12 plugins open-source. 80+ agents juridiques. Hébergé aux États-Unis par Anthropic, sans résidence EU sur l'API directe, et déjà cassé par U.S. v. Heppner (fév. 2026) sur le privilège avocat-client. Nous avons forké les 12 playbooks et les exécutons dans une enclave Intel TDX française.
Mêmes playbooks open-source (forkés depuis Anthropic). Architecture radicalement différente.
| Critère | Claude for Legal | VoltageGPU Sovereign Legal |
|---|---|---|
| Controller jurisdiction | United States (Anthropic, San Francisco) | France (VOLTAGE EI, SIREN 943 808 824) |
| Hardware sealing | No — software promise only | Yes — Intel TDX enclave |
| EU data residency (API direct) | US / global only | EU (France) |
| CLOUD Act exposure | Yes — US subpoena enforceable | No — French controller, hardware-sealed |
| FISA 702 exposure | Yes — US electronic communications provider | No |
| Attorney-client privilege | At risk — U.S. v. Heppner (Feb 2026) | Preserved — operator cannot read enclave |
| GDPR Art. 28 DPA | Enterprise tier only, US transfer via SCCs | Native, EU-to-EU, no transfer |
| Schrems II re-justification | Required for every EU client matter | Not applicable |
| Training on prompts (default) | Possible on Pro/Max/Team | Never — by design |
| Retention period | Up to 5 years (consumer tiers) | Zero retention by default |
| Practice-area playbooks | 12 plugins + 80+ agents (open-source) | 12 forked playbooks + Sovereign Legal AI agent |
| Bar deontology fit (FR/EU) | Red flag for secret professionnel | Designed for CCBE / French art. 226-13 CP |
| Pricing (1 seat / month) | $200-400 (Pro/Team) | $20 Personal — $349 Starter (3 seats) |
| Live attestation per session | No | Intel DCAP on-chain attestation |
31 documents générés via Claude consumer ont perdu la protection du privilège avocat-client. Motivation : la privacy policy d'Anthropic autorise la collecte et le partage avec des tiers, ce qui détruit toute « expectation of confidentiality » raisonnable. Anthropic est qualifié de « electronic communications service provider » au sens du FISA 702.
Anthropic admet qu'un usage « Enterprise » avec Zero Data Retention pourraitdonner une analyse différente. Le mot opératoire est pourrait : aucun cabinet n'a encore obtenu de jugement en sa faveur sur cette base.
Le critère de secret professionnel en droit français (art. 226-13 CP) et CCBE est binaire : un tiers peut-il techniquement accéder au contenu ? Avec une enclave Intel TDX, la mémoire est chiffrée par le CPU — l'opérateur cloud, l'hyperviseur et tout administrateur système sont exclus par hardware, pas par contrat.
Le résultat est une attestation cryptographique par session (Intel DCAP) qui prouve à votre client que sa pièce a été traitée dans une enclave scellée. C'est un fait vérifiable, pas une clause de NDA contournable par un subpoena américain.
Les 12 plugins de Claude for Legal sont publiés en open-source (checklists contrats, redlines, risk scoring, playbooks litigation, M&A, IP, employment). Nous les avons forkéset adaptés au droit français et européen (Code civil, Code du travail, RGPD, CCBE Code de Déontologie, secret professionnel art. 226-13 CP).
Ces playbooks tournent sur Qwen3.5-397B-A17B-TEE et DeepSeek-R1-TEE à l'intérieur d'une enclave Intel TDX hébergée en France. La mémoire est chiffrée AES par le CPU. Le PCIe entre CPU et GPU est chiffré. L'attestation Intel DCAP est enregistrée on-chain. Aucune private key ne quitte l'enclave. Aucun administrateur — y compris nous — ne peut lire les documents pendant l'inférence.
C'est la différence entre une promesse contractuelle (DPA, SCC, ZDR) qu'un tribunal américain peut neutraliser via le CLOUD Act, et une impossibilité technique que le hardware Intel garantit indépendamment de toute juridiction.
Audit GDPR gratuit 15 minutes : nous calculons votre exposition Heppner et nous vous montrons comment forker un playbook Anthropic pour votre cabinet.