Vous avez des dossiers patients, RH, financiers : que pouvez-vous en faire avec Claude ? Clarifier sans paniquer, avec des exemples concrets.
| Type de donnée | Exemple | Sensibilité | Free/Pro ? | Team ? | Cadre requis |
|---|---|---|---|---|---|
| Public | Articles publiés, lois, guidelines | 🟢 Basse | ✅ Oui | ✅ Oui | Aucun |
| Interne anonyme | Budget global, nombre de cas | 🟢 Basse | ✅ Oui | ✅ Oui | Aucun |
| Interne pseudonymisé | « Cas 1 : chute, 65 ans » | 🟡 Haute | ⚠️ À éviter | ✅ Avec DPA | DPA + DPO |
| RH anonyme | « Conflit équipe, 3 personnes » | 🟡 Mod.-haute | ⚠️ À éviter | ✅ OK | DPA + DPO |
| Patient identifié | Dossier : nom, âge, diagnostic | 🔴 Extrême | ❌ NON | ❌ NON | Jamais |
| RH identifiée | Salaire d'une personne nommée | 🔴 Extrême | ❌ NON | ❌ NON | Jamais |
Cliquez pour déplier chaque type.
« Cas A : résident, 78 ans, chute, hématome ». Pseudonymisé = un tiers sans la clé ne peut pas savoir qui c'est, mais vous gardez un registre code ↔ identité.
Fiche de paie, note de manager sur un agent, conflit RH avec noms, présence/congés d'une personne nommée.
Dossier patient complet (nom + histoire), ordonnance nommée, compte rendu médical identifiant, transcription de consultation nommée.
Q1 — La donnée contient-elle un identifiant direct (nom, n° sécu, n° patient, e-mail nominatif) ?
❌ OUI → STOP, n'uploadez pas. ✅ NON → Q2.
Q2 — Pouvez-vous remonter à l'identité avec une clé (registre « code 1 = M. Dupont ») ?
❌ NON (vrai anonyme) → OK : Free/Pro ✅ · Team ✅. ✅ OUI (pseudonymisé) → Q3.
Q3 — Utilisez-vous Claude Team avec DPA ?
❌ NON (Free/Pro) → ⚠️ à proscrire (risque légal trop élevé). ✅ OUI → Q4.
Q4 — Avez-vous l'avis du DPO / responsable conformité ?
❌ NON → demandez-le avant (fortement recommandé). ✅ OUI → ✅ OK (bonne discipline : pas de copier-coller direct, pseudo convaincante).
Cinq situations, du « OK partout » au « jamais ».
« Une résidente a chuté en salle de bain, hématome sans fracture (baignoire glissante, pas d'appel d'aide), ~87 ans. Facteurs de risque ? »
Non identifiée, non pseudonymisée (juste anonyme) → ✅ OK même sur Free/Pro, aucun cadre (données génériques).
« Agent A (infirmière, 10 ans) et Agent B (ASG, 3 ans) en conflit sur un planning, réunion tendue, menaces de départ. »
Un peu pseudonymisé (vous savez qui sont A et B). ✅ OK Team (la DPA protège) ; ⚠️ à éviter Free/Pro. Préciser dans le prompt : « aucun nom réel, cas d'école ».
« Patient #4521 : femme 76 ans, HTA/diabète, fracture fémur post-chute, traitements en cours, plan de soins ? »
« Mme Martine Dufour, 72 ans, n° sécu 275… : plan de soins ? »
« Budget 2 M€, 40 ETP, rénovation 500 k€ : structure RH conseillée ? » Non identifiée, non sensible → ✅ OK partout.
Anthropic est-il certifié HDS (Hébergeur de Données de Santé, exigence française distincte de HIPAA) ? Probablement non aujourd'hui. Si votre analyse de risque CNIL exige un hébergeur HDS → Claude Team peut être insuffisant légalement. À demander à QUUBE et Anthropic.
Team garde-t-il 30 j ? 7 j ? Configurable ? Pas de « rétention personnalisée » comme Enterprise — probablement aligné Free/Pro (30 j si training = non). À clarifier (SLA Anthropic/QUUBE).
Si le DPO exige un journal d'audit (qui a uploadé quoi, quand), Team n'en a pas nativement — seul Enterprise l'offre. Si la conformité l'exige → il faut Enterprise.