Vos collaborateurs se servent de ChatGPT et de Claude — avec ou sans procédure écrite. lexform pseudonymise ce qu’ils envoient au moment où ils l’envoient, dans le navigateur, sans rien leur demander de plus. La mesure est appliquée, pas seulement rédigée.
L’extension a besoin d’un compte lexform (gratuit). Créer mon compte →
RGPD art. 32 · sous-traitant unique, en France · registre et durée de conservation : néant
lexform actif
Souveraineté
Une mesure de sécurité qui ferait transiter les données par un service américain n’en serait pas une. Le traitement s’exécute donc sur notre propre modèle — une IA open source spécialisée par nos soins dans les documents professionnels, hébergée et opérée par nous sur des processeurs OVH à Gravelines 🇫🇷. Pas de transfert hors UE à documenter, pas de clauses contractuelles types à empiler.
Le poste du collaborateur
Les données identifiantes
Le dossier d’origine et la table de correspondance restent sur la machine de l’utilisateur. Ce sont les seuls endroits où la réidentification est possible.
IA souveraine lexform 🇫🇷
Pseudonymisation · OVH Gravelines
Le seul traitement que nous opérons, en mémoire vive et sur le territoire français. Rien n’est journalisé, rien n’est conservé : il n’y a pas de base à sécuriser.
Le fournisseur d’IA
Des données pseudonymisées
Il reçoit PERSON_1, COMPANY_1. Sans la table de correspondance, qui ne lui est jamais transmise, il ne peut rattacher ces données à personne.
Pare-feu Claude & ChatGPT
Une note de service demandant « de ne pas coller de données clients dans l’IA » n’est ni vérifiable ni opposable. Ici la règle est tenue par le navigateur : sur claude.ai comme sur chatgpt.com, rien ne part sans être pseudonymisé — et si le traitement échoue, l’envoi est bloqué.
1
Ouvrez un compte
Gratuit, en 30 secondes, sans carte bancaire. 8 000 crédits par mois pour évaluer l’outil sur vos propres documents.
Créer mon compte2
Déployez l’extension
Depuis le Chrome Web Store, poste par poste ou par stratégie de groupe.
Installer l’extension3
Reliez chaque poste au compte
Une clé personnelle générée depuis le compte, collée une fois dans l’extension.
4
La mesure est en place
Plus rien à faire côté utilisateur : il travaille comme avant, la pseudonymisation est appliquée à chaque envoi.
Comment ça marche
01
Le collaborateur travaille normalement
Il écrit sa demande ou dépose un document, sans changer ses habitudes ni décider lui-même de ce qui est sensible.
02
Les données à caractère personnel sont substituées
Noms, sociétés, adresses, e-mails, IBAN, identifiants : chacun devient un pseudonyme stable — PERSON_1, COMPANY_2 — qui préserve la cohérence du document.
03
L’IA raisonne sur des pseudonymes
Elle ne reçoit aucune donnée directement identifiante. Ce qui n’a pas été transmis ne peut ni fuiter, ni alimenter un entraînement.
04
La réidentification reste chez vous
La table de correspondance ne quitte jamais le poste et n’est jamais conservée côté serveur. C’est exactement ce qui sépare la pseudonymisation de l’anonymisation : réversible, mais par vous seul.
Essayer maintenant
Traité en mémoire vive puis effacé. Aucun envoi externe, aucun stockage.
Qualité mesurée
Une mesure technique ne vaut que si son efficacité s’établit. La nôtre est mesurée chaque matin sur cent actes juridiques, avec vérité terrain, barème et script de calcul publiés — un tiers peut refaire l’évaluation et aboutir au même résultat.
Détection
97,4 %
des données à caractère personnel sont détectées. Hors dates, exclues du périmètre par décision documentée : les masquer priverait l’acte de sa portée juridique.
Corpus
100 actes
1 885 données à masquer, vérité terrain fournie. Corpus, barème et script de calcul téléchargeables : refaites le calcul vous-même.
Dernière mesure
4 octobre 2026
Le banc tourne tous les matins. La courbe d’évolution et le détail par type de donnée sont publics.
Voir la mesureTarifs
Découverte
0 € / mois
8 000 crédits / mois offerts (≈ 20 pages) — 1 crédit par mot du document analysé, compteur remis à zéro le 1er
De quoi mener une évaluation sérieuse avant tout engagement
Toutes les détections et la table de correspondance comprises
Crédits prépayés
0,90 € HT / 100 000 crédits
Un dossier de 10 pages revient à 0,04 € HT environ
10 millions de crédits : 90 € 45 € HT · valable 12 mois
Sans abonnement ni engagement de volume · rien n’est conservé
Prix hors taxes. La TVA (20 % en France) est ajoutée au paiement. Les entreprises de l’Union européenne qui renseignent un numéro de TVA valide ne la paient pas.
Confidentialité par conception
Nous ne conservons ni vos documents, ni la table de correspondance, ni le contenu de vos échanges. Il n’y a donc pas de base de données à protéger, pas de durée de conservation à justifier, et rien à notifier en cas d’incident chez nous.
Ce que nous ne faisons pas
Écrire le document sur un disque
Conserver la table de correspondance
Journaliser le contenu traité
Entraîner un modèle sur vos données
Transférer des données hors de l’Union européenne
Déposer des cookies de pistage
Pour vos équipes techniques
API ouverte, SDK Node et Python : la pseudonymisation se place devant vos propres appels à l’IA, ou dans vos chaînes de traitement documentaire. Chaque réponse renvoie le décompte exact.
POST https://lexform.zevra.tech/api/anonymize
-H "Authorization: Bearer <votre-clé>"
-F "file=@contrat.pdf"
→ markdown pseudonymisé + table de correspondance + décompte
Questions fréquentes
Ce que le RGPD dit, ce que l’outil fait, et où passe exactement la frontière entre les deux.
L’anonymisation est irréversible : personne ne peut revenir en arrière, et la donnée sort du champ du RGPD. La pseudonymisation, elle, se lève avec la table de correspondance — la donnée reste personnelle pour qui la détient. C’est ce second régime qui s’applique ici, et c’est celui qu’un dossier juridique exige.
Oui, pour toute personne en mesure de les ré-identifier — vous, en l’occurrence, puisque la table reste sur votre poste. L’arrêt de la Cour de justice de l’Union européenne du 4 septembre 2025 admet en revanche qu’un destinataire dépourvu de tout moyen raisonnable de ré-identification puisse ne pas traiter de données personnelles.
L’article 32 la cite expressément parmi les mesures propres à garantir un niveau de sécurité adapté au risque. Elle n’est pas obligatoire en soi ; elle est l’une des mesures que le responsable de traitement doit envisager, et l’une des plus simples à documenter face à un usage d’IA générative.
Vous, et vous seul. Elle est créée dans votre navigateur, y demeure, et n’est transmise à aucun serveur — ni au nôtre, ni à celui de l’IA. Nous ne pouvons donc pas ré-identifier vos documents, même si on nous le demandait.
Les personnes physiques et morales, les adresses postales, les e-mails, les téléphones, les IBAN et BIC, les SIREN, SIRET, numéros de TVA et RCS, les numéros de sécurité sociale, les matricules, les URL et les adresses IP. Les dates sont volontairement conservées : elles portent le raisonnement juridique.
En France, sur une infrastructure hébergée à Gravelines. Le document que vous envoyez n’en sort pas : seul le texte déjà pseudonymisé atteint l’IA que vous utilisez, où qu’elle soit. C’est ce trajet qui permet d’utiliser un modèle américain sans lui confier de données identifiantes.