Guide6 min de lecture

Claude (Anthropic) et vos données : faut-il anonymiser avant ?

Selon Anthropic, ses produits commerciaux (API, entreprise) n'entraînent pas Claude sur vos données. Anonymiser avant reste une défense que vous contrôlez.

Par Pierre de ONYRI
Vos données vous inquiètent ? Anonymisez-les avant l'IA

Faut-il anonymiser vos données avant de les envoyer à Claude ? Réponse directe. Le défaut d'Anthropic est plutôt favorable à la vie privée. Selon Anthropic, ses produits commerciaux — l'API, Claude for Work, Claude for Government — n'utilisent pas vos entrées et sorties pour entraîner les modèles par défaut. C'est un vrai bon point, à créditer honnêtement. Mais Claude reste un tiers qui traite votre prompt. Et une politique peut changer. Anonymiser avant l'envoi est donc une défense en profondeur que vous, vous contrôlez. ONYRI Sanitize le fait dans votre navigateur.

Ce que dit Anthropic sur vos données

Commençons par le fait, attribué. Selon Anthropic (centre de confidentialité), ses produits commerciaux n'entraînent pas les modèles sur vos données par défaut. La formule exacte est : « By default, we will not use your inputs or outputs from our commercial products to train our models. » Autrement dit, l'API Anthropic, Claude for Work et Claude for Government suivent ce défaut sans entraînement.

Il existe toutefois des exceptions, que reconnaît Anthropic. Un retour explicite de votre part (pouce haut ou pouce bas) peut autoriser l'usage de l'échange. Un consentement explicite aussi. Dans ce cas, selon Anthropic, la conversation liée à ce retour peut être conservée jusqu'à cinq ans. Le défaut sans entraînement reste la règle, mais il n'est pas absolu.

  • Selon Anthropic, l'API, Claude for Work, Claude for Government et Claude for Education suivent le défaut sans entraînement.
  • Selon Anthropic, ce défaut vaut aussi pour l'usage de l'API via des tiers comme Amazon Bedrock ou Google Cloud Vertex AI.
  • Exception citée par Anthropic : un retour explicite ou un consentement peut autoriser l'entraînement, avec rétention jusqu'à cinq ans.

La nuance grand public : Free, Pro et Max

Ici, une distinction de tier change tout. Le défaut sans entraînement décrit ci-dessus vise l'API et les offres entreprise. Il ne couvre pas automatiquement les offres grand public. Selon Anthropic, ses conditions grand public ont été mises à jour le 28 août 2025. Pour Free, Pro et Max, les conversations et les sessions de code servent désormais à améliorer Claude, sauf si l'utilisateur refuse. C'est donc un modèle d'opt-out, avec une décision à prendre avant le 8 octobre 2025.

La rétention change aussi. Selon Anthropic, si vous acceptez l'amélioration du modèle, la durée passe à cinq ans. Si vous refusez, elle reste à trente jours. Toujours selon Anthropic, les conversations supprimées ne servent pas à l'entraînement. Retenez surtout ceci. Le compte perso d'un salarié qui colle un document pro dans Claude suit ces règles grand public, pas les conditions entreprise.

Pourquoi anonymiser avant reste utile

Un bon défaut ne dispense pas de précaution. Voici pourquoi anonymiser avant garde son intérêt, même avec Claude.

  1. 1Claude reste un tiers qui reçoit et traite votre prompt : moins il voit de valeurs réelles, mieux c'est.
  2. 2Une politique peut changer, comme l'a montré le basculement grand public d'août 2025 : la défense en profondeur ne dépend pas de la bonne volonté du fournisseur.
  3. 3Vous ne maîtrisez pas toujours le tier utilisé : un salarié sur son compte perso n'a pas les garanties de l'offre entreprise.
  4. 4Anonymiser avant l'envoi est une mesure que vous contrôlez de bout en bout, quel que soit le réglage du fournisseur.

Le tableau ci-dessous récapitule les règles par offre, telles qu'Anthropic les décrit, et ce qu'ONYRI ajoute par-dessus.

Offre ClaudeEntraînement par défaut, selon AnthropicCe qu'ONYRI change
API, Claude for Work, for Government, for EducationPas d'entraînement par défaut (hors retour ou consentement explicite)Le prompt part déjà pseudonymisé
Grand public : Free, Pro, MaxDepuis le 28 août 2025 : entraînement sauf opt-outVos vraies valeurs restent sur votre poste
Compte perso d'un salariéRègles grand public, pas les conditions entrepriseRéduit l'exposition quel que soit le réglage
Règles par offre d'après le centre de confidentialité d'Anthropic. Cadre pseudonymisation / anonymisation d'après la CNIL.

Comment ONYRI s'y prend

L'extension ONYRI se greffe directement sur le site de Claude. Elle agit dans votre navigateur, avant l'envoi. Le parcours tient en quatre temps.

  1. 1Vous rédigez votre prompt sur Claude comme d'habitude.
  2. 2Dans le navigateur, l'extension détecte les données sensibles et les remplace par des jetons réversibles.
  3. 3Le prompt déjà pseudonymisé part vers Claude ; la correspondance jeton ↔ valeur reste dans l'onglet, sur votre poste.
  4. 4La réponse revient, et vos vraies valeurs sont restaurées à l'écran, côté navigateur.

Point clé sur la frontière. Les valeurs réelles et la correspondance jeton ↔ valeur ne quittent jamais votre navigateur. Claude ne reçoit que du texte déjà pseudonymisé, quelle que soit sa politique d'entraînement. La détection reste heuristique : elle réduit fortement l'exposition, sans promettre le zéro risque. Une offre Free sert de point d'entrée ; les fonctions avancées relèvent des offres payantes.

Schéma : une barre de prompt envoie du texte vers une carte IA marquée d'un bouclier à coche, signe d'un défaut plus respectueux. Pourtant, les lignes d'identifiants passent d'ambre à des jetons cobalt avant de l'atteindre. C'est la défense en profondeur.
Le défaut de Claude est plus respectueux, mais les identifiants sont tout de même pseudonymisés avant l'envoi (défense en profondeur). Cadre CNIL : pseudonymisation vs anonymisation.

En résumé, le défaut commercial d'Anthropic joue en votre faveur, et c'est à saluer. Mais il ne couvre pas tous les tiers, et une politique peut évoluer. Anonymiser avant l'envoi reste une mesure que vous gardez sous contrôle. ONYRI détecte, remplace par des jetons réversibles, puis restaure la réponse dans votre navigateur. Cette approche réduit l'exposition de vos données. Elle ne les rend pas « anonymes au sens du RGPD » : des jetons réversibles restent de la pseudonymisation.

Questions fréquentes

Faut-il anonymiser ses données avant de les envoyer à Claude ?
Le défaut d'Anthropic aide : selon Anthropic, ses produits commerciaux (API, entreprise) n'entraînent pas les modèles sur vos données par défaut. Mais Claude reste un tiers, et le tier grand public suit d'autres règles. Anonymiser avant l'envoi est une défense en profondeur que vous contrôlez, utile quel que soit le réglage du fournisseur.
Claude (Anthropic) entraîne-t-il ses modèles sur mes conversations ?
Cela dépend de l'offre, selon Anthropic. Sur l'API et les offres entreprise, pas d'entraînement par défaut, hors retour ou consentement explicite. Sur les offres grand public (Free, Pro, Max), depuis le 28 août 2025, les échanges servent à améliorer Claude sauf si vous refusez (opt-out). Vérifiez toujours la politique en vigueur.
Anonymiser avec ONYRI me met-il en conformité RGPD ?
Non, pas à soi seul. Selon la CNIL, les jetons réversibles relèvent de la pseudonymisation : vos données restent personnelles au sens du RGPD. Le bénéfice est concret : vos vraies valeurs ne quittent pas votre navigateur, ce qui réduit fortement l'exposition et sert le principe de minimisation.

Sources et références

Gardez vos données sensibles dans votre navigateur

ONYRI Sanitize détecte et masque vos données sensibles avant l'envoi à l'IA, puis restaure la réponse — du nom à la clé API.

À lire aussi