La mesure technique de l’article 32, appliquée à l’IA

La pseudonymisation, là où vos équipes utilisent déjà l’IA

Vos collaborateurs se servent de ChatGPT et de Claude — avec ou sans procédure écrite. lexform pseudonymise ce qu’ils envoient au moment où ils l’envoient, dans le navigateur, sans rien leur demander de plus. La mesure est appliquée, pas seulement rédigée.

RGPD art. 32 · sous-traitant unique, en France · registre et durée de conservation : néant

Écrivez un message…

lexform actif

Compatible avecClaudeChatGPT versions web, dans Google Chrome

Souveraineté

Un seul sous-traitant, et il est français.

Une mesure de sécurité qui ferait transiter les données par un service américain n’en serait pas une. Le traitement s’exécute donc sur notre propre modèle — une IA open source spécialisée par nos soins dans les documents professionnels, hébergée et opérée par nous sur des processeurs OVH à Gravelines 🇫🇷. Pas de transfert hors UE à documenter, pas de clauses contractuelles types à empiler.

🇫🇷 Aucun transfert hors UE : serveurs et processeurs OVH à GravelinesUn sous-traitant, pas cinq : aucune API tierce dans la chaîne de traitementDurée de conservation : néant : traitement en mémoire vive, rien n’est écritMesure démontrable : la protection s’applique avant l’envoi, pas après coup

Le poste du collaborateur

Les données identifiantes

Le dossier d’origine et la table de correspondance restent sur la machine de l’utilisateur. Ce sont les seuls endroits où la réidentification est possible.

IA souveraine lexform 🇫🇷

Pseudonymisation · OVH Gravelines

Le seul traitement que nous opérons, en mémoire vive et sur le territoire français. Rien n’est journalisé, rien n’est conservé : il n’y a pas de base à sécuriser.

Le fournisseur d’IA

Des données pseudonymisées

Il reçoit PERSON_1, COMPANY_1. Sans la table de correspondance, qui ne lui est jamais transmise, il ne peut rattacher ces données à personne.

Pare-feu Claude & ChatGPT

Une politique qui s’applique toute seule, ou qui ne s’applique pas.

Une note de service demandant « de ne pas coller de données clients dans l’IA » n’est ni vérifiable ni opposable. Ici la règle est tenue par le navigateur : sur claude.ai comme sur chatgpt.com, rien ne part sans être pseudonymisé — et si le traitement échoue, l’envoi est bloqué.

1

Ouvrez un compte

Gratuit, en 30 secondes, sans carte bancaire. 8 000 crédits par mois pour évaluer l’outil sur vos propres documents.

Créer mon compte

2

Déployez l’extension

Depuis le Chrome Web Store, poste par poste ou par stratégie de groupe.

Installer l’extension

3

Reliez chaque poste au compte

Une clé personnelle générée depuis le compte, collée une fois dans l’extension.

4

La mesure est en place

Plus rien à faire côté utilisateur : il travaille comme avant, la pseudonymisation est appliquée à chaque envoi.

Comment ça marche

Ce que le fournisseur d’IA reçoit, et ce qu’il ne reçoit pas.

01

Le collaborateur travaille normalement

Il écrit sa demande ou dépose un document, sans changer ses habitudes ni décider lui-même de ce qui est sensible.

02

Les données à caractère personnel sont substituées

Noms, sociétés, adresses, e-mails, IBAN, identifiants : chacun devient un pseudonyme stable — PERSON_1, COMPANY_2 — qui préserve la cohérence du document.

03

L’IA raisonne sur des pseudonymes

Elle ne reçoit aucune donnée directement identifiante. Ce qui n’a pas été transmis ne peut ni fuiter, ni alimenter un entraînement.

04

La réidentification reste chez vous

La table de correspondance ne quitte jamais le poste et n’est jamais conservée côté serveur. C’est exactement ce qui sépare la pseudonymisation de l’anonymisation : réversible, mais par vous seul.

Essayer maintenant

Déposez un document. On s’occupe du reste.

Traité en mémoire vive puis effacé. Aucun envoi externe, aucun stockage.

↑Glissez un PDF, Word, Excel, PowerPoint ou une photo (HEIC, JPG…) iciSe connecter pour essayerMax 50 Mo · 8 000 crédits / mois offerts · sans carte bancaire

Qualité mesurée

Une mesure opposable, pas une déclaration.

Une mesure technique ne vaut que si son efficacité s’établit. La nôtre est mesurée chaque matin sur cent actes juridiques, avec vérité terrain, barème et script de calcul publiés — un tiers peut refaire l’évaluation et aboutir au même résultat.

Détection

97,4 %

des données à caractère personnel sont détectées. Hors dates, exclues du périmètre par décision documentée : les masquer priverait l’acte de sa portée juridique.

Corpus

100 actes

1 885 données à masquer, vérité terrain fournie. Corpus, barème et script de calcul téléchargeables : refaites le calcul vous-même.

Dernière mesure

4 octobre 2026

Le banc tourne tous les matins. La courbe d’évolution et le détail par type de donnée sont publics.

Voir la mesure

Tarifs

Un coût à l’usage, pas une licence à négocier.

Découverte

0 € / mois

8 000 crédits / mois offerts (≈ 20 pages) — 1 crédit par mot du document analysé, compteur remis à zéro le 1er

De quoi mener une évaluation sérieuse avant tout engagement

Toutes les détections et la table de correspondance comprises

Commencer gratuitement
Offre de lancement · −50 %

Crédits prépayés

0,90 € HT / 100 000 crédits

Un dossier de 10 pages revient à 0,04 € HT environ

10 millions de crédits : 90 € 45 € HT · valable 12 mois

Sans abonnement ni engagement de volume · rien n’est conservé

Recharger des crédits

Prix hors taxes. La TVA (20 % en France) est ajoutée au paiement. Les entreprises de l’Union européenne qui renseignent un numéro de TVA valide ne la paient pas.

Confidentialité par conception

Le meilleur registre de traitement est celui qui reste vide.

Nous ne conservons ni vos documents, ni la table de correspondance, ni le contenu de vos échanges. Il n’y a donc pas de base de données à protéger, pas de durée de conservation à justifier, et rien à notifier en cas d’incident chez nous.

Hébergé en FranceConforme RGPDZéro stockage

Ce que nous ne faisons pas

✕

Écrire le document sur un disque

✕

Conserver la table de correspondance

✕

Journaliser le contenu traité

✕

Entraîner un modèle sur vos données

✕

Transférer des données hors de l’Union européenne

✕

Déposer des cookies de pistage

La pseudonymisation a lieu en France, sur notre infrastructure : les noms de vos documents y deviennent des jetons. Seuls ces jetons partent vers Claude ou ChatGPT, aux États-Unis. La table de correspondance ne quitte jamais votre poste — vous seul pouvez lever le masque.

Pour vos équipes techniques

Intégrable dans vos traitements existants.

API ouverte, SDK Node et Python : la pseudonymisation se place devant vos propres appels à l’IA, ou dans vos chaînes de traitement documentaire. Chaque réponse renvoie le décompte exact.

POST https://lexform.zevra.tech/api/anonymize

-H "Authorization: Bearer <votre-clé>"

-F "file=@contrat.pdf"

→ markdown pseudonymisé + table de correspondance + décompte

Questions fréquentes

La pseudonymisation, sans le jargon

Ce que le RGPD dit, ce que l’outil fait, et où passe exactement la frontière entre les deux.

Quelle différence entre pseudonymisation et anonymisation ?

L’anonymisation est irréversible : personne ne peut revenir en arrière, et la donnée sort du champ du RGPD. La pseudonymisation, elle, se lève avec la table de correspondance — la donnée reste personnelle pour qui la détient. C’est ce second régime qui s’applique ici, et c’est celui qu’un dossier juridique exige.

Les données pseudonymisées restent-elles des données personnelles ?

Oui, pour toute personne en mesure de les ré-identifier — vous, en l’occurrence, puisque la table reste sur votre poste. L’arrêt de la Cour de justice de l’Union européenne du 4 septembre 2025 admet en revanche qu’un destinataire dépourvu de tout moyen raisonnable de ré-identification puisse ne pas traiter de données personnelles.

La pseudonymisation est-elle exigée par le RGPD ?

L’article 32 la cite expressément parmi les mesures propres à garantir un niveau de sécurité adapté au risque. Elle n’est pas obligatoire en soi ; elle est l’une des mesures que le responsable de traitement doit envisager, et l’une des plus simples à documenter face à un usage d’IA générative.

Qui détient la table de correspondance ?

Vous, et vous seul. Elle est créée dans votre navigateur, y demeure, et n’est transmise à aucun serveur — ni au nôtre, ni à celui de l’IA. Nous ne pouvons donc pas ré-identifier vos documents, même si on nous le demandait.

Que couvre la pseudonymisation : quelles données sont remplacées ?

Les personnes physiques et morales, les adresses postales, les e-mails, les téléphones, les IBAN et BIC, les SIREN, SIRET, numéros de TVA et RCS, les numéros de sécurité sociale, les matricules, les URL et les adresses IP. Les dates sont volontairement conservées : elles portent le raisonnement juridique.

Où la pseudonymisation a-t-elle lieu ?

En France, sur une infrastructure hébergée à Gravelines. Le document que vous envoyez n’en sort pas : seul le texte déjà pseudonymisé atteint l’IA que vous utilisez, où qu’elle soit. C’est ce trajet qui permet d’utiliser un modèle américain sans lui confier de données identifiantes.