IA·Édition #13·Juillet 2026

Peut-on utiliser Claude au travail en PME ou fondation ?

🔒 Peut-on utiliser Claude au travail dans une PME ou une fondation ?

Oui — à condition d'accepter un compromis sur la souveraineté, et de réduire le risque de diffusion de vos secrets

Pour cadres PME, assistant·e·s de direction et équipes de fondations qui veulent un vrai cotravailleur IA — sans coller le dossier client dans un chat grand public.


🚀 Vous êtes pressé ? La réponse en une table

Votre situationVerdictAller à
Compte gratuit / perso, données clients ou bénéficiairesNon (ou seulement après caviardage)3 lignes de confidentialité
Compte Pro / Team, tâches admin, textes déjà « propres »Oui, avec cadreClaude et ses modes
Besoin d'un agent qui agit sur vos dossiers (Cowork)Oui, excellent — mais hors Europe 100 %Cowork vs Copilot
Exigence « modèle Claude hébergé en Suisse / UE, souveraineté totale »N'existe pas aujourd'huiLe compromis honnête

Question pivot : « Est-ce que je pourrais coller ce texte sur un tableau blanc dans un open space ? » Si non → anonymisez ou changez d'outil.


📑 Sommaire

  1. L'idée de départ
  2. C'est quoi Claude, et ses modes ?
  3. Où Claude Cowork dépasse Copilot
  4. Le compromis honnête : souveraineté vs qualité
  5. Trois lignes simples pour réduire le risque
  6. Checklist : puis-je envoyer ça à Claude ?
  7. Questions fréquentes
  8. Ressources

💡 L'idée de départ

Je vais être direct. Depuis que j'aide des PME et des fondations à cadrer l'IA, la question revient presque à chaque atelier : « On peut utiliser Claude au bureau, ou c'est trop risqué ? »

La réponse n'est ni « oui, foncez » ni « non, jamais ». Claude est aujourd'hui l'un des meilleurs cotravailleurs administratifs du marché — rédaction, synthèse de dossiers longs, enchaînement de tâches. Mais le modèle avancé n'existe pas en version « européenne 100 % » : Anthropic est américain, l'inférence passe par des clouds hors Suisse / hors UE dans la plupart des usages PME.

Donc le vrai sujet n'est pas « Claude ou pas Claude ». C'est : comment l'utiliser en réduisant le risque de diffusion de votre savoir-faire et de vos données, sans vous priver de l'un des outils les plus utiles pour le travail de bureau.

Ce guide pose le cadre. Les détails juridiques et techniques (pour ceux qui veulent creuser) sont dans les blocs dépliables — tirés de notes internes Romandee, pas d'un résumé marketing.


🤖 C'est quoi Claude, et ses modes ?

Claude est l'assistant IA d'Anthropic. On y accède via claude.ai, l'app bureau, ou via des plateformes qui appellent le modèle (dont Cursor).

▶ Claude en trois phrases (sans jargon)

Anthropic conçoit des modèles de langage (les « cerveaux » derrière la conversation). Claude est le produit grand public et pro : vous écrivez en français, il répond, rédige, résume, structure. Il est particulièrement fort sur les textes longs, la clarté rédactionnelle et le suivi d'instructions — ce qui explique pourquoi tant de consultants et d'équipes admin le préfèrent à Copilot pour écrire.

Ce n'est pas un outil « suisse » ni « européen ». C'est un service cloud américain, avec des offres Pro, Team et Enterprise selon le niveau de contrat.

Les modes qui comptent au bureau

ModeCe que c'estQuand l'utiliser
Chat classiqueConversation dans une fenêtreUn mail, une reformulation, une question ponctuelle
ProjectsEspace avec fichiers et consignes persistantesUn dossier client / une campagne récurrente (dans le cloud Anthropic)
CoworkAgent bureau : lit et agit dans des dossiers locaux que vous autorisezTâches multi-étapes sur vos vrais fichiers (organiser, consolider, produire un livrable)
Via Cursor (Basecamp)Claude (ou un autre modèle) travaille dans vos fichiers .md locauxSavoir-faire documenté, process répétitifs, contrôle de la mémoire
▶ Cowork, concrètement — ce n'est pas « un chat un peu plus long »

Claude Cowork (dans l'app Claude Desktop) fonctionne comme un collègue à qui vous donnez accès à un dossier : il planifie les étapes, lit les fichiers, en crée, en reformate, et peut enchaîner plusieurs actions sans que vous copiez-colliez à chaque fois. Vous validez les actions sensibles.

C'est le mode le plus proche de ce que Second Cerveau appelle le Coworking (l'IA agit dans vos outils) — avec une nuance importante : les fichiers locaux restent sur votre machine, mais les instructions et le contenu nécessaire à la tâche transitent toujours vers les serveurs Anthropic pour être traités. Dossier local ≠ souveraineté totale.

Pour un Basecamp plus contrôlé (mémoire en fichiers que vous éditez, agent sur votre machine), voir les 3 façons de travailler avec une IA et la section ligne 1 ci-dessous.

✅ Ce que Claude fait très bien (admin, PME, fondation)

  • Rédiger proprement — mails, notes de conseil, introductions de rapport annuel, réponses à des donateurs. Style clair, peu de « langue de bois IA » si vous donnez le ton.
  • Synthétiser des dossiers longs — PV + mails + notes terrain → fiche d'une page avant une réunion.
  • Suivre une méthode — si vous lui donnez un gabarit (« structure de CR », « grille d'appel d'offres »), il s'y tient mieux que la plupart des alternatives « bureautiques ».
  • Enchaîner (Cowork) — « Prends les reçus du dossier Juillet, mets-les dans un tableau, calcule le total, prépare un récap pour la compta. »

💬 Exemple bureau. Une fondation prépare son rapport d'activité. Les chiffres viennent du tableur (déjà validés). Claude reçoit un texte déjà anonymisé (pas de noms de bénéficiaires) et propose la structure narrative + le texte d'introduction. La direction relit. Temps gagné : une demi-journée de brouillon — sans coller le dossier RH dans le chat.

⚠️ Ce que Claude ne résout pas

  • La localisation souveraine. Il n'existe pas de « Claude 100 % hébergé en Suisse » pour le grand public / la PME.
  • La conformité magique. Un badge « RGPD » sur une page tarifs ne remplace pas votre usage (minimisation, anonymisation, base légale). Voir le détail interne.
  • Le remplacement du jugement. Un CR de conseil, une lettre aux autorités : relecture humaine obligatoire.

Statue de la Liberté qui fait un clin d'œil — Claude reste un service américain, pas une IA souveraine européenne via GIPHY


⚔️ Où Claude Cowork dépasse Copilot

Verdict court : Copilot est souvent « déjà là » dans Microsoft 365. Claude Cowork est souvent meilleur pour produire et enchaîner hors du moule Word/Excel — surtout quand le travail vit dans des dossiers, des PDF et des process maison.

Beaucoup d'équipes IT poussent Copilot parce qu'il est intégré, gouvernable, dans le tenant. C'est un vrai argument. Ce n'est pas le même produit que Claude Cowork.

CritèreClaude CoworkMicrosoft Copilot (usage courant PME)
Force principaleAgent sur dossiers locaux + raisonnement rédactionnelIntégration Outlook / Word / Excel / Teams
Qualité d'écriture / synthèseTrès forteCorrecte, souvent plus plate
Tâches multi-étapes hors OfficeExcellent (fichiers, organisation, livrables)Limité hors écosystème M365
Gouvernance IT / auditMoins « entreprise IT » hors contrat EnterprisePlus mature dans le tenant M365
SouverainetéCloud US (Anthropic)Cloud Microsoft (souvent UE selon config) — pas « local souverain » non plus

Exemples où Claude est clairement plus avancé

  1. Le dossier « chaos » à remettre d'aplomb
    « Classe ces 40 fichiers de la campagne donateurs par mois, renomme-les proprement, sors un Excel des montants trouvés dans les PDF. »
    Cowork gère le chantier. Copilot, dans Word ou Excel isolé, ne voit pas le dossier.

  2. La note de synthèse « conseil + terrain »
    Trois PDF de 15 pages + notes brutes. Claude produit une fiche décisionnelle structurée, avec les points de tension. Copilot résume souvent plus mécaniquement — utile, moins tranchant.

  3. Le process admin maison
    Gabarit de réponse aux demandes de subvention, ton institutionnel, checklist interne. Claude suit le gabarit avec constance. Copilot reste fort pour générer une slide ou formuler une formule Excel — moins pour incarner votre méthode.

💬 Exemple PME. Un directeur de PME de 20 personnes me disait : « Copilot m'écrit des mails corrects. Claude m'écrit des mails que je peux envoyer. » Exagéré ? Un peu. Mais le sentiment est répandu chez ceux qui écrivent beaucoup.

▶ Note interne (approfondir) — pourquoi Copilot « perd » souvent sur le ressenti qualité

Dans nos retours d'expérience terrain (notes Romandee, septembre 2025 et suivantes), Copilot reste logique pour les organisations déjà sous Microsoft 365 : gouvernance, accès, données dans le Graph. Les départements IT l'apprécient pour ça.

En revanche, dès que le besoin est rédaction soignée, synthèse longue ou agent hors suite Office, ChatGPT et Claude passent devant sur le ressenti qualité. Copilot n'est pas « mauvais » : il est optimisé pour un autre usage (productivité dans Word/Excel/Outlook), pas pour être le meilleur co-rédacteur du marché.

Pour une PME ou une fondation : ne choisissez pas uniquement sur le ressenti chat. Choisissez sur le couple qualité utile × risque données × outils déjà payés. Parfois Copilot gagne (tout est dans M365, l'IT exige le tenant). Parfois Claude gagne (beaucoup d'écrits, dossiers locaux, peu d'exigence d'audit Microsoft).

Source : notes internes Romandee — retour d'expérience comparatif ChatGPT / Claude / Gemini / Copilot (sept. 2025 et suivantes).


⚖️ Le compromis honnête : souveraineté vs qualité

En une phrase : à moins d'être une grosse entreprise avec contrat Enterprise et budget, vous ne pouvez pas utiliser le Claude « fantastique » sans rogner un peu sur la souveraineté.

Il n'existe pas aujourd'hui de vrai Claude en mode européen 100 % — même modèle, même niveau d'agent, hébergé et opéré uniquement en Suisse ou dans l'UE sous votre contrôle total. Les alternatives « Swiss made » (ex. offres Infomaniak, approches Proton, modèles open-source locaux) progressent, mais ne remplacent pas encore Cowork + le niveau rédactionnel Claude pour un usage admin exigeant.

Donc trois postures réalistes :

PostureCe que ça veut direPour qui
A — Souveraineté d'abordModèles locaux / hébergeurs CH-UE, fonctionnalités limitéesDonnées très sensibles, conseil, santé, secret pro strict
B — Qualité Claude + réduction de risqueClaude / Cursor avec les 3 lignes ci-dessousLa majorité des PME et fondations
C — Enterprise Anthropic / MicrosoftContrats, DPA, contrôles adminGrosses structures, budget licences

Ce guide défend la posture B : utiliser Claude intelligemment, pas le nier, pas le laisser en shadow IT sur des comptes gratuits.

▶ Note interne (approfondir) — « Conforme RGPD » sur le site ≠ conforme dans votre usage

Trois niveaux distincts — à ne jamais confondre :

NiveauCe que ça veut direExemple bureau
1. Plateforme déclarée conformeL'éditeur propose DPA, sous-traitants, parfois hébergement UEVous signez les CGU d'un outil « enterprise » sans lire le DPA
2. Usage réellement conformeVous minimisez, anonymisez, avez une base légale, informezVous ne collez pas de fiches bénéficiaires dans Claude gratuit
3. Non-respect effectifDonnées perso hors cadre, compte perso, prompts réutilisables pour l'entraînementExport CRM complet dans un bot non approuvé

Le logo RGPD sur une page tarifs ne protège pas votre boîte mail. En Suisse, la nLPD s'applique aussi : vous restez responsable du traitement. Pour les transferts vers des sociétés US, la liste PFPDT (depuis sept. 2024) n'est « simple » que pour les entreprises certifiées Swiss-US Data Privacy Framework — sinon contrat de sous-traitance (DPA) + clauses types + analyse.

Sources : PFPDT / nLPD · grille éditoriale Romandee « trois niveaux de conformité » (backlog Second Cerveau).


🛡️ Trois lignes simples pour réduire le risque

Pas besoin d'une charte de 40 pages. Trois gestes clairs, dans l'ordre.

Trois lignes pour utiliser Claude sans tout exposer : 1 second cerveau local, 2 outil sans entraînement et Zero Data Retention, 3 caviardage ou pseudonymisation.

Ligne 1 — Un second cerveau en fichiers locaux

Gardez votre savoir-faire dans un set de fichiers sur votre ordinateur (le « Basecamp » / second cerveau) : ton de voix, méthode de CR, gabarits, FAQ interne, process subventions…

  • Ces fichiers sont les vôtres : vous les voyez, les corrigez, les versionnez.
  • L'agent (souvent via Cursor) lit ce camp de base au lieu que vous recollez le contexte dans un chat jetable.
  • Vous décidez ce qui sort du dossier local vers le modèle — pas l'inverse.

💬 Exemple. methode-compte-rendu.md + ton-institutionnel.md dans un dossier second-cerveau/. Vous déposez vos notes brutes ; l'agent produit le CR au format maison. Le secret n'est plus « dans la mémoire opaque du chat » : il est dans des fichiers que vous maîtrisez.

Guide lié : Les 3 façons de travailler avec une IA (méthode Basecamp).

Ligne 2 — Un logiciel qui impose « pas d'entraînement » + Zero Data Retention

Utilisez une plateforme comme Cursor (ou équivalent sérieux) avec :

  1. Privacy Mode / absence d'entraînement — vos contenus ne servent pas à entraîner les modèles ;
  2. Accords de Zero Data Retention (ZDR) avec les fournisseurs de modèles — les prompts et réponses ne sont pas gardés pour améliorer le produit (hors cas d'abus / sécurité, selon les politiques éditeurs).

Chez Cursor : activer le Privacy Mode (réglages) ; pour une équipe, le faire imposer au niveau admin pour que personne ne le désactive. Documentation : Privacy Cursor · Data use.

Attention : ZDR ≠ « les données ne quittent jamais votre PC ». Elles partent bien vers le modèle pour être traitées. ZDR = elles ne sont pas retenues / réutilisées pour entraîner. Ce n'est pas de la souveraineté totale — c'est une réduction nette du risque de diffusion durable.

▶ Note interne (approfondir) — ce que ZDR ne couvre pas
  • Vos propres clés API branchées hors du cadre Cursor : les garanties ZDR de Cursor ne s'appliquent plus de la même façon ; c'est la politique du fournisseur qui compte.
  • Certains modèles hors accords ZDR : ils exigent parfois une rétention côté fournisseur (souvent pour sécurité / revue) — à laisser désactivés sauf besoin explicite.
  • Le transit : chiffrement en transit, oui ; localisation US pour beaucoup de providers, souvent oui. Pour une fondation sous nLPD, documentez le choix (outil, finalité, type de données autorisées) — même sommairement.

En évaluation SaaS côté Romandee, on regarde aussi 2FA, chiffrement, siège / stockage vs liste PFPDT — la même grille d'esprit s'applique avant d'autoriser un agent IA sur des données pro. Voir notes internes Sécurité / Privacy Eval et Conformité SaaS (mars 2026).

Ligne 3 — Caviardage numérique ou pseudonymisation

Avant d'envoyer un texte à Claude (chat, Cowork ou Cursor) :

  • Remplacez noms, e-mails, n° AVS / IBAN, adresses trop précises, intitulés de postes trop uniques ;
  • Utilisez des pseudonymes stables (Client A, Bénéficiaire 12, Projet Riviera) si vous devez garder la logique du dossier ;
  • Séparez faits déjà publics / validés (chiffres du rapport annuel) et données personnelles.

C'est le geste le moins « tech » et le plus efficace. Une fondation qui caviaarde systématiquement peut utiliser Claude pour 80 % de l'écrit institutionnel sans exposer les personnes.

💬 Exemple. « Mme Dupont, rue de la Gare 12, 1003 Lausanne, dossier #88421 » → « Bénéficiaire 12, région Léman, dossier interne ». Claude rédige aussi bien. Vous seuls savez qui est qui.

Document classifié type FBI caviardé de barres noires — masquer les secrets avant d'envoyer à Claude via GIPHY


✅ Checklist : puis-je envoyer ça à Claude ?

Répondez dans l'ordre. Au premier « non », stoppez ou caviaardez.

Checklist en cinq cases : texte public ou sans secrets, caviardage, compte pro, Privacy Mode, une personne relira.

  • Le texte est-il déjà public (site, rapport publié) ou dénué de données perso / secrets business ?
  • Sinon : l'avez-vous caviardé / pseudonymisé (ligne 3) ?
  • Utilisez-vous un compte pro / cadre d'équipe — pas un compte gratuit perso sur le Wi-Fi du bureau ?
  • Privacy Mode / pas d'entraînement est-il actif sur l'outil (Cursor, réglages équipe) ?
  • Une personne (humaine) relira tout envoi externe (donateurs, autorités, clients) ?

Si vous cochez tout : oui, vous pouvez avancer. Si la case 2 ou 3 bloque souvent : faites-vous aider pour poser le cadre (outils, charte 1 page, pilotes) — c'est exactement le métier de Romandee.


❓ Questions fréquentes

Peut-on utiliser Claude au travail dans une PME suisse ?

Oui, pour beaucoup de tâches admin, si vous évitez les comptes gratuits perso sur données sensibles, vous caviaardez, et vous préférez un outil avec Privacy Mode / ZDR (ex. Cursor) pour le travail sur fichiers. La nLPD s'applique : vous restez responsable du traitement. Claude n'est pas un outil souverain suisse ; c'est un usage encadré d'un service américain.

Claude Cowork est-il sûr pour une fondation ?

Sûr absolument : non. Utile avec cadre : oui. Cowork lit des dossiers locaux que vous autorisez, mais le traitement passe par Anthropic. Interdisez les données bénéficiaires brutes, imposez le caviardage, validez les actions sensibles, et documentez les usages verts (reformulation, synthèse de textes déjà nettoyés). Pour un cadre en une demi-journée : voir le service IA souveraine & conformité côté fondations.

Claude ou Microsoft Copilot — que choisir ?

Si votre vie est dans Outlook / Word / Excel et que l'IT impose le tenant : Copilot. Si vous écrivez beaucoup, synthétisez des dossiers, et voulez un agent sur des fichiers locaux : Claude (Cowork) ou Claude via Cursor. Beaucoup d'organisations utilisent les deux : Copilot pour le quotidien M365, Claude pour la qualité rédactionnelle et les chantiers multi-fichiers — avec les mêmes règles de confidentialité.

Existe-t-il un Claude 100 % européen ?

Non, pas au sens « même niveau de modèle + Cowork + hébergement et exploitation uniquement en Europe / Suisse sous votre contrôle ». Des alternatives européennes ou suisses existent pour du chat simple ou de l'hébergement local ; elles ne remplacent pas encore le couple qualité + agent de Claude pour un usage admin exigeant. D'où le compromis de ce guide.

Cursor remplace-t-il Claude Cowork ?

Pas exactement. Cowork est l'agent Anthropic dans l'écosystème Claude. Cursor est un éditeur + agent qui peut appeler Claude (et d'autres modèles) sur vos fichiers, avec Privacy Mode et ZDR. Pour un second cerveau durable (fichiers .md que vous possédez), Cursor est souvent le meilleur véhicule. Pour un chantier ponctuel dans un dossier Claude Desktop, Cowork suffit. Les deux peuvent coexister.

Que faire des données vraiment sensibles (RH, santé, bénéficiaires) ?

Ne les envoyez pas à Claude grand public. Caviardage strict, outil local / souverain, ou contrat Enterprise avec cadre juridique validé. En cas de doute : ne collez pas. Le coût d'une fuite dépasse largement le gain d'une demi-heure de rédaction.


🔗 Ressources et liens utiles

Claude et documentation

Méthode Second Cerveau

Cadre légal (Suisse / UE)

Accompagnement


💬 À vous de jouer

Oui, vous pouvez utiliser Claude au travail dans une PME ou une fondation — c'est même, pour beaucoup de tâches admin, l'un des meilleurs cotravailleurs disponibles. Non, vous ne pouvez pas prétendre à une souveraineté 100 % tant que vous voulez ce niveau de modèle et d'agent.

Le geste adulte : second cerveau local, outil sans entraînement + ZDR, caviardage. Ensuite, Claude devient un accélérateur — pas une fuite lente de votre savoir-faire.

Vous voulez poser ce cadre chez vous (charte 1 page, choix d'outils, 2 pilotes) ? Passez par le formulaire de contact — on part de vos vrais documents « que vous n'oseriez pas coller dans ChatGPT ».


Transparence : ce texte est le fruit d’une co-création avec l’IA. Les idées, le cadrage éditorial et la validation finale sont humains.

À lire ensuite