Confidentialité IA pour le secteur public
Pourquoi l'administration publique ne peut pas coller dans le cloud
Les ministères, communes et agences détiennent certaines des données les plus sensibles qui soient – identités citoyennes, demandes de prestations, dossiers fiscaux, fichiers administratifs, notes de forces de l'ordre. Dès qu'un agent colle ces informations dans un chatbot IA public, elles quittent l'infrastructure nationale pour atterrir sur les serveurs d'un prestataire tiers, souvent hors de l'UE.
Cela entre en collision avec trois contraintes incontournables auxquelles sont soumis les organismes publics :
- RGPD & base juridique. Le traitement des données dans le secteur public nécessite une base légale claire ; envoyer des données citoyennes à un fournisseur IA étranger en dispose rarement d'une.
- Souveraineté numérique. Les mandats européens et nationaux poussent les organismes publics à s'éloigner d'une dépendance incontrôlée aux fournisseurs cloud non-UE.
- Secret professionnel & statutaire. Le secret fiscal, le secret social et la confidentialité administrative ne s'arrêtent pas parce qu'un outil est pratique.
SOWA Privacy permet aux agents d'utiliser des IA modernes sans qu'aucune de ces données ne quitte l'appareil.
Ce que SOWA détecte
Trois couches s'exécutent localement, dans le navigateur, avant qu'un seul caractère ne soit envoyé : une couche regex pour les identifiants structurés, une couche NER multilingue optionnelle pour les noms et les lieux, et une liste noire gérée par l'utilisateur pour les termes propres à votre autorité.
Identifiants citoyens
Identifiants structurés interceptés par la couche regex.
Marqueurs de dossiers & fichiers
Termes signalant un dossier administratif actif.
Personnes & rôles
Détectés en contexte par la couche NER.
Données sensibles
Données de catégorie spéciale au sens du RGPD Art. 9.
Conçu pour la souveraineté, dès la conception
Local d'abord – rien à envoyer
La détection s'effectue entièrement sur le poste de travail. La couche regex et la liste noire ne nécessitent aucune connexion réseau. Le modèle NER optionnel se télécharge une seule fois, puis fonctionne hors ligne indéfiniment. Aucun texte citoyen n'atteint un serveur SOWA Privacy – il n'en existe pas.
Auditable & open source
Le moteur de détection est open source (MIT). L'équipe informatique ou sécurité d'un organisme public peut lire chaque ligne, l'exécuter dans son propre environnement et vérifier exactement ce qui arrive – ou n'arrive pas – aux données.
Il complète votre écosystème, il ne le remplace pas
SOWA se positionne en amont de l'assistant IA déjà utilisé par les agents. C'est la couche de confidentialité locale qui rend ces outils utilisables dans le cadre des règles du secteur public, sans créer une nouvelle dépendance cloud.
Déployer à l'échelle de l'autorité
Depuis Paramètres → Détection → Règles et listes personnalisées, les administrateurs informatiques peuvent standardiser la détection pour toute l'organisation :
- Ajouter les identifiants propres à l'autorité – formats de numéros de dossier internes, codes de service, identifiants de registre – à la Liste noire.
- Ajouter des regex personnalisés pour les formats spécifiques à votre administration, comme les références de dossier du type
AZ-1234/26. - Mettre en liste blanche les formules publiques non sensibles pour éviter que les agents ne soient ralentis par des faux positifs.
- Exporter le jeu de règles sous forme de fichier
.sowa.jsonet le distribuer à chaque poste de travail pour une base de référence cohérente.
SOWA Privacy est un outil de confidentialité, et non un conseil juridique. L'anonymisation locale constitue une protection technique solide, mais chaque autorité doit confirmer sa propre base légale, ses accords de traitement des données et son AIPD avant d'adopter tout flux de travail IA.