Anthropic annonce Enterprise Frontier Safeguards (EFS), un système permettant aux entreprises de garder leurs données Claude dans leur propre cloud tout en bénéficiant d'une surveillance automatisée des usages à risque.
En bref
- Anthropic a annoncé le 1er septembre 2026 les Enterprise Frontier Safeguards (EFS), un système permettant aux entreprises de garder leurs données d'activité Claude dans leur propre cloud (AWS S3, Azure Blob, GCP).
- La surveillance automatisée des usages à risque fonctionne sans qu'aucun collaborateur d'Anthropic n'ait accès au contenu des échanges, répondant aux exigences de conformité des secteurs réglementés.
- EFS sera déployé progressivement à partir de l'automne 2026 pour les clients éligibles ; en attendant, le zero data retention est disponible sur les modèles Fable 5 et Fable 5.1.
Un nouveau cadre de sécurité IA pour les déploiements sensibles
Anthropic a annoncé le 1er septembre 2026 une nouvelle offre de sécurité destinée à ses clients enterprise : les Enterprise Frontier Safeguards (EFS). Ce système répond à un paradoxe fondamental qui freinait l'adoption de l'IA générative dans les secteurs réglementés : comment maintenir une surveillance automatisée des usages à risque sans que le fournisseur d'IA n'ait accès aux données de ses clients ? EFS y répond en déportant le stockage des logs d'activité vers l'infrastructure cloud propre du client, tout en maintenant la logique de détection côté Anthropic.
Concrètement, les données d'activité générées lors des interactions avec Claude peuvent désormais être stockées dans le compte cloud du client — Amazon S3, Azure Blob Storage ou Google Cloud Storage — sous des clés de chiffrement que le client contrôle exclusivement. Anthropic exécute ses algorithmes de détection des usages problématiques sur ces données sans que ses équipes humaines ne puissent en lire le contenu. C'est une architecture qui s'inspire des principes de confidentialité différentielle et de calcul sur données chiffrées, adaptée au contexte de la conformité enterprise.
EFS a été développé en collaboration avec plus de 100 clients dans des secteurs comme la finance, la santé, l'industrie manufacturière, les télécommunications, le juridique, le commerce et le secteur public, avec la participation de partenaires cloud AWS, Google Cloud et Microsoft Azure. Cette co-construction garantit une intégration native avec les environnements déjà utilisés par ces grandes organisations.
Une réponse directe aux blocages réglementaires dans la finance et la santé
Pour comprendre l'importance stratégique d'EFS, il faut revenir aux obstacles concrets qui empêchaient des secteurs entiers d'adopter Claude en production. Les établissements financiers soumis à MiFID II, DORA ou aux réglementations bancaires nationales doivent savoir exactement où résident leurs données et qui peut y accéder. Les hôpitaux et compagnies d'assurance santé sont contraints par le RGPD et ses équivalents à maintenir un contrôle strict sur les données patient, même dans les métadonnées d'usage des applications IA.
Jusqu'ici, ces organisations avaient le choix entre deux options imparfaites : utiliser Claude avec le mode zero data retention (ZDR), qui désactive la surveillance des usages abusifs, ou accepter que des logs soient stockés dans l'infrastructure d'Anthropic avec une visibilité potentielle de ses équipes de trust and safety. EFS brise cette dichotomie en offrant simultanément la confidentialité des données et la surveillance des usages à risque — ce que la page officielle d'Anthropic décrit comme "the privacy of zero data retention with automated safeguards for detecting misuse".
Les algorithmes de détection EFS ciblent notamment les tentatives de contournement des politiques d'utilisation acceptable (jailbreaks), les usages à risque dans les domaines sensibles (CBRN, cybersécurité offensive) et les utilisations susceptibles d'enfreindre les réglementations sectorielles. Le fait que ces détections se fassent sur l'infrastructure du client signifie que les logs ne quittent jamais le périmètre de sécurité de l'organisation, satisfaisant aux exigences de souveraineté de nombreux régulateurs européens.
Architecture technique et calendrier de déploiement
L'architecture EFS repose sur un modèle de calcul distribué. Anthropic déploie des mécanismes d'analyse dans l'environnement cloud du client pour exécuter ses modèles de détection sans déporter les données brutes. Les résultats de détection — alertes, scores de risque, métadonnées de classification — peuvent être transmis à Anthropic pour amélioration continue des modèles, mais ces dérivés ne contiennent pas le contenu des échanges. Le client conserve les logs complets dans son propre stockage, sous ses propres clés de chiffrement.
Cette approche s'inspire des architectures de confidentialité différentielle et de calcul multipartite sécurisé qu'ont développé Microsoft avec Confidential Computing sur Azure et AWS avec Nitro Enclaves. Anthropic adapte ces principes au contexte spécifique de la surveillance des grands modèles de langage en production — un défi technique inédit qui n'a pas de précédent direct dans les offres cloud existantes.
Le déploiement d'EFS se fera par phases à partir de l'automne 2026 pour les clients enterprise éligibles. Anthropic précise que pendant la transition, les clients éligibles bénéficieront du zero data retention sur les modèles Fable 5 et Fable 5.1, maintenant leur niveau de conformité actuel sans interruption. Cette continuité est importante pour les organisations qui ont déjà contractualisé sur la base du ZDR.
Implications pour les DSI et RSSI français
Pour les directeurs des systèmes d'information et responsables sécurité français, EFS ouvre des perspectives concrètes pour des projets d'IA générative jusqu'ici bloqués par des contraintes de conformité. Les établissements du secteur financier soumis à DORA doivent démontrer une maîtrise des risques liés aux prestataires IT tiers, incluant la capacité à accéder aux logs d'activité en cas d'incident. EFS leur permet de satisfaire cette exigence sans dépendre de la coopération d'Anthropic lors d'un audit ou d'une demande réglementaire.
Pour les acteurs de la santé, EFS facilite la conformité RGPD en garantissant que les données de santé indirectement présentes dans les prompts Claude — mentions de pathologies, de patients, de protocoles thérapeutiques — ne quittent jamais le périmètre de l'organisation. Les délégués à la protection des données (DPO) peuvent documenter cette garantie dans les analyses d'impact relatives à la protection des données (AIPD) exigées pour les traitements sensibles, un point de blocage récurrent dans les projets IA du secteur santé.
La communication d'Anthropic autour d'EFS intervient dans un contexte de compétition accrue sur le segment enterprise entre les grands fournisseurs d'IA. OpenAI, Microsoft et Google ont chacun développé des offres de souveraineté des données pour leurs solutions IA. La réponse d'Anthropic avec EFS se distingue par son focus sur la surveillance des usages à risque comme composante indissociable de l'offre — une posture cohérente avec l'identité d'Anthropic comme acteur centré sur la sécurité de l'IA depuis sa fondation.
D'un point de vue pratique, les DSI doivent anticiper dès maintenant les prérequis d'intégration EFS : configuration d'un compte cloud avec les permissions appropriées pour accueillir les mécanismes d'analyse Anthropic, mise en place de politiques IAM permettant les traitements de détection sans accès direct aux données brutes, et définition d'une chaîne d'alertes pour traiter en temps réel les anomalies détectées. Ces prérequis doivent être intégrés dans les feuilles de route de déploiement IA pour être opérationnels lors de l'activation EFS à l'automne 2026.
Ce qu'il faut retenir
- Anthropic EFS permet de garder les logs d'activité Claude dans l'infrastructure cloud du client (AWS, Azure, GCP) sous clés maîtrisées par l'organisation, sans accès humain d'Anthropic au contenu des échanges.
- La surveillance automatisée des usages à risque fonctionne sur des données qui ne quittent pas le périmètre du client — réponse directe aux exigences RGPD, DORA et des régulateurs sectoriels finance et santé.
- Les RSSI et DPO des secteurs finance, santé et public doivent évaluer dès maintenant les prérequis d'intégration EFS pour être opérationnels lors du déploiement progressif prévu à l'automne 2026.
EFS est-il disponible pour les PME ou uniquement pour les grandes entreprises ?
Dans sa première phase, EFS cible les grands comptes enterprise disposant d'une infrastructure cloud propre (AWS, Azure, GCP) pour héberger les mécanismes de détection. Pour les PME, Anthropic maintient le mode zero data retention sur Claude.ai Team et les API standard, qui offre un niveau de confidentialité élevé sans nécessiter cette infrastructure dédiée. Les PME soumises à des contraintes sectorielles strictes — DORA pour les fintech, HDS pour les acteurs de la santé — doivent suivre l'évolution de la roadmap EFS et anticiper leur éligibilité lors des prochaines phases de déploiement.
Besoin d'un accompagnement expert ?
Ayi NEDJIMI vous accompagne sur vos projets cybersécurité et IA.
Prendre contactÀ propos de l'auteur
Ayi NEDJIMI
Auditeur Senior Cybersécurité & Consultant IA
Expert Judiciaire — Cour d'Appel de Paris
Habilitation Confidentiel Défense
ayi@ayinedjimi-consultants.fr
Ayi NEDJIMI est un vétéran de la cybersécurité avec plus de 25 ans d'expérience sur des missions critiques. Ancien développeur Microsoft à Redmond sur le module GINA (Windows NT4) et co-auteur de la version française du guide de sécurité Windows NT4 pour la NSA.
À la tête d'Ayi NEDJIMI Consultants, il réalise des audits Lead Auditor ISO 42001 et ISO 27001, des pentests d'infrastructures critiques, du forensics et des missions de conformité NIS2 / AI Act.
Conférencier international (Europe & US), il a formé plus de 10 000 professionnels.
Domaines d'expertise
Ressources & Outils de l'auteur
Articles connexes
HPE Fabric Composer : deux failles CVSS 10.0, exécution root sans auth
HPE Networking Fabric Composer : CVE-2026-76657 et CVE-2026-76658 (CVSS 10.0) permettent l'exécution de commandes root sans authentification. La couche de gestion réseau de datacenter est compromise. Mise à jour vers 7.3.4 ou 7.4.0 obligatoire.
CVE-2026-59310 : vCenter exploité par APT China-nexus, 361 victimes dans 47 pays
CVE-2026-59310 (CVSS 9.8) dans VMware vCenter exploité 5 jours après le patch par un APT suspecté China-nexus. 361 victimes dans 47 pays dont la France. Persistance via reverse_ssh, déploiement de ransomware Babuk observé.
CVE-2026-62911 : 22 000 serveurs Exchange non patchés
CVE-2026-62911 : bypass d'authentification NTLM capture-replay dans Exchange Server, chaînable en RCE non authentifiée. Un PoC public est disponible depuis le 1er septembre 2026 et 21 899 serveurs restent exposés.
Un projet cybersécurité ? Parlons-en.
Pentest, conformité NIS 2, ISO 27001, audit IA, RSSI externalisé… nos experts répondent sous 24h pour évaluer votre besoin et vous proposer un accompagnement sur mesure.
Commentaires
Aucun commentaire pour le moment. Soyez le premier à commenter !
Laisser un commentaire