Aller au contenu principal

Claude Code en entreprise : installer, cadrer, gouverner

Plans, permissions, secrets et usages hors développement, pour une direction de PME.

Note Google 5/5 · +130 projets livrés en cumulé · réservez 30 min

Claude Code en entreprise : installer, cadrer, gouverner
Guide
Par Victor
15 min de lecture

Claude Code sert à faire travailler un modèle dans un dépôt : lire le code, proposer des modifications, exécuter des commandes. Pour un dirigeant, la requête « installer Claude Code » cache une autre décision, celle du compte qui aura le droit d'agir. JAIKIN cadre cet outil dans la même logique que son offre d'automatisation IA : une exécution utile, des droits écrits, une revue humaine avant que le changement ne parte.

Ce guide s'adresse aux directions et aux DSI de PME et d'ETI. Il décrit l'installation, les plans relevés sur claude.com le 27 septembre 2026, la sécurité des permissions et des secrets, la gouvernance d'équipe, les usages hors développement, et les limites. Les prix changent : la date de consultation est dans chaque tableau.

Qu'est-ce que Claude Code, concrètement ?

La documentation d'Anthropic décrit Claude Code comme un outil de code agentique : il comprend le dépôt, édite plusieurs fichiers et s'appuie sur git. Il se lance dans le terminal, dans VS Code ou un IDE JetBrains, dans l'application bureau, ou dans le navigateur à l'adresse claude.ai/code. Le même moteur lit les fichiers CLAUDE.md du dépôt, les réglages et les serveurs MCP, quelle que soit la surface.

Ce n'est pas une fenêtre de chat collée à côté de l'éditeur. Une session peut écrire des tests, corriger un lint, préparer un commit ou ouvrir une pull request. Elle peut aussi lancer des commandes shell. C'est précisément pour cela qu'un compte personnel, sans règle d'organisation, n'a pas sa place sur un dépôt qui contient des données clients ou des clés.

JAIKIN distingue trois objets qu'on mélange trop souvent. Le chat répond. Claude Code agit dans un dépôt. Un agent métier agit dans l'ERP ou le CRM. Le second ne remplace pas le troisième. Quand le travail n'est pas du code, la place est du côté des agents qui exécutent un processus, pas d'un terminal ouvert sur la comptabilité.

Comment installer Claude Code sans ouvrir le mauvais dépôt ?

L'installateur officiel est simple, et c'est un piège. La documentation recommande, sur macOS, Linux et WSL, la commande native curl -fsSL https://claude.ai/install.sh | bash, puis claude --version dans un nouveau terminal. Windows passe par PowerShell (irm https://claude.ai/install.ps1 | iex), par WinGet (winget install Anthropic.ClaudeCode), ou par l'application bureau. Homebrew propose le cask claude-code, canal stable, qui ne se met pas à jour seul.

L'application bureau inclut déjà Claude Code : un onglet Code suffit, avec un abonnement payant. Le web, à claude.ai/code, ne demande pas d'installation locale. L'extension VS Code et le plugin JetBrains existent ; le plugin JetBrains exige en plus le CLI. Les installations natives se mettent à jour en arrière-plan. Homebrew et WinGet, non : il faut les mettre à jour à la main pour recevoir les correctifs.

Chez nous, l'ordre n'est pas celui de la page d'installation. On crée d'abord le compte d'organisation, on pose les refus de lecture sur .env et les dossiers de secrets, on vérifie la connexion sur un dépôt vide, et seulement ensuite on ouvre un dépôt réel. Un développeur qui lance claude dans son dossier personnel voit un avertissement de confiance limité à la session : la doc dit de démarrer depuis un sous-dossier de projet, où l'acceptation est enregistrée.

  1. Choisir le plan d'organisation (Team ou Enterprise), pas un Pro personnel rattaché au dépôt de l'entreprise.
  2. Poser les réglages gérés : refus des secrets, interdiction du mode qui saute les permissions, liste des serveurs MCP autorisés.
  3. Installer le CLI ou l'application bureau, puis contrôler claude --version.
  4. Ouvrir une session dans un dépôt d'essai, sans clé et sans donnée client.
  5. Relire les permissions avec /permissions avant le premier dépôt de production.

Quels plans et quelle facturation pour une PME ?

Relevé sur claude.com/pricing le 27 septembre 2026, hors taxes, pour les clients des États-Unis. Anthropic indique que les prix peuvent changer et que la monnaie varie selon la région : le montant en euros se lit dans l'interface de votre compte, pas dans ce tableau.

Plans Claude utiles à une PME, relevés le 27 septembre 2026
Plan Prix affiché Claude Code Ce qui décide pour une PME
Free 0 $ Non Inutile pour le code. Sert à tester le chat.
Pro 20 $/mois, ou 17 $/mois en annuel (200 $ d'avance) Oui Compte individuel. Pas de SSO, pas de journaux d'admin. Réservé à un essai personnel, hors dépôt client.
Max À partir de 100 $/mois Oui, 5× ou 20× l'usage de Pro sur la fenêtre de cinq heures Toujours individuel. Utile à un développeur très chargé, pas à une équipe.
Team Siège standard : 25 $/mois, ou 20 $ en annuel. Premium : 125 $ ou 100 $. Minimum deux sièges, plafond 150. Oui, quota partagé avec le chat SSO, facturation centrale, contrôle des connecteurs. L'entraînement des modèles est désactivé par défaut.
Enterprise 20 $ par siège et par mois, plus l'usage aux tarifs d'API. Facturation annuelle. Oui SCIM, journaux d'audit, rétention réglable, rôles fins, API de conformité. Le bon plan dès que la DSI doit prouver qui a fait quoi.

Les montants Team standard et premium viennent du centre d'aide Claude sur le plan Team, consulté le même jour. La page tarifs confirme le prix Enterprise et le fait que Claude Code est inclus dans tous les plans payants. Le quota est commun : le terminal et le chat puisent dans le même réservoir, avec une fenêtre glissante de cinq heures et des plafonds hebdomadaires. Au-delà, les plans payants peuvent activer des crédits d'usage au tarif API.

Une console API, en paiement à l'usage, existe pour les sessions de code lourdes. Elle ne remplace pas le plan d'organisation : sans SSO ni réglages gérés, vous avez une facture, pas une gouvernance. JAIKIN ne fait pas porter un dépôt client par une clé API collée dans un fichier du poste.

Comment verrouiller permissions, secrets et dépôts ?

En mode Manual, Claude Code démarre en lecture. Il demande avant d'éditer un fichier ou de lancer une commande qui modifie le système. Quelques commandes de lecture (ls, cat, git status) passent sans question. Le mode Accept Edits approuve les modifications de fichiers dans le dossier de travail. Le mode auto fait relire les actions par un classifieur ; vos règles allow et deny restent prioritaires, et l'organisation peut couper ce mode.

Les règles permissions.deny bloquent la lecture des fichiers listés, y compris via cat ou sed quand Claude Code reconnaît la commande. L'exemple de réglages gérés publié par Anthropic refuse Read(./.env), Read(./secrets/**) et Bash(curl *), et désactive le contournement des permissions. allowManagedPermissionRulesOnly ignore ensuite les règles ajoutées par le développeur. Un deny géré n'est pas retiré par un allow de projet : le deny l'emporte.

Les clés API du CLI vont dans le trousseau macOS quand il existe, sinon elles sont protégées par les droits du fichier, sous Windows et Linux. Ce n'est pas une raison de committer un .env. Anthropic n'audite pas les serveurs MCP tiers : la doc dit d'écrire les vôtres ou de n'utiliser que des serveurs de fournisseurs auxquels vous faites confiance. La liste autorisée se versionne avec le dépôt, ou se fige avec allowManagedMcpServersOnly.

Le mode non interactif -p désactive la vérification de confiance. Nous l'interdisons sur un poste qui contient autre chose qu'un dépôt d'essai. Les sessions cloud tournent dans une machine virtuelle isolée, avec un jeton GitHub de courte durée qui ne reste pas dans la VM. Le contrôle à distance exécute sur la machine locale et copie la transcription chez Anthropic. Ce n'est pas le même risque : on le dit à l'équipe avant d'activer la fonction.

Prêt à automatiser vos processus ?

Diagnostic gratuit de 30 minutes. Nous analysons vos workflows actuels et identifions les automatisations les plus impactantes.

Comment gouverner Claude Code dans une équipe ?

Les réglages gérés passent avant les réglages utilisateur et projet, à quelques exceptions de sécurité près. Les listes allow et deny se cumulent : un développeur peut ajouter, pas retirer une entrée gérée. Le déploiement se fait par un fichier de politique, par la console d'admin, ou par les mécanismes décrits dans le guide d'administration Claude Code. Sans ce fichier, chaque poste invente sa politique, et la DSI découvre les écarts au premier incident. La base commune, consignes et pièces relues, se range dans un projet Claude, pas dans chaque dépôt.

Sur un plan Team ou Enterprise, l'entraînement sur vos données est désactivé par défaut, d'après le tableau « Model training » de la page tarifs. Sur Pro et Max, c'est un opt-out : le réglage existe, il n'est pas la position de départ.

C'est une raison suffisante pour interdire les comptes personnels sur les dépôts de l'entreprise. Le plan Enterprise ajoute les journaux, la rétention et les rôles. Le plan Team suffit à une petite équipe qui veut le SSO et la facture unique, tant que le nombre de sièges reste sous 150.

Notre règle de revue ne dépend pas du modèle. Aucune modification produite par Claude Code ne part en production sans lecture humaine du diff, y compris quand le mode auto a déjà filtré des commandes. Le classifieur réduit la fatigue des questions ; il ne signe pas à la place du responsable du dépôt.

  1. Une seule organisation Claude, domaines capturés, pas de comptes Pro parallèles sur les dépôts.
  2. Un fichier de réglages gérés versionné, relu à chaque arrivée et à chaque départ.
  3. Des serveurs MCP nommés, jamais le catalogue entier « pour voir ».
  4. Une revue humaine du diff, inscrite dans la même chaîne que les autres changements.

Quels usages en dehors de l'équipe de développement ?

Claude Code reste un outil de dépôt. Un responsable produit qui tient la documentation dans le même git peut lui demander une note de version ou une relecture de fichiers déjà suivis. Un DSI peut lui faire expliquer un script livré par un prestataire, dans une copie, pas sur la production. La doc cite aussi la traduction de chaînes et l'analyse de journaux envoyés dans le CLI : utiles, à condition que le journal ne contienne pas de données personnelles.

Nous refusons trois demandes qui reviennent en cadrage. Faire lire par Claude Code le dossier commercial complet, parce que « c'est plus simple que de copier ». Lancer l'outil sur le poste d'un comptable pour « automatiser Excel ». Brancher la base clients « le temps d'un essai ».

Ces travaux relèvent d'un espace de fichiers choisi, ou d'un agent borné, pas d'un agent de code qui a le shell. Le choix du modèle, lui, se compare dans notre comparatif Claude, ChatGPT et Gemini, sans mélanger l'abonnement et le droit d'agir.

Le lien avec le métier se fait par un serveur MCP que vous contrôlez, pas par un accès disque illimité. Nous détaillons cette frontière dans le guide sur les serveurs MCP de ce même ensemble. En attendant qu'il soit en ligne, la page guide pratique du RAG en entreprise rappelle déjà qu'un modèle ne doit voir que les documents du périmètre, pas l'archive entière.

Ce que nous voyons en intégration

Le piège le plus fréquent n'est pas un bug d'installateur. C'est un siège Pro acheté un vendredi, une clé dans .env, et une première session ouverte à la racine du monorepo. Le modèle lit ce qu'on ne lui a pas interdit. La doc le dit : les deny portent sur les outils de fichiers et sur quelques commandes reconnues, pas sur n'importe quel sous-processus. D'où le bac à sable, et d'où notre refus de commencer par le dépôt réel.

Notre propre chaîne sert de repère, pas de promesse. L'outillage IA que nous faisons tourner sur nos projets, mesuré en interne en 2026, produit un facteur de ×5 à ×10 face aux IDE et assistants de code classiques. Nous le présentons toujours comme une mesure interne. Il ne se transpose pas à une PME qui ouvrirait Claude Code sans règles, ni à un délai de livraison.

Le volume explique pourquoi les règles passent avant l'outil. Au 21 août 2026, notre monorepo comptait 128 463 lignes de TypeScript et 2 271 commits depuis septembre 2025. Un agent lancé sans deny sur un historique de cette taille voit des fichiers qu'aucun relecteur ne rouvrira un par un. La même discipline vaut pour un dépôt client de quelques milliers de lignes : la taille change le temps de revue, pas le principe.

Côté atelier, nous avons livré un serveur MCP CorelDRAW de 44 outils, déployé chez Kappeler. Ce n'est pas Claude Code « qui dessine ». C'est un serveur borné, avec un inventaire d'outils, branché sur un logiciel métier. Le même raisonnement s'applique au code : on n'ouvre pas quarante-quatre actions le premier jour, on ouvre celles que la revue peut expliquer. Le cadre réglementaire, article 50 compris, est sur notre page IA conforme au RGPD et à l'AI Act.

Pour le niveau d'exigence attendu des gens qui conçoivent ces chaînes, voir la certification Claude Architect. Pour ce que change la génération de modèle dans l'outil, voir le guide Opus 5.5 pour Claude Code. La gouvernance d'ensemble, au-delà du terminal, est dans notre article sur la gouvernance de l'IA en entreprise.

Quelles limites faut-il accepter ?

Claude Code peut se tromper avec assurance, proposer une commande large, ou suivre une instruction cachée dans un fichier ou une page web. Anthropic décrit des protections : approbation en mode Manual, fenêtre séparée pour le fetch web, détection de commandes suspectes. La doc dit aussi qu'aucun système n'est immune. La parade opérationnelle reste la revue, le deny des secrets, et l'interdiction d'envoyer à l'outil un contenu dont vous ne connaissez pas l'origine.

Le quota partagé surprend les équipes qui codent et discutent sur le même siège. Il n'y a pas de nombre fixe de messages : la longueur, le modèle et les outils consomment le réservoir. Quand la limite tombe, on attend la fenêtre, on change de plan, ou on active des crédits. Ce n'est pas une panne. C'est à budgéter, surtout si plusieurs personnes partagent un siège au mépris du contrat.

Enfin, Claude Code ne sait pas si votre usage est un système à haut risque au sens de l'AI Act, ni si le dépôt contient des données personnelles. L'article 50, transparence, s'applique depuis le 2 août 2026 aux systèmes qui s'adressent à une personne ou génèrent du contenu soumis à cette obligation.

L'annexe III, haut risque, est au 2 décembre 2027. Le « 35 M€ / 7 % » vise les pratiques interdites de l'article 99, pas un oubli de mention dans un terminal. Le détail se traite dans la mise en conformité, pas dans l'installateur.

Questions fréquentes

Comment installer Claude Code sur le poste d'une PME ?

L'installation officielle passe par le script natif, Homebrew, WinGet ou l'application bureau, puis par la commande claude dans un dossier de projet. Une PME commence par un plan Team ou Enterprise, pose les refus de lecture sur les secrets, et n'ouvre un dépôt réel qu'après un essai sur un dépôt vide. Un compte Pro personnel ne tient pas lieu de gouvernance.

Claude Code est-il inclus dans l'abonnement Claude ?

Oui sur tous les plans payants relevés le 27 septembre 2026, non sur le plan Free. Le terminal et le chat consomment le même quota. Le plan Pro convient à un essai individuel. Une équipe passe au plan Team, dès deux sièges, ou au plan Enterprise quand elle a besoin de journaux, de SCIM et d'une rétention réglable. Les prix américains hors taxes sont sur claude.com/pricing.

Peut-on laisser Claude Code lire les fichiers .env ?

Non, pas sur un dépôt d'entreprise. Les réglages gérés peuvent refuser la lecture de .env et d'un dossier secrets, et empêcher le développeur de retirer cette règle. Le trousseau du système protège la clé du CLI ; il ne protège pas un secret commité. JAIKIN bloque ces chemins avant la première session sur un dépôt client.

Claude Code peut-il servir à des métiers qui ne développent pas ?

Seulement quand le travail vit déjà dans un dépôt : note de version, relecture d'un script, documentation versionnée. Il ne remplace pas un traitement de dossiers clients ni un tableur de gestion. Ces usages passent par un espace de fichiers choisi ou par un agent métier borné, avec une revue humaine des actions qui écrivent.

Les données envoyées à Claude Code servent-elles à entraîner les modèles ?

Sur les plans Team et Enterprise, la page tarifs indique qu'il n'y a pas d'entraînement par défaut. Sur Pro et Max, le refus d'entraînement est un réglage à activer, pas la position de départ. C'est une des raisons de ne pas poser un dépôt d'entreprise sur un compte individuel. La politique se vérifie dans le compte, à la date d'usage.

Quelle différence entre Claude Code et un agent IA métier ?

Claude Code agit dans un dépôt de code, avec un shell et git. Un agent métier perçoit des signaux, applique des règles et écrit dans l'ERP, le CRM ou la messagerie, sous contrôle. JAIKIN ne branche pas le terminal sur la base clients pour « aller plus vite ». Le choix se fait au cadrage, avant l'installation.

Victor Gless-Krumhorn

Victor Gless-Krumhorn

Fondateur & Consultant IA — JAIKIN

Expert en implémentation IA et automatisation pour PME et ETI. Accompagne des entreprises en France, en Allemagne et en Suisse, de la cartographie des processus à la mise en production.

1 à 3 tâches automatisables identifiées — diagnostic gratuit

30 minutes avec un expert, un plan d'action écrit sous 24 h.

Réserver 30 min

Réservez 30 min — sans engagement

Vous préférez en parler de vive voix ? +33 6 32 93 97 18