Aller au contenu principal
Retour à Cloud
Infrastructure IA

Claude Sonnet 5 sur Azure Foundry : le raccourci Article 50

Claude Sonnet 5 en disponibilité générale dans Microsoft Foundry, imputable sur le MACC. Ce qu'un DSI français décide alors que l'Article 50 s'applique.

Louis-Clément Schiltz
CEO & Founder, Webotit.ai
8 min de lecture

Parler de ce sujet avec Webotit

En bref

Claude Sonnet 5 est disponible dans Microsoft Foundry depuis le 1er juillet 2026.5 La consommation est facturée sur votre facture Azure et décompte votre engagement de dépense Microsoft, le MACC : vous évitez 6 à 8 semaines d'achats.12 Le piège reste entier : aucune zone de données européenne pour Claude.9

Sonnet 5 est entré dans Foundry le 1er juillet

Microsoft a ouvert Claude à ses clients Azure le 29 juin 2026, et Sonnet 5 a suivi le 1er juillet.15 Foundry est le catalogue de modèles d'Azure. Claude s'y commande comme GPT, dans le même portail. Pour une direction informatique, c'est un fournisseur de moins à faire entrer.

La facturation passe par des unités de consommation Claude (CCU), mesurées à l'heure et payées à terme échu sur votre facture Azure.12 Ces unités décomptent le solde du MACC signé dans votre accord Enterprise. Il n'y a pas de crédit à acheter d'avance.212 La connexion se fait par une clé Azure ou par Entra ID, l'outil Microsoft qui gère les identités, avec vos droits d'accès habituels. Le suivi reste dans Azure Monitor, Log Analytics et Cost Management.2

Le prix, lui, ne bouge pas. Sonnet 5 est facturé 2 $ le million de tokens en entrée et 10 $ en sortie jusqu'au 31 août 2026, puis 3 $ et 15 $.45 Le token est le fragment de texte qui sert d'unité de facturation. C'est le tarif de l'accès direct chez Anthropic. Foundry fait gagner du temps, pas d'argent.

Vérifiez le type d'abonnement avant d'annoncer une date. Cinq cas sont exclus de l'offre Claude : essais gratuits, abonnements étudiants, abonnements à crédits, comptes Enterprise en Corée du Sud, abonnements chez un revendeur.10

Foundry vous fait gagner 6 à 8 semaines d'achats

Un achat de modèle de langage prend 8 à 12 semaines dans une ETI française. Il faut un contrat de traitement des données, une revue juridique, une annexe RGPD, la création du fournisseur et le branchement de la facturation. Avec Foundry, pour une entreprise déjà sous accord Microsoft Enterprise, ces pièces sont là. Le contrat Azure est signé, le fournisseur est référencé, la facturation est branchée.

TechTimes a résumé l'affaire dans un titre : Foundry « clears the procurement barrier ».6 Le gain se situe autour de 6 à 8 semaines par rapport à l'ouverture d'un fournisseur direct. C'est un ordre de grandeur, pas une garantie.

Je trouve ce raccourci utile, et je le trouve piégeux pour la même raison. Il transforme une décision d'architecture en simple ligne de commande interne. Personne ne relit le contrat, puisqu'il est déjà signé. Deux questions méritent pourtant d'être posées avant la première requête : où tournent vos données, et qu'est-ce que le modèle ne sait pas faire dans cette configuration ?

L'Article 50 s'applique depuis le 2 août 2026

L'obligation de transparence n'a pas été reportée. Le Digital Omnibus a repoussé à décembre 2027 les obligations sur les systèmes à haut risque. Il a laissé la transparence au calendrier initial : elle est opposable par les autorités nationales depuis le 2 août 2026.13 Une exception : les systèmes génératifs déjà sur le marché à cette date ont jusqu'au 2 décembre 2026 pour le marquage lisible par machine de l'Article 50(2).13

Tout chatbot, callbot ou mailbot qui parle à une personne doit lui dire, dès la première interaction, qu'elle parle à une IA. Nous l'avons détaillé fin juin. La sanction figure à l'article 99(4) du règlement : jusqu'à 15 M€ ou 3 % du chiffre d'affaires annuel mondial, le montant le plus élevé étant retenu.14

Le chemin Foundry règle la partie achats. Il ne règle pas la partie produit. La mention « vous parlez à une IA » et la journalisation restent à concevoir. Le seuil de bascule vers un conseiller humain et la prévention des fuites de données aussi. Un moteur bien acheté mais mal conçu échoue quand même.

Foundry propose deux hébergements, aucun en Europe

Foundry propose deux hébergements pour Claude, à choisir au moment de créer le déploiement.3 En « hébergé sur Azure », les requêtes et les réponses restent dans Azure. Seules en sortent les métadonnées d'usage et les contenus signalés par la sécurité d'Anthropic.2 En « hébergé sur Anthropic », les données peuvent être traitées hors d'Azure, y compris hors de la région que vous avez choisie.10

Dans les deux cas, Anthropic reste le vendeur, le sous-traitant des données et le porteur de l'engagement de niveau de service. Le support, lui, passe par Microsoft.10

Il n'existe toujours pas de zone de données européenne pour Claude. Les deux types de déploiement documentés sont Global Standard et Data Zone Standard États-Unis. La table de disponibilité régionale de Microsoft affiche « non disponible » pour l'Europe en Data Zone.911 Sweden Central reste la seule région européenne où Claude se déploie en Global Standard.11

Choisir Sweden Central rapproche le traitement d'un site européen, sans garantir la résidence des données au sens d'une Data Zone : celle-ci n'existe que pour les États-Unis.211 Sur le forum Microsoft Learn, la question du calendrier européen a reçu une réponse. Elle renvoie à la page de conformité d'Anthropic, qui annonce Microsoft Foundry Europe « Coming 2026 », sans date publique ni engagement contractuel.7

L'hébergement sur Azure coûte aussi des fonctions, et c'est ce que les équipes techniques découvrent trop tard. Il laisse de côté les sorties structurées et les outils exécutés côté serveur, comme la recherche web ou l'exécution de code. Manquent aussi la récupération web, la recherche d'outils, l'appel d'outils par programme, les Agent Skills et l'envoi de fichiers.2 Il ne prend pas non plus le connecteur MCP, la passerelle qui relie un assistant à vos logiciels métier. Une requête qui les appelle renvoie une erreur 400. L'interface de conformité de Claude, elle, manque dans les deux hébergements.

Triez vos cas d'usage par sensibilité des données

Le tri tient à une seule question : que voit le modèle ? Un chatbot qui répond sur une livraison avec un identifiant de panier passe par Foundry sans débat.

Un callbot qui reçoit un nom, un numéro de contrat et un motif de sinistre touche des données personnelles. Il peut même toucher des données de santé, au sens de l'article 4.15 du RGPD.

Une banque régionale peut vivre avec une inférence hors de France. Elle reste sous la supervision de l'ACPR, le régulateur des banques et des assurances, et sous le règlement européen sur la résilience numérique du secteur financier. Deux conditions : que le contrat Microsoft couvre Anthropic comme sous-traitant de second rang, et que l'analyse de risque documente la chaîne. Rien de rédhibitoire : un dossier à assembler.

Sous le référentiel HDS, le cadre français d'hébergement des données de santé, la réponse change.8 Envoyer un extrait de dossier médical vers un déploiement dont la résidence n'est pas garantie chez un hébergeur certifié n'est pas conforme. Deux voies restent ouvertes. Pseudonymiser avant l'appel, en retirant nom, numéro de Sécurité sociale, dates et motif clinique. Ou garder ce cas d'usage sur un modèle hébergé chez un hébergeur certifié.

Pour les paiements par carte, la règle est plus simple. Aucun numéro de carte complet ne doit circuler dans un échange avec le modèle. C'est un contrôle applicatif, pas un réglage Foundry.

Trois situations passent bien, et elles sont typées secteur, pas tirées de références clients. Un distributeur dont le chatbot traite livraisons, retours et ruptures de stock avec un identifiant de panier plutôt qu'un nom. Une entreprise industrielle dont l'agent relance les fournisseurs depuis SAP, le logiciel de gestion d'entreprise, sans aucune donnée de client final. Une mutuelle dont le mailbot qualifie les e-mails entrants, à condition de pseudonymiser avant l'appel et de faire valider chaque réponse par un gestionnaire.

Une situation ne passe pas : le callbot patrimonial d'une banque privée. L'appelant est identifié dès le décrochage, et le contexte contient l'encours, la composition du portefeuille et l'historique de conseils. Ces données ne devraient pas quitter une infrastructure sous contrôle direct de la banque. Un callbot sur une pile souveraine sert mieux ce cas : Mistral en dédié, ou un modèle à poids ouverts hébergé chez OVHcloud ou Scaleway. Rien d'idéologique là-dedans, c'est un sujet contractuel avec le régulateur.

Ce que je ferais avant la fin du mois

Si vous avez un projet chatbot, callbot ou mailbot cadré pour la rentrée, trois actions valent le détour cette semaine. Aucune ne demande de budget.

D'abord, faire confirmer par vos achats et votre partenaire Microsoft que l'accord Enterprise est actif, que le solde MACC est disponible et que le type d'abonnement accepte l'offre Claude. Sans imputation sur le MACC, le chemin Foundry perd la moitié de son intérêt.

Ensuite, ranger vos cas d'usage en trois piles :

Foundry direct convient aux données pseudonymisées hors secteur régulé. Foundry avec pseudonymisation stricte convient à la santé et à la banque de détail. Hors Foundry pour les données patrimoniales identifiées, les dossiers médicaux et les numéros de carte.

L'obligation étant en vigueur, cette grille cadre les nouveaux déploiements et documente ceux qui tournent déjà.

Enfin, brancher la journalisation dès la mise en production. En cas de contrôle de la CNIL ou de la répression des fraudes, il faut pouvoir répondre : qui a dit quoi, quand, sur quel modèle, avec quelle validation humaine ? Azure Monitor et Log Analytics branchés dès la première unité consommée, avec un déversement vers votre outil de surveillance des alertes de sécurité, c'est le minimum viable.2 L'IA prépare, l'humain valide : encore faut-il pouvoir le prouver.

Le calcul devient concret ensuite. Vous pouvez estimer le retour sur investissement avec votre taux de traitement automatisé cible, le coût par unité consommée et la charge évitée côté support.

Un point me préoccupe plus que le reste. Empiler Foundry, Joule chez SAP relié à Claude et Claude Code dans les équipes techniques crée une dépendance à un seul fournisseur de modèle. Je la mettrais au comité d'architecture avant toute signature pluriannuelle. Le vieux débat entre Azure OpenAI et Anthropic en direct se referme sur un « Anthropic dans Azure », et l'arbitrage se rejoue au niveau du MACC.

Nous branchons Sonnet 5 derrière des chatbots, des callbots et des mailbots en production, avec les grilles de l'ACPR, de la santé et des paiements. Parler du bon chemin de déploiement avec nos équipes coûte moins cher que défaire une trajectoire contractualisée trop vite.

Questions frequentes

Claude Sonnet 5 sur Azure Foundry coûte-t-il plus cher qu'en direct chez Anthropic ?

Le tarif est le même : 2 $ le million de tokens en entrée et 10 $ en sortie jusqu'au 31 août 2026, puis 3 $ et 15 $. La différence porte sur le chemin d'achat. Foundry facture en unités de consommation Claude sur votre facture Azure, et ce compteur décompte le solde MACC de votre accord Microsoft Enterprise.

Quels abonnements Azure permettent d'imputer Claude sur le solde MACC ?

Il faut deux choses distinctes. D'abord un abonnement éligible à l'offre Claude sur la place de marché Azure. Sont exclus les essais gratuits, les abonnements étudiants, les abonnements à crédits, les comptes Enterprise situés en Corée du Sud et les abonnements souscrits chez un revendeur. Ensuite un engagement de consommation Azure actif à décompter. Sans MACC, la consommation est bien facturée sur votre facture Azure, mais aucun solde ne diminue.

Existe-t-il une zone de données européenne dédiée à Claude sur Microsoft Foundry ?

Non. Microsoft documente deux types de déploiement pour Claude : Global Standard et Data Zone Standard limitée aux États-Unis. La table de disponibilité régionale indique « non disponible » pour l'Europe en Data Zone. Sweden Central est la seule région européenne où Claude se déploie en Global Standard. La page de conformité d'Anthropic annonce Microsoft Foundry Europe « Coming 2026 », sans date publique ni engagement contractuel.

Faut-il migrer nos cas d'usage Claude existants vers Foundry ?

Deux raisons le justifient : un solde MACC à consommer, ou une gouvernance des modèles à unifier sous Entra ID et vos droits d'accès Azure. Restez en direct chez Anthropic si votre cas d'usage dépend de fonctions absentes de l'hébergement Azure. C'est le cas du connecteur MCP, des outils exécutés côté serveur, des sorties structurées ou de l'envoi de fichiers.

Claude Sonnet 5 sur Foundry est-il conforme HDS pour des données de santé identifiées ?

Pas par défaut. Aucune option de déploiement ne garantit une inférence chez un hébergeur certifié pour les données de santé. Deux voies restent ouvertes. Pseudonymiser avant l'appel au modèle, en retirant nom, numéro de Sécurité sociale, dates et motif clinique. Ou garder ce cas d'usage sur une pile hébergée chez un hébergeur certifié.

L'Article 50 de l'AI Act a-t-il été repoussé par le Digital Omnibus ?

Le report ne concerne pas la transparence. Le Digital Omnibus a décalé à décembre 2027 les obligations applicables aux systèmes à haut risque. Les obligations de transparence de l'Article 50 sont opposables par les autorités nationales depuis le 2 août 2026. Seule exception : les systèmes génératifs déjà sur le marché à cette date disposent jusqu'au 2 décembre 2026 pour le marquage lisible par machine prévu à l'Article 50(2).

Sources et references

  1. [1]
  2. [2]
  3. [3]
  4. [4]
  5. [5]
  6. [6]
  7. [7]
  8. [8]
  9. [9]
  10. [10]
  11. [11]
  12. [12]
  13. [13]
  14. [14]
AnthropicMicrosoftAzure FoundryClaude Sonnet 5MACCEntra IDArticle 50EU AI Act