À retenir
La scène se répète chaque semaine dans les comités IT : une équipe de développeurs adopte Claude Code, la productivité grimpe, et la DSI apprend l'information non par un process d'approbation, mais par une note de frais ou un incident de sécurité.
Cet article s'adresse aux décideurs : DSI, RSSI, DPO, DAF et DG. Il ne couvre pas la configuration technique — pour cela, consultez notre guide sécurité Claude Code pour développeurs. Pour comprendre l'écosystème Claude plus largement avant de décider, lisez aussi notre guide complet sur l'usage de Claude en entreprise. Il répond à : mon entreprise peut-elle déployer Claude Code de façon légale et sécurisée, et à quelles conditions ?
Pourquoi Claude Code pose un problème de gouvernance distinct
Claude Code n'est pas une application dans un navigateur. C'est un agent qui s'exécute dans le terminal du développeur, avec ses droits système, lit l'ensemble du répertoire de projet, exécute des commandes bash, accède aux variables d'environnement, et envoie tout ce contexte vers les serveurs d'Anthropic aux États-Unis pour chaque inférence.
Ce que Claude Code envoie
Pour chaque requête : le code du répertoire actif, le contexte de session, les fichiers explicitement partagés, et les résultats des commandes exécutées. Tout transite vers les serveurs Anthropic aux États-Unis.
Ce que cela implique
Chaque prompt = un transfert international au sens du RGPD. Sans DPA signé ni mécanisme de transfert valide, l'entreprise est en infraction — même si l'outil fonctionne parfaitement côté technique.
À qui appartient la décision
La décision de déploiement n'appartient pas au développeur. Elle appartient à la direction, la DSI et le DPO. C'est une décision de gouvernance, pas une décision technique.
Le plan Free ou Pro d'Anthropic, utilisé sans DPA signé, ne constitue pas un traitement conforme au RGPD. Si vos développeurs utilisent leur compte personnel pour du code propriétaire ou des données clients, vous êtes en infraction sans le savoir.
L'adoption IA explose en France
Selon l'INSEE (juillet 2026), 18 % des entreprises françaises utilisaient au moins une IA en 2025 — contre 6 % en 2023. Pour les entreprises de 250 salariés et plus : 58 %. L'adoption est là ; la gouvernance souvent pas.
L'obstacle n°1 selon les dirigeants
Selon Bpifrance Le Lab (enquête 2025, 3 077 dirigeants), 52 % des PME citent l'absence de clarté réglementaire (RGPD, AI Act) comme frein majeur. Ce guide répond précisément à ce manque.
Ce que dit vraiment le RGPD sur Claude Code
Sur les plans Team et Enterprise, Anthropic est sous-traitant (Processor) : aucune donnée n'est utilisée pour l'entraînement et un DPA est signable. Sur les plans Free et Pro, Anthropic est responsable de traitement et peut utiliser vos données d'interaction pour améliorer ses modèles. C'est la distinction fondamentale que posent les DPO en premier — et dont dépend toute la conformité. Source : Help Center Anthropic.
Définition DPA (Data Processing Agreement) : contrat de sous-traitance au sens de l'article 28 RGPD, obligatoire dès que vous confiez des données personnelles à un prestataire. Sans DPA signé avec Anthropic, toute utilisation de Claude Code sur du code propriétaire contenant des données personnelles est illégale.
Le transfert EEA→US que personne ne lit dans les conditions générales
L'API directe Anthropic traite toutes les inférences sur une infrastructure basée aux États-Unis. Chaque prompt envoyé depuis l'UE constitue un transfert international au sens du Chapitre V du RGPD. La CNIL et l'EDPB encadrent strictement ces transferts. Un DPA signé ne suffit pas — le mécanisme de transfert doit être explicitement documenté. Deux options, avec un avis tranché :
L'API directe Anthropic (claude.ai ou api.anthropic.com) ne propose pas de résidence des données en Europe — les inférences sont traitées aux États-Unis. En revanche, Claude est accessible avec résidence EU garantie via AWS Bedrock (Francfort, Dublin) ou Google Cloud Vertex AI (régions UE). Ce point est fondamental et doit être documenté dans votre AIPD. Source : privacy.anthropic.com
Trois obligations RGPD que les entreprises oublient au déploiement
La CNIL (FAQ sur l'IA générative, juillet 2024) identifie trois obligations que la majorité des entreprises négligent au déploiement d'un LLM :
Inscription au registre des activités de traitement (RAT)
Toute utilisation d'un LLM impliquant des données personnelles doit être documentée au registre (article 30 RGPD). À mentionner : finalité (assistance au développement logiciel), base légale, destinataire (Anthropic PBC), mécanisme de transfert international, durée de conservation.
Réalisation d'une AIPD si le traitement présente un risque élevé
La CNIL rappelle que l'utilisation d'un système d'IA générative impliquant des données personnelles nécessite une Analyse d'Impact (AIPD) lorsque le traitement est susceptible d'engendrer un risque élevé — notamment en cas de traitement à grande échelle, de données sensibles ou de profils individuels (article 35 RGPD, au moins 2 des 9 critères CEPD). Un déploiement à l'échelle organisationnelle sur des données sensibles déclenche généralement cette obligation.
Mise à jour des notices d'information des collaborateurs
Vos développeurs sont des personnes concernées. Si leurs interactions avec Claude Code (noms, projets, données de configuration) transitent chez Anthropic, ils doivent en être informés. Une clause dans la politique SI ou le règlement intérieur suffit généralement.
La CNIL et l'ANSSI (recommandations d'avril 2024) convergent sur un principe commun : pour les données sensibles ou confidentielles, privilégier un déploiement on premise ou un hébergement cloud avec contrat de sous-traitance explicite et mesures techniques supplémentaires.
L'AI Act et Claude Code en 2026
Pour la grande majorité des entreprises, Claude Code relève de la catégorie risque limité ou minimal de l'AI Act (Règlement UE 2024/1689, en vigueur depuis le 1er août 2024) — il n'est pas listé dans l'Annexe III et n'est donc pas considéré comme un système à haut risque lorsqu'il est utilisé pour l'assistance au développement logiciel.
Définition AI Act — risque limité vs haut risque : un système IA à « risque limité » est soumis uniquement aux obligations de transparence (informer l'utilisateur). Un système « haut risque » (Annexe III) exige gestion des risques, documentation technique, supervision humaine avant mise en service et enregistrement dans la base EU. Claude Code en assistance au développement = risque limité. Claude Code utilisé pour la sélection automatisée de candidats = potentiellement haut risque.
Calendrier des obligations
2 février 2025 : interdiction des IA à risque inacceptable (en vigueur). 2 août 2025 : obligations GPAI actives — Anthropic doit fournir documentation de transparence, conformité droit d'auteur, évaluation du modèle. 2 août 2026 : application complète aux systèmes à haut risque (Annexe III).
Sanctions AI Act
Manquements de transparence : jusqu'à 15 M€ ou 3 % du CA mondial (Article 99(4)). Systèmes à haut risque non conformes : jusqu'à 15 M€ ou 3 % du CA. Utilisation de systèmes à risque inacceptable : jusqu'à 35 M€ ou 7 % du CA. Source : EUR-Lex, Article 99.
L'obligation principale applicable à Claude Code pour la plupart des usages est l'information de l'utilisateur qu'il interagit avec une IA (article 50). En revanche, si votre entreprise utilise Claude Code dans un contexte à haut risque, les obligations du déployeur s'appliquent pleinement :
Depuis le 2 août 2025, Anthropic (fournisseur GPAI) est soumis aux obligations de transparence, conformité droit d'auteur et évaluation du modèle (AI Act art. 51-55). Votre responsabilité en tant que déployeur est distincte. Source : service-public.gouv.fr, octobre 2025.
Team vs Enterprise : la vraie différence pour un RSSI
Accès aux rapports SOC 2 Type 2 et certificat ISO 27001 d'Anthropic : trust.anthropic.com
La distinction n°1 entre les deux plans n'est pas le prix — c'est la Zero Data Retention et les audit logs : sur le plan Team, Anthropic conserve les données jusqu'à 30 jours ; sur le plan Enterprise, aucun input ni output n'est conservé sur les serveurs d'Anthropic.
Zero Data Retention
Aucune conservation des inputs/outputs sur les serveurs d'Anthropic. Décisif pour les codes sources à fort enjeu concurrentiel, les projets sous NDA strict ou les entreprises avec obligations de confidentialité contractuelles. Plan Enterprise uniquement.
Ce que SOC 2 Type 2 garantit
Les contrôles de sécurité, disponibilité, confidentialité et intégrité des systèmes d'Anthropic ont été validés par un auditeur tiers sur une période continue. Rapports disponibles sur le Trust Center.
Ce que SOC 2 ne couvre PAS
Votre conformité RGPD. La résidence de vos données en UE. Votre politique interne d'utilisation. Ces certifications attestent l'infrastructure d'Anthropic — pas votre responsabilité de déployeur.
Les 5 risques que les DSI sous-estiment
Les articles techniques traitent des risques de configuration. Les risques systémiques — exposition légale sans trace dans les logs — sont rarement nommés.
La majorité des incidents de conformité IA ne viennent pas d'une faille technique, mais d'un développeur qui utilise son compte personnel Free/Pro sur du code propriétaire — sans mauvaise intention. La gouvernance prime sur la technique.
Shadow IT IA — le risque invisible
Selon une prévision Gartner (novembre 2025), plus de 40 % des entreprises subiront un incident de sécurité ou de conformité lié au shadow AI d'ici 2030. Varonis (2025) constate déjà que 98 % des organisations ont des applications non approuvées incluant de l'IA. Un développeur utilisant son compte Free personnel sur du code propriétaire crée simultanément une violation article 28 RGPD, un risque PI et une absence totale de traçabilité.
Injection de prompts via code tiers
Un attaquant peut insérer des instructions malveillantes dans une dépendance open source ou un commit que Claude Code analyse. L'outil exécute alors ces instructions avec les droits système du développeur. Anthropic a documenté des contre-mesures (analyse contextuelle, fenêtres isolées), mais ce vecteur reste réel si les équipes approuvent des commandes sans lecture critique.
Fuite de secrets dans les prompts
Risque le plus fréquent en pratique : un développeur copie un fichier .env ou un token API dans son contexte Claude Code. Ces credentials sont envoyés sur les serveurs Anthropic. La CNIL (FAQ IA générative, 2024) recommande explicitement d'éviter les données sensibles ou stratégiques dans les systèmes cloud.
HDS, SecNumCloud et données réglementées
Anthropic n'est pas certifié HDS (Hébergement de Données de Santé). Tout traitement de données de santé via Claude Code est interdit, même en plan Enterprise. Pour les OIV et OSE soumis à SecNumCloud, l'outil est exclu des périmètres sensibles. Ces exclusions doivent être documentées dans votre politique d'usage.
Droits sur le code généré
Pour les plans Team et Enterprise, les conditions d'Anthropic reconnaissent à l'entreprise la propriété des outputs. Pour les plans Free et Pro, la situation est moins claire. Ce risque de propriété intellectuelle est distinct des questions d'entraînement et doit être traité dans vos contrats internes.
Données personnelles dans le code source
Le code source peut contenir des données personnelles : noms de développeurs dans des commentaires, emails de configuration, tokens d'accès. Ces éléments rendent le code potentiellement soumis au RGPD lorsqu'il est envoyé à Claude Code — une dimension souvent oubliée dans les AIPD.
Déployer Claude Code de façon conforme — checklist décisionnelle pour dirigeants
Cette section couvre les décisions de gouvernance qui appartiennent à la direction et à la DSI. Pour la configuration technique (.claudeignore, permissions.deny, sandboxing), consultez notre guide sécurité Claude Code pour développeurs.
Verdict tranché : il n'existe pas de déploiement "sûr" sans les 6 gestes ci-dessous. La sécurité technique de l'outil (SOC 2, sandboxing) ne dispense pas de la gouvernance contractuelle et réglementaire. Les deux sont requis.
Choisir le bon plan et signer le DPA
Plan Team ou Enterprise uniquement — jamais Free/Pro pour du code propriétaire. Signer le DPA d'Anthropic (CCT 2021 incluses, Module 2). Secteurs sensibles : évaluer Zero Data Retention (Enterprise).
Cartographier et classifier les projets éligibles
Définir quels projets et quelles données peuvent transiter via Claude Code. Exclusions à documenter : données HDS, classifiées (SecNumCloud), sous NDA strict, credentials de production. Classification opposable à toutes les équipes.
Publier une politique d'usage interne
Politique d'usage acceptable co-signée DSI + DPO + juridique. Répondre à : qui peut utiliser Claude Code, sur quels projets, avec quel plan, quelles données sont interdites. Premier rempart contre le shadow IT IA.
Former les équipes — pas juste les sensibiliser
Une sensibilisation de 30 minutes ne suffit pas. Les développeurs qui comprennent les risques (injection de prompt, fuite de secrets) adoptent des comportements durables. Les formations IA en entreprise de The Intelligence Academy couvrent l'utilisation sécurisée de Claude Code.
Mettre en place la traçabilité et le monitoring
Activer l'audit logging (plan Enterprise). Alertes sur commandes suspectes dans le SIEM. Métriques OpenTelemetry dans vos outils existants. Sans traçabilité, un audit devient ingérable.
Constituer le dossier de conformité
Registre des activités de traitement (article 30). AIPD si le traitement présente un risque élevé (article 35 RGPD). Mécanisme de transfert international documenté (CCT + mesures supplémentaires EDPB 01/2020). La CNIL peut le demander à tout moment.
Ces 6 gestes constituent le socle minimal. Une entreprise qui les a complétés peut déployer Claude Code en assumant ses responsabilités de déployeur RGPD et AI Act. Sans eux, le déploiement expose à une infraction réglementaire, même si l'outil fonctionne parfaitement côté technique.
Pour les entreprises soumises à DORA (secteur financier, en application depuis le 17 janvier 2025), Claude Code doit être intégré au registre des accords contractuels avec les prestataires tiers de TIC. L'absence de résidence des données en UE via l'API directe Anthropic constitue un risque de concentration géographique à documenter dans votre évaluation DORA.
FAQ
Réponses sourcées (documentation officielle Anthropic + positions CNIL, à jour au 11 août 2026).
Claude Code envoie-t-il le code source à Anthropic ?
Oui — pour chaque inférence, Claude Code envoie le code du répertoire actif aux serveurs d'Anthropic aux États-Unis. Sur les plans Team et Enterprise, Anthropic agit comme sous-traitant et garantit la non-réutilisation pour l'entraînement des modèles. Sur les plans Free et Pro, Anthropic peut utiliser ces données pour améliorer ses modèles, sauf opt-out explicite. Pour du code propriétaire, seuls les plans Team ou Enterprise avec DPA signé sont acceptables.
Claude Code est-il compatible RGPD ?
Oui, sous conditions strictes : plan Team ou Enterprise (DPA avec CCT 2021), traitement documenté au registre (article 30), AIPD si le traitement présente un risque élevé (article 35 RGPD). Point critique : l'API directe Anthropic ne propose pas de résidence des données en Europe — le transfert vers les États-Unis doit être couvert par les CCT. Une résidence EU garantie est disponible via AWS Bedrock ou Google Cloud Vertex AI. La CNIL recommande le déploiement on premise pour les données sensibles.
Quelle est la différence entre Claude Code et Claude Code Security ?
Claude Code est l'agent IA d'assistance au développement (écriture de code, débogage, revue, refactoring). Claude Code Security est un outil distinct, lancé en Research Preview en février 2026, qui analyse votre code existant pour détecter des vulnérabilités — il a identifié 500 vulnérabilités zero-day lors de sa démonstration publique selon ITforBusiness. Claude Code Security est disponible uniquement sur le plan Enterprise. Les deux outils sont complémentaires, pas équivalents.
Claude Code est-il utilisable dans un hôpital ou une banque ?
Secteur santé : non pour toute donnée HDS (Anthropic n'est pas certifié HDS). En développement, uniquement avec des données anonymisées dans des environnements isolés de la production. Secteur bancaire et financier : utilisable sous réserve d'intégration au registre DORA des prestataires TIC et d'évaluation du risque de concentration géographique. Pour les OIV et OSE soumis à SecNumCloud : exclu des périmètres sensibles.
Comment empêcher le shadow IT IA dans mon entreprise ?
Interdire ne suffit pas — selon Gartner (novembre 2025), plus de 40 % des entreprises subiront un incident lié au shadow AI d'ici 2030. L'approche efficace selon Varonis et SOSafe combine : politique d'usage claire avec conséquences définies, alternatives approuvées performantes (si vos développeurs ont un outil validé, ils ne cherchent pas de contournement), formation qui explique les risques plutôt que de sanctionner, et monitoring proxy/DNS pour détecter les usages non autorisés. Pour aller plus loin sur la combinaison IA et cybersécurité, consultez notre article formation IA et cybersécurité.
Que garantissent les certifications SOC 2 et ISO 27001 d'Anthropic ?
SOC 2 Type 2 et ISO 27001 attestent que l'infrastructure d'Anthropic est sécurisée — ils ne couvrent pas votre conformité RGPD. SOC 2 Type 2 valide les contrôles de sécurité, disponibilité, confidentialité et intégrité des systèmes d'Anthropic sur une période continue, audités par un tiers. ISO 27001 certifie le système de management de la sécurité de l'information. Ces deux certifications ne couvrent pas la résidence de vos données en UE, ni votre politique interne. Ce sont des prérequis côté fournisseur, pas des garanties de votre conformité de déployeur.
La question des DSI avisés n'est plus « Claude Code est-il sûr ? » mais « comment le déployer pour que la réponse soit oui ». La réponse tient en six gestes : le bon plan, le DPA signé, la classification des projets, une politique publiée, une formation réelle, et un dossier de conformité à jour.
Pour former vos équipes à utiliser l'IA de façon productive et gouvernée, deux formations TIA sont adaptées à ce périmètre : Formation Claude AI Entreprise (déploiement gouverné, cas d'usage métier) et les formations IA en entreprise (parcours complet pour les équipes).
