIPAA ne dispense donc personne, côté français, de vérifier au cas par cas si son hébergement et son contrat avec Anthropic couvrent bien cette exigence de souveraineté avant d'envisager la moindre activation de la mémoire.
Du côté de la finance, de l'assurance et du courtage, le sujet se pose différemment mais reste tout aussi concret. Le dernier baromètre McKinsey sur l'IA en entreprise, publié fin août 2026 auprès de 1 719 répondants dans le monde, montre que 37 % des dirigeants sondés attribuent un impact mesurable sur leur EBIT à l'usage de l'IA, un chiffre pratiquement stable par rapport aux 39 % de l'édition 2025. La plupart de ces impacts restent inférieurs à 5 % de l'EBIT : l'IA rapporte, mais rarement de quoi transformer une ligne de compte de résultat à elle seule. Une enquête de la Banque centrale européenne menée fin 2025 auprès de près de 5 000 entreprises situe l'effort d'investissement IA des entreprises françaises à 7,2 % de leur investissement total prévu, contre 9,1 % en moyenne dans la zone euro. Dans ce contexte de retour sur investissement encore fragile, un incident de confidentialité lié à une mémoire mal cadrée coûterait cher, pas seulement en image, mais dans la capacité à justifier de nouveaux budgets IA l'année suivante.
Les garde-fous côté administrateur, et leurs limites
Sur les plans Enterprise, l'activation de la mémoire au niveau de l'organisation revient exclusivement aux Owners et Primary Owners, depuis les réglages d'administration de la capacité concernée. Une fois l'interrupteur général actionné, chaque utilisateur reste libre d'allumer ou non sa propre mémoire, et d'inclure ou non les sujets sensibles, une décision individuelle qu'un administrateur ne peut ni forcer ni consulter après coup. Couper la mémoire au niveau de l'organisation produit l'effet inverse et définitif : toutes les mémoires de tous les utilisateurs sont supprimées immédiatement, sans possibilité de retour en arrière.
La traçabilité mérite un examen attentif avant de généraliser l'usage. Le journal d'audit enregistre bien le moment où un administrateur active ou désactive la mémoire au niveau de l'organisation. En revanche, les modifications individuelles qu'un utilisateur apporte à ses propres souvenirs, une correction, une suppression, un ajout manuel, n'apparaissent dans aucun journal consultable par une direction. Pour un responsable conformité habitué à pouvoir reconstituer une chronologie précise en cas de contrôle, ce trou dans la traçabilité pèsera davantage que la fonctionnalité elle-même.
Un dernier point distingue nettement les deux formules professionnelles. Les comptes Team ne disposent d'aucun contrôle organisationnel sur la mémoire : chaque membre gère ses propres réglages sans qu'un administrateur ne puisse rien activer, désactiver ou surveiller de façon centralisée. Une entreprise qui a choisi un plan Team pour des raisons budgétaires se retrouve donc, dans les faits, sans aucun moyen centralisé de piloter ce sujet précis, une différence de taille avec Enterprise qu'il vaut mieux connaître avant de signer, pas après avoir constaté un problème.
Activer la mémoire sans se faire piéger
Couper purement et simplement la fonctionnalité n'est pas forcément la meilleure réponse, d'autant que la mémoire individuelle reste active par défaut pour n'importe quel collaborateur qui utilise déjà Claude sur un compte personnel Pro ou Max en parallèle de son outil professionnel. Autant cadrer l'usage professionnel plutôt que laisser chacun bricoler sa propre solution de contournement.
Chez ClaudIn, la première étape consiste à cartographier qui utilise Cowork en local et qui l'utilise dans le cloud, avant même de parler d'activer quoi que ce soit. C'est cette seule distinction qui détermine si la mémoire partagée s'applique ou non à une équipe donnée. Vient ensuite la question des sujets sensibles : la garder désactivée par défaut au niveau de l'organisation, quitte à l'ouvrir progressivement pour des cas d'usage précis, reste l'option la plus prudente pour démarrer.
La discipline autour des projets change tout. Un cabinet, un service juridique ou une équipe de gestion d'actifs qui prend l'habitude de créer un projet Claude par client ou par dossier bénéficie automatiquement du cloisonnement mémoire associé, sans configuration technique supplémentaire à demander à Anthropic. C'est probablement le geste individuel le plus simple à mettre en place, et le plus négligé en pratique, pour limiter le risque de contamination entre deux contextes qui n'ont rien à voir l'un avec l'autre.
Reste la question de la formation, souvent sous-estimée face à un sujet qui semble purement technique. Une équipe qui comprend concrètement ce que Claude retient, ce qu'il exclut par défaut et comment vérifier le contenu de sa propre mémoire repère un problème bien avant qu'un incident ne remonte par une autre voie. C'est le cœur de nos sessions de formation Claude Cowork, pensées pour des équipes qui utiliseront l'outil au quotidien sans être elles-mêmes expertes en gouvernance des données. Notre article sur la Compliance API et l'audit de Cowork détaille par ailleurs les briques techniques à connecter pour garder une vraie visibilité sur l'ensemble de ces usages, mémoire comprise.
La mémoire partagée entre chat et Cowork n'est ni une bonne ni une mauvaise nouvelle en soi, elle dépend entièrement de la façon dont votre organisation choisit de la configurer avant l'activation, pas après. Avez-vous déjà vérifié quels comptes de votre équipe ont une mémoire active en ce moment même, et sur quels dossiers elle s'est déjà construite ? Réservez un audit de 30 minutes avec notre équipe pour le savoir avant de généraliser l'usage à tout le monde.