AccueilAIRevirement de la politique de données d’Anthropic : les données des entreprises...

Revirement de la politique de données d’Anthropic : les données des entreprises retournent vers les clouds des clients

Anthropic prépare un changement important dans la manière dont il gère les données d’entreprise, en abandonnant un système qui stockait les informations des clients sur ses propres serveurs au profit d’un système qui les conserve dans le cloud privé de chaque client. Ce changement, révélé pour la première fois par Bloomberg, marque un revirement notable de la politique de données d’Anthropic, qui a suscité des critiques de la part des clients professionnels depuis son introduction plus tôt cette année, et montre à quel point les laboratoires d’IA sont sous pression pour concilier surveillance de la sécurité et exigences de confidentialité des entreprises.

Points clés à retenir

  • Depuis juin, Anthropic stocke toutes les données clients issues de ses modèles Mythos et Fable sur ses propres serveurs pendant 30 jours afin de détecter les usages potentiellement abusifs.
  • Anthropic a lui-même reconnu que cette règle était impopulaire auprès des clients et représentait un véritable risque commercial.
  • Dans le cadre de la politique de données d’Anthropic révisée, les informations resteront dans le cloud du client plutôt que sur l’infrastructure d’Anthropic, même si la fenêtre de 30 jours demeure inchangée.
  • Selon Bloomberg, le nouveau système a été conçu avec la contribution de plus de 100 clients issus de secteurs réglementés.
  • Le développeur d’Anthropic Boris Cherny a confirmé publiquement ce changement sur X, avec un déploiement prévu à l’automne 2026.

La politique initiale de stockage des données d’Anthropic et son objectif

L’approche initiale d’Anthropic consistait à collecter un large éventail d’activités des clients afin de détecter les menaces émergentes avant qu’elles ne se propagent. Depuis juin, l’entreprise conserve toutes les données clients générées par ses modèles Mythos et Fable, ainsi que par ses futurs modèles phares, sur ses propres serveurs pendant 30 jours complets. L’objectif était simple : offrir aux équipes de sécurité d’Anthropic une fenêtre suffisamment longue pour repérer de nouvelles cyberattaques utilisant la technologie, y compris les tentatives d’armement de ses modèles pour produire du code malveillant ou pour mener des abus coordonnés.

Ce type de surveillance se justifie d’un point de vue sécuritaire. Les attaquants révèlent rarement leurs intentions en une seule conversation, et une période de conservation plus longue donne à une entreprise davantage de marge pour repérer des schémas récurrents entre plusieurs sessions. Mais cela signifiait aussi qu’Anthropic conservait des données sensibles d’entreprises pendant un mois à la fois, un détail qui ne convenait pas à tous les utilisateurs de ses dispositifs de stockage de données d’entreprise.

Défis et réactions des entreprises face à la politique d’Anthropic

Les clients entreprises ont réagi presque immédiatement, et Anthropic ne l’a pas caché. Dans sa propre communication, l’entreprise a admis que la règle était impopulaire et l’a reconnue comme un véritable risque commercial, un rare moment de franchise pour un laboratoire d’IA évoquant quelque chose qui pourrait faire fuir des clients payants.

Cette inquiétude est facile à comprendre. Les entreprises de la finance, de la santé et d’autres secteurs réglementés manipulent des informations qui ne peuvent pas simplement être stockées sur les serveurs d’un tiers sans soulever de questions de conformité. Pour ces clients, le fait que leurs données soient physiquement hébergées chez Anthropic, même temporairement et même à des fins de sécurité, entrait en conflit avec leurs règles internes de gouvernance et, dans certains cas, avec des obligations légales liées au lieu et aux modalités de stockage des données sensibles.

Cette friction contribue à expliquer pourquoi Anthropic est reparti d’une feuille blanche plutôt que de se contenter de défendre la conception initiale.

Nouvelle approche de stockage des données axée sur le cloud du client

La solution d’Anthropic conserve la même fenêtre de détection de 30 jours mais déplace l’emplacement des données. Au lieu de les héberger sur l’infrastructure propre à Anthropic, le nouveau dispositif permet de conserver les informations dans l’environnement cloud du client. Anthropic dispose toujours de la visibilité nécessaire pour détecter les abus, mais le client garde le contrôle physique et administratif sur l’emplacement de ses données, une distinction importante pour toute entreprise redevable devant des régulateurs ou des équipes d’audit interne.

Collaboration avec des clients de secteurs réglementés

Ce changement de politique n’a pas été imaginé en vase clos. Selon Bloomberg, Anthropic a passé des mois à construire le nouveau système aux côtés de plus de 100 clients issus de secteurs réglementés, précisément le groupe le plus affecté par la règle initiale. Ce type de collaboration directe laisse penser qu’Anthropic a traité la réaction négative comme un problème de conception à résoudre avec ses plus grands clients plutôt que comme un simple enjeu de relations publiques à gérer à distance.

Confirmation et calendrier de la modification de la politique

Le développeur d’Anthropic Boris Cherny a confirmé publiquement sur X les changements à venir, donnant à ce virage un sceau officiel au-delà du premier article. L’entreprise s’est fixé pour objectif cet automne, ce qui signifie que les clients entreprises doivent s’attendre à ce que le modèle de conservation basé sur le cloud soit déployé à l’automne 2026. La période de conservation de 30 jours elle-même ne disparaît pas ; seul son lieu de stockage change.

Contexte comparatif du secteur en matière de sécurité des données d’IA

Anthropic n’est pas le seul à se débattre avec ce compromis, et son principal rival adopte une approche totalement différente. OpenAI teste une méthode alternative conçue avec Databricks et Microsoft, visant elle aussi à associer surveillance de la sécurité et meilleur contrôle des données pour les clients entreprises. Plutôt que de déplacer les données stockées vers le cloud du client, l’approche d’OpenAI repose sur un système appelé Private Safety Processing, qui surveille les abus potentiels sur plusieurs sessions à l’aide d’agents automatisés tout en ne conservant aucune des données clients sous-jacentes.

Cette distinction est importante pour quiconque compare les options en matière de sécurité des données d’IA. Le modèle d’Anthropic implique toujours de conserver des données, mais déplacées vers des environnements cloud pour industries réglementées contrôlés par le client, avec un examen humain limité à un petit groupe de réviseurs autorisés et journalisé d’une manière que l’entreprise décrit comme infalsifiable. Le modèle d’OpenAI, en revanche, cherche à éviter totalement la conservation des données de conversation, en signalant uniquement des indices ciblés de possibles abus et en laissant au client le soin de décider ce qu’il souhaite partager ensuite, le cas échéant.

La rivalité entre les deux laboratoires se joue sur plusieurs fronts, et ce débat autour des politiques de données est en réalité le reflet d’une question plus vaste à laquelle toute l’industrie est confrontée : quel niveau de visibilité une entreprise d’IA doit-elle conserver sur ce que font ses clients entreprises, et quelle part doit rester entièrement entre les mains du client ? La réponse d’Anthropic, du moins pour l’instant, est de continuer à surveiller tout en rendant les clés de l’endroit où cette surveillance a lieu. Reste à savoir si ce compromis satisfera les régulateurs et les acheteurs entreprises prudents une fois qu’il sera effectivement mis en œuvre cet automne, ce qui demeure la grande inconnue pour le reste de l’année.

FAQ

Pourquoi Anthropic stockait-il initialement les données clients pendant 30 jours ?

Le stockage des données sur 30 jours a été mis en place pour détecter de nouvelles cyberattaques utilisant la technologie, en donnant aux équipes de sécurité d’Anthropic suffisamment de temps pour repérer des schémas suspects entre plusieurs sessions.

Quel est le principal changement dans la politique de stockage des données d’Anthropic ?

Anthropic conservera les données clients dans le cloud du client plutôt que sur les serveurs d’Anthropic, donnant ainsi aux clients entreprises un contrôle direct sur l’endroit où leurs informations sont physiquement stockées.

La période de conservation des données va-t-elle changer avec la nouvelle politique ?

Non, la période de conservation des données de 30 jours reste inchangée dans le cadre de la nouvelle politique. Seul l’emplacement de stockage est transféré de l’infrastructure d’Anthropic vers le cloud du client.

Quand Anthropic mettra-t-il en œuvre ces changements ?

Les changements de politique devraient être mis en œuvre à l’automne 2026, après plusieurs mois de développement avec plus de 100 clients issus de secteurs réglementés.

{« @context »: »https://schema.org », »@type »: »FAQPage », »mainEntity »:[{« @type »: »Question », »name »: »Pourquoi Anthropic stockait-il initialement les données clients pendant 30 jours ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Le stockage des données sur 30 jours a été mis en place pour détecter de nouvelles cyberattaques utilisant la technologie, en donnant aux équipes de sécurité d’Anthropic suffisamment de temps pour repérer des schémas suspects entre plusieurs sessions. »}},{« @type »: »Question », »name »: »Quel est le principal changement dans la politique de stockage des données d’Anthropic ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Anthropic conservera les données clients dans le cloud du client plutôt que sur les serveurs d’Anthropic, donnant ainsi aux clients entreprises un contrôle direct sur l’endroit où leurs informations sont physiquement stockées. »}},{« @type »: »Question », »name »: »La période de conservation des données va-t-elle changer avec la nouvelle politique ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Non, la période de conservation des données de 30 jours reste inchangée dans le cadre de la nouvelle politique. Seul l’emplacement de stockage est transféré de l’infrastructure d’Anthropic vers le cloud du client. »}},{« @type »: »Question », »name »: »Quand Anthropic mettra-t-il en œuvre ces changements ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Les changements de politique devraient être mis en œuvre à l’automne 2026, après plusieurs mois de développement avec plus de 100 clients issus de secteurs réglementés. »}}]}

Article produit avec l’aide de l’intelligence artificielle et relu par l’équipe éditoriale.

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST