Veil(Veil™)
Le moteur qui laisse l'IA travailler sans jamais voir vos clients.
[ LE PROBLÈME ]
Un notaire est tenu au secret professionnel. Il manipule des numéros de registre national, des patrimoines, des situations familiales. Il ne peut pas envoyer ça à un modèle de langage américain. Le mur n'est pas technique, il est juridique.
[ LA RÉPONSE ]
Un moteur de pseudonymisation réversible à trois couches. La donnée identifiante est remplacée par un jeton avant de sortir, et réhydratée au retour. Le modèle travaille sur du texte utile mais anonyme ; l'identité ne quitte jamais l'infrastructure.
[ LE DIFFÉRENCIATEUR ]
Le coffre de réversion est écrit en Rust : verrouillage mémoire avant copie, effacement prouvé par relecture, clé de session hors du tas JavaScript, expiration à 30 minutes d'inactivité. Et un verrou final en refus par défaut : si le moteur n'est pas certain d'avoir tout masqué, il refuse de laisser passer plutôt que de laisser fuir.
[ COTES RELEVÉES ]
[ EN TOUTE HONNÊTETÉ ]
Le chiffre des classes détectées a été corrigé à la baisse après un audit interne. Une fuite réelle a été trouvée et corrigée : un motif de numéro de téléphone ne capturait que le préfixe, laissant passer le numéro en clair — invisible à trois tests et deux cas de corpus.
[ CE QUI EST LIVRÉ ]
- 01Couche 1 — détection déterministe, avec vérification de checksum réelle sur les numéros nationaux et les IBAN
- 02Couche 2 — détection statistique bilingue français et néerlandais
- 03Couche 3 — relecture critique par un modèle exécuté localement
- 04Coffre de réversion en Rust, à granularité session-dossier
- 05Détecteur de données sensibles art. 9 et 10 du RGPD, qui refuse au lieu de masquer
- 06Budget de divulgation par dossier et généralisation des quasi-identifiants
- 07Journal d'audit signé en HMAC-SHA256
[ NOMENCLATURE ]
- [ TypeScript ]
- [ Python ]
- [ spaCy ]
- [ Rust ]
- [ Ollama ]
- [ AES-256-GCM ]
- [ Argon2id ]