Confidentialité IA pour la finance & le droit

Ce qui est inclus dès l'installation

Deux des quatre presets sectoriels intégrés de SOWA Privacy couvrent directement les flux de travail financiers et juridiques. Chaque preset est accessible en un clic dans Paramètres → Détection → Presets DCP, et vous pouvez les combiner simultanément via Règles personnalisées & listes.

Preset Juridique – cabinet / client / affaire

Capture le vocabulaire des affaires, des parties, des tribunaux et des instruments. Les exemples ci-dessous présentent le vocabulaire juridique courant en français ; les termes propres à votre cabinet peuvent être ajoutés via la liste noire personnalisée.

Rôles & parties

avocatavouénotairemandantdemandeurdéfendeurjugeprocureurgreffierclientrequérantintimétémoinexpert judiciairetuteurcurateur

Identifiants d'affaires & documents

numéro de dossierréférence de l'affaireprocédurejugementarrêtordonnanceplainteacte d'accusationappelpourvoi en cassationprocurationcontratavenantNDAacte notariéassignationconclusions

Établissements

cabinet d'avocatstribunal judiciairecour d'appelCour de cassationtribunal de commerceparquet

Preset Finance – compte / transaction / crédit

Couvre les identifiants au niveau du compte, les produits bancaires, les éléments de transaction et la piste documentaire.

Comptes & soldes

numéro de comptesoldecompte bancairecode banquerelevé de compteétat de compte

Produits

créditprêt immobiliercrédit à la consommationligne de créditleasingdépôt à termelivret d'épargnePEAassurance-vieplan épargne retraitelivret A

Transactions

transactionvirementpaiementdépôtretraitcode PINautorisationjetoncode SMS

Documents

facturedéclaration fiscalereçujustificatif de revenusdéclaration annuelle d'impôtsrelevé bancaire

Les deux presets se superposent aux packs regex toujours actifs – e-mails, numéros de téléphone, IBAN, BIC/SWIFT, numéros de carte bancaire, NIP, PESEL, et une dizaine d'autres.

Pourquoi c'est essentiel pour la finance & le droit

Secret professionnel avocat-client

La confidentialité devient fragile dès lors que les données franchissent une frontière organisationnelle. Coller une correspondance confidentielle dans un outil IA public ne constitue pas nécessairement, en soi, une levée du secret selon toutes les juridictions – mais c'est presque toujours considéré comme une divulgation à un sous-traitant tiers, avec toutes les obligations de consentement et d'audit qui en découlent. SOWA inverse ce réglage par défaut : l'IA voit [CLIENT_1] et [CASE_2], pas les noms et numéros d'affaires.

Secret bancaire & MiFID II

Les données financières des clients sont soumises au secret bancaire dans chaque État membre de l'UE. Les noms associés à des numéros de compte, à l'historique des transactions ou aux produits détenus sont protégés – c'est précisément la forme de données que SOWA est conçu pour détecter. Les exigences de tenue de registres de MiFID II supposent également que la banque sait où vont les données de ses clients ; les invites IA non contrôlées compromettent cette traçabilité.

Détection locale – zéro sortie de données

La détection s'exécute entièrement dans le navigateur. Aucun serveur SOWA ne voit le contenu de votre invite. Le modèle NER optionnel est téléchargé une seule fois depuis HuggingFace puis fonctionne hors ligne ; le modèle WebLLM optionnel s'exécute sur le GPU local. Le seul appel réseau effectué par SOWA (en dehors du fournisseur IA choisi) est une vérification légère des droits, sans données personnelles, sans invites et sans données d'audit.

Adaptez-le à votre cabinet ou département

  • Ajoutez des identifiants propres au cabinet (numéros de dossier, identifiants clients internes, codes de transaction) à la Liste noire dans les Paramètres.
  • Ajoutez des textes génériques sûrs (nom de votre cabinet, noms de juridictions, numéros de référence publics) à la Liste blanche.
  • Ajoutez des règles regex personnalisées pour les identifiants d'instruments (ex. ISIN, CUSIP, codes de référence internes).
  • Exportez le preset résultant en fichier .sowa.json et déployez-le sur chaque poste de travail via une politique informatique.

Il s'agit d'un contrôle technique, non d'un conseil juridique. Chaque cabinet ou banque doit procéder à sa propre évaluation des fournisseurs IA admissibles et du risque résiduel après anonymisation. SOWA Privacy constitue une couche solide dans une architecture de conformité plus large – non un substitut à celle-ci.