Le 1er septembre 2026, Anthropic a fait marche arrière sur l'une des décisions les plus contestées de son histoire commerciale. La rétention de 30 jours imposée le 9 juin sur ses modèles les plus puissants disparaît, remplacée par un système coconstruit avec plus de 100 entreprises et huit des plus grandes banques américaines. Pour un DPO ou un RSSI français qui hésitait encore à autoriser Claude sur des dossiers sensibles, ce changement d'architecture change la donne.

Anthropic renonce à sa rétention de 30 jours

Le problème remontait au 9 juin. Anthropic avait introduit ce jour-là une politique de rétention de 30 jours pour ses modèles Fable 5, une durée jugée nécessaire pour repérer les attaques les plus sophistiquées : celles qui s'étalent sur plusieurs sessions et plusieurs comptes plutôt que sur une seule requête isolée. Un rapport publié par l'entreprise sur des opérations d'espionnage assisté par IA avait déjà montré que ce type d'attaque se construit dans la durée, souvent en détournant des identifiants d'entreprise légitimes pour masquer l'activité malveillante. L'entreprise assurait ne jamais entraîner ses modèles sur ces données sans autorisation explicite. Ça n'a pas suffi à rassurer.

Les modèles de la classe Mythos, dont Claude Fable 5.1 fait partie, représentent un bond net en matière de capacités agentiques. Cette puissance accrue s'accompagne mécaniquement d'un risque plus élevé de mauvais usage, voire de comportement autonome indésirable, ce qui explique pourquoi Anthropic tenait à cette fenêtre de surveillance avant de la remettre en cause sous la pression de ses clients.

Beaucoup d'entreprises, en particulier dans les secteurs régulés, ont fait savoir que la politique rendait Claude difficile à utiliser sur leurs dossiers les plus sensibles. Pas besoin d'un sondage exhaustif pour comprendre pourquoi : quand vos prompts contiennent des informations clients, des pièces de dossier ou des données de santé, savoir qu'elles dorment 30 jours quelque part, même chiffrées, même sous contrôle strict, suffit à bloquer un comité de direction.

Anthropic a donc passé plusieurs mois à retravailler le sujet avec ses clients plutôt que d'imposer une nouvelle politique depuis son siège. Le résultat s'appelle Enterprise Frontier Safeguards (EFS). Développé avec plus de 100 entreprises couvrant la finance, la santé, l'industrie, les télécoms, le droit, la distribution et le secteur public, le système a aussi été façonné avec l'ARC, le centre d'analyse et de résilience pour le risque systémique dont les membres regroupent les RSSI des plus grandes banques américaines : Goldman Sachs, Morgan Stanley, Citi, Bank of America et Wells Fargo. Huit établissements membres de ce centre ont directement participé à la définition du cahier des charges, sur des questions aussi concrètes que : qui détient la donnée, qui détient la clé, et dans quelles conditions un humain a le droit de regarder ce qui a été signalé.

Munish Kumar Sharma, RSSI de Wells Fargo, résume l'arbitrage en une image parlante : la banque garde ses journaux dans un environnement qu'elle gère elle-même, sous ses propres clés, pendant qu'Anthropic se charge uniquement de la détection. Un quart du Fortune 100 a contribué aux échanges, selon les chiffres communiqués par Anthropic. KPMG, Mastercard, Salesforce, Visa, Snowflake et Stripe figurent aussi parmi les entreprises citées publiquement. Le déploiement démarre par phases cet automne.

Le secret professionnel ne s'accommode pas d'un compromis

Combien de directions juridiques accepteraient de transmettre un mémo couvert par le secret professionnel à un prestataire qui le conserve un mois, même dans l'intention la plus louable ? En France, la réponse est non. Le Conseil national des barreaux l'a rappelé noir sur blanc dans son guide déontologique sur l'IA publié le 17 mars 2026 : le secret professionnel interdit de transmettre des données confidentielles à une IA générative sans garanties suffisantes, et l'avocat doit conserver la maîtrise intellectuelle de son dossier en toutes circonstances.

La même tension traverse la santé, où l'hébergement de données de santé impose en France une certification HDS spécifique, et la banque, où le secret bancaire encadre la circulation de toute information client. Ajoutez la DORA pour la finance et l'assurance, avec ses propres exigences de traçabilité, et vous obtenez un empilement réglementaire qui laisse peu de place à l'approximation.

Le calendrier n'aide pas. Les obligations de transparence de l'article 50 de l'AI Act s'appliquent depuis le 2 août 2026, avec des sanctions qui peuvent grimper jusqu'à 7,5 millions d'euros ou 1 % du chiffre d'affaires mondial. Le Digital Omnibus, entré en vigueur le 27 juillet 2026, a par ailleurs repoussé au 2 décembre 2027 les obligations spécifiques aux systèmes à haut risque, mais n'a rien changé aux règles de transparence déjà en vigueur. Un DPO qui découvre après coup que les prompts de ses équipes ont transité 30 jours chez un tiers américain n'a pas seulement un problème de confiance. Il a un problème d'audit.

Comment fonctionnent concrètement les Enterprise Frontier Safeguards

Techniquement, le principe tient en une image simple : imaginez un coffre-fort dont la banque fournit le mécanisme de verrouillage, mais où c'est vous qui gardez la seule clé et qui décidez qui entre. Les Enterprise Frontier Safeguards fonctionnent sur ce principe. Les journaux d'activité utilisés pour la surveillance sont stockés dans le compte cloud du client, sur Amazon S3, Azure Blob Storage ou Google Cloud Storage, sous des clés de chiffrement que le client gère lui-même.

Trois briques sont proposées en option, chacune activable indépendamment selon les besoins de l'organisation : le stockage chez le client, les clés de chiffrement gérées par le client, et une revue automatisée sans intervention humaine côté Anthropic. Le système analyse en continu une fenêtre glissante de trafic à la recherche de signaux précis : tentative de développement de capacité offensive en cyber ou en biologie, identifiants volés ou détournés, comportement anormal d'un agent qui sort de son périmètre habituel. Quand un signal se déclenche, il part directement vers les équipes du client. C'est leur propre RSSI qui tranche, pas un analyste chez Anthropic.

Cette bascule répond à une objection précise soulevée par les cabinets d'avocats et les compagnies d'assurance : dans un dossier couvert par un secret professionnel, seule une personne habilitée et déjà formée peut examiner l'information signalée, qu'il s'agisse d'une pièce sous privilège légal, d'une information non publique ou d'un rapport de pharmacovigilance. Un analyste externe, aussi bien intentionné soit-il, n'a souvent pas le droit de la voir.

Chaque brique s'active indépendamment des autres, et aucune ne modifie le comportement du modèle, la tarification de l'API ou les limites de débit. Une entreprise peut par exemple choisir de stocker ses journaux dans son propre compte cloud tout en laissant Anthropic gérer les clés de chiffrement, ou l'inverse. Cette granularité compte pour les groupes qui avancent par étapes, un service à la fois, plutôt que par bascule générale du jour au lendemain.

Le dispositif fonctionne sur six environnements distincts : Claude Code, Claude Enterprise, la Claude Platform, Amazon Bedrock, l'Agent Platform de Google et Microsoft Foundry. Anthropic ne facture rien pour l'activer. Seul le stockage cloud, facturé par votre fournisseur habituel, s'ajoute à la note, au même tarif que n'importe quelle autre donnée que vous y hébergez déjà. Pour les workflows déployés via Claude Cowork, le principe est identique : vos connecteurs restent sous votre contrôle, un sujet que nous avions déjà creusé à propos des inference hooks qui filtrent les données sensibles avant qu'elles n'atteignent le modèle.

Ce que ça change, secteur par secteur

Cabinets et directions juridiques

Pour un cabinet d'affaires qui traite des données couvertes par le secret professionnel, la question n'a jamais porté sur la puissance du modèle. Elle portait sur qui d'autre voit passer le dossier. Avec EFS, la réponse tient en une phrase : personne chez Anthropic, sauf si un signal de sécurité grave remonte, et c'est alors votre équipe qui l'examine. Pour les directions juridiques et cabinets d'avocats, ce point conditionnait souvent, à lui seul, le feu vert du comité de direction avant tout déploiement à l'échelle. John LaBarre, directeur juridique d'un grand cabinet cité par Anthropic, résume la logique : ses clients considèrent la confidentialité comme non négociable, et le nouveau système permet enfin d'utiliser un modèle frontière sans que le fournisseur ne conserve la moindre donnée.

Finance, assurance et gestion d'actifs

Le secteur bancaire a pesé lourd dans la conception du système, ce qui n'a rien d'un hasard. DORA s'applique aux entités financières européennes depuis le 17 janvier 2025, avec une exigence explicite de maîtrise des prestataires TIC critiques. Depuis le 18 novembre 2025, l'ESMA, l'EBA et l'EIOPA surveillent d'ailleurs directement 19 prestataires jugés critiques pour le secteur, dont AWS, Google Cloud et Microsoft, trois des partenaires cloud impliqués dans le déploiement d'EFS. Pour les directions financières et les acteurs soumis à DORA, cette architecture répond directement à l'exigence de maîtrise des prestataires critiques que le règlement impose. Une compagnie d'assurance qui traite des données de santé au sens de l'article 9 du RGPD retrouve, avec ce système, une option qu'elle n'avait tout simplement pas avec la politique de juin.

Santé, pharma et sciences de la vie

Comment confier à un modèle tiers l'analyse d'un rapport de pharmacovigilance sans jamais l'exposer à un regard extérieur non habilité ? C'est précisément le scénario qu'EFS cible. Les rapports de sécurité liés aux médicaments, les dossiers patients et les données d'essais cliniques comptent parmi les catégories que les équipes santé et pharma ont explicitement mentionnées à Anthropic pendant la phase de conception, aux côtés des données de fraude et des dossiers non publics. Le principe reste identique : la donnée reste chez vous, la clé aussi.

Anthropic contre OpenAI : la bataille de la confidentialité

Anthropic ne joue pas seul sur ce terrain. OpenAI a dégainé sa propre politique de rétention zéro dès le 19 août 2026, quelques jours avant l'annonce d'Anthropic, avec un mécanisme baptisé Private Safety Processing qui promet de détecter les abus sans jamais exposer le contenu des échanges à ses équipes. L'écart entre les deux entreprises s'est resserré en quelques semaines à peine, et ce n'est probablement pas un hasard de calendrier.

Le détail qui compte, pour un acheteur, se niche dans l'exécution plus que dans l'annonce. La politique du 9 juin d'Anthropic, celle qui accompagnait le lancement de Claude Fable 5.1, imposait une rétention de 30 jours sur les modèles de la classe Mythos. La bascule vers EFS ne sera pleinement opérationnelle que dans le courant de l'automne, avec un déploiement par phases. En attendant, les clients éligibles bénéficient d'une rétention zéro provisoire directement sur Fable 5.1, le temps que l'architecture définitive prenne le relais.

Certains observateurs restent prudents, et ils n'ont pas tort. Le média spécialisé The Register notait dès l'annonce que la promesse de rétention zéro reposera largement sur la capacité des clients à vérifier eux-mêmes que le système fonctionne comme annoncé, plutôt que sur une confiance aveugle envers le fournisseur. Anthropic conserve d'ailleurs la capacité technique de lire les données stockées côté client quand la détection l'exige, ce qui n'est pas tout à fait la même chose qu'une rétention zéro au sens strict. La nuance mérite d'être posée sur la table avant toute signature.

Est-ce que cette concurrence sert les entreprises clientes ? Sur ce dossier précis, oui, sans ambiguïté. Un fournisseur qui recule seul sur une politique de rétention contestée s'expose à perdre des comptes stratégiques. Deux fournisseurs qui se tirent la bourre sur la confidentialité des données professionnelles, c'est le scénario le plus favorable pour qui doit décider où héberger ses workflows les plus sensibles.

Ce qu'un dirigeant doit vérifier avant de se lancer

EFS reste, pour l'instant, un chantier en cours de déploiement, pas un bouton qu'on active du jour au lendemain. La demande d'accès se fait via un formulaire dédié auprès d'Anthropic, et la disponibilité large est annoncée pour cet automne, sans date plus précise à ce stade. Les organisations déjà engagées dans les échanges avec Anthropic, souvent des grands comptes réglementés, seront vraisemblablement servies en premier.

Posez ces questions à votre intégrateur avant de signer quoi que ce soit. Où vos journaux d'activité seront-ils réellement stockés, et sous le contrôle de qui ? Qui, dans votre organisation, sera formé et habilité à examiner une alerte si elle remonte ? Cette architecture couvre-t-elle les modèles que vous comptez utiliser en production, ou seulement les derniers nés de la gamme Mythos ? Et surtout, votre contrat prévoit-il un droit d'audit qui vous permette de vérifier, plutôt que de simplement croire sur parole, que la donnée reste bien là où elle est censée rester ?

Un cabinet de taille moyenne ou une direction financière n'a généralement pas les moyens de négocier seul ce type de clause avec un fournisseur de la taille d'Anthropic. C'est précisément le rôle d'un intégrateur que de cadrer ces exigences en amont, plutôt que de les découvrir après un incident. Le principe qui sous-tend les Enterprise Frontier Safeguards recoupe une conviction que nous défendons depuis le premier déploiement client chez ClaudIn : la puissance d'un modèle ne convainc pas un comité de direction si l'architecture qui l'entoure ne le rassure pas. Vous voulez évaluer si votre organisation est prête à activer ces garanties, et lesquelles de vos workflows actuels en profiteraient en premier ? Réservez 30 minutes avec notre équipe.

Partager

Articles associés