Fondamentaux7 min de lecture

Anonymisation ou pseudonymisation ? La différence décisive au regard du RGPD

Les données vraiment anonymes sortent du RGPD ; les données pseudonymisées restent des données personnelles. On explique la différence clairement, exemples et tableau.

Par Alexis de ONYRI
Vos données vous inquiètent ? Anonymisez-les avant l'IA

La différence est plus simple qu'il n'y paraît. L'anonymisation est définitive : elle supprime pour de bon le lien avec une personne, et ce lien ne peut plus être reconstitué. Selon le considérant 26 du RGPD, ces données ne relèvent plus de la loi. La pseudonymisation, elle, remplace seulement les données par des jetons réversibles. Avec la bonne clé, les originaux sont restaurés. C'est pourquoi les données pseudonymisées restent des données personnelles, et le RGPD continue de s'appliquer. ONYRI Sanitize fait de la pseudonymisation : il remplace les valeurs sensibles par des jetons réversibles. Cela réduit votre risque, mais ne supprime pas vos obligations.

La différence en une phrase

Les deux méthodes protègent les données, mais une seule vous fait sortir du RGPD. Retenez ces trois points :

  • Anonymisation : permanente, non réversible. Le lien avec la personne disparaît. Le RGPD ne s'applique plus.
  • Pseudonymisation : réversible avec une clé. Le lien avec la personne demeure. Le RGPD s'applique toujours.
  • Règle simple : si vous pouvez encore relier la personne en théorie, c'est de la pseudonymisation, pas de l'anonymisation.

Anonymisation : le lien avec la personne disparaît pour de bon

L'anonymisation signifie que personne ne peut relier les données à une personne, pas même vous. Pas de clé, pas de table de correspondance, pas de retour possible. La vraie anonymisation est stricte : même en croisant les données avec d'autres sources, la personne ne doit pas redevenir visible. En pratique, c'est difficile à atteindre.

  • Exemple : une statistique agrégée comme '4 200 clients à Hambourg utilisent l'offre A'. Aucune personne n'est visible.
  • Exemple : un sondage privé de tous les noms, identifiants et traits rares, sans retour possible.
  • Conséquence : selon le considérant 26, les données anonymes sortent du RGPD. Elles peuvent être analysées librement.
  • Attention : trop peu de traits retirés (âge, ville et métier ensemble) peuvent rendre la personne de nouveau identifiable. Ce n'est alors plus anonyme.

Pseudonymisation : protégée, mais toujours donnée personnelle

La pseudonymisation remplace les éléments identifiants par des jetons. Par exemple, 'Anna Weber' devient '[NOM_1]'. Le lien avec la personne n'est pas supprimé, seulement mis de côté. Celui qui détient la clé peut retransformer '[NOM_1]' en 'Anna Weber'. C'est justement pour cela que ces données restent des données personnelles. Le RGPD nomme la pseudonymisation comme une garantie, pas comme une sortie de la loi.

  • Définition : l'art. 4, point 5 du RGPD décrit la pseudonymisation comme un traitement où les données ne peuvent plus être reliées sans information supplémentaire.
  • Garantie : l'art. 32 du RGPD cite la pseudonymisation comme exemple de mesure technique de sécurité appropriée.
  • Statut juridique : selon le considérant 26, les données pseudonymisées restent personnelles. Le RGPD s'applique pleinement.
  • Bénéfice : le risque baisse nettement. Qui voit les données pseudonymisées sans la clé ne peut pas identifier la personne.

Anonymisation vs pseudonymisation, face à face

Ce tableau résume les trois questions qui comptent au quotidien : est-ce réversible ? Cela reste-t-il une donnée personnelle ? Le RGPD s'applique-t-il ?

CritèreAnonymisationPseudonymisation
Réversible ?Non, supprimée pour de bonOui, avec la clé
Encore donnée personnelle ?NonOui
RGPD applicable ?Non (considérant 26)Oui, obligations pleines
Rôle RGPDFait sortir de la loiGarantie (art. 4.5, art. 32)
ExempleStatistique agrégéeLe nom devient [NOM_1]
Bénéfice pratiqueDonnées librement utilisablesLe risque baisse, les obligations restent

Ce que fait ONYRI Sanitize, et ce qu'il ne fait pas

ONYRI pseudonymise ; il n'anonymise pas. Avant que votre texte parte vers une IA comme ChatGPT, Copilot, Gemini, Claude ou Le Chat, le tokenizer détecte les éléments sensibles et les remplace par des jetons réversibles. L'architecture compte : le tokenizer tourne entièrement dans votre navigateur. La correspondance jeton vers valeur d'origine ne quitte jamais le navigateur. Quand vous utilisez le Chat intégré, seul le texte déjà pseudonymisé (tokenisé) est envoyé au modèle. La réponse est restaurée localement.

  • Cadre honnête : la pseudonymisation réduit l'exposition des données et soutient la minimisation prévue à l'art. 5 du RGPD.
  • Tout aussi honnête : les données pseudonymisées restent personnelles. ONYRI ne garantit pas la conformité RGPD et ne rend pas votre sortie anonyme.
  • En pratique : moins de vrais noms, numéros de compte ou clés d'API dans le prompt, c'est moins de risque en cas de problème chez le fournisseur.
  • Limite : vos obligations juridiques (base légale, sous-traitance, information des personnes) subsistent.

Quand choisir l'une ou l'autre ?

Le choix dépend de l'objectif. Pour sortir des données du droit de la protection des données de façon définitive, il faut une vraie anonymisation. Pour travailler avec des données au quotidien tout en gardant le lien, la pseudonymisation est la bonne voie.

  1. 1Objectif analyse durable sans lien personnel : anonymisation, à condition qu'aucun retour ne soit vraiment possible.
  2. 2Objectif travail quotidien avec des outils d'IA : pseudonymisation, pour restaurer les vraies valeurs plus tard.
  3. 3Objectif réduire le risque sans perdre le dossier : pseudonymisation comme garantie au titre de l'art. 32 du RGPD.
  4. 4Dans tous les cas : vérifier que la mesure suffit dans votre contexte, et continuer à respecter les obligations du RGPD.

Questions fréquentes

Les données pseudonymisées sont-elles anonymes ?
Non. Les données pseudonymisées peuvent être reliées à une personne avec la clé. Selon le considérant 26 du RGPD, elles restent des données personnelles, et le RGPD s'applique toujours.
ONYRI rend-il mes prompts conformes au RGPD ?
Non. ONYRI pseudonymise et réduit ainsi l'exposition des données. Cela soutient la minimisation, mais ne remplace ni une base légale ni une obligation du RGPD.
Pourquoi la vraie anonymisation est-elle si difficile ?
Parce que des traits distincts peuvent se combiner pour rendre une personne de nouveau identifiable. Ce n'est qu'en l'absence de tout retour possible qu'un jeu de données est anonyme.
Mon texte quitte-t-il le navigateur avec ONYRI ?
Le tokenizer et la correspondance jeton vers valeur restent dans le navigateur. Si vous utilisez le Chat intégré, seul le texte déjà pseudonymisé (tokenisé) est envoyé au modèle.

Sources et références

Gardez vos données sensibles dans votre navigateur

ONYRI Sanitize détecte et masque vos données sensibles avant l'envoi à l'IA, puis restaure la réponse — du nom à la clé API.

À lire aussi