Conformité IA avec Claude : AI Act, RGPD et NIS 2
Conformité IA pour Claude via API, Bedrock ou Google Cloud : qui porte quelle obligation de l'AI Act, du RGPD et de NIS 2, quelles preuves garder, quels délais.
TL;DR
La conformité IA avec Claude, ce sont trois textes à la fois. Le RGPD s’applique dès qu’un prompt contient des données personnelles : contrat de sous-traitance, registre, AIPD, notification sous 72 heures. NIS 2 ne vise que les entités essentielles et importantes : chaîne d’approvisionnement, alerte précoce sous 24 heures. L’AI Act ajoute maîtrise de l’IA, transparence et, dès décembre 2027, les obligations haut risque.
Quels textes s’appliquent quand votre entreprise exploite Claude ?
Le RGPD s’applique à tout usage de Claude qui traite des données personnelles, quel que soit le canal d’accès. L’AI Act s’applique à tout usage professionnel, mais la plupart des obligations dépendent du cas d’usage. NIS 2 ne concerne que les moyennes et grandes entreprises des secteurs des annexes I et II, et couvre alors Claude comme le reste du système d’information.
Le RGPD regarde les données personnelles, l’AI Act l’usage du système, NIS 2 la sécurité et la disponibilité de vos services. Un assistant Claude au service client d’un fournisseur d’énergie peut déclencher les trois. Le même assistant dans une agence de 40 personnes ne déclenche en général que le RGPD et le socle de l’AI Act.
Le test de périmètre que nous ferions en premier :
| Texte | S’applique à vous si | Déclencheur typique avec Claude |
|---|---|---|
| RGPD (règlement 2016/679) | Vous traitez des données personnelles dans les prompts, fichiers ou journaux | E-mails clients, dossiers RH, données CRM dans un prompt |
| AI Act (règlement 2024/1689, modifié par 2026/1744) | Vous utilisez un système d’IA sous votre autorité dans un cadre professionnel | Assistant interne, outil de code, chatbot |
| NIS 2 (directive 2022/2555) | Vous êtes une entité des annexes I ou II, au moins de taille moyenne (art. 2, par. 1) | Claude dans un service dont la panne ou la fuite touche vos clients |
NIS 2 est une directive : le droit national fixe les détails. En France, la page d’aide de l’ANSSI, mise à jour le 19 septembre 2025, indiquait que le projet de loi Résilience avait été voté en commission spéciale de l’Assemblée nationale le 10 septembre 2025, et que NIS 2 n’entrerait en vigueur qu’après promulgation de tous les textes. Nous n’avons pas trouvé, dans les sources officielles consultées le 1er octobre 2026, de loi de transposition promulguée. Vérifiez l’état sur cyber.gouv.fr avant de planifier.
La matrice des obligations : qui fait quoi, avec quelle preuve
La matrice associe chaque obligation à celui qui la porte et au document qu’un auditeur réclamera. Pour une entreprise qui appelle Claude via l’API Anthropic, Amazon Bedrock ou Google Cloud, presque chaque ligne vous incombe, pas au fournisseur du modèle ni au cloud. Les fournisseurs livrent des éléments de preuve, pas la preuve elle-même.
| Texte et article | Qui est tenu | Quoi faire | Preuve à conserver |
|---|---|---|---|
| RGPD art. 28 | Vous (responsable) et le fournisseur (sous-traitant) | Contrat couvrant instructions, sous-traitants ultérieurs, suppression, audits | DPA signé ou intégré, liste des sous-traitants ultérieurs, date de revue |
| RGPD art. 30 | Vous | Inscrire chaque traitement Claude : finalités, catégories de données, destinataires, transferts, durées, mesures de sécurité | Fiche du registre des traitements par cas d’usage |
| RGPD art. 35 | Vous | AIPD avant un traitement à risque élevé | AIPD, avis du DPO, validation |
| RGPD art. 33 | Vous ; le sous-traitant vous prévient dans les meilleurs délais (par. 2) | Notifier la CNIL sous 72 heures, documenter chaque violation | Registre des violations |
| AI Act art. 4 | Vous comme déployeur (et fournisseur si vous avez construit le système) | Prendre des mesures pour favoriser la maîtrise de l’IA du personnel | Plan de formation par rôle, émargements |
| AI Act art. 50 | Fournisseur du système, ou vous comme déployeur pour hypertrucages et textes publiés | Informer de l’interaction avec une IA ; signaler un texte IA d’intérêt public sauf contrôle éditorial | Capture de l’avertissement, règle éditoriale |
| AI Act art. 26 (haut risque, dès le 2/12/2027) | Vous comme déployeur | Contrôle humain, surveillance, journaux d’au moins six mois, information des salariés | Désignation du contrôle humain, réglage de conservation, procès-verbal CSE |
| NIS 2 art. 20 | Organes de direction | Approuver les mesures, les superviser, suivre une formation | Délibérations, attestations |
| NIS 2 art. 21, par. 2, d) | Vous | Sécurité de la chaîne d’approvisionnement, prestataires directs inclus | Évaluation fournisseur pour Anthropic, AWS ou Google |
| NIS 2 art. 23 | Vous | Notifier les incidents importants : 24 h, 72 h, un mois | Tickets horodatés, notifications envoyées |
Deux points que le tableau masque. D’abord, construire votre propre assistant sur l’API Claude fait de vous le fournisseur de ce système d’IA, donc l’article 50, paragraphe 1 vous revient. La question des rôles et le calendrier complet sont dans notre article AI Act pour les entreprises qui utilisent des LLM. Ensuite, l’article 20, paragraphe 1 de NIS 2 prévoit que les organes de direction peuvent être tenus responsables des manquements à l’article 21. Aucun contrat de prestation ne transfère cette exposition.
Les amendes diffèrent. Les manquements RGPD aux articles 28 à 39 vont jusqu’à 10 millions d’euros ou 2 % du chiffre d’affaires mondial (art. 83, par. 4). Les manquements aux obligations des déployeurs et de transparence de l’AI Act vont jusqu’à 15 millions ou 3 % (art. 99, par. 4). NIS 2 impose aux États membres des plafonds d’au moins 10 millions ou 2 % pour les entités essentielles et 7 millions ou 1,4 % pour les importantes (art. 34, par. 4 et 5).
Quand un projet Claude exige-t-il une AIPD ?
Une analyse d’impact relative à la protection des données est obligatoire avant un traitement susceptible d’engendrer un risque élevé. L’article 35, paragraphe 3 cite trois cas. Pour Claude, les déclencheurs réalistes sont l’évaluation automatisée de personnes produisant des effets juridiques, comme le tri de CV, et le traitement à grande échelle de données de santé ou d’autres données de l’article 9.
Notre méthode pour chaque nouveau cas d’usage :
- Décrire le traitement. Finalité, catégories de données, canal (API, Bedrock, Google Cloud), région, conservation. C’est aussi votre fiche de registre au titre de l’article 30.
- Vérifier l’article 35, paragraphe 3. Évaluation automatisée avec effets juridiques (a), données sensibles ou pénales à grande échelle (b), surveillance systématique d’une zone accessible au public (c).
- Consulter la liste de l’autorité. L’article 35, paragraphe 4 impose à chaque autorité de contrôle d’en publier une. La surveillance des salariés et les technologies nouvelles y figurent souvent.
- Vérifier le recoupement avec l’AI Act. Si le cas relève de l’annexe III, l’article 26, paragraphe 9 renvoie les déployeurs aux informations du fournisseur (art. 13) pour l’AIPD. Depuis l’omnibus, l’article 27, paragraphe 4 permet à l’analyse d’impact sur les droits fondamentaux de renvoyer à l’AIPD au lieu de la dupliquer.
- Documenter le résultat, même négatif. Une note expliquant pourquoi aucune AIPD n’était nécessaire est aussi une preuve.
La dérogation au registre aide rarement. L’article 30, paragraphe 5 exempte les organisations de moins de 250 employés, sauf si le traitement “n’est pas occasionnel”. Un assistant Claude utilisé chaque jour n’est pas occasionnel, selon notre lecture. Tenez le registre quel que soit l’effectif.
Le contrat applicable à chaque canal et ce que les fournisseurs conservent sont détaillés dans notre guide sur la confidentialité des données Claude en entreprise.
Délais de notification : 24, 48, 72 heures et 15 jours
Un journal de prompts divulgué contenant des données clients est une violation au sens du RGPD : 72 heures pour notifier la CNIL. Si le même incident perturbe gravement une entité essentielle ou importante, NIS 2 ajoute une alerte précoce sous 24 heures. Anthropic doit prévenir ses clients API sous 48 heures. Votre délai court dès que vous avez connaissance de l’incident.
| Délai | Source | Déclencheur | Destinataire |
|---|---|---|---|
| 24 heures | NIS 2 art. 23, par. 4, a) | Incident important | CSIRT ou autorité compétente |
| 48 heures | DPA Anthropic | Violation de sécurité chez Anthropic | Vous, par écrit |
| 72 heures | RGPD art. 33, par. 1 | Violation de données, sauf absence de risque | CNIL |
| 72 heures | NIS 2 art. 23, par. 4, b) | Même incident, première évaluation | CSIRT ou autorité compétente |
| 15 jours | AI Act art. 73, par. 2 | Incident grave avec une IA à haut risque | Autorité de surveillance du marché (le fournisseur notifie ; le déployeur l’informe immédiatement, art. 26, par. 5) |
| Un mois | NIS 2 art. 23, par. 4, d) | Après la notification à 72 heures | Rapport final |
Le DPA d’Anthropic, en vigueur depuis le 24 février 2025, prévoit une notification “within 48 hours” après la prise de connaissance d’une violation de sécurité. Pour une entité NIS 2, c’est plus long que votre fenêtre de 24 heures. Le Cloud Data Processing Addendum de Google promet une notification “promptly and without undue delay”, sans nombre d’heures fixe.
Quelles preuves Bedrock et Google Cloud vous fournissent-ils ?
Les deux clouds fournissent des réglages, pas des preuves prêtes à l’emploi. Sur Bedrock, la journalisation des invocations est désactivée par défaut et AWS affirme que les fournisseurs de modèles ne voient pas vos prompts. Sur Google Cloud, les journaux de surveillance des abus de certains modèles Claude restent jusqu’à 30 jours dans votre région. Le reste, à vous de l’activer et de le conserver.
Documenté par les fournisseurs (lu le 1er octobre 2026) :
- Bedrock, accès des fournisseurs. La page de protection des données indique que les fournisseurs de modèles n’ont accès ni aux journaux Bedrock, ni aux prompts, ni aux réponses.
- Bedrock, modes de conservation. La page sur la conservation définit des modes de
noneàaws_review. Claude Fable 5 et Fable 5.1 exigentaws_review: entrées et sorties restent jusqu’à 30 jours chez AWS et peuvent être relues par AWS, sans transmission à Anthropic. Avec l’inférence inter-régions, les données conservées sont stockées dans la région de destination. - Bedrock, journaux d’invocation. La journalisation des invocations est désactivée par défaut, n’écrit que vers S3 ou CloudWatch Logs dans le même compte et la même région, et ne capture pas les appels via
bedrock-mantle. - Google Cloud, surveillance des abus. Pour les modèles classés “Advanced AI” (Claude Mythos, Claude Fable), Google journalise prompts et réponses jusqu’à 30 jours dans la région du client. Pour Fable 5 et Mythos 5, vous devez activer le partage de ces données avec Anthropic.
- Google Cloud, contrat. La même page précise que les modèles Anthropic y sont régis par les Commercial Terms d’Anthropic. Inscrivez donc Anthropic au registre, pas seulement Google.
Une extraction minimale de preuves sur Bedrock, région Francfort :
# La journalisation des invocations est-elle active, et vers où ?
aws bedrock get-model-invocation-logging-configuration --region eu-central-1
# Quel mode de conservation s'applique au compte dans cette région ? (AWS documente l'endpoint avec us-east-1)
curl https://bedrock.eu-central-1.amazonaws.com/data-retention -H "Authorization: Bearer $AWS_BEARER_TOKEN_BEDROCK"
Archivez les deux sorties, datées, chaque trimestre. Les journaux restent jusqu’à suppression de la configuration : alignez une règle de cycle de vie S3 sur la durée de conservation de votre registre. Régions, profils d’inférence UE et prix sont dans notre guide Claude sur AWS Bedrock en Europe.
Exploiter en interne ou externaliser ?
Gérer la conformité IA de Claude en interne, c’est un travail récurrent, pas un projet ponctuel : suivre les changements de sous-traitants ultérieurs, mettre à jour le registre à chaque cas d’usage, aligner journaux et conservation, et tenir un délai de 24 heures si NIS 2 s’applique. Un prestataire peut absorber la routine. L’obligation juridique, elle, reste chez vous.
Les tâches récurrentes par rôle :
| Rôle | Tâche récurrente | Rythme (notre estimation) |
|---|---|---|
| DPO | Fiches de registre, analyse AIPD par nouveau cas, registre des violations | À chaque changement, plus revue annuelle |
| Sécurité (SMSI) | Évaluation fournisseur Anthropic, AWS ou Google ; procédure d’incident à 24 h et 72 h | Trimestriel, plus exercices |
| Équipe plateforme | Journalisation, mode de conservation, cycle de vie des journaux, export de preuves | Mensuel |
| Juridique ou achats | Avis de sous-traitants ultérieurs dans la fenêtre d’opposition de 15 jours d’Anthropic, renouvellements | À réception |
| Direction | Approbation et formation NIS 2 (art. 20) | Annuel |
Externaliser se justifie si vous exploitez plusieurs cas d’usage Claude, sans centre de sécurité 24/7, et que vous êtes une entité NIS 2 incapable de tenir seule un délai de 24 heures. Ce n’est pas pertinent pour un assistant interne unique sans données personnelles, ni pour une entreprise régulée dotée d’un SMSI qui couvre déjà ses fournisseurs cloud.
Ce qu’il faut exiger d’un prestataire sur ce sujet :
- Un délai de notification plus court que le vôtre. Pour une entité NIS 2, une clause à 48 heures est trop lente. Exigez une notification dans votre fenêtre de 24 heures.
- Un contrat de sous-traitance au sens de l’article 28 du RGPD avec une liste à jour des sous-traitants ultérieurs, qui nomme le canal du modèle (API Anthropic, Bedrock, Google Cloud) et la région.
- Un modèle d’accès auditable. Aucun accès permanent aux prompts ou journaux, accès d’urgence journalisés et rapportés.
- La livraison de preuves. Export mensuel de la configuration de journalisation et de conservation, plus les rapports d’audit du prestataire.
- Le statut NIS 2 du prestataire. Les fournisseurs de services gérés figurent eux-mêmes à l’annexe I, point 9 de NIS 2. Demandez leur enregistrement et leur circuit de notification.
- La réversibilité. Restitution des journaux et de la configuration dans un format exploitable, suppression datée. Le DPA d’Anthropic fixe 30 jours après la fin du contrat, une bonne référence.
Cet article est une information éditoriale, pas un conseil juridique.
FAQ
Combien peut coûter un manquement de conformité avec Claude ?
Cela dépend du texte. Les manquements RGPD au contrat de sous-traitance, au registre, à l’AIPD ou à la notification vont jusqu’à 10 millions d’euros ou 2 % du chiffre d’affaires mondial. Ceux de l’AI Act sur les déployeurs et la transparence jusqu’à 15 millions ou 3 %. Pour les entités essentielles, NIS 2 prévoit au moins 10 millions ou 2 %.
AIPD ou analyse d’impact sur les droits fondamentaux : laquelle faut-il ?
L’AIPD du RGPD est requise pour tout traitement de données personnelles à risque élevé, IA ou non. L’analyse d’impact sur les droits fondamentaux de l’article 27 de l’AI Act ne vise que certains déployeurs de systèmes à haut risque, comme les organismes publics ou l’évaluation de solvabilité. Depuis l’omnibus, elle peut renvoyer à l’AIPD.
Sommes-nous soumis à NIS 2 parce que nous utilisons Claude ?
Non. Utiliser Claude ne vous fait pas entrer dans le champ. NIS 2 s’applique si votre entreprise relève d’un secteur des annexes I ou II et est au moins de taille moyenne. Dans ce cas, Claude entre dans votre gestion des risques comme tout fournisseur, et un incident lié peut déclencher l’alerte précoce à 24 heures.
RGPD 72 heures ou NIS 2 24 heures : quel délai prime ?
Les deux courent en parallèle, vers des destinataires différents. Les 72 heures du RGPD visent la CNIL pour une violation de données personnelles. L’alerte à 24 heures et la notification à 72 heures de NIS 2 visent le CSIRT ou l’autorité compétente pour un incident important. Un même événement peut déclencher toutes ces notifications.
Passer par Bedrock ou Google Cloud rend-il AWS ou Google responsables de notre conformité ?
Non. Ils sont sous-traitants et doivent vous assister, par exemple en notifiant les violations et en gardant les données dans la région choisie. Votre entreprise reste responsable du traitement au sens du RGPD, déployeur au sens de l’AI Act et, le cas échéant, entité NIS 2. La journalisation Bedrock est même désactivée par défaut.
Une entreprise de moins de 250 salariés doit-elle tenir un registre pour Claude ?
En général oui. La dérogation de l’article 30, paragraphe 5 tombe si le traitement n’est pas occasionnel, comporte un risque ou porte sur des données sensibles. Un outil Claude utilisé chaque jour ouvré n’est pas occasionnel, selon notre lecture. Nous recommandons donc de tenir le registre.
Sources
- EUR-Lex : règlement (UE) 2016/679 (RGPD) (1 octobre 2026)
- EUR-Lex : directive (UE) 2022/2555 (NIS 2) (1 octobre 2026)
- EUR-Lex : règlement (UE) 2024/1689 (AI Act) (1 octobre 2026)
- EUR-Lex : règlement (UE) 2026/1744 (omnibus numérique IA) (1 octobre 2026)
- ANSSI : la directive NIS 2 (1 octobre 2026)
- ANSSI MonEspaceNIS2 : avancement de la transposition (1 octobre 2026)
- Anthropic : Data Processing Addendum (1 octobre 2026)
- Anthropic Privacy Center : sous-traitant ou responsable (1 octobre 2026)
- AWS : protection des données Amazon Bedrock (1 octobre 2026)
- AWS : conservation des données Amazon Bedrock (1 octobre 2026)
- AWS : journalisation des invocations Bedrock (1 octobre 2026)
- Google Cloud : surveillance des abus (1 octobre 2026)
- Google Cloud : Cloud Data Processing Addendum (1 octobre 2026)