Questions
fréquentes.
La détection et le remplacement s’effectuent localement dans votre navigateur. Nous n’exploitons pas de serveurs qui reçoivent vos invites. Les données sources sensibles restent sur votre appareil ; l’invite avec les données remplacées par des espaces réservés est transmise au fournisseur d’IA de votre choix. La journalisation d’audit facultative des plans Business et Enterprise est hachée localement et envoyée uniquement au serveur que vous désignez – pas au nôtre.
SOWA Privacy est agnostique en matière de fournisseur. Il fonctionne comme une extension Chrome qui intercepte le texte dans les champs de saisie des chatbots web courants comme ChatGPT, Claude et Gemini, en remplaçant les entités sensibles par des espaces réservés avant l'envoi de l'invite. Aucune intégration API ni modification DNS n'est requise.
Les catégories de données sensibles (telles que les noms, adresses, IBAN, diagnostics médicaux) sont détectées par des modèles d'apprentissage automatique locaux sur l'appareil et remplacées par des espaces réservés neutres (ex. [PERSON_1]) avant l'envoi de l'invite. La correspondance entre les valeurs originales et les espaces réservés est stockée localement afin que la réponse de l'IA puisse être re-personnalisée dans votre navigateur. Il s'agit d'une pseudonymisation au sens de l'Art. 4(5) du RGPD : les données sources ne quittent jamais l'appareil, mais restent réversibles sur celui-ci.
Nous fournissons l'anonymisation de base en open source pour garantir une transparence absolue. Le plan Enterprise offre en outre l'authentification unique (SSO), la gestion centralisée des politiques pour l'ensemble de l'organisation et le reporting d'audit.
SOWA Privacy est conçu pour prendre en charge un usage de l’IA respectueux du RGPD. La détection s’effectue localement dans le navigateur de l’utilisateur, et le contenu sensible est remplacé par des espaces réservés avant transmission au fournisseur d’IA. La ré-identification nécessite le dictionnaire de correspondance local, qui reste sur l’appareil de l’utilisateur. Nous signons des DPA et fournissons la documentation de conformité sur demande. La conformité dépend en définitive des contrôles de votre organisation ; nous fournissons les blocs de construction techniques.
SOWA Privacy est optimisé pour une utilisation minimale des ressources. Les modèles ML locaux sont compacts et s’exécutent efficacement dans le navigateur. L’anonymisation s’effectue en temps réel – généralement en moins de 100 millisecondes – de sorte que vous ne remarquerez aucune différence perceptible lors de l’utilisation.
Le plan Starter peut être installé comme extension Chrome en quelques minutes – aucune configuration serveur ni service informatique requis. Pour le plan Enterprise, nous proposons une implémentation guidée avec intégration SSO, configuration des politiques et onboarding des employés, généralement finalisée en 1 à 2 jours ouvrables.
Oui. Dans le plan Enterprise, les administrateurs peuvent configurer de manière centralisée des catégories de données spécifiques au secteur, des modèles de détection personnalisés et des règles d'exception. Cela vous permet par exemple de protéger spécifiquement les noms de projets internes, les numéros clients ou la terminologie médicale.
Les deux se produisent, selon le flux de travail. Lorsqu’un espace réservé remplace un contenu sensible et que la correspondance original-espace réservé est conservée sur l’appareil de l’utilisateur – afin que la réponse de l’IA puisse être re-personnalisée dans votre navigateur – l’opération est une pseudonymisation au sens de l’Art. 4(5) du RGPD : réversible par le détenteur du dictionnaire, mais uniquement localement. Lorsqu’une valeur est remplacée et supprimée sans conserver de correspondance, l’opération est une anonymisation. Nous utilisons les deux termes parce que la réalité technique diffère selon les cas d’usage, et nous préférons être précis plutôt que de commercialiser un seul mot à la mode.
SOWA Privacy fonctionne en deux modes. Mode A – Interception dans le navigateur : sur les sites de chatbot pris en charge (ChatGPT, Claude, Gemini), l'extension surveille ce que vous tapez, effectue la détection localement et remplace les entités sensibles par des espaces réservés avant l'envoi du message. La correspondance est conservée dans votre navigateur afin que la réponse puisse être re-personnalisée au retour. Mode B – Chat intégré avec vos propres clés API : le panneau latéral peut envoyer du texte déjà anonymisé directement aux API d'IA (ex. OpenAI, Mistral) en utilisant des clés que vous fournissez et stockez localement. Dans les deux modes, la détection s'effectue dans le navigateur et les données sources ne quittent pas votre appareil.