Le 6 août 2026, Anthropic a ouvert en bêta publique un mode qui change la donne pour les entreprises réglementées : faire tourner les sessions Claude Code sur le réseau de l'entreprise, plutôt que sur l'infrastructure d'Anthropic. C'est la deuxième option d'hébergement souverain que l'entreprise lance en moins de huit semaines. Le self-hosted règle-t-il vraiment la question de la souveraineté des données, ou déplace-t-il seulement la frontière du problème ?
Ce que change concrètement la bêta du 6 août
Concrètement, une session Claude Code peut désormais démarrer depuis le web, le mobile, le bureau ou une routine automatisée, puis s'exécuter à l'intérieur du réseau de l'entreprise, à côté de ses services internes, ses outils et ses contrôles de sécurité. Fini l'exécution par défaut sur l'infrastructure hébergée par Anthropic. Deux modes de déploiement sont proposés : un parc fixe de « runners » qui tournent en continu, ou un mode à la demande, où un orchestrateur démarre et arrête des runners selon la charge du moment.
Pour qui ne code jamais, une précision utile : une session Claude Code désigne la période pendant laquelle l'agent lit, modifie et exécute du code pour accomplir une tâche donnée, de la correction d'un bug à la génération automatique d'un rapport technique. Ce n'est donc pas un sujet réservé aux équipes techniques. Dès qu'une entreprise laisse un agent toucher à des systèmes internes, même pour du code, la direction juridique et le RSSI ont leur mot à dire sur l'endroit où cette exécution a lieu.
Chez Faire, plateforme de vente en gros connue aux États-Unis, l'argument décisif a été l'accès réseau : les sessions peuvent désormais atteindre bases de données et registres internes sans jamais les exposer sur internet public. « Les environnements self-hosted nous permettent d'intégrer Claude Code à nos workflows de développement existants tout en gardant nos contrôles de sécurité et opérationnels », résume George Jacob, senior engineering manager, dans le témoignage publié par Anthropic. D'autres équipes du programme pilote valorisent surtout la personnalisation : compilateurs, SDK et outils internes préinstallés, pour que chaque session démarre prête à l'emploi. Le code source et les artefacts de build, eux, ne quittent jamais l'infrastructure que l'entreprise a provisionnée.
Un détail technique mérite d'être connu avant de se lancer. Chaque runner peut servir plusieurs sessions à la fois, mais chacune s'exécute dans son propre checkout : le travail reste isolé entre développeurs et entre comptes, même sur une infrastructure partagée. Anthropic prend soin de distinguer ce mode d'une fonctionnalité voisine, le Remote Control, qui permet à un développeur de reprendre depuis son téléphone une session tournant sur sa propre machine. Le Remote Control s'arrête dès que cette machine s'éteint et reste attaché à un seul utilisateur. Le self-hosted, lui, tourne sur une infrastructure partagée que l'équipe plateforme opère, accessible depuis n'importe quelle surface et par n'importe quel membre autorisé de l'équipe. La nuance compte pour qui doit documenter, demain, qui a accès à quoi et depuis où.
L'accès reste réservé aux organisations sur les plans Team et Enterprise, désactivé par défaut, et fermé aux clients ayant opté pour le mode Zero Data Retention. Depuis la gestion centralisée des autorisations MCP le 18 juin jusqu'aux inference hooks du 5 août, Anthropic a publié quatre annonces de gouvernance ou de contrôle d'infrastructure en moins de sept semaines. Un rythme qui n'a rien d'anodin : c'est celui que réclament ses plus gros clients.
La souveraineté des données, nouveau critère d'achat pour l'IA
Combien de directeurs des systèmes d'information peuvent aujourd'hui répondre, sans hésiter, à la question de savoir où tournent physiquement leurs agents IA ? Une étude IBM publiée en juin 2026 apporte un début de réponse inconfortable : la souveraineté de l'IA est devenue un impératif stratégique déclaré pour la quasi-totalité des grandes entreprises françaises interrogées, mais la plupart restent dépendantes de systèmes qu'elles ne pourraient pas remplacer facilement si leur fournisseur changeait de politique ou de tarification du jour au lendemain.
Neuf prestataires sont aujourd'hui qualifiés SecNumCloud en France, le label de l'ANSSI qui garantit qu'une infrastructure cloud échappe aux lois d'accès aux données de pays tiers. OVHcloud, Outscale (filiale de Dassault Systèmes), Worldline, Cloud Temple ou encore NumSpot figurent sur la liste ; S3NS, coentreprise de Thales et Google Cloud, a obtenu la qualification en décembre 2025 avec le périmètre le plus large jamais accordé, IaaS, PaaS et CaaS confondus. Depuis 2025, ce label est devenu un critère quasiment éliminatoire pour les prestations d'IA visant les opérateurs d'importance vitale, les administrations sensibles, et certains secteurs réglementés comme la banque, l'assurance ou la santé. Ce mouvement dépasse largement le cas Anthropic : il a irrigué tout le débat autour de Choose France et des investissements dans le calcul souverain au premier semestre 2026, avec la même question en toile de fond pour chaque dirigeant : sur quelle infrastructure, exactement, repose la promesse d'IA qu'on lui vend ?
Le cadre réglementaire européen pousse dans la même direction. L'AI Act pose une responsabilité partagée sur toute la chaîne de fourniture d'un système d'IA, du fournisseur du modèle jusqu'à l'entreprise qui l'intègre. Pour les acteurs financiers et assurantiels, le règlement DORA ajoute une diligence documentée avant tout engagement avec un prestataire technologique, avec une attention particulière portée à la concentration du risque chez un même fournisseur. Un mode self-hosted ne supprime pas ces obligations, mais il change la nature de la conversation avec l'auditeur : la question n'est plus seulement de savoir qui a accès aux données, elle devient aussi de savoir sur quelle machine, précisément, tournent les agents.
Il y a aussi une dimension que peu de comités de risque anticipent encore : Anthropic reste une entreprise américaine, soumise au Cloud Act. Un juge américain peut, dans certaines conditions, demander l'accès à des données détenues par une entreprise américaine, où que ces données soient physiquement stockées. Le self-hosted déplace l'exécution du code, pas la juridiction dont dépend l'inférence elle-même. C'est précisément ce point que les entreprises les plus avancées sur le sujet vérifient avant de présenter un projet IA à leur comité d'éthique ou à leur DPO, et que nous détaillons avec nos clients du secteur assurance à chaque projet de déploiement.
Le vrai compromis du self-hosted : ce qui reste chez Anthropic
Le détail mérite d'être lu deux fois, parce que peu de commentateurs l'ont relevé depuis le 6 août. Le code source, les artefacts de build, les secrets et les fichiers créés ou modifiés par une session restent bel et bien sur l'infrastructure provisionnée par l'entreprise. Mais la conversation elle-même, les instructions envoyées, les réponses générées et les résultats des outils utilisés, qui peuvent inclure du code lu par Claude, continuent de transiter vers l'API d'Anthropic pour l'inférence. La transcription de chaque session y est également conservée, pour qu'un développeur puisse reprendre son travail depuis n'importe quel appareil.
C'est un peu comme choisir entre garder les dossiers clients dans le coffre du cabinet ou les confier à un prestataire d'archivage, même irréprochable sur le papier : le contrôle change de main sur le contenant, pas nécessairement sur tout ce qui y circule. Un directeur juridique qui présenterait le self-hosted comme une solution d'isolation totale à son comité des risques prendrait un raccourci dangereux, et devrait s'attendre à ce qu'un auditeur un peu curieux le lui fasse remarquer tôt ou tard.
Anthropic est d'ailleurs la première à tempérer l'enthousiasme : « Pour la plupart des entreprises, nous recommandons fortement notre offre hébergée, plus simple à opérer, sans infrastructure à faire tourner ni à maintenir », précise l'entreprise dans son annonce. Elle conseille explicitement de prévoir une équipe plateforme ou développeur dédiée pour construire l'image des runners, les maintenir à jour, et piloter l'orchestrateur en mode à la demande. Ce coût de mise en œuvre se retrouve à l'identique chez les modèles ouverts hébergés en interne : la confidentialité y gagne, puisque les données ne quittent jamais le périmètre de l'entreprise, mais le ticket d'entrée reste réel, en compétences comme en matériel, pour les organisations qui s'y engagent cette année.
Votre équipe a-t-elle les ressources pour opérer des runners en continu, ou pour astreindre quelqu'un sur l'orchestrateur le jour où la capacité sature en pleine période de charge ? Si la réponse est non, l'offre hébergée reste, de très loin, le choix le plus rationnel. Le self-hosted n'est pas une case à cocher pour rassurer un comité d'audit ; c'est un projet d'infrastructure à part entière, avec un propriétaire, un budget et un plan de maintenance qui survivra à l'enthousiasme du lancement.
Ce que ça signifie pour le juridique, la finance et la santé
Nous écrivions il y a trois jours comment un environnement de test mal isolé avait permis à un modèle Claude d'atteindre, par erreur de configuration réseau, l'infrastructure de production de trois entreprises. Le mode self-hosted ne résout pas ce type d'incident par magie, mais il déplace la responsabilité du périmètre réseau vers l'équipe qui le connaît le mieux : la vôtre, plutôt qu'un partenaire d'évaluation tiers dont vous ne maîtrisez pas la configuration.
Pour un cabinet d'avocats ou une direction juridique qui confie des extraits de dossiers sensibles à un outil d'IA en phase pilote, la question devient concrète : qui, précisément, peut router du trafic vers l'environnement de test, et qui vérifie que cette route reste fermée dans le temps ? Nous accompagnons plusieurs directions juridiques sur cette cartographie avant toute mise en production, et le constat est toujours le même : la réponse existe rarement sur un seul document avant qu'on ne la demande.
Chez les acteurs financiers et assurantiels soumis à DORA, la question se double d'un enjeu de concentration du risque : combien de prestataires critiques partagent, en réalité, la même infrastructure cloud sous-jacente ? Le self-hosted, en gardant l'exécution du code sur un périmètre choisi par l'entreprise, réduit ce risque sans l'éliminer complètement puisque l'inférence elle-même reste externalisée chez Anthropic. C'est un point que nous creusons avec nos clients du secteur assurance à chaque projet de déploiement, souvent bien avant que le sujet n'atteigne le comité des risques.
Dans la santé et la pharma, où les données couvertes par le secret médical ne tolèrent aucune ambiguïté, le choix se pose dans les mêmes termes, avec une tolérance au risque encore plus faible. Un laboratoire qui explore l'IA pour accélérer sa veille réglementaire ou sa recherche documentaire devra documenter, ligne par ligne, ce qui reste sur son infrastructure et ce qui transite par l'inférence, avant de présenter le projet à son comité d'éthique ou à son délégué à la protection des données. C'est un exercice que nous menons régulièrement avec nos clients de ce secteur, et il prend rarement moins de deux semaines la première fois.
Faut-il basculer maintenant ?
Soyons directs : la réponse est non pour la majorité des entreprises, et Anthropic le dit elle-même. Si votre équipe n'a pas déjà une fonction plateforme capable d'opérer des runners, la complexité ajoutée dépassera largement le gain de contrôle obtenu. Le self-hosted a du sens pour trois profils précis : les entreprises dont les bases de données internes ne doivent jamais être exposées à internet, celles qui doivent démontrer un contrôle d'infrastructure documenté face à un régulateur, et celles qui disposent déjà d'une équipe capable d'absorber la maintenance sans recruter dans l'urgence.
Le vrai test n'est pas technique, il est organisationnel. Avant de basculer, posez la question à votre DSI en des termes simples : qui possédera ce projet dans six mois, une fois la nouveauté retombée et les runners devenus une brique d'infrastructure ordinaire à maintenir ? Les entreprises qui répondent avec un nom et un budget précis sont prêtes. Les autres gagneraient à rester, pour l'instant, sur l'offre hébergée et à muscler leur gouvernance globale des agents IA, notamment via des contrôles d'accès comme ceux que nous avons documentés pour Claude Cowork en production. Documenter cette réponse devient un prérequis pour les DSI et RSSI, qu'ils soient déjà formés sur ces sujets ou non ; nous proposons justement un module dédié via notre formation Claude Cowork pour structurer cette réponse avant qu'un client ou un régulateur ne la demande.
La souveraineté numérique n'est plus un argument marketing, c'est devenu un critère d'achat que les comités de risque examinent ligne par ligne. Que vous optiez pour le mode self-hosted ou pour une offre hébergée mieux gouvernée, la question mérite d'être posée avant le déploiement, pas après un incident. Réservez un échange de 30 minutes avec notre équipe pour cadrer votre prochain projet Claude Cowork.