LOCAL OU CLOUD

Caviardage local face aux API de caviardage en ligne

Il y a une bizarrerie structurelle au cœur du caviardage en ligne : pour faire retirer vos données sensibles, vous devez d’abord envoyer vos données sensibles quelque part. Ce peut être un compromis acceptable pour votre organisation, mais cela devrait être une décision, pas un accident.

Côte à côte

Les différences qui comptent.

La comparaison porte sur la catégorie, pas sur la liste de fonctionnalités actuelle d’un éditeur donné.

CritèreAPI de caviardage en ligneDataAnonymiser
Où s’exécute la détectionSur les serveurs de l’éditeur, après transmission de votre texteSur votre propre appareil
Ce que reçoit l’éditeurLe texte ou document brut complet, identifiants comprisRien — aucun contenu n’est transmis pour la détection
Nouvelle relation de sous-traitanceOui — l’éditeur devient sous-traitant de données personnellesAucun nouveau sous-traitant pour le contenu lui-même
Fonctionne hors ligneNonOui, une fois activé et installé
Modèle de coûtGénéralement à l’usage : par document, par jeton ou par appelAbonnement forfaitaire, sans facturation au document
Surface d’exposition en cas de fuiteJournaux de l’éditeur, historique des requêtes et copies stockéesVotre appareil uniquement

C’est la transmission qui constitue le risque

Un service de caviardage en ligne ne peut pas retirer un identifiant qu’il n’a pas vu. Chaque document que vous voulez dépersonnaliser doit donc d’abord voyager, en entier, vers un tiers — et vous dépendez ensuite de la politique de conservation de cet éditeur, de son hygiène de journalisation, de ses sous-traitants et de son historique d’incidents, plutôt que de quelque chose que vous maîtrisez.

Pour bien des usages, c’est acceptable, et les éditeurs de caviardage cloud mènent de vrais programmes de sécurité. Mais cela signifie que l’étape de caviardage est elle-même un partage de données — exactement ce que beaucoup d’équipes cherchent à éviter en l’adoptant.

Ce qui change quand la détection est locale

DataAnonymiser s’installe sur votre machine après activation. Textes, PDF, documents bureautiques et images sont traités dans l’application, les marqueurs sont posés localement, et la correspondance qui vous permet de restaurer ensuite les valeurs d’origine reste sur l’appareil pour la session en cours.

Conséquence pratique : l’étape de caviardage cesse d’être un transfert. Aucun corps de requête ne contient votre document, aucune ligne de journal côté éditeur, et rien qui puisse ensuite être réquisitionné ou compromis de notre côté, puisque nous ne l’avons jamais détenu.

Facturation à l’usage ou coût forfaitaire

Le caviardage en ligne se facture généralement au volume : par appel, par document ou par millier de jetons. Cela crée une incitation discrète à caviarder moins, et rend difficile à prévoir le coût d’un grand nettoyage ponctuel.

Le traitement local n’a aucun coût marginal par document. Analyser un dossier de milliers de fichiers coûte autant qu’un seul collage — c’est précisément ce qui rend le travail en volume praticable.

Le compromis assumé : c’est votre matériel qui travaille

Travailler localement mobilise votre propre machine. Une API cloud dispose derrière elle d’un matériel quasi illimité, peut être plus rapide sur de très gros lots, et ne demande ni installation ni gestion par poste.

DataAnonymiser est conçu pour des ordinateurs portables ordinaires et y fonctionne confortablement. Mais si votre charge est une chaîne serveur continue à haut débit plutôt qu’une personne travaillant sur des documents, un outil côté serveur est la bonne forme.

Questions fréquentes

Questions sur ce fonctionnement.

Le caviardage local est-il moins précis que celui du cloud ?

Pas intrinsèquement : la précision dépend de la qualité de la détection, pas de l’endroit où elle s’exécute. Ce qui est vrai, c’est qu’un portable a moins de puissance qu’un centre de données. La détection de DataAnonymiser est réalisée au mieux dans les deux cas, et elle produit un rapport de risque résiduel pour qu’une personne relise le résultat avant partage.

Utiliser une API de caviardage en ligne constitue-t-il un transfert au sens du RGPD ?

Envoyer des données personnelles à un service tiers constitue généralement une communication à un sous-traitant, et si ce service se trouve hors de votre région, cela peut aussi être un transfert hors UE. Le traitement local évite de créer cette relation pour le contenu lui-même. Information générale, non un conseil juridique — vérifiez vos propres obligations.

Puis-je utiliser les deux ?

Oui. Certaines équipes caviardent sur le poste au moment où une personne manipule un document, et conservent un outil serveur pour les traitements automatisés. Les deux répondent à des points différents du flux de données.

À voir aussi

Où cela se pose également.

BUREAU OU NAVIGATEUR SEUL

Application de bureau face à une extension seule

Pourquoi le navigateur est le bon endroit pour repérer une fuite et le mauvais pour effectuer le caviardage.

APPLICATION OU BIBLIOTHÈQUE

Une application finie face à une bibliothèque auto-hébergée

Les boîtes à outils open source sont gratuites et souples. Ceci compare le coût total de possession face à une application locale finie.

CAVIARDAGE OU RÉGLAGES

Caviarder plutôt que se fier aux réglages de confidentialité de l’éditeur

Refuser l’entraînement est une promesse sur ce qui arrive à vos données après leur arrivée. Le caviardage change ce qui arrive.

Utilisez n’importe quelle IA. Gardez vos données.