Nvidia, Palantir et d’autres entreprises imposent des restrictions strictes sur l’utilisation des modèles avancés d’Anthropic, notamment Claude Fable 5. La bataille autour de la rétention des données devient un critère clé pour les entreprises dans le choix de leurs systèmes d’IA.
Des limites claires pour protéger les données sensibles
Plusieurs acteurs majeurs de l’industrie technologique et de la défense ont pris des mesures pour limiter l’utilisation des modèles les plus performants d’Anthropic. Nvidia et Booz Allen Hamilton ont lié leurs restrictions directement aux termes de rétention des données d’Anthropic. Novo Nordisk et Northrop Grumman appliquent quant à eux des contrôles plus anciens concernant les informations propriétaires.
La politique d’Anthropic introduite en juin, permettant la rétention des logs d’utilisation pendant 30 jours et jusqu’à deux ans en cas de signalement par les systèmes de sécurité, a suscité des réactions immédiates. Cette nouvelle politique concernait notamment les modèles Claude Fable 5 et a mis fin à la garantie de zéro rétention de données pour certains clients.
Nvidia et Booz Allen Hamilton : des restrictions stratégiques
Nvidia, bien qu’investisseur dans Anthropic et grand acheteur de ses hardware, a décidé de limiter l’utilisation de Fable aux tâches à faible enjeu, comme les projets open-source. Pour les travaux sensibles tels que la surveillance de la chaîne d’approvisionnement, l’entreprise préfère ses propres modèles Nemotron. Justin Boitano, vice-président de l’IA entreprise chez Nvidia, a déclaré : « En tant qu’entreprise, nous pensons que la ZDR [zéro rétention de données] devrait être activée par défaut. »
Booz Allen Hamilton, quant à lui, interdit à ses employés d’utiliser Fable pour tout travail impliquant son logiciel de cybersécurité propriétaire. Bill Vass, le directeur technologique de l’entreprise, a exprimé des inquiétudes concernant la possibilité que Fable apprenne à partir de leur code.
Novo Nordisk et Northrop Grumman : des précautions anciennes
Novo Nordisk applique depuis longtemps des restrictions sur l’utilisation des modèles Claude d’Anthropic, limitant leur analyse aux documents publics et à la rédaction de matériel générique. Northrop Grumman va encore plus loin en exécutant des modèles open-source sur ses propres serveurs déconnectés pour des tâches telles que le codage et la recherche scientifique, garantissant ainsi que les charges de travail sensibles ne quittent jamais son infrastructure.
Anthropic adapte sa politique pour répondre aux préoccupations
Face à ces restrictions, Anthropic a annoncé en août qu’il permettrait aux clients d’entreprise de stocker les données requises pour la sécurité sur leur propre infrastructure. Cette approche, officiellement dévoilée le 1er septembre sous le nom d’Enterprise Frontier Safeguards (EFS), permet aux clients de stocker les données retenues dans leur propre infrastructure cloud sous leurs propres clés de chiffrement, tout en continuant à bénéficier de la surveillance automatisée de sécurité d’Anthropic. Les équipes de sécurité des clients, et non le personnel d’Anthropic, examinent les éléments signalés par le système.
Palantir et d’autres exigent des garanties plus fortes
Palantir refuse de proposer Fable sur sa plateforme tant qu’Anthropic ne fournira pas une garantie irrévocable de zéro rétention de données. Les clients de Palantir peuvent toutefois accéder directement au modèle via Anthropic. Les enjeux dépassent le cadre logiciel : un dirigeant d’une grande entreprise américaine de services publics a indiqué avoir abandonné les tests de Fable sur l’infrastructure énergétique essentielle après qu’Anthropic ait refusé de fournir la même assurance. L’entreprise utilise toutefois toujours Anthropic pour des tâches moins sensibles telles que les finances et les ressources humaines.
Un équilibre délicat entre confidentialité et sécurité
OpenAI fait face à des défis similaires. En août, l’entreprise a présenté Private Safety Processing, une architecture permettant à ses systèmes de sécurité d’analyser les interactions sans donner accès au contenu sous-jacent aux employés d’OpenAI. Pour les déploiements éligibles en zéro rétention de données, OpenAI assure que le contenu des clients reste sur l’infrastructure contrôlée par le client. Tanto OpenAI qu’Anthropic affirment que les contenus des clients d’entreprise ne sont pas utilisés pour entraîner leurs modèles par défaut.
Conclusion : la rétention des données, un critère décisif pour les entreprises
Les restrictions imposées par ces grandes entreprises ne signifient pas un abandon de l’IA avancée. Les charges de travail sensibles se déplacent simplement vers des termes de zéro rétention de données, un stockage contrôlé par le client ou des modèles exécutés localement. Pour les fournisseurs d’IA, la leçon est claire : le meilleur modèle ne suffira pas à obtenir les travaux les plus sensibles si l’acheteur ne peut contrôler la destination de ses données.