Claude (Anthropic) et vos données : faut-il anonymiser avant ?
Selon Anthropic, ses produits commerciaux (API, entreprise) n'entraînent pas Claude sur vos données. Anonymiser avant reste une défense que vous contrôlez.
Faut-il anonymiser vos données avant de les envoyer à Claude ? Réponse directe. Le défaut d'Anthropic est plutôt favorable à la vie privée. Selon Anthropic, ses produits commerciaux — l'API, Claude for Work, Claude for Government — n'utilisent pas vos entrées et sorties pour entraîner les modèles par défaut. C'est un vrai bon point, à créditer honnêtement. Mais Claude reste un tiers qui traite votre prompt. Et une politique peut changer. Anonymiser avant l'envoi est donc une défense en profondeur que vous, vous contrôlez. ONYRI Sanitize le fait dans votre navigateur.
Ce que dit Anthropic sur vos données
Commençons par le fait, attribué. Selon Anthropic (centre de confidentialité), ses produits commerciaux n'entraînent pas les modèles sur vos données par défaut. La formule exacte est : « By default, we will not use your inputs or outputs from our commercial products to train our models. » Autrement dit, l'API Anthropic, Claude for Work et Claude for Government suivent ce défaut sans entraînement.
Il existe toutefois des exceptions, que reconnaît Anthropic. Un retour explicite de votre part (pouce haut ou pouce bas) peut autoriser l'usage de l'échange. Un consentement explicite aussi. Dans ce cas, selon Anthropic, la conversation liée à ce retour peut être conservée jusqu'à cinq ans. Le défaut sans entraînement reste la règle, mais il n'est pas absolu.
- Selon Anthropic, l'API, Claude for Work, Claude for Government et Claude for Education suivent le défaut sans entraînement.
- Selon Anthropic, ce défaut vaut aussi pour l'usage de l'API via des tiers comme Amazon Bedrock ou Google Cloud Vertex AI.
- Exception citée par Anthropic : un retour explicite ou un consentement peut autoriser l'entraînement, avec rétention jusqu'à cinq ans.
La nuance grand public : Free, Pro et Max
Ici, une distinction de tier change tout. Le défaut sans entraînement décrit ci-dessus vise l'API et les offres entreprise. Il ne couvre pas automatiquement les offres grand public. Selon Anthropic, ses conditions grand public ont été mises à jour le 28 août 2025. Pour Free, Pro et Max, les conversations et les sessions de code servent désormais à améliorer Claude, sauf si l'utilisateur refuse. C'est donc un modèle d'opt-out, avec une décision à prendre avant le 8 octobre 2025.
La rétention change aussi. Selon Anthropic, si vous acceptez l'amélioration du modèle, la durée passe à cinq ans. Si vous refusez, elle reste à trente jours. Toujours selon Anthropic, les conversations supprimées ne servent pas à l'entraînement. Retenez surtout ceci. Le compte perso d'un salarié qui colle un document pro dans Claude suit ces règles grand public, pas les conditions entreprise.
Pourquoi anonymiser avant reste utile
Un bon défaut ne dispense pas de précaution. Voici pourquoi anonymiser avant garde son intérêt, même avec Claude.
- 1Claude reste un tiers qui reçoit et traite votre prompt : moins il voit de valeurs réelles, mieux c'est.
- 2Une politique peut changer, comme l'a montré le basculement grand public d'août 2025 : la défense en profondeur ne dépend pas de la bonne volonté du fournisseur.
- 3Vous ne maîtrisez pas toujours le tier utilisé : un salarié sur son compte perso n'a pas les garanties de l'offre entreprise.
- 4Anonymiser avant l'envoi est une mesure que vous contrôlez de bout en bout, quel que soit le réglage du fournisseur.
Le tableau ci-dessous récapitule les règles par offre, telles qu'Anthropic les décrit, et ce qu'ONYRI ajoute par-dessus.
| Offre Claude | Entraînement par défaut, selon Anthropic | Ce qu'ONYRI change |
|---|---|---|
| API, Claude for Work, for Government, for Education | Pas d'entraînement par défaut (hors retour ou consentement explicite) | Le prompt part déjà pseudonymisé |
| Grand public : Free, Pro, Max | Depuis le 28 août 2025 : entraînement sauf opt-out | Vos vraies valeurs restent sur votre poste |
| Compte perso d'un salarié | Règles grand public, pas les conditions entreprise | Réduit l'exposition quel que soit le réglage |
Comment ONYRI s'y prend
L'extension ONYRI se greffe directement sur le site de Claude. Elle agit dans votre navigateur, avant l'envoi. Le parcours tient en quatre temps.
- 1Vous rédigez votre prompt sur Claude comme d'habitude.
- 2Dans le navigateur, l'extension détecte les données sensibles et les remplace par des jetons réversibles.
- 3Le prompt déjà pseudonymisé part vers Claude ; la correspondance jeton ↔ valeur reste dans l'onglet, sur votre poste.
- 4La réponse revient, et vos vraies valeurs sont restaurées à l'écran, côté navigateur.
Point clé sur la frontière. Les valeurs réelles et la correspondance jeton ↔ valeur ne quittent jamais votre navigateur. Claude ne reçoit que du texte déjà pseudonymisé, quelle que soit sa politique d'entraînement. La détection reste heuristique : elle réduit fortement l'exposition, sans promettre le zéro risque. Une offre Free sert de point d'entrée ; les fonctions avancées relèvent des offres payantes.
En résumé, le défaut commercial d'Anthropic joue en votre faveur, et c'est à saluer. Mais il ne couvre pas tous les tiers, et une politique peut évoluer. Anonymiser avant l'envoi reste une mesure que vous gardez sous contrôle. ONYRI détecte, remplace par des jetons réversibles, puis restaure la réponse dans votre navigateur. Cette approche réduit l'exposition de vos données. Elle ne les rend pas « anonymes au sens du RGPD » : des jetons réversibles restent de la pseudonymisation.
Questions fréquentes
- Faut-il anonymiser ses données avant de les envoyer à Claude ?
- Le défaut d'Anthropic aide : selon Anthropic, ses produits commerciaux (API, entreprise) n'entraînent pas les modèles sur vos données par défaut. Mais Claude reste un tiers, et le tier grand public suit d'autres règles. Anonymiser avant l'envoi est une défense en profondeur que vous contrôlez, utile quel que soit le réglage du fournisseur.
- Claude (Anthropic) entraîne-t-il ses modèles sur mes conversations ?
- Cela dépend de l'offre, selon Anthropic. Sur l'API et les offres entreprise, pas d'entraînement par défaut, hors retour ou consentement explicite. Sur les offres grand public (Free, Pro, Max), depuis le 28 août 2025, les échanges servent à améliorer Claude sauf si vous refusez (opt-out). Vérifiez toujours la politique en vigueur.
- Anonymiser avec ONYRI me met-il en conformité RGPD ?
- Non, pas à soi seul. Selon la CNIL, les jetons réversibles relèvent de la pseudonymisation : vos données restent personnelles au sens du RGPD. Le bénéfice est concret : vos vraies valeurs ne quittent pas votre navigateur, ce qui réduit fortement l'exposition et sert le principe de minimisation.
Sources et références
- Is my data used for model training? — Centre de confidentialité Anthropic (défaut commercial sans entraînement, exceptions retour/consentement) — Anthropic
- Updates to Consumer Terms and Privacy Policy (Free/Pro/Max : opt-out, rétention 5 ans vs 30 jours, périmètre grand public) — Anthropic
- L'anonymisation de données personnelles (pseudonymisation réversible vs anonymisation irréversible ; champ du RGPD) — CNIL
Gardez vos données sensibles dans votre navigateur
ONYRI Sanitize détecte et masque vos données sensibles avant l'envoi à l'IA, puis restaure la réponse — du nom à la clé API.