Confidentialité IA pour la banque & la finance

Ce qui est inclus dès l'installation

Le preset Finance est l'un des quatre presets sectoriels intégrés de SOWA Privacy et couvre directement les flux de travail bancaires et financiers. Il est accessible en un clic dans Paramètres → Détection → Presets DCP, et vous pouvez le combiner avec d'autres presets via Règles personnalisées & listes.

Preset Finance – compte / transaction / crédit

Couvre les identifiants au niveau du compte, les produits bancaires, les éléments de transaction et la piste documentaire.

Comptes & soldes

numéro de comptesoldecompte bancairecode banquerelevé de compteétat de compte

Produits

créditprêt immobiliercrédit à la consommationligne de créditleasingdépôt à termelivret d'épargnePEAassurance-vieplan épargne retraitelivret A

Transactions

transactionvirementpaiementdépôtretraitcode PINautorisationjetoncode SMS

Documents

facturedéclaration fiscalereçujustificatif de revenusdéclaration annuelle d'impôtsrelevé bancaire

Le preset se superpose aux packs regex toujours actifs – e-mails, numéros de téléphone, IBAN, BIC/SWIFT, numéros de carte bancaire, NIP, PESEL, et une dizaine d'autres.

Pourquoi c'est essentiel pour la banque & la finance

Secret bancaire & MiFID II

Les données financières des clients sont soumises au secret bancaire dans chaque État membre de l'UE. Les noms associés à des numéros de compte, à l'historique des transactions ou aux produits détenus sont protégés – c'est précisément la forme de données que SOWA Privacy est conçu pour détecter. Les exigences de tenue de registres de MiFID II supposent également que la banque sait où vont les données de ses clients ; les invites IA non contrôlées compromettent cette traçabilité.

Détection locale – zéro sortie de données

La détection s'exécute entièrement dans le navigateur. Aucun serveur SOWA Privacy ne voit le contenu de votre invite. Le modèle NER optionnel est téléchargé une seule fois depuis HuggingFace puis fonctionne hors ligne ; le modèle WebLLM optionnel s'exécute sur le GPU local. Le seul appel réseau effectué par SOWA Privacy (en dehors du fournisseur IA choisi) est une vérification légère des droits, sans données personnelles, sans invites et sans données d'audit.

Adaptez-le à votre établissement ou département

  • Ajoutez des identifiants propres à l'établissement (numéros de client, numéros de compte-titres, codes de transaction) à la Liste noire dans les Paramètres.
  • Ajoutez des textes génériques sûrs (nom de votre établissement, noms de produits, votre propre BIC) à la Liste blanche.
  • Ajoutez des règles regex personnalisées pour les identifiants d'instruments (ex. ISIN, CUSIP, codes de référence internes).
  • Exportez le preset résultant en fichier .sowa.json et déployez-le sur chaque poste de travail via une politique informatique.

Il s'agit d'un contrôle technique, non d'un conseil juridique. Chaque banque doit procéder à sa propre évaluation des fournisseurs IA admissibles et du risque résiduel après anonymisation. SOWA Privacy constitue une couche solide dans une architecture de conformité plus large – non un substitut à celle-ci.