Cybersécurité

Anthropic vérifie l’identité des utilisateurs de Claude : ce que ça change

24 juin 2026 Mehdi 06:38
Anthropic vérifie l’identité des utilisateurs de Claude : ce que ça change

La confidentialité des utilisateurs d’IA est un sujet qui monte. Et Anthropic vient de franchir un cap que ses concurrents n’ont pas encore osé franchir : la possibilité de demander une vérification d’identité pour accéder à Claude. Voici ce que contient vraiment cette mise à jour et ce qu’elle implique concrètement.

Anthropic et la vérification d’identité : ce que dit la politique officielle

Le 8 juin 2026, Anthropic a publié une version révisée de sa politique de confidentialité, avec une date d’entrée en vigueur fixée au 8 juillet 2026. Le texte est disponible directement sur le site officiel d’Anthropic.

La nouveauté clé se trouve dans la section « Verification Data ». En voici la substance : dans certaines circonstances, Anthropic peut demander à un utilisateur de vérifier son âge ou son identité. Si l’utilisateur accepte, les données collectées peuvent inclure :

  • Une image d’un document d’identité officiel (passeport, carte d’identité) avec les informations qu’il contient (numéro d’identifiant, date de naissance)
  • Une photo ou une vidéo du visage de l’utilisateur
  • Des modèles de géométrie faciale, explicitement qualifiés de « données biométriques » dans certaines juridictions
  • Le résultat de la vérification (par exemple, si l’âge dépasse un seuil défini)

La formulation est claire et précise dans le texte original. Ce n’est pas une rumeur ou une interprétation : c’est écrit noir sur blanc dans la politique de confidentialité en vigueur.

Une mesure sélective, mais aux critères flous

Anthropix ne demande pas cette vérification à tous ses utilisateurs. La politique parle de « certaines circonstances » sans préciser lesquelles. C’est là que réside la principale zone d’ombre.

On ne sait pas quels critères déclenchent une demande. On ne sait pas non plus quel prestataire tiers sera chargé de réaliser ces vérifications, ni comment les données collectées seront stockées ou supprimées après usage.

La justification officielle avancée par Anthropic tient en deux arguments : maintenir ses services « sûrs et sécurisés » et se conformer aux réglementations en évolution. C’est une réponse attendue, mais elle ne suffit pas à dissiper les interrogations légitimes sur la proportionnalité de la mesure.

Données biométriques et RGPD : le vrai sujet

La collecte de géométrie faciale n’est pas anodine. En Europe, ces données entrent dans la catégorie des données sensibles au sens du RGPD. Leur traitement est soumis à des conditions strictes, notamment l’obligation d’une base légale explicite et le respect du principe de minimisation des données.

Anthropic est une entreprise américaine dont les serveurs sont aux États-Unis. La politique de confidentialité aborde bien la question des transferts de données hors de l’Espace économique européen, et mentionne les mécanismes d’adéquation et les clauses contractuelles types. Mais la question de la conformité d’une vérification biométrique avec le RGPD reste entière.

Pour les utilisateurs européens, cela mérite une attention particulière. Si vous êtes amené à utiliser Claude dans un cadre professionnel ou sensible, il faudra surveiller si cette vérification s’applique à votre compte et dans quel contexte.

Un positionnement inédit face à OpenAI et Google

A date, ni OpenAI avec ChatGPT ni Google avec Gemini n’exigent de vérification d’identité ou d’âge pour l’accès grand public standard. Anthropic se distingue donc nettement de ses deux principaux concurrents sur ce point.

Ce choix peut s’interpréter de deux façons. Soit Anthropic anticipe des obligations réglementaires qui se profilent, notamment dans le cadre du AI Act européen ou des législations américaines sur la protection des mineurs en ligne. Soit l’entreprise se positionne volontairement sur un niveau de contrôle plus élevé, cohérent avec son positionnement historique axé sur la sécurité et la recherche responsable.

Dans les deux cas, le signal est fort : la phase « tout le monde accède librement » pour les IA grand public touche peut-être à sa fin.

Ce qu’il faut retenir

  • Anthropic a officiellement intégré la possibilité d’une vérification d’âge ou d’identité dans sa politique de confidentialité, applicable à partir du 8 juillet 2026.
  • Les données potentiellement collectées incluent des informations biométriques (géométrie faciale), ce qui place cette mesure dans une catégorie sensible au regard du RGPD.
  • La vérification est sélective : tous les utilisateurs ne sont pas concernés, mais les critères de ciblage ne sont pas publics.
  • Ni OpenAI ni Google n’imposent de mesure équivalente pour leurs offres grand public à ce stade.
  • Les questions sur la conformité européenne et la gestion des données par un prestataire tiers restent sans réponse officielle complète.

Cette évolution mérite d’être surveillée de près, surtout si vous utilisez Claude dans un contexte professionnel ou si vous gérez des environnements où la protection des données est critique. Si le sujet vous interpelle, n’hésitez pas à en discuter en commentaire ou à suivre le blog pour les prochaines analyses.

Sources

À lire aussi

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *