Le 18 août 2026, Claude a gagné le droit d'envoyer vos emails. Pas de les rédiger, ça, il savait déjà faire depuis des mois : d'appuyer lui-même sur « envoyer », de transférer un message, de déplacer un fichier dans Google Drive sans que vous ayez à cliquer à sa place. Pour une entreprise dont les salariés reçoivent en moyenne 169 emails par semaine selon l'Observatoire de l'infobésité et de la collaboration numérique, la promesse fait gagner du temps. Le risque, lui, s'est rappelé au bon souvenir de tout le monde quelques semaines plus tôt, quand un cabinet de sécurité a démontré qu'une extension Chrome malveillante pouvait déclencher ce genre d'action à l'insu de l'utilisateur.

Ce que change la mise à jour Gmail et Google Drive du 18 août

Avant cette mise à jour, le connecteur Gmail de Claude restait cantonné à la lecture. Rechercher un email, résumer un fil de discussion interminable, préparer un brouillon que vous relisiez avant de l'envoyer : tout ça, il savait déjà le faire, mais ça s'arrêtait à la porte de la boîte d'envoi. Depuis le 18 août 2026, Anthropic a fait sauter ce verrou. Claude peut désormais envoyer, répondre à et transférer des emails directement depuis Gmail, sans que vous ayez à copier-coller quoi que ce soit ailleurs.

Le même principe s'applique à Google Drive. Claude peut désormais partager, déplacer et mettre à la corbeille des fichiers, là où il ne faisait auparavant que les lire ou les résumer. Par défaut, chaque action de cette nature déclenche une demande d'approbation explicite, précise la documentation officielle d'Anthropic. Sur les plans Team et Enterprise, ce sont les administrateurs, Owner ou Primary Owner, qui décident si leurs équipes peuvent autoriser certaines actions à s'exécuter sans validation répétée, un curseur qui change complètement le niveau de risque accepté par l'organisation.

Le même train de mise à jour touche aussi Google Agenda, même s'il attire moins l'attention que Gmail. Claude peut désormais créer, modifier et supprimer des événements avec un paramétrage complet, proposer des créneaux communs entre plusieurs participants, gérer la liste des invités et répondre à leur place à une invitation, que ce soit pour accepter, décliner ou répondre de façon provisoire. Moins spectaculaire qu'un email envoyé sans relecture, mais tout aussi capable de créer un malentendu si Claude accepte une réunion à la place de quelqu'un qui comptait la décliner.

Anthropic précise un point souvent passé sous silence dans ce genre d'annonce : Claude ne peut pas accéder à plus que ce que vous avez déjà le droit de voir dans Google Workspace. L'IA hérite de vos permissions existantes, elle ne les étend pas. Un commercial qui n'a jamais eu accès aux dossiers de la direction financière ne l'obtiendra pas davantage via Claude, et le contenu des pièces jointes reste hors de portée du connecteur Gmail, qui ne lit que leurs métadonnées.

Ce n'est pas la première fois que Claude obtient ce genre de mains libres. Le 7 juillet 2026, six semaines plus tôt, l'IA avait déjà reçu des prérogatives comparables dans Microsoft 365, un mouvement que nous avions détaillé dans notre article sur les write tools Microsoft 365 de Claude. Sur ce terrain-là, Google n'était donc pas en avance : il rattrapait un retard.

Côté disponibilité, la fonctionnalité fonctionne sur tous les plans payants de Claude, sans option supplémentaire à activer côté utilisateur individuel une fois l'accès ouvert par l'organisation. Anthropic ajoute que les données récupérées via ces connecteurs ne servent pas à entraîner ses modèles et restent liées à la conversation qui les a générées : les supprimer revient à supprimer cette conversation, le tout hébergé sur une infrastructure documentée sur le Trust Center du groupe. Une promesse rassurante sur le papier, qui ne dispense pourtant d'aucune vérification côté organisation.

Pourquoi cette bascule pèse plus lourd qu'elle n'y paraît

Combien de temps votre équipe passe-t-elle, chaque semaine, à trier, répondre et relancer par email ? La question n'a rien d'anecdotique : l'Observatoire de l'infobésité et de la collaboration numérique, qui a analysé les métadonnées 2025 de près de 30 000 salariés issus de neuf organisations publiques et privées, a mesuré qu'un collaborateur français reçoit en moyenne 169 emails par semaine et en envoie 38. En additionnant emails, tchats internes et réunions, la charge grimpe à 27 heures hebdomadaires pour un dirigeant, 19 heures pour un manageur, 10 heures pour un salarié non manageur.

Ce basculement n'est pas un hasard de roadmap. Anthropic répète depuis plusieurs mois vouloir transformer Claude d'un assistant qui répond en un agent qui exécute, capable d'enchaîner plusieurs actions dans plusieurs applications sans repasser systématiquement par vous. Gmail et Drive ne sont que les deux derniers maillons d'une liste déjà longue, après les write tools Microsoft 365 de juillet. Chaque nouveau maillon élargit un peu plus ce qu'une seule instruction donnée le matin peut déclencher dans la journée.

Un agent Claude Cowork qui répond et transfère sans que vous ayez à rouvrir votre messagerie s'attaque donc à un poste de charge réel, pas à un gadget. Le problème, c'est que déléguer l'envoi change la nature de l'erreur possible. Un brouillon mal formulé se corrige avant l'envoi. Un email parti à la mauvaise personne, avec la mauvaise pièce jointe ou le mauvais ton, ne se rattrape pas.

C'est un peu comme confier le standard téléphonique à un nouveau stagiaire à qui on n'a pas encore appris à distinguer l'appel urgent de l'appel à transférer sans y penser. Le stagiaire progresse vite, mais tant qu'il n'a pas fait ses preuves sur les dossiers sensibles, mieux vaut qu'il demande avant de raccrocher au nez d'un client. C'est exactement le rôle que joue l'approbation systématique que Claude réclame par défaut avant chaque envoi.

Un rapide calcul, à partir des chiffres de l'OICN, donne un ordre de grandeur du potentiel réel : si l'automatisation supervisée couvre ne serait-ce qu'un tiers des 38 emails envoyés chaque semaine par un collaborateur moyen, ce sont douze envois de moins à rédiger et valider manuellement. Multiplié par une équipe de vingt personnes, l'écart se compte vite en heures entières récupérées chaque semaine, à condition que la relecture reste réelle et ne devienne pas un clic automatique.

La faille Claude for Chrome qui doit inciter à la prudence

Le 21 mai 2026, le cabinet de sécurité Manifold Security a signalé à Anthropic une vulnérabilité de gravité élevée dans l'extension Claude pour Chrome. Le principe : une extension tierce, même sans lien apparent avec Claude, peut simuler un clic et déclencher des actions dans Gmail, Google Docs ou l'agenda, à l'insu de l'utilisateur. Anthropic a accusé réception dès le lendemain et annoncé avoir corrigé le problème.

Le vecteur d'attaque mérite d'être pris au sérieux dans un contexte d'entreprise, où les postes de travail accumulent au fil du temps des dizaines d'extensions Chrome installées sans validation du service informatique. Nous avions déjà documenté cette zone grise dans notre article sur le shadow AI en entreprise : une extension anodine, installée pour convertir des PDF ou bloquer des publicités, peut suffire à exposer Gmail ou Drive dès lors qu'elle partage la même page que Claude for Chrome.

Sauf que le correctif n'a pas tenu. Manifold Security a vérifié la version 1.0.80 de l'extension le 7 juillet 2026, soit huit versions et près de sept semaines après le signalement initial : le gestionnaire de clics du script et l'initialisation du panneau latéral restaient identiques, au byte près, à la version fautive. Le risque n'a donc jamais vraiment disparu. Il a simplement cessé de faire l'actualité pendant quelques semaines.

Le niveau d'exposition dépend directement d'un réglage que beaucoup d'équipes activent pour gagner du temps : le mode qui laisse Claude agir sans demander confirmation à chaque étape. Les utilisateurs qui s'en tiennent aux demandes d'approbation par défaut restent partiellement protégés. Ceux qui ont activé l'exécution automatique s'exposent, eux, à ce qu'une extension malveillante pilote Claude à leur place, exactement au moment où ce même Claude gagne la capacité d'envoyer des emails et de déplacer des fichiers en votre nom.

Soyons clairs : ce n'est pas une raison de désactiver Claude Cowork ou de revenir au copier-coller manuel. C'est une raison de choisir, canal par canal, où l'automatisation intégrale a du sens et où l'approbation systématique doit rester la règle, au moins tant qu'un correctif durable n'aura pas été confirmé publiquement.

Ce que ça change pour le légal, la finance, l'assurance et la santé

Dans une direction juridique ou un cabinet d'avocats, un email n'est jamais anodin : il peut engager une négociation, confirmer une position contractuelle, ou devenir une pièce dans un contentieux ultérieur. Confier à un agent la capacité de répondre et transférer ce type de message sans supervision revient à lui confier une part de la stratégie de communication du dossier. Nous accompagnons plusieurs directions juridiques qui utilisent déjà Claude pour la revue de contrats ; la question qu'elles posent aujourd'hui n'est plus de savoir si l'IA écrit un email convaincant, mais qui valide son envoi. Et si ce message atterrit un jour devant un juge, qui pourra dire avec certitude ce qu'un humain a réellement relu avant l'envoi ?

Le règlement européen sur l'intelligence artificielle prévoit, à son article 14, que les systèmes à haut risque restent sous contrôle humain effectif, avec la possibilité pour un opérateur d'interrompre le système ou d'ignorer sa recommandation. L'approbation par défaut que propose Claude avant chaque envoi coche cette case sur le papier. Mais un administrateur qui la désactive pour gagner en fluidité désactive, dans le même geste, le contrôle humain que le texte européen cherche à préserver. Pour les directions financières et les sociétés de gestion soumises à DORA, cette bascule mérite d'être documentée dans le registre des prestataires informatiques critiques, au même titre que n'importe quel autre outil qui touche aux opérations.

Un assureur qui laisserait Claude répondre seul à une réclamation prendrait un risque comparable : une réponse envoyée sans relecture engage la compagnie, qu'elle soit juridiquement fondée ou non. Le secteur santé cumule une contrainte supplémentaire, puisque le moindre email contenant une donnée de santé reste soumis à l'article 9 du RGPD, indépendamment du niveau de contrôle appliqué côté Claude.

Comment activer ces connecteurs sans perdre le contrôle

La bonne nouvelle, c'est qu'aucun développement supplémentaire n'est nécessaire pour garder la main. Le réglage se fait au niveau de l'organisation, pas poste par poste. Sur les plans Team et Enterprise, seul un Owner ou un Primary Owner peut activer les connecteurs Google Workspace pour l'ensemble des utilisateurs, puis décider si les envois d'email et les actions Drive nécessitent une validation à chaque fois ou peuvent s'exécuter automatiquement pour certaines équipes.

Sur le terrain, l'activation ne se limite pas à cocher une case côté Claude. Si votre organisation gère Google Workspace avec une politique stricte sur les applications tierces, votre administrateur devra explicitement classer Claude comme application de confiance depuis la console d'administration Google, sans quoi la connexion échoue avec un message d'accès bloqué. Un détail technique mineur, mais qui occupe facilement une réunion entière quand personne ne l'a anticipé avant le jour du déploiement.

Le déploiement gagne à se faire par étapes plutôt que d'un coup pour l'ensemble de l'organisation. Un pilote de deux à quatre semaines sur une seule équipe, avec l'approbation systématique maintenue sur toute la période, permet de repérer les faux pas avant qu'ils ne touchent l'ensemble des boîtes email de l'entreprise. Précision utile : même une fois les connecteurs activés au niveau de l'organisation, chaque utilisateur garde la possibilité de désactiver Gmail, Drive ou Agenda individuellement depuis l'interface de Claude, sans attendre une intervention de l'administrateur.

Notre méthode chez ClaudIn commence toujours par le même exercice avant d'activer quoi que ce soit : cartographier les canaux email qui touchent à des données contractuelles, financières ou personnelles sensibles, et ne laisser l'exécution automatique que sur les canaux qui n'y touchent pas. Le service commercial qui relance des prospects n'a pas les mêmes besoins de contrôle qu'une boîte juridique qui négocie un contrat cadre.

Vient ensuite la question de la traçabilité. Les organisations qui ont déjà connecté leur Compliance API, ou activé les hooks d'inférence en bêta pour le DLP, peuvent superviser ces nouvelles actions Gmail et Drive avec les mêmes outils que ceux déjà utilisés pour surveiller le reste de l'activité Claude. Notre article sur la sécurité des connecteurs Claude détaille comment ces accès se paramètrent et se restreignent domaine par domaine.

Nos programmes de formation Claude Cowork intègrent désormais un module dédié à ce type d'arbitrage, pensé pour des équipes qui n'ouvriront jamais elles-mêmes la console d'administration, mais qui devront vivre avec les décisions prises dedans.

Claude qui envoie vos emails et range vos fichiers Drive, c'est moins d'allers-retours et moins de tâches répétitives pour vos équipes. Mais tant qu'une extension Chrome peut encore, huit versions après son signalement, déclencher ces mêmes actions sans autorisation, la prudence a plus de valeur que la vitesse. Combien de vos boîtes email seriez-vous à l'aise de mettre en pilote automatique dès demain matin ? Si la réponse tarde à venir, c'est probablement le bon signal pour cadrer le sujet avant de l'activer. Réservez un diagnostic de 30 minutes avec notre équipe.