Claude Sonnet 5.5 et RGPD : ce que deviennent vos données
Claude Sonnet 5.5 est sorti le 28 septembre 2026. Entraînement, durée de conservation, RGPD : ce qu’Anthropic documente, et ce que votre compte décide.
La réponse courte : côté données personnelles, Claude Sonnet 5.5 ne change rien. Ce que devient ce que vous tapez dépend de votre compte — personnel, entreprise ou API — et d’un seul réglage dans les paramètres. Le modèle, lui, est nouveau, et Anthropic a documenté deux protections supplémentaires, dont une qui concerne directement les mots de passe collés dans une conversation.
Un point de méthode : cet article décrit des documents publics — l’annonce d’Anthropic, sa fiche système, ses conditions d’utilisation — et n’est pas un avis juridique. Pour une situation précise, votre délégué à la protection des données reste l’interlocuteur.
Claude Sonnet 5.5 en une phrase
Anthropic a présenté Claude Sonnet 5.5 le 28 septembre 2026 : c’est son modèle de milieu de gamme, plus de 30 % plus rapide que Sonnet 5 selon l’éditeur, pensé pour le travail courant bien cadré — corriger du code, produire des documents, des présentations et des tableurs. Le tarif API ne bouge pas : 2 dollars américains par million de jetons en entrée, 10 dollars en sortie. Clubic résume le lancement en français, tests de code compris.
Le modèle est disponible dans toutes les applications Claude et chez AWS, Google Cloud et Microsoft Azure. Anthropic ne mentionne aucune restriction pour la France ou l’Europe. Pour comparer Claude à ses concurrents offre par offre, voyez Muse Spark vs Claude.
Qui est responsable de vos données ?
Pour les utilisateurs de l’Espace économique européen, du Royaume-Uni et de la Suisse, la politique de confidentialité d’Anthropic désigne Anthropic Ireland, Limited, à Dublin, comme responsable du traitement au sens du RGPD. C’est à cette société qu’on adresse une demande d’accès ou d’effacement. Sonnet 5.5 n’y change rien.
Entraînement et conservation : un seul interrupteur
Sur les offres grand public Free, Pro et Max — y compris Claude Code utilisé depuis ces comptes — les conditions d’Anthropic vous laissent choisir si vos conversations servent à entraîner les futurs modèles. Si vous acceptez, elles sont conservées jusqu’à cinq ans. Si vous refusez, la durée de conservation est de 30 jours.
Le réglage se trouve dans Paramètres, puis Confidentialité : c’est l’interrupteur qui propose d’aider à améliorer les modèles. La page d’aide d’Anthropic en précise les limites. Une fois désactivé, les nouvelles conversations ne servent plus à l’entraînement ; ce qui a déjà servi à un entraînement reste dans le modèle concerné ; et les échanges signalés par les filtres de sécurité peuvent encore être utilisés pour la lutte contre les abus.
Pour les entreprises, le cadre est différent. Claude for Work, les offres éducation et administration, et l’API — y compris via Amazon Bedrock ou Google Vertex AI — relèvent de contrats commerciaux, pas de ces conditions grand public. Anthropic indique aussi que Sonnet 5.5 est disponible en « zero data retention », un engagement contractuel pour les clients professionnels, pas un bouton dans l’application. Si vous travaillez pour votre employeur depuis un compte Pro personnel, ce sont les règles grand public qui s’appliquent.
La CNIL a publié des conseils pour les TPE et PME qui utilisent l’IA générative. Ils valent pour Claude comme pour les autres : savoir quelles données partent chez le fournisseur, et sous quel contrat.
Ce qui est nouveau côté modèle
Selon la fiche système de Sonnet 5.5, le modèle ne franchit aucun nouveau seuil de la politique de mise à l’échelle responsable d’Anthropic, et le risque qu’il agisse contre les intentions de ses utilisateurs est jugé faible. C’est l’évaluation de l’éditeur sur son propre produit : détaillée, mais pas indépendante.
Deux nouveautés sont plus concrètes. D’abord, les demandes de cybersécurité jugées risquées basculent visiblement vers Sonnet 5 au lieu d’être traitées par le nouveau modèle. Ensuite, Sonnet 5.5 est le premier Sonnet doté de filtres qui bloquent l’extraction de son raisonnement interne. The Next Web rattache ce choix à un incident d’août 2026 : des chercheurs avaient décodé 315 320 blocs de raisonnement tirés de 6 708 traces d’agents publiques, et y avaient retrouvé 62 clés API, 33 mots de passe et sept clés privées. Des secrets que des utilisateurs avaient collés dans leurs sessions.
Un filtre de plus rend ce genre de fuite plus difficile. Il ne rend pas raisonnable de coller un mot de passe dans une conversation.
Un exemple : la même tâche, deux versions
Première version : « Voici le fichier Excel de nos 40 clients avec noms, e-mails et factures impayées. Rédige une relance pour chacun. » Les données personnelles de 40 personnes partent chez un prestataire, et il faut être sûr que votre compte et votre contrat le permettent.
Deuxième version : « Rédige une relance courtoise pour une facture impayée depuis 14 jours, avec des champs pour le nom, le numéro de facture et le montant. » Le résultat est aussi utile. La liste reste chez vous, et le publipostage se fait dans Excel. Pour exploiter un tableur sans tout téléverser, voyez l’analyse de données dans Excel.
Ce que vous pouvez faire dès maintenant
- Vérifiez sur quel compte vous travaillez : personnel ou fourni par l’employeur. Le modèle est le même, les règles non.
- Réglez l’interrupteur d’entraînement comme vous le souhaitez, mais délibérément.
- Ne collez jamais de mot de passe, de clé API ou d’identifiant dans une conversation ou une session d’agent. L’incident d’août montre pourquoi.
- Anonymisez avant de coller. Des champs à remplir prennent dix secondes et désamorcent la question du RGPD.
- Relisez le résultat. Un modèle plus rapide produit aussi plus vite une réponse fausse. Les agents, qui agissent à votre place, demandent encore plus d’attention : c’est le sujet de l’agent autonome IA.
Les autres éditeurs posent les mêmes questions avec d’autres réponses : lisez GPT-6 Sol et RGPD pour OpenAI et Meta AI et RGPD pour Meta. Le schéma se répète : c’est le compte qui décide, pas le modèle. Et si vous débutez, comment utiliser ChatGPT pose les bases valables pour tous les assistants.
Les noms de modèles changent désormais toutes les quelques semaines. Ce qui reste, c’est le réflexe de vérifier où partent les données avant de coller, et de contrôler la réponse avant de s’en servir. Coursium est une application mobile qui apprend à utiliser l’IA au travail ; ce réflexe en fait partie.
Questions fréquentes
Claude Sonnet 5.5 est-il conforme au RGPD ?
On ne peut pas répondre de façon générale : cela dépend du compte, du contrat et de l’usage. Ce qui est documenté : pour les utilisateurs de l’EEE, Anthropic Ireland, Limited est responsable du traitement, et sur les offres grand public vous choisissez si vos conversations servent à l’entraînement. Sonnet 5.5 n’a rien changé à ces règles.
Comment empêcher Claude d’utiliser mes conversations pour l’entraînement ?
Dans Paramètres, puis Confidentialité, désactivez l’interrupteur d’amélioration des modèles. Les nouvelles conversations ne servent alors plus à l’entraînement et sont conservées 30 jours. Les données déjà utilisées dans un entraînement terminé restent dans le modèle concerné.
Combien de temps Anthropic conserve-t-il mes conversations ?
Sur Free, Pro et Max, jusqu’à cinq ans si vous avez accepté l’entraînement, 30 jours sinon. Claude for Work et l’API relèvent de contrats commerciaux ; Anthropic y propose aussi Sonnet 5.5 sans conservation des données.
Pourquoi certaines questions de sécurité sont-elles traitées par Sonnet 5 ?
Anthropic redirige visiblement les demandes de cybersécurité jugées risquées vers Sonnet 5. Les équipes de sécurité peuvent demander un accès élargi via un programme de vérification.
Gardez une longueur d’avance sur l’IA — apprenez les outils sur votre téléphone.
Obtenir l’app