91 % des entreprises utilisent l'IA dans au moins une fonction métier en 2026, selon le dernier rapport Deloitte State of AI in the Enterprise. Pourtant, seul 1 % des dirigeants considèrent leur déploiement IA comme mature (McKinsey, State of AI 2025). Entre ces deux chiffres, un gouffre. Et dans ce gouffre, des DSI qui cherchent des outils qu'ils peuvent réellement contrôler. Anthropic vient de leur donner un argument de poids : depuis le 9 avril, Claude Cowork n'est plus un « research preview ». C'est un produit en disponibilité générale, avec les contrôles que les équipes IT attendaient depuis des mois.

De preview à production : ce qui a changé le 9 avril

Trois mois. C'est le temps qu'aura duré la phase de preview de Claude Cowork, lancé en janvier 2026. Pendant cette période, l'outil a gagné une traction inattendue dans les entreprises. Anthropic rapporte que les équipes non-techniques (opérations, marketing, finance, juridique) représentent désormais la majorité des usages Cowork chez les early adopters. Seth Hain, chez Epic, le confirme : « Plus de la moitié de notre utilisation de Claude Code vient de rôles non-développeurs. »

Le passage en GA (General Availability) ne se résume pas à retirer un badge « bêta ». Anthropic a ajouté six fonctionnalités spécifiquement conçues pour les déploiements enterprise : contrôles d'accès basés sur les rôles (RBAC), plafonds de dépenses par groupe, analytics d'usage, support étendu OpenTelemetry, connecteur Zoom MCP, et contrôles granulaires par connecteur d'outil. Cowork est maintenant disponible sur macOS et Windows, sur tous les plans payants (Pro, Team, Enterprise).

Ce qui rend cette annonce notable, c'est le timing. 78 % des entreprises ont déployé l'IA dans au moins une fonction métier, selon les données croisées McKinsey-PwC-Gartner. Mais Gartner prévient que plus de 40 % des projets d'IA agentique risquent l'annulation d'ici 2027 si la gouvernance, l'observabilité et la clarté du ROI ne suivent pas. Cowork en mode production arrive exactement au moment où les DSI en ont besoin.

RBAC et SCIM : le contrôle d'accès que les DSI réclamaient

Combien de DSI ont freiné le déploiement d'un outil IA parce qu'il n'offrait aucune granularité d'accès ? La réponse, d'après les conversations que nous avons chez ClaudIn avec des directions financières et juridiques, c'est : la quasi-totalité.

Le RBAC de Cowork s'appuie sur SCIM (System for Cross-domain Identity Management), le standard utilisé par Azure AD, Okta et les principaux fournisseurs d'identité. Concrètement, un administrateur peut organiser les utilisateurs en groupes via son IdP existant, puis définir quelles capacités Claude sont accessibles à chaque groupe. L'équipe finance accède aux connecteurs Excel et SharePoint, mais pas à l'exécution de code. L'équipe juridique peut utiliser les outils de recherche documentaire, mais pas les connecteurs CRM. Chaque périmètre est configurable depuis la console d'administration.

Cette granularité résout un problème concret. 57 % des organisations estiment que leurs données ne sont pas « AI-ready », selon Gartner. Le RBAC ne rend pas les données plus propres, mais il garantit que seuls les collaborateurs autorisés y accèdent via Claude. C'est comme installer des serrures sur les portes avant de ranger la maison : ça ne nettoie rien, mais ça empêche les visiteurs non invités de voir le désordre.

L'intégration SCIM a un avantage opérationnel souvent sous-estimé : les DSI n'ont pas besoin de gérer une base d'utilisateurs séparée. Les changements dans l'annuaire d'entreprise (arrivées, départs, changements de poste) se propagent automatiquement aux droits Cowork. Pour une société de recrutement de 200 personnes avec un turnover de 15 % par an, cela représente 30 mises à jour de droits par an gérées sans intervention manuelle.

Plafonds budgétaires par groupe : en finir avec les factures surprises

L'imprévisibilité des coûts freine l'adoption de l'IA en entreprise autant que les questions de sécurité. Une étude Writer (2026) révèle que 79 % des organisations font face à des difficultés d'adoption de l'IA, en hausse de plus de dix points par rapport à 2025. Et 54 % des dirigeants C-suite admettent que l'adoption de l'IA « déchire leur entreprise ». Parmi les facteurs de tension, les dépassements budgétaires arrivent en bonne place.

Les plafonds de dépenses par groupe de Cowork attaquent ce problème à la racine. Depuis la console d'administration, un DSI ou un DAF peut fixer un budget mensuel par équipe. L'équipe marketing a 500 euros par mois. Le service juridique, 1 200 euros. Le contrôle de gestion, 800 euros. Quand un groupe approche son plafond, les administrateurs reçoivent une alerte. Quand il l'atteint, l'usage est suspendu ou redirigé vers un modèle moins coûteux, selon la configuration choisie.

Prenons un exemple chiffré. Sur un plan Enterprise, chaque token consommé en chat, Claude Code ou Cowork est facturé aux tarifs API standards, en plus du coût par siège. Un collaborateur qui utilise intensivement Cowork pour de la synthèse documentaire peut consommer entre 30 et 80 euros de tokens par mois, selon le volume et la complexité des documents traités. Sans plafond, une équipe de 20 personnes peut générer une facture de 1 600 euros un mois et 4 500 euros le suivant. Avec les plafonds par groupe, le budget reste maîtrisé et prévisible.

86 % des entreprises interrogées par Deloitte prévoient d'augmenter leur budget IA en 2026. Mais augmenter ne signifie pas dépenser sans compter. Les plafonds par groupe transforment un coût variable et anxiogène en une enveloppe budgétaire classique, compréhensible par n'importe quel DAF.

Analytics et OpenTelemetry : mesurer ce que l'IA fait vraiment

« Si vous ne pouvez pas le mesurer, vous ne pouvez pas l'améliorer. » La phrase est attribuée à Peter Drucker, mais elle résonne particulièrement dans le contexte de l'IA en entreprise. Seules 29 % des organisations constatent un ROI significatif de l'IA générative, d'après le rapport Writer 2026. Ce n'est pas que l'IA ne produit pas de valeur. C'est que personne ne la mesure correctement.

Cowork intègre désormais un tableau de bord analytics accessible depuis la console d'administration, complété par une API Analytics pour les intégrations custom. Les DSI peuvent voir en temps réel quelles équipes utilisent Cowork, à quelle fréquence, sur quels types de tâches, et avec quels connecteurs. Ces données sont exportables pour alimenter les reportings internes.

Le support étendu d'OpenTelemetry va plus loin. OpenTelemetry est le standard open source pour la collecte de traces, métriques et logs. Son intégration dans Cowork signifie que les équipes DevOps et SRE peuvent surveiller l'usage de l'IA avec les mêmes outils qu'elles utilisent pour monitorer le reste de leur infrastructure : Datadog, Grafana, New Relic, Splunk. Pas de nouveau dashboard à apprendre, pas de silo de données supplémentaire.

Qui utilise quoi, combien ça coûte, et quel résultat ça produit ? Ces trois questions, que tout directeur de cabinet de conseil ou responsable IT se pose, trouvent enfin une réponse instrumentée. Les entreprises qui ont intégré l'IA dans leurs processus clés enregistrent des gains de productivité compris entre 15 et 30 % selon les secteurs (Deloitte, 2026). Encore faut-il pouvoir attribuer ces gains à des usages précis pour justifier les investissements futurs.

Contrôles par connecteur : le nerf de la guerre pour les secteurs réglementés

Un gérant d'actifs qui connecte Claude à son Bloomberg Terminal ne veut pas que le même Claude accède à son Slack. Un cabinet d'avocats qui utilise Cowork pour analyser des contrats ne veut pas que l'outil puisse envoyer des emails via Outlook sans validation humaine. Ces scénarios sont courants dans les secteurs que nous accompagnons chez ClaudIn.

Les contrôles granulaires par connecteur d'outil répondent à cette exigence. Pour chaque connecteur MCP (Model Context Protocol) disponible dans Cowork, l'administrateur peut définir qui y a accès, dans quelles conditions, et avec quels niveaux d'approbation. Le connecteur SharePoint est ouvert à toute l'entreprise en lecture seule, mais l'écriture nécessite une approbation managériale. Le connecteur HubSpot est réservé à l'équipe commerciale. Le connecteur Zoom, nouveau venu dans la gamme Cowork, est limité aux managers pour la transcription de réunions.

Cette approche s'inscrit dans ce que les analystes appellent « l'autonomie contrainte ». Plutôt que de construire un agent monolithique qui fait tout, les organisations performantes déploient des agents limités, connectés à des workflows précis, avec des garde-fous adaptés au niveau de risque. 40 % des applications d'entreprise intègreront des agents IA d'ici fin 2026, prédit Gartner. Mais la majorité de ces intégrations réussiront justement parce qu'elles seront contenues, pas parce qu'elles seront illimitées.

Pour un courtier en assurance soumis aux exigences DORA et NIS2, pouvoir prouver à son régulateur que tel connecteur n'est accessible qu'à tel profil, avec tel niveau de traçabilité, fait la différence entre un projet validé et un projet bloqué pendant six mois en comité de conformité.

Ce que les early adopters en font concrètement

Les cas d'usage qui émergent des premiers déploiements enterprise sont révélateurs. Zapier a connecté Cowork à sa base de données interne, Slack et Jira pour identifier les goulots d'étranglement d'ingénierie, en générant des dashboards et des roadmaps priorisées que les équipes produit ont ensuite répliquées. Jamf a compressé un processus d'évaluation de performance en sept volets en une auto-évaluation guidée de 45 minutes, puis a étendu l'approche aux revues de fournisseurs et à la réponse aux incidents.

Airtree, un fonds de venture capital, a construit des workflows de préparation de board en tirant des données de dossiers Drive, de mises à jour Slack et de veille concurrentielle. Imaginez un analyste junior qui passe habituellement deux jours à compiler un dossier de comité d'investissement. Avec Cowork branché sur les bonnes sources et les bons connecteurs, ce travail de compilation tombe à quelques heures. L'analyste récupère du temps pour ce qui compte vraiment : l'analyse et le jugement.

75 % des utilisateurs déclarent pouvoir accomplir des tâches qu'ils ne pouvaient pas réaliser auparavant, selon les données d'adoption compilées par Anthropic. Et 60 % des usages IA en entreprise proviennent désormais de profils non-techniques. Ce n'est plus un outil de développeurs. C'est un outil de travail.

Chez les professionnels de l'immobilier que nous accompagnons, Cowork sert déjà à compiler des dossiers d'acquisition, à croiser des données cadastrales avec des analyses de marché, et à préparer des notes d'investissement en quelques heures au lieu de quelques jours. Le passage en production, avec des contrôles d'accès stricts sur les données financières sensibles, lève le dernier frein qu'opposaient les directions des risques.

Les limites à ne pas ignorer

Soyons clairs sur ce que cette GA ne résout pas. La question de la souveraineté des données reste ouverte pour les entreprises européennes. Anthropic n'a pas communiqué de détails sur l'hébergement des données traitées par Cowork en mode Enterprise. L'intégration via Amazon Bedrock, mentionnée dans la documentation technique, ouvre la porte à des régions AWS européennes (Francfort, Paris), mais les garanties contractuelles de localisation des données restent à clarifier au cas par cas.

La fiabilité infrastructure mérite aussi une mention. Claude a subi une panne de dix heures le 6 avril, suivie de nouvelles perturbations le 7 et le 8 avril. Pour un outil que les équipes utilisent au quotidien, ces interruptions posent un vrai problème de confiance. Anthropic reconnaît des « erreurs élevées » mais n'a pas encore publié de SLA formel pour Cowork Enterprise. C'est un point à négocier dans les contrats.

La concurrence s'intensifie aussi. Microsoft a lancé Copilot Cowork en mars, construit sur le même moteur Claude mais déployé dans le tenant M365 du client. Google pousse Gemini Agent Mode. OpenAI propose Operator. Chaque option a ses avantages : Copilot Cowork bénéficie de l'intégration native Microsoft, Cowork d'Anthropic offre plus de flexibilité sur les connecteurs tiers. Le choix dépendra souvent de l'environnement logiciel déjà en place dans l'entreprise.

79 % des organisations font face à des difficultés d'adoption de l'IA (Writer, 2026). Les contrôles enterprise de Cowork réduisent les frictions, mais ils ne dispensent pas d'un accompagnement humain pour définir les cas d'usage, former les équipes et piloter le changement. Un outil, aussi bien configuré soit-il, ne remplace pas une stratégie de déploiement.

Claude Cowork en production, c'est une étape importante pour les entreprises qui veulent passer de l'expérimentation à l'usage structuré de l'IA. Les contrôles RBAC, les plafonds budgétaires par groupe, l'analytics intégrée et les contrôles par connecteur répondent aux exigences concrètes des DSI et des DAF. 86 % des budgets IA sont en hausse cette année, et les entreprises qui sauront combiner adoption rapide et gouvernance rigoureuse prendront une avance difficile à rattraper.

Vous souhaitez déployer Claude Cowork dans votre organisation avec un cadre de gouvernance adapté à votre secteur ? Réservez un échange de 30 minutes avec notre équipe pour cartographier vos cas d'usage et définir les bons contrôles dès le départ.