🔒 Peut-on utiliser Claude au travail dans une PME ou une fondation ?
Oui — à condition d'accepter un compromis sur la souveraineté, et de réduire le risque de diffusion de vos secrets
Pour cadres PME, assistant·e·s de direction et équipes de fondations qui veulent un vrai cotravailleur IA — sans coller le dossier client dans un chat grand public.
🚀 Vous êtes pressé ? La réponse en une table
| Votre situation | Verdict | Aller à |
|---|---|---|
| Compte gratuit / perso, données clients ou bénéficiaires | Non (ou seulement après caviardage) | 3 lignes de confidentialité |
| Compte Pro / Team, tâches admin, textes déjà « propres » | Oui, avec cadre | Claude et ses modes |
| Besoin d'un agent qui agit sur vos dossiers (Cowork) | Oui, excellent — mais hors Europe 100 % | Cowork vs Copilot |
| Exigence « modèle Claude hébergé en Suisse / UE, souveraineté totale » | N'existe pas aujourd'hui | Le compromis honnête |
Question pivot : « Est-ce que je pourrais coller ce texte sur un tableau blanc dans un open space ? » Si non → anonymisez ou changez d'outil.
📑 Sommaire
- L'idée de départ
- C'est quoi Claude, et ses modes ?
- Où Claude Cowork dépasse Copilot
- Le compromis honnête : souveraineté vs qualité
- Trois lignes simples pour réduire le risque
- Checklist : puis-je envoyer ça à Claude ?
- Questions fréquentes
- Ressources
💡 L'idée de départ
Je vais être direct. Depuis que j'aide des PME et des fondations à cadrer l'IA, la question revient presque à chaque atelier : « On peut utiliser Claude au bureau, ou c'est trop risqué ? »
La réponse n'est ni « oui, foncez » ni « non, jamais ». Claude est aujourd'hui l'un des meilleurs cotravailleurs administratifs du marché — rédaction, synthèse de dossiers longs, enchaînement de tâches. Mais le modèle avancé n'existe pas en version « européenne 100 % » : Anthropic est américain, l'inférence passe par des clouds hors Suisse / hors UE dans la plupart des usages PME.
Donc le vrai sujet n'est pas « Claude ou pas Claude ». C'est : comment l'utiliser en réduisant le risque de diffusion de votre savoir-faire et de vos données, sans vous priver de l'un des outils les plus utiles pour le travail de bureau.
Ce guide pose le cadre. Les détails juridiques et techniques (pour ceux qui veulent creuser) sont dans les blocs dépliables — tirés de notes internes Romandee, pas d'un résumé marketing.
🤖 C'est quoi Claude, et ses modes ?
Claude est l'assistant IA d'Anthropic. On y accède via claude.ai, l'app bureau, ou via des plateformes qui appellent le modèle (dont Cursor).
▶ Claude en trois phrases (sans jargon)
Anthropic conçoit des modèles de langage (les « cerveaux » derrière la conversation). Claude est le produit grand public et pro : vous écrivez en français, il répond, rédige, résume, structure. Il est particulièrement fort sur les textes longs, la clarté rédactionnelle et le suivi d'instructions — ce qui explique pourquoi tant de consultants et d'équipes admin le préfèrent à Copilot pour écrire.
Ce n'est pas un outil « suisse » ni « européen ». C'est un service cloud américain, avec des offres Pro, Team et Enterprise selon le niveau de contrat.
Les modes qui comptent au bureau
| Mode | Ce que c'est | Quand l'utiliser |
|---|---|---|
| Chat classique | Conversation dans une fenêtre | Un mail, une reformulation, une question ponctuelle |
| Projects | Espace avec fichiers et consignes persistantes | Un dossier client / une campagne récurrente (dans le cloud Anthropic) |
| Cowork | Agent bureau : lit et agit dans des dossiers locaux que vous autorisez | Tâches multi-étapes sur vos vrais fichiers (organiser, consolider, produire un livrable) |
| Via Cursor (Basecamp) | Claude (ou un autre modèle) travaille dans vos fichiers .md locaux | Savoir-faire documenté, process répétitifs, contrôle de la mémoire |
▶ Cowork, concrètement — ce n'est pas « un chat un peu plus long »
Claude Cowork (dans l'app Claude Desktop) fonctionne comme un collègue à qui vous donnez accès à un dossier : il planifie les étapes, lit les fichiers, en crée, en reformate, et peut enchaîner plusieurs actions sans que vous copiez-colliez à chaque fois. Vous validez les actions sensibles.
C'est le mode le plus proche de ce que Second Cerveau appelle le Coworking (l'IA agit dans vos outils) — avec une nuance importante : les fichiers locaux restent sur votre machine, mais les instructions et le contenu nécessaire à la tâche transitent toujours vers les serveurs Anthropic pour être traités. Dossier local ≠ souveraineté totale.
Pour un Basecamp plus contrôlé (mémoire en fichiers que vous éditez, agent sur votre machine), voir les 3 façons de travailler avec une IA et la section ligne 1 ci-dessous.
✅ Ce que Claude fait très bien (admin, PME, fondation)
- Rédiger proprement — mails, notes de conseil, introductions de rapport annuel, réponses à des donateurs. Style clair, peu de « langue de bois IA » si vous donnez le ton.
- Synthétiser des dossiers longs — PV + mails + notes terrain → fiche d'une page avant une réunion.
- Suivre une méthode — si vous lui donnez un gabarit (« structure de CR », « grille d'appel d'offres »), il s'y tient mieux que la plupart des alternatives « bureautiques ».
- Enchaîner (Cowork) — « Prends les reçus du dossier Juillet, mets-les dans un tableau, calcule le total, prépare un récap pour la compta. »
💬 Exemple bureau. Une fondation prépare son rapport d'activité. Les chiffres viennent du tableur (déjà validés). Claude reçoit un texte déjà anonymisé (pas de noms de bénéficiaires) et propose la structure narrative + le texte d'introduction. La direction relit. Temps gagné : une demi-journée de brouillon — sans coller le dossier RH dans le chat.
⚠️ Ce que Claude ne résout pas
- La localisation souveraine. Il n'existe pas de « Claude 100 % hébergé en Suisse » pour le grand public / la PME.
- La conformité magique. Un badge « RGPD » sur une page tarifs ne remplace pas votre usage (minimisation, anonymisation, base légale). Voir le détail interne.
- Le remplacement du jugement. Un CR de conseil, une lettre aux autorités : relecture humaine obligatoire.
⚔️ Où Claude Cowork dépasse Copilot
Verdict court : Copilot est souvent « déjà là » dans Microsoft 365. Claude Cowork est souvent meilleur pour produire et enchaîner hors du moule Word/Excel — surtout quand le travail vit dans des dossiers, des PDF et des process maison.
Beaucoup d'équipes IT poussent Copilot parce qu'il est intégré, gouvernable, dans le tenant. C'est un vrai argument. Ce n'est pas le même produit que Claude Cowork.
| Critère | Claude Cowork | Microsoft Copilot (usage courant PME) |
|---|---|---|
| Force principale | Agent sur dossiers locaux + raisonnement rédactionnel | Intégration Outlook / Word / Excel / Teams |
| Qualité d'écriture / synthèse | Très forte | Correcte, souvent plus plate |
| Tâches multi-étapes hors Office | Excellent (fichiers, organisation, livrables) | Limité hors écosystème M365 |
| Gouvernance IT / audit | Moins « entreprise IT » hors contrat Enterprise | Plus mature dans le tenant M365 |
| Souveraineté | Cloud US (Anthropic) | Cloud Microsoft (souvent UE selon config) — pas « local souverain » non plus |
Exemples où Claude est clairement plus avancé
-
Le dossier « chaos » à remettre d'aplomb
« Classe ces 40 fichiers de la campagne donateurs par mois, renomme-les proprement, sors un Excel des montants trouvés dans les PDF. »
Cowork gère le chantier. Copilot, dans Word ou Excel isolé, ne voit pas le dossier. -
La note de synthèse « conseil + terrain »
Trois PDF de 15 pages + notes brutes. Claude produit une fiche décisionnelle structurée, avec les points de tension. Copilot résume souvent plus mécaniquement — utile, moins tranchant. -
Le process admin maison
Gabarit de réponse aux demandes de subvention, ton institutionnel, checklist interne. Claude suit le gabarit avec constance. Copilot reste fort pour générer une slide ou formuler une formule Excel — moins pour incarner votre méthode.
💬 Exemple PME. Un directeur de PME de 20 personnes me disait : « Copilot m'écrit des mails corrects. Claude m'écrit des mails que je peux envoyer. » Exagéré ? Un peu. Mais le sentiment est répandu chez ceux qui écrivent beaucoup.
▶ Note interne (approfondir) — pourquoi Copilot « perd » souvent sur le ressenti qualité
Dans nos retours d'expérience terrain (notes Romandee, septembre 2025 et suivantes), Copilot reste logique pour les organisations déjà sous Microsoft 365 : gouvernance, accès, données dans le Graph. Les départements IT l'apprécient pour ça.
En revanche, dès que le besoin est rédaction soignée, synthèse longue ou agent hors suite Office, ChatGPT et Claude passent devant sur le ressenti qualité. Copilot n'est pas « mauvais » : il est optimisé pour un autre usage (productivité dans Word/Excel/Outlook), pas pour être le meilleur co-rédacteur du marché.
Pour une PME ou une fondation : ne choisissez pas uniquement sur le ressenti chat. Choisissez sur le couple qualité utile × risque données × outils déjà payés. Parfois Copilot gagne (tout est dans M365, l'IT exige le tenant). Parfois Claude gagne (beaucoup d'écrits, dossiers locaux, peu d'exigence d'audit Microsoft).
Source : notes internes Romandee — retour d'expérience comparatif ChatGPT / Claude / Gemini / Copilot (sept. 2025 et suivantes).
⚖️ Le compromis honnête : souveraineté vs qualité
En une phrase : à moins d'être une grosse entreprise avec contrat Enterprise et budget, vous ne pouvez pas utiliser le Claude « fantastique » sans rogner un peu sur la souveraineté.
Il n'existe pas aujourd'hui de vrai Claude en mode européen 100 % — même modèle, même niveau d'agent, hébergé et opéré uniquement en Suisse ou dans l'UE sous votre contrôle total. Les alternatives « Swiss made » (ex. offres Infomaniak, approches Proton, modèles open-source locaux) progressent, mais ne remplacent pas encore Cowork + le niveau rédactionnel Claude pour un usage admin exigeant.
Donc trois postures réalistes :
| Posture | Ce que ça veut dire | Pour qui |
|---|---|---|
| A — Souveraineté d'abord | Modèles locaux / hébergeurs CH-UE, fonctionnalités limitées | Données très sensibles, conseil, santé, secret pro strict |
| B — Qualité Claude + réduction de risque | Claude / Cursor avec les 3 lignes ci-dessous | La majorité des PME et fondations |
| C — Enterprise Anthropic / Microsoft | Contrats, DPA, contrôles admin | Grosses structures, budget licences |
Ce guide défend la posture B : utiliser Claude intelligemment, pas le nier, pas le laisser en shadow IT sur des comptes gratuits.
▶ Note interne (approfondir) — « Conforme RGPD » sur le site ≠ conforme dans votre usage
Trois niveaux distincts — à ne jamais confondre :
| Niveau | Ce que ça veut dire | Exemple bureau |
|---|---|---|
| 1. Plateforme déclarée conforme | L'éditeur propose DPA, sous-traitants, parfois hébergement UE | Vous signez les CGU d'un outil « enterprise » sans lire le DPA |
| 2. Usage réellement conforme | Vous minimisez, anonymisez, avez une base légale, informez | Vous ne collez pas de fiches bénéficiaires dans Claude gratuit |
| 3. Non-respect effectif | Données perso hors cadre, compte perso, prompts réutilisables pour l'entraînement | Export CRM complet dans un bot non approuvé |
Le logo RGPD sur une page tarifs ne protège pas votre boîte mail. En Suisse, la nLPD s'applique aussi : vous restez responsable du traitement. Pour les transferts vers des sociétés US, la liste PFPDT (depuis sept. 2024) n'est « simple » que pour les entreprises certifiées Swiss-US Data Privacy Framework — sinon contrat de sous-traitance (DPA) + clauses types + analyse.
Sources : PFPDT / nLPD · grille éditoriale Romandee « trois niveaux de conformité » (backlog Second Cerveau).
🛡️ Trois lignes simples pour réduire le risque
Pas besoin d'une charte de 40 pages. Trois gestes clairs, dans l'ordre.
Ligne 1 — Un second cerveau en fichiers locaux
Gardez votre savoir-faire dans un set de fichiers sur votre ordinateur (le « Basecamp » / second cerveau) : ton de voix, méthode de CR, gabarits, FAQ interne, process subventions…
- Ces fichiers sont les vôtres : vous les voyez, les corrigez, les versionnez.
- L'agent (souvent via Cursor) lit ce camp de base au lieu que vous recollez le contexte dans un chat jetable.
- Vous décidez ce qui sort du dossier local vers le modèle — pas l'inverse.
💬 Exemple.
methode-compte-rendu.md+ton-institutionnel.mddans un dossiersecond-cerveau/. Vous déposez vos notes brutes ; l'agent produit le CR au format maison. Le secret n'est plus « dans la mémoire opaque du chat » : il est dans des fichiers que vous maîtrisez.
Guide lié : Les 3 façons de travailler avec une IA (méthode Basecamp).
Ligne 2 — Un logiciel qui impose « pas d'entraînement » + Zero Data Retention
Utilisez une plateforme comme Cursor (ou équivalent sérieux) avec :
- Privacy Mode / absence d'entraînement — vos contenus ne servent pas à entraîner les modèles ;
- Accords de Zero Data Retention (ZDR) avec les fournisseurs de modèles — les prompts et réponses ne sont pas gardés pour améliorer le produit (hors cas d'abus / sécurité, selon les politiques éditeurs).
Chez Cursor : activer le Privacy Mode (réglages) ; pour une équipe, le faire imposer au niveau admin pour que personne ne le désactive. Documentation : Privacy Cursor · Data use.
Attention : ZDR ≠ « les données ne quittent jamais votre PC ». Elles partent bien vers le modèle pour être traitées. ZDR = elles ne sont pas retenues / réutilisées pour entraîner. Ce n'est pas de la souveraineté totale — c'est une réduction nette du risque de diffusion durable.
▶ Note interne (approfondir) — ce que ZDR ne couvre pas
- Vos propres clés API branchées hors du cadre Cursor : les garanties ZDR de Cursor ne s'appliquent plus de la même façon ; c'est la politique du fournisseur qui compte.
- Certains modèles hors accords ZDR : ils exigent parfois une rétention côté fournisseur (souvent pour sécurité / revue) — à laisser désactivés sauf besoin explicite.
- Le transit : chiffrement en transit, oui ; localisation US pour beaucoup de providers, souvent oui. Pour une fondation sous nLPD, documentez le choix (outil, finalité, type de données autorisées) — même sommairement.
En évaluation SaaS côté Romandee, on regarde aussi 2FA, chiffrement, siège / stockage vs liste PFPDT — la même grille d'esprit s'applique avant d'autoriser un agent IA sur des données pro. Voir notes internes Sécurité / Privacy Eval et Conformité SaaS (mars 2026).
Ligne 3 — Caviardage numérique ou pseudonymisation
Avant d'envoyer un texte à Claude (chat, Cowork ou Cursor) :
- Remplacez noms, e-mails, n° AVS / IBAN, adresses trop précises, intitulés de postes trop uniques ;
- Utilisez des pseudonymes stables (Client A, Bénéficiaire 12, Projet Riviera) si vous devez garder la logique du dossier ;
- Séparez faits déjà publics / validés (chiffres du rapport annuel) et données personnelles.
C'est le geste le moins « tech » et le plus efficace. Une fondation qui caviaarde systématiquement peut utiliser Claude pour 80 % de l'écrit institutionnel sans exposer les personnes.
💬 Exemple. « Mme Dupont, rue de la Gare 12, 1003 Lausanne, dossier #88421 » → « Bénéficiaire 12, région Léman, dossier interne ». Claude rédige aussi bien. Vous seuls savez qui est qui.
✅ Checklist : puis-je envoyer ça à Claude ?
Répondez dans l'ordre. Au premier « non », stoppez ou caviaardez.
- Le texte est-il déjà public (site, rapport publié) ou dénué de données perso / secrets business ?
- Sinon : l'avez-vous caviardé / pseudonymisé (ligne 3) ?
- Utilisez-vous un compte pro / cadre d'équipe — pas un compte gratuit perso sur le Wi-Fi du bureau ?
- Privacy Mode / pas d'entraînement est-il actif sur l'outil (Cursor, réglages équipe) ?
- Une personne (humaine) relira tout envoi externe (donateurs, autorités, clients) ?
Si vous cochez tout : oui, vous pouvez avancer. Si la case 2 ou 3 bloque souvent : faites-vous aider pour poser le cadre (outils, charte 1 page, pilotes) — c'est exactement le métier de Romandee.
❓ Questions fréquentes
Peut-on utiliser Claude au travail dans une PME suisse ?
Oui, pour beaucoup de tâches admin, si vous évitez les comptes gratuits perso sur données sensibles, vous caviaardez, et vous préférez un outil avec Privacy Mode / ZDR (ex. Cursor) pour le travail sur fichiers. La nLPD s'applique : vous restez responsable du traitement. Claude n'est pas un outil souverain suisse ; c'est un usage encadré d'un service américain.
Claude Cowork est-il sûr pour une fondation ?
Sûr absolument : non. Utile avec cadre : oui. Cowork lit des dossiers locaux que vous autorisez, mais le traitement passe par Anthropic. Interdisez les données bénéficiaires brutes, imposez le caviardage, validez les actions sensibles, et documentez les usages verts (reformulation, synthèse de textes déjà nettoyés). Pour un cadre en une demi-journée : voir le service IA souveraine & conformité côté fondations.
Claude ou Microsoft Copilot — que choisir ?
Si votre vie est dans Outlook / Word / Excel et que l'IT impose le tenant : Copilot. Si vous écrivez beaucoup, synthétisez des dossiers, et voulez un agent sur des fichiers locaux : Claude (Cowork) ou Claude via Cursor. Beaucoup d'organisations utilisent les deux : Copilot pour le quotidien M365, Claude pour la qualité rédactionnelle et les chantiers multi-fichiers — avec les mêmes règles de confidentialité.
Existe-t-il un Claude 100 % européen ?
Non, pas au sens « même niveau de modèle + Cowork + hébergement et exploitation uniquement en Europe / Suisse sous votre contrôle ». Des alternatives européennes ou suisses existent pour du chat simple ou de l'hébergement local ; elles ne remplacent pas encore le couple qualité + agent de Claude pour un usage admin exigeant. D'où le compromis de ce guide.
Cursor remplace-t-il Claude Cowork ?
Pas exactement. Cowork est l'agent Anthropic dans l'écosystème Claude. Cursor est un éditeur + agent qui peut appeler Claude (et d'autres modèles) sur vos fichiers, avec Privacy Mode et ZDR. Pour un second cerveau durable (fichiers .md que vous possédez), Cursor est souvent le meilleur véhicule. Pour un chantier ponctuel dans un dossier Claude Desktop, Cowork suffit. Les deux peuvent coexister.
Que faire des données vraiment sensibles (RH, santé, bénéficiaires) ?
Ne les envoyez pas à Claude grand public. Caviardage strict, outil local / souverain, ou contrat Enterprise avec cadre juridique validé. En cas de doute : ne collez pas. Le coût d'une fuite dépasse largement le gain d'une demi-heure de rédaction.
🔗 Ressources et liens utiles
Claude et documentation
Méthode Second Cerveau
- Les 3 façons de travailler avec une IA
- BASE — AI Swiss (approche local-first)
Cadre légal (Suisse / UE)
Accompagnement
- Romandee.com — cadrage IA pour PME et fondations
💬 À vous de jouer
Oui, vous pouvez utiliser Claude au travail dans une PME ou une fondation — c'est même, pour beaucoup de tâches admin, l'un des meilleurs cotravailleurs disponibles. Non, vous ne pouvez pas prétendre à une souveraineté 100 % tant que vous voulez ce niveau de modèle et d'agent.
Le geste adulte : second cerveau local, outil sans entraînement + ZDR, caviardage. Ensuite, Claude devient un accélérateur — pas une fuite lente de votre savoir-faire.
Vous voulez poser ce cadre chez vous (charte 1 page, choix d'outils, 2 pilotes) ? Passez par le formulaire de contact — on part de vos vrais documents « que vous n'oseriez pas coller dans ChatGPT ».
Transparence : ce texte est le fruit d’une co-création avec l’IA. Les idées, le cadrage éditorial et la validation finale sont humains.



