Zero Data Retention
Engagement contractuel d'un fournisseur de LLM de ne pas conserver prompts et réponses après traitement : accordé sur demande, avec des exceptions écrites.
SFEIR AI · Mis à jour le 7 septembre 2026
Ce que le fournisseur s'engage à ne pas conserver
Le 9 juin 2026, Anthropic a mis à jour la définition de son accord de zero data retention : l'éditeur ne stocke ni les entrées ni les sorties du client, sauf lorsque la loi l'exige ou pour lutter contre les abus, et conserve les résultats de ses classifieurs de sécurité. La documentation de la Claude Platform le formule en une phrase : sous un accord ZDR, Anthropic ne conserve pas au repos les prompts ni les réponses une fois la réponse de l'API renvoyée. L'accord se demande auprès de l'équipe commerciale, s'examine organisation par organisation et s'active séparément pour chaque nouvelle organisation d'un même compte.
Chez OpenAI, le régime par défaut de l'API conserve des journaux de surveillance des abus pendant 30 jours au maximum, sauf obligation légale plus longue. Deux régimes dérogatoires existent, tous deux soumis à une approbation préalable et à l'acceptation de conditions supplémentaires : le Modified Abuse Monitoring, qui exclut le contenu client des journaux d'abus, et le Zero Data Retention, qui l'exclut aussi et force le paramètre store à false même si la requête le positionne à true. Depuis le 1er mars 2023, OpenAI n'entraîne pas ses modèles sur les données de l'API sans accord explicite du client, ZDR ou non.
Le 19 août 2026, OpenAI a publié « Offering Zero Data Retention for frontier models » : l'éditeur maintient le ZDR pour ses clients API éligibles sur ses modèles de dernière génération (la documentation liste GPT-6 Astra parmi les modèles éligibles) et présente en avant-première Private Safety Processing, un dispositif qui cherche des schémas d'abus à travers plusieurs interactions liées sans donner au personnel d'OpenAI l'accès au contenu. Sous ZDR, le contenu reste sur une infrastructure contrôlée par le client ; une option de stockage chez OpenAI chiffré avec des clés détenues par le client est en cours de développement. Quand un risque est détecté, OpenAI ne reçoit qu'un signal limité indiquant le type d'activité. L'annonce vise sans le nommer le régime des Covered Models d'Anthropic (« certains déploiements récents de modèles de pointe ont exigé des clients qu'ils laissent leur fournisseur conserver du contenu sensible »). Le déploiement et un livre blanc technique sont annoncés pour septembre 2026 ; au 7 septembre 2026, ni l'un ni l'autre n'est publié. The Next Web rapporte que les images signalées comme contenu pédocriminel restent conservées pour signalement légal, même sous ZDR.
Un AI gateway ajoute sa propre couche. OpenRouter se déclare lui-même sous rétention zéro tant que l'utilisateur n'active pas la journalisation des prompts, et permet de restreindre le routage aux endpoints ZDR par groupe de modèles ou requête par requête (paramètre zdr). Sa position sur le cache en mémoire mérite d'être lue avant signature : OpenRouter considère qu'un cache implicite en mémoire ne constitue pas une rétention et laisse passer ces endpoints sous une politique ZDR.
Ce que l'accord ne couvre pas
Deux ans : c'est la durée pendant laquelle Anthropic peut conserver les entrées et sorties d'une session signalée par ses systèmes automatiques de confiance et de sécurité, même sous accord ZDR. La documentation liste ensuite ce qui reste hors périmètre. Les fonctions qui stockent par nature (API Batch, API Files, exécution de code avec conteneurs conservés jusqu'à 30 jours) sont marquées non éligibles ; l'API ne les bloque pas, et les utiliser revient à sortir de l'accord pour ces données précises. Les interfaces Claude Teams et Claude Enterprise, Claude for Excel et les requêtes CORS depuis un navigateur restent hors ZDR. Claude Code est couvert par deux voies : une clé d'API d'une organisation commerciale, ou Claude Enterprise avec ZDR activé, avec des fonctions désactivées côté serveur (Claude Code on the Web, sessions cloud, Artifacts, Remote Control, envoi de feedback) et des métadonnées de productivité qui restent collectées si la journalisation des métriques est active.
Le rôle de sous-traitant change avec la plateforme. Sur l'API Claude, Claude Platform on AWS et Microsoft Foundry, Anthropic traite les données ; sur Amazon Bedrock et Google Cloud Agent Platform, c'est le fournisseur de cloud, et ce sont ses contrôles de rétention qui s'appliquent. Les intégrations tierces (serveurs MCP, outils externes) échappent à l'accord dans tous les cas. Côté OpenAI, la réserve est la même : les journaux peuvent être conservés plus longtemps si la loi l'impose ou si c'est raisonnablement nécessaire pour protéger le service ou un tiers.
Covered Models : la rétention obligatoire de trente jours
Depuis le 9 juin 2026, les modèles de classe Mythos (Claude Fable 5, Mythos 5, puis Fable 5.1 et Mythos 5.1) sont désignés Covered Models : leurs prompts et sorties sont conservés 30 jours, sur toutes les plateformes où ils sont proposés (espaces de travail Claude Console, Claude Code dans Claude Enterprise, Amazon Bedrock, Google Cloud Agent Platform, Microsoft Foundry), sans usage d'entraînement. Une organisation sous ZDR qui appelle Fable 5 sans configuration adaptée reçoit une erreur 400 ; elle peut activer la rétention de 30 jours sur un espace de travail précis, les autres restant en rétention zéro. Les offres grand public (Free, Pro, Max) ne sont pas concernées.
Le 1er septembre 2026, avec Fable 5.1, Anthropic a ouvert une exception : les clients éligibles peuvent utiliser Fable 5.1 et Fable 5 en zero data retention en attendant les Enterprise Frontier Safeguards, un dispositif qui stocke les données dans une infrastructure cloud contrôlée par le client et non par Anthropic, déployé par phases à partir de l'automne 2026. La documentation résume l'état du droit : ZDR indisponible sur ces modèles « sauf autorisation expresse d'Anthropic ». Ce que « éligible » recouvre se lit dans le contrat, pas dans la documentation publique. Sur Amazon Bedrock et Claude Platform on AWS, le billet d'AWS du 1er septembre 2026 borne cette fenêtre : Fable 5 et Fable 5.1 en ZDR « pour un usage interne jusqu'au 31 décembre 2026 », le temps que les Enterprise Frontier Safeguards, construits avec AWS, prennent le relais.
Lire l'accord avec le RGPD et la souveraineté en tête
Trois questions séparent un engagement ZDR utile d'une mention marketing. Quelle est la liste écrite des exceptions (signalement, obligation légale, classifieurs) et leur durée ? Quelles fonctions du produit sortent silencieusement du périmètre, et sont-elles bloquées ou seulement documentées ? Qui est le sous-traitant au sens du RGPD quand le modèle est servi par un cloud tiers ? La réponse à la troisième question pèse sur toute analyse de souveraineté numérique : un ZDR limite ce que le fournisseur garde, il ne déplace ni la juridiction de l'éditeur ni celle de l'hébergeur.
Le cas Cursor, analysé dans notre article sur l'arrêt de Cursor chez Back Market, montre ce que vaut un ZDR affiché sur une page de confidentialité quand le plan de contrôle change de mains : la question devient contractuelle. Un accord ZDR se négocie donc au niveau de l'organisation, se vérifie dans les paramètres du compte ou le contrat, et se réévalue à chaque changement de modèle ou de plateforme, ce que la classe Covered Models a rappelé aux clients d'Anthropic en juin 2026. Au 7 septembre 2026, les deux éditeurs américains ont pris des positions publiques opposées sur les modèles de pointe : rétention obligatoire de 30 jours chez Anthropic, ZDR maintenu et surveillance sans accès au contenu chez OpenAI, avec un livre blanc encore à paraître. Nous n'avons pas trouvé de position publique équivalente chez Google ou Mistral à cette date.
Questions fréquentes
Le zero data retention signifie-t-il qu'aucune donnée n'est jamais conservée ?
Non. Anthropic conserve les résultats de ses classifieurs de sécurité, et jusqu'à deux ans les entrées et sorties d'une session signalée. OpenAI garde une réserve pour les obligations légales et la protection du service. Les fonctions qui stockent par nature (batch, fichiers, exécution de code) restent hors périmètre chez Anthropic.
Peut-on utiliser Claude Fable 5 ou Mythos 5 sous ZDR ?
Depuis le 9 juin 2026, ces modèles imposent une rétention de 30 jours sur toutes les plateformes et sont exclus du ZDR sauf autorisation expresse d'Anthropic. Depuis le 1er septembre 2026, les clients éligibles aux Enterprise Frontier Safeguards peuvent utiliser Fable 5 et Fable 5.1 en ZDR en attendant ce dispositif.
Comment obtenir un accord ZDR ?
Chez Anthropic comme chez OpenAI, sur demande à l'équipe commerciale, après examen d'éligibilité et acceptation de conditions supplémentaires. Anthropic l'active organisation par organisation ; OpenAI le configure au niveau de l'organisation ou du projet une fois l'approbation obtenue.
OpenAI conserve-t-il quelque chose sous ZDR ?
Le 19 août 2026, OpenAI a confirmé le ZDR sur ses modèles de pointe pour les clients API éligibles. Le contenu reste sur l'infrastructure du client ; le dispositif Private Safety Processing, en test, ne renvoie à OpenAI qu'un signal de catégorie de risque. La presse rapporte une exception légale : les images signalées comme contenu pédocriminel restent conservées pour signalement.
ZDR et non-entraînement, est-ce la même chose ?
Non. Le non-usage des données pour l'entraînement est un engagement distinct, qui s'applique aux données API d'OpenAI depuis mars 2023 et aux données commerciales d'Anthropic, ZDR ou non. Le ZDR porte sur la conservation après traitement. Un contrat peut inclure l'un sans l'autre, ce qui se vérifie clause par clause.
Sources
- Anthropic Privacy Center — définition et périmètre de l'accord de zero data retention (mise à jour du 9 juin 2026) · 2026-06-09
- Claude Platform Docs — API and data retention : périmètre ZDR, fonctions non éligibles, Covered Models, rétention jusqu'à deux ans des contenus signalés · 2026-09-06
Under a ZDR arrangement, Anthropic does not store customer prompts or responses at rest after the API response is returned.
- Anthropic Privacy Center — Data retention practices for Covered Models (politique effective le 9 juin 2026) · 2026-09-06
Prompts submitted to, and outputs generated by, covered models are retained for 30 days
- Claude Code Docs — Zero data retention : éligibilité Claude for Enterprise, fonctions désactivées, disponibilité des modèles · 2026-09-06
- Anthropic — annonce de Claude Fable 5.1 et Mythos 5.1 : ZDR transitoire pour les clients éligibles et Enterprise Frontier Safeguards · 2026-09-01
Until EFS is available, eligible customers will be able to use Fable 5.1 with zero data retention.
- OpenAI developers — Data controls in the OpenAI platform : rétention de 30 jours par défaut, Zero Data Retention et Modified Abuse Monitoring sur approbation · 2026-09-06
The store parameter for /v1/responses and v1/chat/completions will always be treated as false.
- OpenRouter docs — Zero Data Retention : activation par groupe de modèles ou par requête, position sur le cache implicite · 2026-09-06
- OpenAI — Offering Zero Data Retention for frontier models (19 août 2026) : ZDR maintenu pour les clients API éligibles, Private Safety Processing en avant-première, livre blanc annoncé pour septembre · 2026-08-19
Zero Data Retention gives eligible API customers a clear promise: OpenAI does not retain their prompts or model responses after a request is processed.
- The Next Web — OpenAI previews Private Safety Processing to keep zero data retention (20 août 2026) : périmètre, exception légale sur les images signalées, contraste avec la rétention de 30 jours d'Anthropic · 2026-08-20
- AWS Machine Learning Blog — Introducing Claude Fable 5.1 on AWS (1er septembre 2026) : ZDR sur Fable 5 et 5.1 pour usage interne jusqu'au 31 décembre 2026, Enterprise Frontier Safeguards · 2026-09-01
This is available for internal use through December 31, 2026.
Articles liés
Claude Fable 5.1 : Anthropic mise sur le travail long et baisse la facture du cache
Claude Fable 5.1 (1er septembre 2026) : même tarif que Fable 5, cache read divisé par quatre, garde-fous qui interviennent moins, score doublé sur Terminal-Bench-Science. Ce que cela change pour vos workloads agentiques, et qui a le modèle inclus dans son plan.
Claude Opus 5 : l'intelligence quasi-frontier au prix du modèle par défaut
Claude Opus 5, lancé le 24 juillet 2026, « s'approche de l'intelligence frontier de Fable 5 à moitié prix », au tarif inchangé d'Opus 4.8. Et pour une DSI européenne, un détail pèse plus qu'un benchmark : Opus 5 préserve le Zero Data Retention que Fable 5 casse.
Claude Fable 5 : les vrais avantages et inconvénients + ce que disent les experts et Twitter
Avantages et inconvénients de Claude Fable 5 : puissance vs prix, faux positifs, réactions des experts et de X, et le backlash sur le silent safeguard.
Back Market arrête Cursor : ce que dit le signal, ce que disent les documents
Le 27 août 2026, un Principal Engineer de Back Market annonce publiquement l'arrêt de Cursor dans son entreprise, après le rachat par SpaceX. Le témoignage, la chronologie du rachat, et ce que les pages publiques de l'éditeur permettent de vérifier.
LLM routers : trois métiers sous un même nom
Marketplace, plan de contrôle, optimiseur d'agents : le marché des AI gateways vend trois produits différents sous une étiquette unique. Les confondre mène à de mauvais achats. La grille de lecture, les stratégies de routage, et ce que le rachat d'OpenRouter par Stripe change à l'architecture.
OpenRouter : la marketplace de modèles passée sous pavillon Stripe
Une clé, plus de 400 modèles, une commission sur les crédits : OpenRouter a fait du routage un produit de distribution. Stripe l'a racheté en août 2026. Ce que la marketplace fait bien, ce qu'elle coûte vraiment, et la thèse qui dit qu'elle érode sa propre raison d'être.