Depuis le 13 août 2026, une session Claude Cowork tourne directement dans la barre latérale de Chrome, reliée à vos applications de bureau et mobile. Anthropic vise en priorité les outils qui n'ont jamais eu de connecteur : portails fournisseurs, tableaux de bord internes, vieux systèmes métier que subissent chaque jour DAF, juristes et gestionnaires de sinistres. Le marché français de l'IA est passé de 9,8 à 18,4 milliards d'euros en trois ans, soit une progression de 88 % (AI-Due, 2026). Reste une question simple : qui, dans votre organisation, valide ce que l'agent fait réellement sur l'extranet d'un fournisseur ?

Une session Cowork qui traverse le navigateur, le bureau et le mobile

Concrètement, le panneau latéral de Claude dans Chrome exécute désormais une session Cowork complète, plutôt qu'une conversation isolée du reste des applications de l'entreprise. L'historique du compte, les compétences déjà configurées et les connecteurs actifs s'appliquent automatiquement dans le navigateur, sans réglage supplémentaire. Une tâche démarrée dans un onglet peut se poursuivre sur l'application de bureau, ou l'inverse, selon l'endroit où vous vous trouvez au moment où le travail continue.

Avant cette mise à jour du 13 août, les deux environnements restaient étanches. Le contexte accumulé dans le panneau latéral Chrome ne survivait pas au changement d'appareil, et il fallait tout reprendre à zéro dès qu'on quittait le navigateur.

L'accès suit les paliers d'abonnement habituels. Les comptes Max et Team en disposent dès maintenant, Pro dans les prochaines semaines, selon le calendrier publié par Anthropic. Sur les plans Entreprise en revanche, Claude dans Chrome reste désactivé par défaut : les administrateurs doivent l'activer et restreindre son usage à une liste de domaines approuvés, une précaution qui n'existe sur aucun autre palier.

Cette extension s'inscrit dans une série de mises à jour rapprochées plutôt que dans un lancement isolé. Trois semaines plus tôt, le 21 juillet, Anthropic dévoilait Record a Skill, une fonction qui transforme un enregistrement d'écran en compétence réutilisable. Les deux nouveautés partagent la même logique : capturer un geste métier une fois pour que Claude le rejoue ensuite sans supervision constante, que ce soit dans une application de bureau ou directement dans un onglet Chrome ouvert sur un extranet.

Claude pour Chrome existait déjà depuis août 2025, déployé progressivement à l'ensemble des utilisateurs payants d'Anthropic fin d'année dernière. Ce qui change le 13 août n'est donc pas l'accès au navigateur en tant que tel, mais la fusion de cet accès avec l'infrastructure Cowork : mémoire partagée, compétences réutilisables, et connecteurs déjà autorisés ailleurs dans l'organisation s'appliquent d'un coup, sans que personne n'ait eu à les reconfigurer pour le panneau latéral.

Combien de fois avez-vous dû reprendre une tâche à zéro parce qu'elle était restée coincée dans un onglet fermé par erreur ? Le principe rappelle une course de relais : le témoin change de main sans que le coureur suivant ait besoin de repartir de la ligne de départ.

Ce que Claude peut faire sans connecteur dans un onglet Chrome

L'extension voit la page affichée par l'utilisateur et peut agir directement dessus : cliquer sur un lien, remplir un champ, naviguer d'une page à l'autre, en s'appuyant sur les onglets déjà ouverts. Anthropic prend l'exemple d'un budget à reconstituer à partir de factures dispersées sur plusieurs portails fournisseurs. Claude ouvre chaque extranet, relève montants et dates de facturation, construit le tableur, puis la session se termine sur l'application de bureau pour comparer le résultat au budget du mois précédent.

Pour un cabinet de conseil ou une direction financière, ce scénario touche directement les outils que les connecteurs classiques ignorent : tableaux de bord internes développés maison, portails de compagnie chez un courtier, extranets de gestion locative. 44 % des entreprises françaises utilisent déjà au moins un outil IA (Focus AI, 2026), mais la plupart de ces déploiements restent cantonnés aux logiciels dotés d'une API documentée. Les vieux systèmes, eux, continuent de se piloter à la souris, clic après clic.

L'argument économique tient en un chiffre : les organisations qui rapportent un retour sur investissement positif sur l'IA affichent un gain de productivité moyen de 40 % (Focus AI, 2026). Un gain qui suppose justement de sortir l'automatisation des seuls outils déjà connectés par API, pour aller chercher le temps perdu sur les portails que personne n'a jamais intégrés.

Un cabinet de recrutement qui trie des candidatures sur plusieurs jobboards sans connecteur officiel, un gestionnaire de patrimoine immobilier qui suit un extranet de syndic différent pour chaque copropriété : ce sont précisément les usages que la session Chrome de Cowork vise en premier, plutôt que les grands systèmes déjà équipés d'une intégration native. La logique est simple. Chaque minute passée à copier une donnée d'un onglet vers un tableur est une minute que l'agent peut désormais reprendre à son compte, sous réserve de savoir ce qu'il a le droit d'y faire.

Prenons un cas concret. Un gestionnaire de portefeuille chez un gérant d'actifs doit croiser chaque semaine les valorisations publiées par trois contreparties, chacune sur un portail distinct sans export automatisé. Avant cette mise à jour, la tâche demandait d'ouvrir chaque session manuellement, de relever les chiffres un à un, puis de tout consolider dans un tableur. Avec la session Cowork dans Chrome, l'agent ouvre les trois portails à la suite, extrait les valorisations et leurs dates de publication, puis prépare directement le tableau de rapprochement, à charge pour l'analyste de vérifier le résultat plutôt que de le construire à la main.

Le vrai risque : l'injection de prompt

Anthropic ne dissimule pas le revers de cette autonomie. Des instructions cachées dans une page web, un email ou un document peuvent détourner l'agent vers des actions que personne n'a demandées, sans que l'utilisateur les voie passer. Le mois dernier encore, Clubic rapportait deux vulnérabilités non corrigées dans l'extension Claude pour Chrome, permettant de déclencher la lecture de Gmail ou de Google Docs sans clic authentique de l'utilisateur.

Face à ce risque, l'entreprise ajoute un contrôle distinct de la simple approbation initiale. Avant toute action à conséquence, envoi d'un formulaire, expédition d'un message, téléchargement d'un fichier, une vérification compare l'action prévue à la demande d'origine et bloque ce qui ne correspond pas. Les achats et le partage de données personnelles continuent d'exiger une validation explicite, quelle que soit l'approbation automatique activée par ailleurs.

Dans un contexte professionnel, le scénario redouté ressemble moins à une fenêtre suspecte qu'à une ligne dissimulée dans les conditions générales d'un portail fournisseur, ou dans le corps d'une facture PDF que l'agent ouvre pour en extraire un montant. Rien ne distingue, à l'écran, une instruction légitime d'une instruction injectée, ce qui explique pourquoi Anthropic mise sur une vérification a posteriori plutôt que sur la seule vigilance de l'utilisateur au moment du clic.

Ce n'est pas la première alerte concernant cette extension. Un mois plus tôt, une autre faille avait déjà permis d'exposer les mots de passe stockés dans le gestionnaire du navigateur, une vulnérabilité corrigée depuis mais qui souligne un motif récurrent : brancher un agent autonome sur un navigateur multiplie les points d'entrée disponibles pour une attaque, bien au-delà du strict périmètre de l'application visée.

Est-ce suffisant pour laisser un agent naviguer seul sur l'extranet d'une compagnie d'assurance ou le portail fournisseur d'un groupe coté ? Anthropic répond elle-même par la prudence : l'injection de prompt reste, selon ses propres termes, une cible mouvante. L'entreprise recommande de commencer par des sites de confiance, plutôt que d'ouvrir le périmètre d'un coup à l'ensemble des extranets métier.

Ce que ça change pour les secteurs réglementés

Dans les directions juridiques, l'IA agentique progresse plus vite que sa gouvernance. 61 % expérimentent déjà des scénarios agentiques, mais seulement 21 % disposent d'un modèle de gouvernance mature pour encadrer des agents capables d'agir seuls (Altomia, 2026). Un agent qui navigue dans Chrome sans connecteur dédié, sans journal d'audit centralisé, aggrave précisément cet écart entre l'usage et le contrôle.

L'échéance réglementaire ne laisse pas le sujet en suspens. L'article 4 de l'AI Act impose depuis le 2 août une littératie suffisante à tout collaborateur qui travaille avec l'IA, sous peine de sanctions pouvant atteindre 35 millions d'euros ou 7 % du chiffre d'affaires mondial (Converteo, 2026). Un agent qui clique dans un extranet fournisseur au nom d'un utilisateur entre clairement dans ce périmètre de surveillance.

Chez un assureur ou un courtier, le scénario concret ressemble à un agent qui relève des cotations sur le portail d'une compagnie partenaire pendant que le gestionnaire traite un sinistre en parallèle. Le gain de temps est réel. La question de savoir qui a validé chaque clic, en cas de contrôle, l'est tout autant. Le règlement DORA ajoute d'ailleurs une couche supplémentaire pour ces acteurs : toute automatisation qui touche un système jugé critique doit être cartographiée et testée en résilience, ce qui inclut désormais un onglet Chrome ouvert en continu sur un portail partenaire.

Le règlement européen va plus loin encore pour certains métiers précis. Les outils utilisés pour le tri de candidatures figurent parmi les catégories classées à haut risque par l'AI Act, ce qui impose aux cabinets de recrutement une documentation technique et une supervision humaine bien plus strictes qu'un usage bureautique classique. Un agent Cowork qui navigue seul sur un jobboard pour présélectionner des profils touche directement ce périmètre réglementaire, connecteur ou pas.

L'adoption de l'IA n'attend pas votre feu vert

Les chiffres macro racontent une bascule déjà entamée. 18 % des entreprises françaises de dix salariés ou plus utilisaient une technologie d'IA en 2025, contre 6 % en 2023, soit un triplement en deux ans (Decisionia, données Bpifrance, 2026). Côté PME, 34 % ont franchi le pas contre 13 % un an plus tôt, et 47 % ont au moins lancé un projet pilote (Lyvia, 2026).

Au-delà de deux cents salariés, ce taux grimpe à 95 % (Lyvia, 2026). Ces chiffres ne distinguent pas encore les usages passant par un connecteur des usages directement pilotés dans le navigateur, une nuance que l'extension Chrome de Claude vient justement introduire dans le débat.

Les cabinets de conseil et les directions financières figurent parmi les organisations qui rapportent la progression la plus rapide en volume d'usage quotidien de l'IA, selon les mêmes données Bpifrance relayées par Decisionia. Le paradoxe est là : plus l'outil se banalise, plus il devient tentant de l'activer par défaut sur chaque poste, sans revue préalable des accès qu'il ouvre réellement sur les systèmes internes.

La question n'est donc plus de savoir si vos équipes utiliseront un jour un agent IA dans leur navigateur. Elle est de savoir sous quel cadre elles le feront, avec ou sans vous.

Comment cadrer ce déploiement avec ClaudIn

La première étape ne demande aucun outil : cartographier les portails et tableaux de bord que vos équipes pilotent déjà à la main, ceux précisément que Claude peut désormais actionner sans connecteur dédié. Nous détaillions cette logique de contrôle d'accès dans notre analyse des connecteurs IA, un sujet qui s'étend maintenant aux sessions ouvertes dans Chrome.

Notre méthode démarre toujours par cet audit court, avant tout paramétrage technique : recenser les extranets et tableaux de bord que chaque équipe utilise déjà à la main, classer ceux qui manipulent des données couvertes par le RGPD ou le secret professionnel, puis définir domaine par domaine ce qui reste interdit à l'agent tant que la validation humaine n'a pas été testée en conditions réelles. C'est ce travail de cartographie, plus que la configuration de l'extension elle-même, qui détermine si le déploiement tient sur la durée ou finit débranché après un premier incident.

Vient ensuite le paramétrage propre à votre secteur : liste de domaines approuvés sur les plans Entreprise, règles de validation renforcées sur les actions sensibles, formation des équipes à reconnaître une tentative d'injection avant qu'elle n'aboutisse. Nos programmes de formation Claude Cowork intègrent désormais ce volet, pensé pour des utilisateurs métier qui n'ouvriront jamais un paramètre d'administration réseau.

L'extension Chrome de Claude Cowork ne remplace pas une politique de gouvernance, elle en révèle simplement l'absence plus vite qu'avant. Le gain de temps sur un extranet fournisseur ou un portail sinistre est réel, mais il suppose de savoir, avant le premier clic automatisé, qui valide quoi. Vous voulez évaluer si votre organisation est prête à encadrer Claude Cowork dans le navigateur ? Réservez un diagnostic de 30 minutes avec notre équipe.