La pseudonymisation conserve l’utilité d’un texte en remplaçant des identifiants par des jetons. La correspondance permet un rattachement ultérieur. Les données restent personnelles et le contexte demande une vérification.
Le dossier d’origine
Contrat : ABX-2042
Objet : demander une pièce
Des jetons par dossier
[PERSONNE_1]Contrat :
[CONTRAT_1]Objet : demander une pièce
Le texte contrôlé
Le modèle reçoit le texte relu avec ses jetons, pour préparer le travail demandé.
Identité ↔ jeton · rattachement au dossier
Au retour : rattacher, relire, décider.
Les jetons connus permettent de retrouver l’identité dans le bon dossier. Vous vérifiez la réponse avant de l’utiliser.
La table de correspondance n’accompagne pas le texte destiné au modèle. Le contexte doit aussi être vérifié : remplacer les identifiants ne garantit pas l’anonymat.
Que signifie pseudonymiser un document ?
La pseudonymisation remplace des informations directement identifiantes par des alias ou des codes. Une information supplémentaire permet ensuite de retrouver la personne. La CNIL distingue ce procédé de l’anonymisation, qui vise une identification impossible en pratique et irréversible. Les données pseudonymisées restent des données personnelles : le RGPD continue de s’appliquer. Voir les définitions de la CNIL.
Pour un courtier, cette distinction est concrète. Le cabinet doit souvent retrouver le client après la préparation d’une réponse. Il peut donc avoir besoin d’une correspondance conservée séparément, avec des accès adaptés, plutôt que de supprimer définitivement tout lien avec le dossier.
Un exemple : préparer une demande de pièces
Dans notre exemple fictif, Nadège Martin attend une réponse sur son contrat ABX-2042. Pour rédiger une demande de justificatif, le modèle n’a pas nécessairement besoin de son nom ni de la référence réelle du contrat. Le texte peut utiliser [PERSONNE_1] et [CONTRAT_1], tout en conservant la liste des pièces attendues.
La proposition obtenue contient ces jetons. Au retour, le cabinet peut rattacher les jetons connus aux informations du dossier, puis vérifier le texte et le destinataire. Ce dernier contrôle compte : un texte fluide peut encore demander une mauvaise pièce ou oublier une information importante.
Ce parcours rejoint le cas d’usage vérifier les pièces manquantes et préparer une relance. La protection des identifiants et la qualité de la relance se contrôlent ensemble.
Pourquoi garder des correspondances par dossier ?
Dans le service de pseudonymisation développé pour PRIA, les jetons sont associés à un identifiant de dossier. Réutiliser ce périmètre permet de conserver des repères stables entre plusieurs textes. Une même personne peut ainsi être reconnue dans les documents d’une affaire, sans afficher son nom dans le texte destiné au modèle.
Les valeurs d’origine sont chiffrées dans le stockage de correspondances du service. Cette séparation doit être accompagnée de droits d’accès, d’une durée de conservation et d’un contrôle des usages. Elle ne signifie pas que chaque connecteur ou chaque traitement IA applique automatiquement ce parcours : le périmètre retenu se vérifie pendant le cadrage.
Ce qu’il faut relire après le remplacement
Un nom peut disparaître tandis qu’une fonction rare, une adresse très précise ou le récit d’un événement permet encore de reconnaître la personne. La relecture doit donc porter sur le sens du document, et pas seulement sur les champs surlignés.
- Le texte contient-il une information personnelle inutile à la tâche ?
- Des mentions indirectes permettent-elles de reconnaître le client ?
- Les pièces attendues et les faits utiles sont-ils encore compréhensibles ?
- La réponse contient-elle un jeton inconnu ou utilisé au mauvais endroit ?
Les règles de remplacement doivent évoluer avec les documents effectivement utilisés : formulaire, email libre, contrat ou document scanné. La qualité de la lecture du document influence aussi le résultat.
Commencer sur un périmètre maîtrisé
Le premier essai peut porter sur une seule tâche, avec des dossiers fictifs ou des documents dont l’usage est autorisé. Le cabinet examine ce qui est remplacé, ce qui reste visible et ce que produit le rattachement de la réponse. Une revue du traitement, des fournisseurs et des accès reste nécessaire avant un usage sur des données réelles.
La page sécurité et pseudonymisation de PRIA présente le parcours. Pour suivre aussi l’origine de la préparation et sa validation, consultez notre guide sur la traçabilité des décisions avec l’IA.
Sources et références
Partons d’une tâche de votre cabinet.
Une relance, une pièce à vérifier ou un rendez-vous à préparer : examinons le parcours et les contrôles utiles.
Réserver une démonstration