La question la plus fréquente en entretien de conseil n’est pas de savoir quelles fonctionnalités possède Claude Desktop – c’est de savoir où atterrissent les données. Une question légitime. J’y réponds toujours par une contre-question : quelles données y entrent au juste ?
Les flux de données derrière chaque requête
Les saisies quittent l’appareil via une connexion TLS vers api.anthropic.com. La région par défaut est les États-Unis. Avec AWS Bedrock, le chemin peut être redirigé vers une région UE – pour beaucoup d’entreprises, c’est l’étape décisive.
Le modèle lit la saisie, produit la réponse, puis oublie le contexte de la session. Ce qui subsiste dépend du plan et des fonctions activées comme les Knowledge Bases.
Anthropic conserve des fichiers journaux pendant une durée limitée, avant tout pour prévenir les abus. Dans le plan Enterprise, cette conservation peut être restreinte davantage.
Les leviers que je recommande
Choisir le plan – et vérifier le réglage d’entraînement. Les comptes Team et Enterprise (Commercial Terms) ne s’entraînent par principe pas sur vos saisies. Pour les plans grand public Free, Pro et Max, l’entraînement sur les saisies est activé par défaut depuis août 2025, sauf si vous vous y opposez – et la conservation passe alors jusqu’à cinq ans. Pour un usage en entreprise, choisissez donc Team ou Enterprise, ou désactivez activement l’entraînement dans les réglages. (État : juin 2026)
Clarifier la résidence des données. Qui traite des contenus à caractère personnel examine sérieusement AWS Bedrock. Les régions UE couvrent la plupart des exigences de conformité.
Conclure un contrat de sous-traitance. Dès que des données à caractère personnel sont traitées, un DPA est obligatoire. Anthropic en propose un pour les plans Team et Enterprise. Avec Bedrock s’y ajoute le DPA d’AWS.
Introduire une directive d’usage. Une règle écrite courte, définissant quelles données peuvent entrer dans l’application et lesquelles non. Elle remplace dix discussions par trimestre.
Ce que signifie le stockage local
Les Skills, les Knowledge Bases et les caches se trouvent dans le chemin de configuration de l’application. Là, ils font partie du concept de sauvegarde – et du plan de suppression, dès qu’une personne quitte l’entreprise. C’est régulièrement oublié.
