Le week-end du 25 juillet 2026, des centaines de conversations Claude partagées via son bouton « partager » se sont retrouvées indexées sur Google. Certaines révélaient des clés de portefeuille de cryptomonnaies, d'autres des dossiers juridiques entiers. Qui contrôle vraiment ce qui sort des conversations que vos équipes ont avec l'IA ?
La question dépasse le seul cas d'Anthropic. Pour une direction juridique, une direction financière ou un service conformité, cette fuite est un cas d'école grandeur nature sur ce que coûte un usage de l'IA laissé sans cadre.
Ce qui s'est passé sur claude.ai
Tout commence par un post sur Reddit, samedi 25 juillet. Un membre du forum r/ClaudeAI remarque qu'une recherche Google toute simple, du type site:claude.ai/share, fait remonter une longue liste de conversations partagées avec Claude. Pas besoin de lien direct : la page les affiche, en clair, à qui sait taper la bonne requête. La découverte se propage en quelques heures sur les réseaux spécialisés en IA, où plusieurs utilisateurs confirment pouvoir reproduire la manipulation avec leurs propres recherches.
Le constat, relayé par Cybersecurity News, est net : des centaines de conversations partagées se retrouvent indexées, avec leur contenu intégral consultable depuis les résultats de recherche. Fortune, qui a obtenu une réaction d'Anthropic, précise que certains échanges exposés contenaient des clés de portefeuille de cryptomonnaies, des noms et des adresses. D'autres relevaient de discussions juridiques entre avocats, de code de production ou de notes de travail internes.
Les Artifacts de Claude, ces mini-applications et outils interactifs que l'on construit en quelques échanges, se sont eux aussi retrouvés dans les résultats de recherche, précise Fortune. Un exemple relevé sur Reddit montrait même une conversation étiquetée « partagée par Anthropic », où le modèle avait généré un contenu explicite contraire à la politique de l'entreprise sur ce type de production. Le signal est clair : une fois qu'une page est publique et non protégée, son contenu échappe entièrement au contrôle de la personne qui l'a créée.
Techniquement, le problème tient à un détail qui paraît anodin. Quand un utilisateur clique sur « partager », Claude génère une page publique à une adresse unique, pensée pour circuler entre une personne ou un petit groupe. Le souci, c'est que ces pages ne portaient pas de balise noindex, celle qui indique aux moteurs de recherche de ne pas les référencer. Résultat : dès qu'un lien fuitait sur un forum ou un réseau social, Google pouvait l'explorer et l'indexer comme une page web ordinaire.
Anthropic a réagi. Un porte-parole a expliqué à Fortune que l'entreprise ne transmet ni annuaire ni sitemap de ces conversations aux moteurs de recherche, et que les liens ne sont ni devinables ni découvrables sans avoir été partagés par leur propriétaire. Techniquement vrai. Mais une fois qu'un lien circule, même une seule fois, l'absence de noindex suffit à l'exposer durablement. Le correctif semble avoir bloqué la méthode découverte sur Reddit. Les anciens liens, eux, restaient accessibles à quiconque les avait déjà en main. Ce n'est d'ailleurs pas la première fois qu'Anthropic y est confronté : Forbes rapportait déjà, en septembre 2025, des centaines de transcriptions Claude exposées de la même manière.
Ce n'est pas un accident isolé
Combien de fois faudra-t-il refaire cette découverte avant que le secteur corrige durablement le problème ? OpenAI a connu pire : une fonctionnalité qui rendait les conversations ChatGPT « découvrables » a exposé près de 100 000 échanges sur Google avant d'être retirée en urgence. Grok, le chatbot d'xAI, a traversé un scénario quasi identique en août 2025.
Trois entreprises différentes, trois assistants IA parmi les plus utilisés au monde, la même faille de conception qui revient : un bouton de partage, une page publique, et l'oubli d'une balise technique élémentaire. L'ironie, c'est que ces entreprises investissent des budgets considérables dans la sécurité des modèles eux-mêmes, l'alignement, les refus de contenus dangereux. Sur ce point-là, la faille ne venait pas du modèle. Elle venait d'un choix produit ordinaire, le genre de détail qu'une revue de sécurité classique aurait dû attraper avant la mise en production.
Pourquoi ce type d'erreur revient-il si souvent ? Les fonctions de partage social servent la croissance de ces produits : chaque conversation partagée fait aussi office de vitrine gratuite qui attire de nouveaux utilisateurs. Le problème, c'est que cette mécanique a été conçue et déployée plus vite que les vérifications censées l'encadrer. Le partage d'une conversation IA ressemble, dans son fonctionnement, à un post-it collé sur la porte d'un bureau plutôt qu'à une lettre cachetée. Tant que personne ne passe dans le couloir, l'information reste tranquille. Mais dès qu'un moteur de recherche fait le tour du bâtiment, tout ce qui traînait devient visible d'un coup, sans distinction entre une note anodine et un dossier confidentiel.
Pour une direction générale, la leçon dépasse le seul cas Claude. Si trois des assistants IA les plus utilisés au monde ont buté sur le même piège de partage, pourquoi votre entreprise ferait-elle exception en laissant chaque collaborateur gérer seul ses partages, sur son propre compte, sans aucune visibilité côté IT ?
Pourquoi les métiers réglementés ont le plus à perdre
Les catégories de conversations exposées ne sont pas anodines. Cybersecurity News cite explicitement des discussions de stratégie juridique entre avocats parmi les échanges retrouvés sur Google. Dans une direction juridique ou un cabinet d'avocats, ce type de contenu touche au secret professionnel, une obligation qui ne s'arrête pas parce que l'outil utilisé est une IA plutôt qu'un email.
Et l'usage ne va pas ralentir. 81 % des professionnels du droit utilisent déjà des outils d'IA générative dans leur pratique quotidienne. Le Conseil National des Barreaux, dans son guide déontologique adopté en mars 2026, autorise cet usage de façon « ponctuelle et encadrée », à condition de traiter cinq risques précis : secret professionnel, confidentialité des données, anonymisation préalable, erreurs d'interprétation et conformité RGPD. Une fuite comme celle de claude.ai coche pratiquement toutes ces cases en une seule fois.
Vos clients partagent-ils cette tolérance au risque ? Rien n'est moins sûr. 83 % des clients interrogés dans la même étude veulent être informés quand leur avocat recourt à l'IA pour traiter leur dossier. Difficile d'imaginer qu'ils accepteraient d'apprendre que ce dossier a transité, même un instant, par une page publique indexée par Google.
Une direction financière ou une société de gestion n'est pas mieux protégée. Demander à Claude d'analyser un projet de cession, de résumer un pacte d'actionnaires ou de commenter une note préparatoire à un comité d'investissement revient à confier, le temps d'un partage, une information susceptible d'être qualifiée de privilégiée au sens de la réglementation sur les abus de marché. Un lien indexé par erreur n'expose pas seulement un secret d'affaires : selon son contenu, il peut aussi déclencher une obligation de déclaration auprès de l'AMF.
Le cas de la santé mérite un mot à part. Les données médicales relèvent de la catégorie particulière de l'article 9 du RGPD, celle qui bénéficie du régime de protection le plus strict. Un compte-rendu de consultation ou une note de suivi patient collé dans un assistant IA grand public, puis partagé par erreur, expose l'établissement à une sanction renforcée et engage le secret médical prévu par le code de la santé publique, une infraction pénale distincte de toute sanction RGPD.
Le raisonnement vaut aussi en assurance, où les dossiers sinistres et les données de santé se croisent en permanence. Une fuite de ce type constitue, pour une entreprise européenne, une violation de données au sens de l'article 33 du RGPD : elle impose une notification à la CNIL sous 72 heures dès qu'un risque pour les personnes concernées est identifié. Les sanctions grimpent jusqu'à 20 millions d'euros ou 4 % du chiffre d'affaires mondial pour un défaut de sécurité à l'origine d'une violation. L'AI Act ajoute son propre plafond, jusqu'à 35 millions d'euros ou 7 % du chiffre d'affaires mondial pour les manquements les plus graves, à quelques jours de l'entrée en pleine application de ses dispositions à haut risque, prévue en août 2026.
Compte personnel ou déploiement gouverné : la vraie question
Le vrai problème n'est pas Claude en particulier. C'est la différence entre un compte grand public et un déploiement gouverné. Nous avions déjà chiffré l'ampleur du phénomène : 61 % des salariés français utilisent l'IA en dehors de tout cadre fixé par leur DSI, souvent sur des comptes personnels, avec les fonctions de partage grand public activées par défaut.
Pensez à la différence entre transmettre un contrat par une messagerie personnelle grand public et le faire circuler via l'espace documentaire sécurisé de l'entreprise, avec traçabilité, droits d'accès et durée de conservation définis. Le contenu peut être identique. Le niveau de risque, lui, n'a rien à voir. C'est exactement l'écart qui sépare un compte Claude personnel d'un déploiement Claude Cowork correctement configuré.
Dans un déploiement d'entreprise, l'authentification passe par le SSO de l'organisation, les journaux d'audit tracent qui a partagé quoi et quand, la conservation des données suit une politique fixée par la DSI plutôt que le réglage par défaut du fournisseur, et le partage public de conversations peut être restreint au périmètre interne ou désactivé. Rien de tout cela n'existe sur un compte Claude grand public ouvert avec une adresse email personnelle.
Concrètement, cela signifie qu'un administrateur peut savoir en un clic si un collaborateur a partagé une conversation contenant un nom de client, révoquer ce lien à distance, et démontrer cette maîtrise auprès d'un régulateur ou d'un auditeur le jour où la question se pose. Sur un compte personnel, cette question n'a tout simplement pas de réponse : ni l'entreprise ni Anthropic ne peuvent dire avec certitude ce qui a été partagé, par qui, ni si le lien est toujours actif.
Ce n'est pas une nuance de configuration mineure. Une étude que nous avions détaillée montre que 65 % des entreprises ayant déployé des agents IA en production ont déjà subi un incident lié à cet usage, de la fuite de données à la décision erronée non supervisée. Une gouvernance pensée en amont change la nature du risque : il devient gérable et corrigible, plutôt que découvert après coup sur un forum.
Ce qu'il faut vérifier cette semaine
Vous n'êtes pas seuls dans cette situation. Le Stanford AI Index 2026 mesure que 88 % des entreprises utilisent déjà l'IA au quotidien, mais que 1 % seulement ont atteint une maturité de gouvernance suffisante pour encadrer ce genre d'usage. Trois actions ne demandent pourtant ni budget conséquent ni projet informatique de six mois.
D'abord, un audit express : demandez à vos équipes de lister les conversations IA qu'elles ont partagées ces derniers mois, sur Claude comme sur tout autre assistant, et de supprimer celles qui n'ont plus d'utilité. Ensuite, une règle écrite, même courte, précisant ce qui peut ou non transiter par un outil d'IA grand public. Enfin, une revue des comptes actifs : combien de collaborateurs utilisent encore une adresse email personnelle plutôt qu'un compte géré par l'entreprise ?
Une dernière vérification mérite votre attention : votre entreprise sait-elle qui, chez elle, porte le rôle d'administrateur sur les outils IA utilisés au quotidien ? Sans ce rôle clairement attribué, personne n'est en mesure de révoquer un lien partagé par erreur, de suivre les accès, ou de répondre à une demande d'un régulateur dans les délais impartis. C'est souvent la première chose qu'un déploiement Claude Cowork vient combler, avant même la question du modèle utilisé.
L'urgence n'est pas que théorique. L'article 4 de l'AI Act impose depuis février 2025 une obligation de littératie IA à toute organisation qui déploie des systèmes d'intelligence artificielle, sans seuil d'effectif : une société de cinq personnes qui utilise un assistant pour rédiger ses propositions commerciales est concernée exactement comme un grand groupe industriel. Les sanctions nationales s'appliquent à partir du 2 août 2026, dans quelques jours, avec des montants qui peuvent grimper jusqu'à 15 millions d'euros ou 3 % du chiffre d'affaires mondial. Former vos équipes à ce que Claude peut ou ne doit pas recevoir n'est donc plus seulement une bonne pratique. C'est devenu une obligation réglementaire à part entière.
La formation compte tout autant que la technique. Un juriste formé aux bons réflexes d'anonymisation avant de coller un extrait de dossier dans une IA générative réduit le risque bien plus efficacement qu'un outil de blocage automatique mal calibré. C'est ce que nous constatons en accompagnant des cabinets sur notre formation IA dédiée aux avocats et juristes.
Cette fuite ne disqualifie pas Claude, ni aucun autre assistant IA. Elle rappelle une règle plus ancienne que l'intelligence artificielle : un outil grand public reste un outil grand public, même quand il s'appelle Claude et même quand votre entreprise s'appuie dessus chaque jour. La question n'est plus de savoir si vos équipes utilisent l'IA, elles le font déjà. Elle est de savoir si cet usage est gouverné ou laissé au hasard d'un bouton « partager » mal configuré. Si vous voulez faire cet état des lieux avec nous, réservez une démo et nous regarderons ensemble ce qui, dans vos usages actuels, mérite d'être cadré en priorité.