52 % des entreprises françaises citent le flou réglementaire comme premier frein à l'adoption de l'IA. Le 7 juillet 2026, Anthropic a livré une partie de la réponse : Claude Code et Claude Cowork tournent désormais dans un environnement certifié FedRAMP High, réservé aux agences fédérales américaines. Pour un cabinet d'avocats, une société de gestion ou un assureur français, la nouvelle a une traduction simple. L'argument « l'IA n'est pas assez contrôlable pour un secteur comme le nôtre » vient de perdre son meilleur appui.
Ce qu'Anthropic a livré aux agences le 7 juillet
Commençons par les faits. Claude Code et Claude Cowork sont passés en bêta publique dans une brique baptisée Claude for Government Desktop, bâtie sur la même application que celle utilisée par les clients commerciaux, mais hébergée dans un environnement autorisé FedRAMP High. Claude Code sert à écrire et moderniser le code des systèmes publics. Cowork, lui, travaille directement sur les fichiers du poste : rédaction de notes, revue d'appels d'offres, montage de dossiers, préparation de présentations.
Le point qui mérite votre attention n'est pas la puissance du modèle. C'est la couche de contrôle qui l'entoure. L'historique des conversations reste stocké localement, sur la machine gérée par l'agence. L'inférence s'exécute à l'intérieur du périmètre FedRAMP High. Les administrateurs fixent des configurations par défaut et répartissent les dépenses entre départements. Les équipes sécurité et les responsables d'homologation reçoivent des journaux d'audit inviolables et la documentation nécessaire au processus ATO (Authority to Operate), l'homologation formelle qui autorise un système à traiter des données sensibles.
FedRAMP compte trois niveaux d'impact : Low, Moderate et High. Le niveau High protège les données dont la compromission aurait des conséquences graves, voire catastrophiques : santé, application de la loi, systèmes financiers. C'est le barreau le plus haut de l'échelle. Anthropic ne s'est pas contenté d'un tampon de façade : la facturation se cale sur les crédits budgétaires publics, avec des paliers de sièges, un plafond strict à ne pas dépasser et des alertes automatiques avant épuisement du budget. Le déploiement passe par les outils de gestion de flotte standards (MDM), et Anthropic reste l'unique partie contractante et facturante. Ces garde-fous prolongent ceux déjà arrivés avec la mise en production de Cowork (RBAC, plafonds, analytics), mais poussés au niveau d'exigence du secteur public.
Un détail technique en dit long sur l'état d'esprit. Les exports d'usage ne contiennent que des données de comptage : une agence peut répondre à une demande d'audit ou d'inspection générale sans jamais déplacer le moindre contenu sensible. Anthropic publie par ailleurs son guide de configuration sécurisée FedRAMP en document public, et tient à disposition, sous accord de confidentialité, un résumé de test d'intrusion du nouveau client de bureau. L'éditeur ne demande donc pas qu'on lui fasse confiance sur parole : il fournit les pièces qui permettent de vérifier. Pour un secteur régulé, c'est toute la différence entre une promesse commerciale et un dossier d'homologation.
FedRAMP High, SecNumCloud : pourquoi ce jargon vous concerne
Un tampon fédéral américain protège-t-il vos données à Paris ? Non. FedRAMP est une certification imposée par l'État fédéral américain à ses propres agences. Son cousin français porte un autre nom : SecNumCloud, la qualification délivrée par l'ANSSI aux offres cloud jugées dignes de confiance. Depuis la doctrine « Cloud au centre » de 2023, SecNumCloud est obligatoire pour héberger les données sensibles des administrations françaises.
La différence tient en un mot : l'immunité. Là où FedRAMP se concentre sur la robustesse technique, SecNumCloud ajoute un critère que Washington ignore, l'immunité aux lois extraterritoriales, à commencer par le Cloud Act qui permet à un juge américain de réclamer des données hébergées par une société soumise au droit des États-Unis. Le futur schéma européen EUCS, lui, prévoit plusieurs niveaux (essentiel, substantiel, élevé), avec des exigences croissantes. L'ANSSI plaide pour que le niveau le plus haut s'inspire de SecNumCloud.
Il faut situer les étages. Au-dessus des certifications commerciales courantes, qu'un fournisseur sérieux affiche déjà, FedRAMP High vise un cran plus haut, celui des données publiques les plus sensibles. En France, l'hébergement des données de santé relève d'une exigence encore distincte, la certification HDS, indépendante de tout cela. Aucun de ces référentiels ne se substitue à un autre. Mais tous partagent la même colonne vertébrale : journaliser, cloisonner, tracer, prouver. Quand un fournisseur démontre qu'il tient ces exigences pour l'État fédéral américain, il devient nettement plus difficile de justifier qu'il en serait incapable pour une direction juridique parisienne.
Alors pourquoi s'intéresser à une homologation américaine ? Parce que la certification n'est pas transposable, mais l'inventaire de contrôles qu'elle impose l'est parfaitement. Journaux d'audit, gestion fine des accès, résidence des données, double validation : ces briques sont exactement celles que réclament le RGPD, l'AI Act et, demain, un audit SecNumCloud. Anthropic vient de démontrer qu'il sait les livrer au plus haut niveau d'exigence public. Pour les données qui ne doivent jamais quitter vos murs, la firme propose d'ailleurs des agents exécutés dans votre propre infrastructure. La question n'est donc plus « est-ce faisable ? », mais « l'exigez-vous dans votre contrat ? ».
Le vrai verrou des secteurs régulés n'a jamais été le modèle
Un directeur juridique d'un groupe coté nous résumait récemment sa position : « Je ne crains pas que l'IA se trompe. Je crains de ne pas pouvoir montrer, six mois plus tard, qui lui a demandé quoi. » Cette phrase dit l'essentiel du blocage réel.
Dans un cabinet d'avocats, une salle de marché ou une compagnie d'assurance, l'adoption de l'IA ne bute presque jamais sur la qualité des réponses. Elle bute sur trois questions que pose invariablement le responsable conformité. Qui a eu accès à quoi ? Pouvons-nous le prouver ? Nos données sortent-elles de notre périmètre ? Tant que ces réponses restent floues, le projet reste au tiroir.
Les chiffres confirment ce blocage. 52 % des entreprises françaises citent l'absence de clarté réglementaire comme frein majeur, 39 % redoutent les biais et les impacts éthiques, 32 % peinent à raccorder l'IA à leurs systèmes existants, selon les données réunies par Orange en 2026. Le décalage entre usage et gouvernance est encore plus parlant côté sécurité : 77 % des organisations ont branché l'IA générative sur leur pile de sécurité, mais seules 37 % disposent d'une politique IA formelle, contre 45 % un an plus tôt, d'après l'étude Kiteworks 2026. La part de celles qui n'ont même aucun projet de politique est passée de 3 % à 8 %.
Un journal d'audit inviolable, pour un secteur régulé, c'est ce que la boîte noire est à un avion. Personne ne fait décoller une flotte sans elle, non pas parce qu'un accident est certain, mais parce qu'il faut pouvoir tout reconstituer s'il survient. Le rapport Deloitte 2026 sur l'IA en entreprise chiffre l'enjeu autrement : 66 % des organisations constatent des gains de productivité, mais seules 29 % voient un retour sur investissement à l'échelle de l'entreprise, et les deux tiers restent bloquées au stade du pilote. La technologie fonctionne. C'est la mise en production maîtrisée qui coince.
Le coût de l'attentisme n'est pourtant pas nul. Pendant que les projets pilotes patientent, les collaborateurs, eux, n'attendent pas : ils copient des documents dans des outils grand public non maîtrisés. Ce contournement, souvent appelé « shadow AI », transforme le vide de gouvernance en fuite de données silencieuse. Le chiffre Kiteworks prend alors tout son sens : 8 % des organisations n'ont aucun projet de politique IA, en hausse par rapport aux 3 % de l'an passé. Le risque ne vient pas seulement de l'IA que vous déployez, mais de celle que vous laissez s'installer sans cadre.
Les contrôles à exiger avant de signer
Le communiqué d'Anthropic se lit, pour un dirigeant de secteur régulé, comme une liste de courses. Cinq contrôles y figurent, et ils devraient conditionner tout déploiement d'IA sur vos dossiers sensibles, pas seulement dans une agence fédérale.
Le premier : des journaux d'audit infalsifiables. Chaque action administrative est inscrite dans un registre chaîné par empreintes cryptographiques (hash-chained), consultable directement dans le produit. Modifier une ligne a posteriori casse la chaîne, donc se voit. Le deuxième : la double validation humaine sur les opérations sensibles, à l'image d'un coffre de banque qui refuse de s'ouvrir avec une seule clé. Chez Anthropic, certaines opérations internes exigent l'accord de deux personnes. Le troisième : une administration calquée sur votre organisation, avec des droits délégués par département et des règles par palier de sièges (plafonds de dépense, modèles autorisés) pilotées via les groupes d'identité SCIM.
Le quatrième : la maîtrise de l'emplacement des données, avec un historique conservé en local et le choix de la zone d'inférence pour les équipes soumises à une exigence de résidence. Le cinquième : des plafonds de dépense et de modèle assortis d'alertes, pour qu'un usage ne dérape ni côté budget ni côté conformité. Ces cinq points ne relèvent pas du confort. L'AI Act prévoit des amendes pouvant atteindre 35 millions d'euros ou 7 % du chiffre d'affaires mondial, et impose déjà des obligations de traçabilité et de documentation aux systèmes concernés. Gartner, de son côté, anticipe l'abandon de 40 % des projets d'IA agentique d'ici fin 2027, notamment faute de contrôles de risque suffisants. Signer sans cette liste, c'est accepter par avance de figurer dans cette statistique.
Du référentiel FedRAMP au poste de travail de vos équipes
Reste le plus difficile : transformer une homologation en usage quotidien. Une certification ne relit pas un contrat de 200 pages, ne rapproche pas des comptes en clôture et n'instruit pas un dossier de sinistre. Ce sont vos équipes qui le font, avec un outil qu'elles doivent pouvoir utiliser sans contourner la sécurité. C'est précisément le travail d'un intégrateur : cadrer les cas d'usage, activer les bons contrôles, puis former les utilisateurs. Les fonctionnalités de Claude Cowork couvrent déjà ces usages, du montage de note à la revue documentaire.
Les besoins diffèrent d'un métier à l'autre. Dans les directions juridiques et cabinets d'avocats, l'enjeu porte sur la revue de contrats, les NDA et la due diligence, avec une traçabilité opposable. Dans les directions financières et les sociétés de gestion, il s'agit de revues de valorisation et de clôtures mensuelles, où chaque calcul doit rester justifiable. Chez les assureurs et les courtiers, l'instruction de dossiers exige à la fois rapidité et piste d'audit. Le point commun : aucun de ces métiers ne peut se contenter d'un chatbot sans mémoire des accès.
Le cas de la santé illustre bien cette exigence. Un laboratoire ou une organisation de soins manipule des données parmi les plus protégées, soumises à des règles d'hébergement strictes. Y déployer un assistant suppose de savoir, à tout instant, où réside l'information et qui peut la lire. Les contrôles arrivés côté public, historique local et choix de la zone d'inférence en tête, répondent précisément à ce type de contrainte. Ce qui valait hier pour une agence fédérale vaudra demain pour un service de pharmacovigilance ou une direction des risques.
À quoi ressemble un déploiement sérieux ? Rarement à un « big bang ». On part d'un périmètre étroit, une équipe, deux ou trois cas d'usage à forte valeur, on branche les contrôles, on mesure, puis on élargit. Les projets qui échouent partagent souvent le même défaut : ils ont traité la gouvernance comme une case à cocher en fin de parcours, au lieu d'un préalable. Or c'est elle qui décide si le pilote deviendra un usage de production ou une démonstration de plus rangée dans un tiroir.
Deux chiffres devraient guider votre plan. Les experts recommandent de consacrer à la gouvernance et à la conduite du changement un budget équivalent à 50 % du budget technique, selon la synthèse Orange 2026 : la technologie ne représente que la moitié du chemin. Et 77 % des entreprises déclarent choisir leur fournisseur d'IA selon son pays d'origine, d'après Deloitte 2026, preuve que la confiance prime désormais sur la seule performance. Un déploiement réussi combine les deux : un outil capable, et des garde-fous que votre comité des risques peut vérifier.
Ce qu'il faut retenir
La certification gouvernementale ne vous rend pas conforme au RGPD ni à l'AI Act d'un simple coup de tampon. Elle prouve autre chose, et c'est déjà beaucoup : les garde-fous que votre direction juridique réclame existent, et ils ont été validés au niveau d'exigence le plus élevé du secteur public. Reste à les activer sur vos vrais dossiers, avec la bonne méthode et les bons contrôles. C'est le métier de ClaudIn. Réservez une démo pour voir Claude Cowork tourner sur vos workflows, journaux d'audit et gestion des accès compris.