Service managé Claude : RACI, RGPD et sous-traitants
Ce qu'un service managé Claude prend en charge et ce qui reste chez vous : matrice RACI entreprise, prestataire, AWS ou Google et Anthropic, article 28 RGPD et SLA.
TL;DR
Un service managé Claude prend en charge l’exploitation autour du modèle : comptes, IAM, réseau, garde-fous, maîtrise des coûts, journaux et changements de modèle. AWS ou Google opèrent l’infrastructure, Anthropic le modèle. Votre entreprise reste responsable du traitement au sens du RGPD. Encadrez le prestataire comme sous-traitant (article 28), avec 99,9 % comme socle et une réversibilité écrite.
Que prend réellement en charge un service managé Claude ?
Un service managé Claude reprend la part client du modèle de responsabilité partagée. AWS ou Google sécurisent les centres de données, la plateforme et le point de terminaison du modèle. Tout ce que vous paramétrez au-dessus reste à votre charge : identités, flux réseau, conservation, journaux, budgets, garde-fous, choix des modèles. Le prestataire exécute ce paramétrage pour vous, sous contrat.
Le modèle de responsabilité partagée d’AWS trace la frontière : AWS protège l’infrastructure qui fait tourner tous ses services, le client répond de la sécurité dans le cloud, c’est-à-dire des données, des options de chiffrement et des permissions IAM. La page protection des données de Bedrock applique ce principe à Claude et précise un point décisif pour la suite : les fournisseurs de modèles n’ont aucun accès aux comptes de déploiement, aux journaux Bedrock, aux prompts ni aux réponses. Sur Bedrock, Anthropic ne voit pas passer vos données.
Côté Google, la plateforme s’appelle désormais Gemini Enterprise Agent Platform (anciennement Vertex AI). Sa page de responsabilité partagée laisse au client le contrôle d’accès, la sécurité des applications, la surveillance des incidents et la conformité réglementaire de ses cas d’usage.
Quatre acteurs, donc, dont un seul se choisit librement :
| Acteur | Rôle | Contrat type |
|---|---|---|
| Votre entreprise | Responsable du traitement, propriétaire des cas d’usage et du budget | n/a |
| Prestataire de services managés | Exploite le paramétrage de votre compte cloud et la couche passerelle | Contrat de service et clauses article 28 |
| Fournisseur cloud (AWS, Google) | Opère l’infrastructure et le point de terminaison Claude | Conditions cloud et DPA du fournisseur |
| Anthropic | Conçoit et livre le modèle ; sous-traitant seulement via sa propre API | Commercial Terms et DPA Anthropic |
Pour choisir la voie d’accès elle-même, notre comparatif RGPD et hébergement des données pour Claude détaille résidence et conservation par option.
Qui fait quoi ? La matrice RACI d’un Claude exploité par un tiers
Le prestataire réalise (R) l’essentiel des tâches de mise en place et d’exploitation. Votre entreprise reste redevable (A) de toute décision à portée juridique ou financière : données autorisées dans les prompts, modèles permis, droits d’accès, sous-traitants ultérieurs acceptés. AWS, Google et Anthropic sont consultés ou informés, jamais redevables de votre paramétrage.
Cette matrice est notre recommandation pour un déploiement Bedrock ou Google Cloud confié à un exploitant externe. R = réalise, A = redevable, C = consulté, I = informé.
| Activité | Entreprise | Prestataire | Fournisseur cloud | Anthropic |
|---|---|---|---|---|
| Comptes, projets et quotas | A | R | C (hausse de quotas) | I |
| IAM et intégration SSO | A, C | R | I | n/a |
| Réseau et points de terminaison privés | A | R | C | n/a |
| Accès aux modèles et liste autorisée | A | R | I | C (formulaire d’usage) |
| Garde-fous et filtres de contenu | A, C | R | I | n/a |
| Maîtrise des coûts et budgets | A | R | I | n/a |
| Journalisation et observabilité | A | R | I | n/a |
| Montées de version et migrations | A, C | R | I (dates Legacy et EOL) | I (retraits) |
| Gestion des incidents | A | R | R (infrastructure) | C (comportement du modèle) |
| DPA et sous-traitants ultérieurs | A, R | R (ses propres sous-traitants) | C | C (voie API seulement) |
| Formation des utilisateurs | A, R | C | n/a | n/a |
Cinq lignes concentrent le risque. Chacune correspond à un réglage précis :
- Accès aux modèles. Bedrock active les modèles par défaut si les permissions Marketplace sont en place. Pour Anthropic, la page d’accès aux modèles impose une fois un formulaire First Time Use par compte ou par compte de gestion de l’organisation. AWS précise qu’un refus sur
aws-marketplace:Subscribene bloque pas la première invocation : il faut un Deny surbedrock:InvokeModelpar SCP ou IAM. Vous décidez de la règle, le prestataire l’applique. - Conservation. La conservation des données Bedrock se règle région par région, sans propagation. Claude Fable 5 et 5.1 exigent le mode
aws_review, qui conserve prompts et réponses jusqu’à 30 jours chez AWS. Accepter ce mode relève de vous, pas de l’exploitant. - Journaux. La journalisation des invocations est désactivée par défaut. Activée, elle écrit requêtes et réponses jusqu’à 100 Ko dans CloudWatch Logs ou S3, conservées tant que la configuration existe. Si les prompts contiennent des données personnelles, ces journaux aussi. Durées et droits de lecture se fixent dans le contrat.
- Quotas. Les quotas Bedrock s’appliquent par compte, séparément pour
bedrock-runtimeetbedrock-mantle. Le prestataire dépose les demandes de hausse, vous arbitrez entre les charges de travail. - Montées de version. Sur Bedrock, seules les dates de la fiche modèle comptent. La page cycle de vie prévoit des périodes Legacy de 6 mois ou de 45 jours, avec perte d’accès possible après 15 jours d’inactivité. Le prestataire doit tenir ce calendrier pour vous.
Le détail technique côté AWS figure dans notre guide Amazon Bedrock en Europe.
Comment s’organise la chaîne de sous-traitance de l’article 28 RGPD ?
Votre entreprise est responsable du traitement. Le prestataire devient sous-traitant dès qu’il peut accéder à des prompts, journaux ou paramètres contenant des données personnelles. AWS ou Google sont aussi sous-traitants, soit directement liés à vous, soit sous-traitants ultérieurs du prestataire. Anthropic n’entre dans la chaîne que si vous appelez directement l’API Anthropic.
L’article 28 du RGPD fixe trois règles qui structurent tout contrat de service managé :
- Paragraphe 2 : le sous-traitant ne recrute pas d’autre sous-traitant sans autorisation écrite préalable, spécifique ou générale, du responsable du traitement. En cas d’autorisation générale, il vous informe de tout changement prévu et vous pouvez émettre des objections.
- Paragraphe 3, point g : à la fin de la prestation, il supprime ou restitue toutes les données personnelles, selon votre choix.
- Paragraphe 4 : le sous-traitant ultérieur est soumis aux mêmes obligations, et le sous-traitant initial demeure pleinement responsable devant vous.
L’article 33, paragraphe 2, ajoute que le sous-traitant notifie toute violation de données au responsable du traitement dans les meilleurs délais. Traduisez ce délai en heures dans le contrat.
Deux montages existent. Dans le premier, votre entreprise détient le compte AWS ou Google et signe directement le DPA du fournisseur cloud ; selon le GDPR Center d’AWS, le DPA AWS est intégré aux AWS Service Terms. Le prestataire intervient dans votre compte comme sous-traitant distinct. Dans le second, le prestataire détient le compte et vous refacture. AWS ou Google devient alors son sous-traitant ultérieur, et le paragraphe 4 le rend responsable de ceux-ci. Nous recommandons le premier montage : vous gardez l’accès racine, le contrat cloud et la porte de sortie.
Si le prestataire fait transiter vos requêtes par l’API Anthropic, lisez d’abord les conditions d’Anthropic. Les Commercial Terms interdisent de revendre les Services sauf approbation expresse d’Anthropic. Exigez la preuve écrite de cette approbation, ou contractez vous-même avec Anthropic. Le DPA Anthropic désigne le client comme responsable du traitement et Anthropic comme sous-traitant, laisse 15 jours pour s’opposer à un nouveau sous-traitant ultérieur, promet une notification d’incident sous 48 heures et la restitution ou suppression des données sous 30 jours après la fin du contrat. Le Privacy Center d’Anthropic rappelle qu’un accès via une plateforme tierce relève des conditions de cette plateforme, pas du DPA Anthropic.
Quels niveaux de service inscrire au contrat ?
Fixez des niveaux de service pour la couche que le prestataire maîtrise et reprenez le SLA du cloud pour la couche du dessous. AWS garantit 99,9 % de disponibilité mensuelle pour Amazon Bedrock par région. Aucun prestataire ne peut promettre mieux sur le point de terminaison du modèle. Il peut en revanche s’engager sur ses délais de réaction, ses fenêtres de changement et l’anticipation des montées de version.
Le SLA Amazon Bedrock prévoit des crédits de 10 % sous 99,9 %, 25 % sous 99,0 % et 100 % sous 95,0 %, calculés sur vos dépenses Bedrock dans la région touchée. Les crédits reviennent au titulaire du compte, ce qui plaide encore pour un compte à votre nom.
Le second calendrier est celui des modèles. Anthropic prévient au moins 60 jours avant de retirer un modèle public sur ses propres plateformes, d’après sa page des retraits, et précise que Bedrock et Google Cloud fixent leurs propres dates. Exemple actuel : claude-sonnet-4-5-20250929 sera retiré de l’API Claude le 30 novembre 2026.
Les valeurs ci-dessous sont notre recommandation, pas un standard de marché sourcé :
| Niveau de service | Cible recommandée | Raison |
|---|---|---|
| Disponibilité du point de terminaison | SLA Bedrock de 99,9 % répercuté, crédits reversés | Le prestataire n’opère pas le modèle |
| Disponibilité de la passerelle (si exploitée) | 99,9 % par mois | Cohérent avec la couche inférieure |
| Réaction sur incident critique | 1 heure, 24/7 en production | Une panne bloque tous les utilisateurs |
| Notification d’une violation de données | 24 heures | Laisse le temps de notifier l’autorité sous 72 heures (article 33, paragraphe 1) |
| Migration avant EOL | Modèle de remplacement testé 30 jours avant l’EOL | La période Legacy Bedrock peut durer 45 jours |
| Rapport mensuel | Coûts par équipe, quotas, incidents ouverts, prochaines dates EOL | Base de votre responsabilité |
| Préavis de nouveau sous-traitant ultérieur | 30 jours, droit d’objection | Article 28, paragraphe 2 |
Exploiter en interne ou externaliser ?
Exploitez Claude en interne si vous disposez déjà d’une landing zone AWS ou Google et d’une équipe plateforme, et si les usages restent internes. Externalisez quand personne ne porte IAM, journaux et cycle de vie des modèles comme mission, ou quand il vous faut une astreinte 24/7. Les décisions dont vous êtes redevable ne s’externalisent jamais.
Ce que coûte l’exploitation interne en rôles et tâches récurrentes, déduit de la matrice RACI (notre estimation, pas une donnée sourcée) :
| Tâche récurrente | Fréquence | Rôle |
|---|---|---|
| Revue des rôles IAM, groupes SSO et clés API | Mensuelle | Ingénieur cloud |
| Contrôle du mode de conservation par région et des journaux | Mensuel et à chaque nouvelle région | Ingénieur cloud et DPO |
| Veille sur les dates Legacy et EOL des fiches modèles | Hebdomadaire | Responsable plateforme |
| Test et déploiement des modèles de remplacement | À chaque retrait, plusieurs fois par an | Développeurs et métier |
| Suivi des coûts par équipe, budgets et quotas | Mensuel | Contrôle de gestion ou FinOps |
| Réglage des garde-fous, revue des prompts bloqués | Mensuel | Product owner et sécurité |
| Mise à jour du registre des traitements et des sous-traitants | À chaque changement | DPO |
Notre lecture : pour quelques usages internes, un ingénieur cloud à temps partiel suffit. L’équation bascule avec des usages exposés aux clients, plusieurs clouds ou une astreinte. C’est là que des services IA managés justifient leur prix.
L’externalisation a peu de sens si le prestataire réclame des droits d’administration étendus pour un périmètre mince, si votre seul usage est un déploiement de Claude Code, ou s’il tient à détenir le compte cloud. Pour éviter presque toute exploitation, regardez plutôt l’offre Claude Entreprise, analysée dans notre article Claude Entreprise : prix et alternatives Bedrock.
Ce que vous devez exiger d’un prestataire :
- Modèle d’accès. Un rôle dans votre compte, endossé avec des identifiants temporaires, jamais d’utilisateurs IAM à clés permanentes. AWS documente ce schéma pour l’accès de tiers, avec un external ID contre le problème du « confused deputy ».
- Clauses article 28. Instructions documentées, confidentialité, mesures de sécurité, suppression en fin de contrat, droit d’audit et délai de notification des violations exprimé en heures.
- Liste des sous-traitants ultérieurs. Noms et localisations, avec une procédure écrite de préavis et d’objection.
- SLA. Le tableau ci-dessus, avec des crédits non plafonnés à un montant symbolique.
- Réversibilité. Configuration sous forme de code dans votre dépôt, runbooks remis, journaux dans vos buckets, 30 jours d’accompagnement à la sortie.
Une politique d’approbation pour le rôle du prestataire ressemble à ceci. Remplacez l’identifiant de compte et l’external ID par les valeurs fournies par le prestataire :
{
"Version": "2012-10-17",
"Statement": [{
"Effect": "Allow",
"Principal": { "AWS": "arn:aws:iam::111122223333:root" },
"Action": "sts:AssumeRole",
"Condition": { "StringEquals": { "sts:ExternalId": "id-attribue-par-le-prestataire" } }
}]
}
Pour vérifier le paramétrage, deux commandes en lecture seule, une ligne chacune :
aws bedrock get-model-invocation-logging-configuration --region eu-central-1
curl -s https://bedrock.eu-central-1.amazonaws.com/data-retention -H "Authorization: Bearer $AWS_BEARER_TOKEN_BEDROCK"
La première indique si les prompts sont journalisés et où. La seconde renvoie le mode de conservation de la région de Francfort (eu-central-1). Lancez-les dans chaque région utilisée.
FAQ
Qu’est-ce qu’un service managé Claude ?
Un service managé Claude est un exploitant externe qui configure et fait tourner votre environnement Claude sur AWS, Google Cloud ou l’API Anthropic : comptes, IAM, réseau, garde-fous, journaux, budgets et montées de version. Le fournisseur cloud opère toujours l’infrastructure et Anthropic le modèle. Votre entreprise reste responsable du traitement au sens du RGPD.
Combien coûte un service managé Claude ?
Le coût des tokens ne change pas, il est facturé par AWS, Google ou Anthropic. Les honoraires couvrent le travail d’exploitation décrit dans la matrice RACI. Nous n’avons pas de prix de marché sourcé à citer. Comparez les offres à l’effort interne décrit ici et exigez une facturation des tokens sur votre propre compte cloud, sans marge.
Le prestataire est-il sous-traitant au sens du RGPD ?
Oui, dès qu’il peut accéder à des données personnelles dans les prompts, les journaux ou le paramétrage. L’article 28 impose alors un contrat écrit : instructions, confidentialité, sécurité, suppression en fin de mission, audits. Tout sous-traitant ultérieur requiert votre autorisation écrite préalable, et le prestataire en reste pleinement responsable.
Service managé ou exploitation interne : que choisir ?
L’interne l’emporte si vous exploitez déjà une landing zone cloud et que Claude reste à usage interne. Le service managé l’emporte pour une astreinte 24/7, des usages clients ou l’absence d’équipe plateforme. Dans les deux cas, l’entreprise garde la main sur les catégories de données, la liste des modèles autorisés et l’approbation des sous-traitants.
Anthropic voit-il nos prompts sur Bedrock ?
Non. AWS indique que les fournisseurs de modèles n’ont aucun accès aux comptes de déploiement, aux journaux, aux prompts ni aux réponses. Pour Claude Fable 5 et 5.1, AWS conserve les prompts jusqu’à 30 jours pour une revue humaine par AWS, pas par Anthropic. Via l’API Anthropic, Anthropic est votre sous-traitant.
Qui gère le retrait des anciens modèles ?
Le prestataire surveille et teste, votre entreprise valide. Les périodes Legacy Bedrock durent 6 mois ou 45 jours, Anthropic prévient au moins 60 jours avant sur ses propres plateformes. Bedrock et Google Cloud fixent leurs propres dates : le contrat doit désigner la fiche modèle comme référence.
Sources
- AWS : modèle de responsabilité partagée (1 octobre 2026)
- AWS : protection des données Amazon Bedrock (1 octobre 2026)
- AWS : conservation des données Amazon Bedrock (1 octobre 2026)
- AWS : journalisation des invocations Bedrock (1 octobre 2026)
- AWS : accès aux modèles Bedrock (1 octobre 2026)
- AWS : cycle de vie des modèles Bedrock (1 octobre 2026)
- AWS : Amazon Bedrock Service Level Agreement (1 octobre 2026)
- AWS IAM : accès de tiers aux comptes AWS (1 octobre 2026)
- AWS GDPR Center (1 octobre 2026)
- Google Cloud : responsabilité partagée de l'Agent Platform (1 octobre 2026)
- Google Cloud : Agent Platform et zero data retention (1 octobre 2026)
- Anthropic : Commercial Terms of Service (1 octobre 2026)
- Anthropic : Data Processing Addendum (1 octobre 2026)
- Anthropic Privacy Center : DPA pour les clients professionnels (1 octobre 2026)
- Anthropic : Model deprecations (1 octobre 2026)
- EUR-Lex : règlement (UE) 2016/679 (RGPD) (1 octobre 2026)