Pourquoi les données clients ne doivent jamais atteindre le modèle en clair
Un assistant IA a besoin de contexte, pas de noms. Comment fonctionne le masquage — et pourquoi ce n’est pas un interrupteur qu’on peut oublier.
Le problème
Un modèle de langage répond bien lorsqu’il connaît le contexte : quel rendez-vous, quelle demande, quel historique. L’approche évidente consiste à tout lui donner — nom, adresse, téléphone, plaque. C’est précisément l’erreur. Ce qui quitte la maison n’est plus sous votre contrôle, et la loi sur la protection des données exige que seul le nécessaire soit transmis.
Comment fonctionne le masquage
Avant qu’un texte n’aille au modèle, les données personnelles sont remplacées par des marqueurs : « Mme Meier, Bahnhofstrasse 12, 079 … » devient « Client-1, Adresse-1, Téléphone-1 ». Le modèle travaille avec les marqueurs — il peut planifier des rendez-vous, formuler des réponses, fixer des priorités, sans jamais voir un vrai nom. Au retour, les marqueurs sont réinsérés dans notre propre système. Le client reçoit une réponse personnelle ; le modèle n’a jamais su qui il était.
Nous détectons et remplaçons noms, adresses, numéros de téléphone, e-mails, IBAN, plaques et numéros AVS — en allemand, français et italien, car les entreprises suisses ont des clients dans les trois langues.
Pourquoi ce n’est pas un interrupteur
Un masquage qu’on peut activer peut aussi être désactivé — par erreur, par commodité, par une mise à jour. C’est pourquoi le nôtre se trouve au seul endroit où le texte quitte le système, et il ne peut pas être désactivé. Chaque requête consigne combien de valeurs ont été remplacées ; vous voyez ce chiffre dans votre cockpit. Le texte lui-même n’est pas conservé.
