Claude confidentialité des données : ce qu'il advient (2026)
Claude et la confidentialité des données par offre : entraînement, opt-out, conservation et sous-traitant pour Free, Pro, Max, Team, Enterprise, API et Bedrock.
TL;DR
Chez Claude, la confidentialité des données dépend de l’offre, pas du modèle. Sur Free, Pro et Max, Anthropic entraîne ses modèles sur vos conversations sauf opposition et les garde jusqu’à 5 ans si vous l’acceptez. Team, Enterprise, l’API, Bedrock et Google Cloud relèvent de conditions commerciales sans entraînement. Les données de l’entreprise n’ont leur place que là.
Claude s’entraîne-t-il sur les données de votre entreprise ?
Tout dépend du contrat accepté par le salarié. Sur les offres grand public Free, Pro et Max, l’entraînement est autorisé tant que personne ne s’y oppose. Sur Team, Enterprise et l’API, les Commercial Terms l’interdisent. Sur Amazon Bedrock et Google Cloud, votre cocontractant est le fournisseur cloud, qui exclut lui aussi l’entraînement.
La politique de confidentialité d’Anthropic, en vigueur depuis le 10 septembre 2026, résume la règle grand public ainsi : “We may use your Inputs and Outputs to train and improve Anthropic AI models, unless you opt out through your account settings.” Les Commercial Terms disent l’inverse pour les clients professionnels : “Anthropic may not train models on Customer Content from Services.”
Le basculement date de la mise à jour des Consumer Terms du 28 août 2025. Les utilisateurs existants avaient jusqu’au 8 octobre 2025 pour faire leur choix. Claude for Work (Team et Enterprise), Claude for Government, Claude for Education et l’API, y compris Bedrock et Google Cloud, étaient explicitement exclus.
| Accès | Contrat | Entraînement sur vos contenus | Conservation par défaut | Rôle d’Anthropic |
|---|---|---|---|---|
| Claude Free, Pro, Max | Consumer Terms + politique de confidentialité | Oui, sauf opposition | 30 jours après suppression ; jusqu’à 5 ans avec entraînement | Responsable de traitement (Anthropic Ireland) |
| Claude Team | Commercial Terms + DPA | Non (par défaut) | Jusqu’à suppression par l’utilisateur, puis 30 jours | Sous-traitant |
| Claude Enterprise | Commercial Terms + DPA | Non (par défaut) | Comme Team, plus durée personnalisée dès 30 jours | Sous-traitant |
| Claude API (directe) | Commercial Terms + DPA | Non | Suppression sous 30 jours ; ZDR sur demande | Sous-traitant |
| Amazon Bedrock, Google Cloud | Contrat avec AWS ou Google | Non | Selon réglage cloud, ZDR possible | Aucun accès (Bedrock) |
Sources : Privacy Center, entraînement commercial, Privacy Center, conservation des organisations, API and data retention.
Une exception vaut partout : le feedback. Quand un utilisateur Team ou Enterprise clique sur le pouce levé ou baissé, toute la conversation part chez Anthropic, qui la conserve jusqu’à 5 ans et peut l’utiliser pour l’entraînement.
Que deviennent les données sur Claude Free, Pro et Max ?
Sur les offres grand public, Anthropic Ireland Limited est lui-même responsable de traitement au sens du RGPD, et non votre sous-traitant. Avec l’entraînement activé, les conversations sont conservées sous forme dé-identifiée jusqu’à 5 ans. Sans entraînement, les conversations supprimées quittent le back-end sous 30 jours. Aucun accord de sous-traitance n’existe sur ces offres.
Les durées figurent dans l’article du Privacy Center sur la conservation, daté du 1er juillet 2026 :
- Conversations supprimées : effacées du back-end sous 30 jours.
- Entraînement autorisé : données dé-identifiées jusqu’à 5 ans dans les pipelines d’entraînement.
- Signalées pour violation de l’Usage Policy : entrées et sorties jusqu’à 2 ans, scores de classification jusqu’à 7 ans.
- Feedback : 5 ans.
- Conversations incognito : jamais utilisées pour l’entraînement, même avec le paramètre activé.
L’opposition ne vaut que pour l’avenir. Anthropic précise que les données restent “in model training that has already started and in models that have already been trained”. Ce qu’un salarié a collé il y a trois mois avec l’entraînement actif ne se récupère pas.
Pour désactiver l’entraînement, suivez la procédure du Privacy Center du 3 août 2026 :
- Cliquez sur votre nom et choisissez Settings.
- Ouvrez Privacy, ou allez directement sur
claude.ai/settings/data-privacy-controls. - Désactivez l’interrupteur sous Help Improve our AI models.
- Pour les sujets sensibles, utilisez en plus les conversations incognito.
Le point le plus lourd pour une entreprise européenne se trouve dans les Consumer Terms applicables aux résidents de l’EEE et de la Suisse : “Non-commercial use only. You agree that you will not use our Services for any commercial or business purposes.” Un abonnement Pro payé avec la carte de l’entreprise viole donc les conditions d’utilisation, au-delà du seul problème RGPD. Notre position : les offres grand public n’ont aucune place légitime dans le travail, opposition ou non.
Qu’est-ce qui distingue Claude Team et Enterprise ?
Team et Enterprise sont des produits commerciaux régis par les Commercial Terms, qui intègrent par renvoi le DPA d’Anthropic. Anthropic ne s’entraîne pas sur leurs contenus par défaut. Les conversations restent stockées jusqu’à leur suppression. Seul Enterprise permet une durée de conservation personnalisée, et seul Enterprise facturé à l’usage propose l’inférence limitée aux États-Unis. Aucune option UE n’existe. Le prix de ces deux offres par siège figure dans notre page tarifs Claude 2026. Pour utiliser Cowork avec un traitement dans l’UE, la voie Bedrock ou Google Cloud est décrite dans notre guide Claude Cowork en entreprise.
La différence tient aux contrôles d’administration. La page de tarifs indique le SSO pour les deux offres, mais SCIM, journaux d’audit, Compliance API et “Custom data retention controls” uniquement pour Enterprise. Le Privacy Center précise : conservation illimitée par défaut, durée minimale de 30 jours, réglage par les Owners sous Organization settings > Data and Privacy. La durée ne couvre ni Claude Design, ni Claude Tag, ni Managed Agents, ni les fonctions bâties sur Claude Code on the web.
Sur la localisation, Anthropic est direct. Son article sur les serveurs du 15 juin 2026 indique que le trafic peut être routé vers les États-Unis, l’Europe, l’Asie et l’Australie, et que “data is stored in the US”. La seule restriction possible est l’inférence US-only pour Enterprise facturé à l’usage, au tarif API multiplié par 1,1. Si vous exigez un hébergement des données dans l’UE, Team et Enterprise ne le fournissent pas. Sur ce point, ChatGPT Enterprise va plus loin, comme le montre notre comparatif Claude vs ChatGPT en entreprise.
Deux réglages à vérifier dès le premier jour par tout Owner Team ou Enterprise :
- Rate chats sous Organization settings > Data and Privacy : à désactiver, pour que les salariés ne puissent pas envoyer des conversations entières à Anthropic en feedback, conservées 5 ans et utilisables pour l’entraînement.
- Durée de conservation (Enterprise uniquement) : à aligner sur votre politique de suppression, par exemple 90 jours.
Pour les équipes de développement sous Claude Code, le schéma est identique d’après la documentation Claude Code : comptes grand public 5 ans ou 30 jours, comptes commerciaux 30 jours par défaut. Les transcriptions de session sont en outre stockées en clair en local sous ~/.claude/projects/ pendant 30 jours. Ce fichier .claude/settings.json placé dans le dépôt raccourcit la conservation locale et coupe le trafic non essentiel vers Anthropic :
{
"cleanupPeriodDays": 7,
"env": {
"CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC": "1",
"DISABLE_FEEDBACK_COMMAND": "1"
}
}
Qui est sous-traitant pour l’API, Bedrock et Google Cloud ?
Sur l’API Claude directe, appelée avec une clé API Claude, Anthropic est votre sous-traitant, représenté dans l’UE par Anthropic Ireland Limited, avec des clauses contractuelles types dans son DPA. Sur Amazon Bedrock et Google Cloud, le fournisseur cloud est le sous-traitant et Anthropic ne voit pas vos prompts. Ce sont aujourd’hui les deux seules voies qui gardent l’inférence de Claude de façon vérifiable dans l’UE.
L’API ne conserve pas les entrées durablement par défaut : le Privacy Center annonce une suppression sous 30 jours, et la conservation zéro (ZDR) est disponible sur demande, par organisation. Exception : les Covered Models comme Claude Fable 5.1, pour lesquels Anthropic exige 30 jours de conservation à des fins de sécurité, sur toutes les plateformes.
Sur Bedrock, la page AWS sur la protection des données affirme que les fournisseurs de modèles n’ont accès ni aux prompts, ni aux réponses, ni aux journaux. Google s’engage à ne pas utiliser les données clients pour l’entraînement sans autorisation.
Le choix de la région, du profil d’inférence et du surcoût de résidence est traité à part dans notre comparatif RGPD de l’hébergement de Claude en Europe. La mise en place côté AWS figure dans le guide Claude sur AWS Bedrock en Europe, la voie Google dans Claude sur Vertex AI en Europe.
Que ne faut-il jamais coller dans Claude ?
Sur un compte grand public, aucune donnée de l’entreprise, puisque les Consumer Terms excluent l’usage professionnel. Sur Team et Enterprise, ce que votre AIPD autorise, mais aucune donnée sensible au sens de l’article 9 du RGPD sans examen spécifique. Le centre d’aide d’Anthropic appelle à la prudence pour les données financières, médicales, les mots de passe et les documents confidentiels.
L’article d’aide sur les données sensibles, daté du 22 mai 2026, cite précisément ces quatre catégories. Nous les avons transformées en grille à reprendre dans votre charte IA :
| Type de données | Free, Pro, Max | Team, Enterprise | API, Bedrock, Google Cloud (UE) |
|---|---|---|---|
| Textes publics, marketing, veille | Usage privé uniquement | Autorisé | Autorisé |
| Code interne sans secrets | Non | Autorisé | Autorisé |
| Données personnelles de clients | Non | Avec AIPD et analyse du transfert | Autorisé avec DPA et région UE |
| Données de santé, RH, candidats | Non | Validation au cas par cas | Après AIPD seulement |
| Mots de passe, clés API, identifiants | Non | Non | Non |
| Secrets d’affaires, contrats sous NDA | Non | Après revue du NDA | Après revue du NDA |
Les identifiants sont interdits partout. Ils n’ont rien à faire dans un prompt, et pour les envois de feedback depuis Claude Code, Anthropic ne masque que les “known API key and token patterns”, pas tous les secrets.
Checklist pour le délégué à la protection des données
Un DPO n’a pas besoin d’une nouvelle méthode pour Claude, seulement de cinq preuves : quel contrat s’applique, si l’entraînement est exclu, combien de temps les données restent, où elles sont traitées, et comment empêcher l’usage fantôme sur des comptes grand public. La liste suit l’ordre habituel des questions en audit. Les obligations propres au règlement européen sur l’IA s’y ajoutent, voir notre checklist AI Act pour les entreprises.
- Dresser l’inventaire de tous les accès à Claude. Les comptes grand public apparaissent souvent en notes de frais sous “Anthropic” ou “Claude.ai”.
- Interdire par écrit les offres grand public pour le travail dans la charte IA, en citant la clause d’usage non commercial.
- Archiver le DPA. Team, Enterprise et API relèvent du DPA d’Anthropic inclus dans les Commercial Terms ; Bedrock et Google Cloud du DPA du fournisseur cloud.
- Évaluer le transfert hors UE. Team et Enterprise stockent aux États-Unis ; consignez les clauses contractuelles types et, si nécessaire, une analyse d’impact du transfert dans le registre des traitements.
- Désactiver le feedback (Rate chats) et documenter le réglage.
- Fixer les durées de suppression. Enterprise : conservation personnalisée dès 30 jours. Team : suppression imposée par la charte, faute de réglage technique.
- Vérifier les Covered Models. Autoriser Fable 5.1, c’est accepter 30 jours de conservation même sous ZDR.
- Mener une AIPD avant d’ouvrir les données de l’article 9 ou les données des salariés.
- Informer le CSE dès que les journaux d’audit ou la Compliance API permettent un contrôle de l’activité des salariés.
- Réviser chaque année. Anthropic a modifié sa politique de confidentialité pour la dernière fois le 10 septembre 2026.
FAQ
Claude utilise-t-il mes données pour l’entraînement ?
Sur Claude Free, Pro et Max, oui, sauf si vous vous y opposez sous Settings > Privacy. Sur Team, Enterprise et l’API, non, les Commercial Terms l’interdisent. Sur toutes les offres, le feedback par pouce et les conversations signalées par les systèmes de sécurité peuvent tout de même servir à l’entraînement.
Combien coûte Claude Team par rapport à Pro ?
Pro coûte 20 USD par mois en mensuel ou 17 USD en annuel. Un siège Team standard coûte 25 USD en mensuel ou 20 USD en annuel, pour 2 à 150 utilisateurs. Enterprise coûte 20 USD par siège et par mois plus l’usage au tarif API. Tous les prix proviennent de claude.com/pricing, en USD hors taxes.
Claude Pro ou Team : Pro avec opposition suffit-il pour une entreprise ?
Non. Même avec opposition, Anthropic reste responsable de traitement et non sous-traitant, il n’y a pas de DPA, et les Consumer Terms pour l’EEE interdisent expressément l’usage professionnel. Un siège Team coûte seulement 3 à 5 USD de plus que Pro et règle les trois problèmes. Le prix n’est pas un argument.
Combien de temps Anthropic conserve-t-il mes conversations ?
Grand public avec entraînement : jusqu’à 5 ans sous forme dé-identifiée. Grand public sans entraînement, et Team : jusqu’à suppression, puis effacement du back-end sous 30 jours. Enterprise : durée personnalisée dès 30 jours. API : suppression sous 30 jours. Violations signalées : jusqu’à 2 ans, scores jusqu’à 7 ans.
Claude Team ou Enterprise traite-t-il les données dans l’UE ?
Sans aucune garantie. Anthropic route le trafic vers les États-Unis, l’Europe, l’Asie et l’Australie et stocke les données aux États-Unis. Le seul contrôle de localisation est l’inférence US-only pour Enterprise. Pour un traitement dans l’UE, passez par Bedrock ou Google Cloud, voir notre comparatif d’hébergement.
Claude est-il conforme au RGPD ?
Aucune offre n’est conforme ou non conforme en soi. Team, Enterprise et l’API apportent un DPA et l’exclusion de l’entraînement, mais le transfert vers les États-Unis doit être documenté par des clauses contractuelles types. Les offres grand public sont à exclure pour les données personnelles de l’entreprise. Ceci n’est pas un conseil juridique : nous résumons ce qu’Anthropic documente.
Sources
- Politique de confidentialité Anthropic (en vigueur au 10/09/2026) (19 septembre 2026)
- Anthropic Consumer Terms of Service (19 septembre 2026)
- Anthropic Commercial Terms of Service (19 septembre 2026)
- Anthropic : Updates to Consumer Terms and Privacy Policy (19 septembre 2026)
- Anthropic Privacy Center : modifier le paramètre d'amélioration des modèles (19 septembre 2026)
- Anthropic Privacy Center : durée de conservation (grand public) (19 septembre 2026)
- Anthropic Privacy Center : entraînement et produits commerciaux (19 septembre 2026)
- Anthropic Privacy Center : durée de conservation (organisations) (19 septembre 2026)
- Anthropic Privacy Center : localisation des serveurs (19 septembre 2026)
- Anthropic Privacy Center : conservation personnalisée Enterprise (19 septembre 2026)
- Claude Code Docs : Data usage (19 septembre 2026)
- Tarifs Claude (19 septembre 2026)
- Anthropic Docs : API and data retention (18 septembre 2026)
- AWS Bedrock : Data protection (18 septembre 2026)