Anonymisation ou pseudonymisation : la différence selon le RGPD
Les données pseudonymisées restent des données personnelles protégées par le RGPD, parce qu'on peut techniquement les rattacher de nouveau à une personne. Les données anonymes, elles, sortent du champ du règlement, à condition que ce retour en arrière soit devenu impossible.
La différence en une phrase
La pseudonymisation remplace les identifiants directs (nom, e-mail, numéro de téléphone) par des étiquettes ou des codes, mais garde, quelque part, un moyen de revenir à la personne d'origine : une table de correspondance, un contexte reconstituable, une information supplémentaire conservée séparément. L'anonymisation va plus loin : elle supprime ce chemin de retour, de façon qu'il ne soit plus raisonnablement possible de retrouver la personne, même en recoupant plusieurs sources. C'est cette possibilité de réidentification, ou son absence, qui sépare les deux notions selon le RGPD — et qui détermine si un document reste ou non soumis au règlement.
Ce que dit l'article 4 du RGPD sur la pseudonymisation
L'article 4, point 5, du RGPD définit la pseudonymisation comme le traitement de données personnelles de façon qu'elles ne puissent plus être attribuées à une personne précise sans recourir à des informations supplémentaires, à condition que ces informations supplémentaires soient conservées séparément et protégées par des mesures techniques et organisationnelles. Autrement dit, la pseudonymisation est présentée dans le texte comme une mesure de sécurité, recommandée par le RGPD, mais pas comme un moyen de sortir du champ d'application du règlement.
Concrètement : un fichier où les noms ont été remplacés par des codes reste un fichier de données personnelles si quelqu'un, quelque part, détient la clé pour relier ces codes aux personnes réelles. Cela vaut aussi si cette clé n'existe pas formellement mais que la réidentification reste possible par recoupement (dates, fonctions, lieux, montants qui permettent de deviner qui se cache derrière l'étiquette).
Ce que dit le considérant 26 sur les données anonymes
Le considérant 26 du RGPD précise, lui, que le règlement ne s'applique pas aux informations anonymes, c'est-à-dire aux données qui ne concernent pas une personne identifiée ou identifiable, ou qui ont été rendues anonymes de telle sorte que la personne ne soit plus du tout identifiable. C'est la seule situation où un document peut sortir complètement du champ du RGPD une fois qu'il contenait des données personnelles à l'origine.
La difficulté, en pratique, c'est que ce seuil est exigeant : il ne suffit pas de retirer les noms. Il faut s'assurer qu'aucune combinaison d'informations restantes ne permette de remonter à la personne, y compris en croisant le document avec d'autres sources disponibles publiquement ou en interne.
Pourquoi cette nuance compte vraiment
Cette distinction n'est pas seulement théorique. Un document pseudonymisé reste soumis à toutes les obligations du RGPD : base légale du traitement, durée de conservation, droits des personnes concernées, sécurité du stockage. Un document anonyme, lui, en sort. Confondre les deux peut amener à traiter comme « sans risque » un fichier qui reste, en réalité, une donnée personnelle à protéger.
Les sanctions en jeu ne sont pas symboliques : l'article 83 du RGPD prévoit des amendes qui peuvent atteindre 20 millions d'euros ou 4 % du chiffre d'affaires annuel mondial, selon le montant le plus élevé, pour les manquements les plus graves. En France, c'est la CNIL qui est l'autorité compétente pour contrôler l'application du règlement et prononcer ces sanctions. Cette même prudence s'applique quand un document part vers un outil tiers : notre article anonymiser un document avant de l'envoyer à ChatGPT ou une IA détaille pourquoi un simple remplacement de noms ne suffit pas toujours avant un envoi externe.
Exemples concrets : pseudonymisation ou anonymisation ?
Remplacer un nom par une étiquette stable comme « PERSONNE 1 » dans un document est une technique de pseudonymisation : elle réduit fortement le risque en pratique, mais tant que le document garde des éléments de contexte permettant de deviner qui se cache derrière l'étiquette (une fonction unique dans l'organisation, une date précise, un lieu identifiable), la réidentification reste possible et le document garde son statut de donnée personnelle.
L'open data des décisions de justice en France illustre, à l'inverse, une démarche qui vise l'anonymisation. La loi pour une République numérique de 2016 puis la loi de programmation 2018-2022 pour la justice ont organisé la mise à disposition publique des décisions de justice, à condition d'occulter les noms et prénoms des personnes physiques parties ou mentionnées dans le jugement. L'objectif recherché est bien d'empêcher l'identification des personnes concernées avant publication, et pas seulement de masquer un nom en surface. Pour les praticiens confrontés à ce type de document, notre guide anonymiser un jugement ou des pièces : guide pour avocats et juristes détaille la marche à suivre.
Comment se rapprocher de l'anonymisation
Il n'existe pas de bouton magique qui transforme un document pseudonymisé en document anonyme : c'est une évaluation à faire au cas par cas, en tenant compte du document et de son contexte de diffusion. Quelques réflexes aident à s'en rapprocher :
- Repérer pas seulement les identifiants directs (noms, e-mails, téléphones), mais aussi les identifiants indirects : fonction précise, dates rares, lieux peu communs, montants spécifiques.
- Vérifier si la combinaison des informations restantes, même sans nom, ne désigne qu'une seule personne possible dans le contexte du document.
- Détruire, et pas seulement déplacer, toute table de correspondance entre les étiquettes et les personnes réelles si l'objectif est bien l'anonymisation et non la pseudonymisation.
- Contrôler les métadonnées du fichier, qui peuvent contenir des informations sur l'auteur ou l'historique des modifications.
- Faire relire le résultat par une personne : aucun outil automatique n'est fiable à 100 % pour juger du niveau de réidentification restant.
Des outils comme Adobe Acrobat Pro, ou des applications dédiées, aident à repérer et remplacer les identifiants dans un PDF ; notre article pilier comment anonymiser un PDF gratuitement, sans l'envoyer en ligne compare les méthodes disponibles, y compris gratuites.
AnonymFiles se situe clairement du côté de la pseudonymisation, et le dit : il remplace les identifiants par des étiquettes stables ([PERSONNE_1], [ORGANISATION_1]…) dans tout un dossier, et la table de correspondance reste sur votre ordinateur, jamais dans les copies exportées. Tout se fait 100 % hors ligne, sans vérification de licence, sans télémétrie ni chat dans le cloud ; vous relisez chaque original face à sa copie avant l'export, et un agent IA compatible MCP comme Claude ne voit que les copies. Pour viser une véritable anonymisation, il reste à traiter les identifiants indirects et à supprimer la table de correspondance, avec une relecture humaine.
| Pseudonymisation | Anonymisation | |
|---|---|---|
| Retour à la personne | Possible avec une information supplémentaire | Non raisonnablement possible |
| Statut RGPD | Reste une donnée personnelle (art. 4(5)) | Sort du champ du RGPD (considérant 26) |
| Exemple | Nom remplacé par « PERSONNE 1 » | Décision de justice avec occultation des parties |
Remplacez les identifiants avant de partager un document
AnonymFiles anonymise un dossier entier sur votre Mac ou PC, 100 % hors ligne : sans vérification de licence, sans télémétrie, sans chat dans le cloud. Bientôt disponible sur Mac et Windows.
Découvrir AnonymFilesQuestions fréquentes
Quelle est la différence entre anonymisation et pseudonymisation ?
La pseudonymisation remplace les identifiants directs par des étiquettes, mais garde quelque part la possibilité de revenir à la personne d'origine : les données restent des données personnelles au sens du RGPD. L'anonymisation supprime cette possibilité de retour en arrière, ce qui fait sortir les données du champ du règlement.
Les données pseudonymisées sont-elles soumises au RGPD ?
Oui. L'article 4(5) du RGPD définit la pseudonymisation comme une mesure de sécurité, pas comme une sortie du champ du règlement. Tant qu'une information supplémentaire permet de rattacher les données à une personne, même conservée séparément, ces données restent des données à caractère personnel.
Qui décide si un document est vraiment anonyme ?
C'est une appréciation qui revient à celui qui traite les données, sous le contrôle de l'autorité compétente, en France la CNIL. Il n'existe pas de certification automatique : il faut évaluer concrètement si une réidentification reste possible avec les moyens raisonnablement à disposition.
Remplacer un nom par « PERSONNE 1 » rend-il un document anonyme ?
Pas automatiquement. Remplacer un nom par une étiquette stable est une technique de pseudonymisation utile et déjà protectrice, mais si le contexte du document (fonction, dates, lieux, montants) permet de deviner qui se cache derrière l'étiquette, le document n'est pas anonyme au sens du RGPD.
Quelles sont les sanctions en cas de non-conformité sur ce point ?
L'article 83 du RGPD prévoit des amendes qui peuvent atteindre 20 millions d'euros ou 4 % du chiffre d'affaires annuel mondial, selon le montant le plus élevé, pour les manquements les plus graves. En France, c'est la CNIL qui peut les prononcer.