Pseudonymisation ou anonymisation ? (RGPD, EDPB 01/2025)
Une donnée pseudonymisée reste une donnée personnelle pour qui détient la clé. Ce qu'en disent le RGPD, l'EDPB et la Cour de justice, et ce que cela change au cabinet.
Mis à jour le 29 septembre 2026
Dans le langage courant, on « anonymise » une pièce dès qu'on en retire les noms. Le RGPD est plus exigeant : il distingue la pseudonymisation, qui laisse la protection des données pleinement applicable, et l'anonymisation, qui y met fin. La différence n'est pas théorique. Elle détermine si vous traitez encore des données à caractère personnel, et donc ce que vous pouvez écrire à un client, à un confrère ou dans une note de cabinet.
Deux définitions
La pseudonymisation est définie à l'art. 4, point 5), du RGPD : c'est le traitement de données à caractère personnel de telle façon qu'elles ne puissent plus être attribuées à une personne concernée précise sans avoir recours à des informations supplémentaires, pourvu que celles-ci soient conservées séparément et protégées par des mesures techniques et organisationnelles.
Trois éléments, donc : une transformation des données, des informations supplémentaires (une table de correspondance, une clé) gardées à part, et des mesures qui empêchent de refaire le lien sans autorisation.
L'anonymisation n'est définie dans aucun article : c'est le considérant 26 qui la décrit. Les informations anonymes sont celles qui ne concernent pas une personne identifiée ou identifiable, ou les données rendues anonymes de telle manière que la personne n'est pas ou plus identifiable. Le RGPD ne s'applique pas à elles. Le même considérant précise que les données pseudonymisées qui pourraient être attribuées à une personne grâce à des informations supplémentaires concernent une personne identifiable.
Pour juger si une personne est identifiable, on tient compte de l'ensemble des moyens raisonnablement susceptibles d'être utilisés, par le responsable du traitement ou par toute autre personne : coût, temps nécessaire, technologies disponibles.
Ce qu'ajoute l'EDPB : lignes directrices 01/2025
Le Comité européen de la protection des données a adopté le 16 janvier 2025 des lignes directrices 01/2025 sur la pseudonymisation, soumises à consultation publique (texte en anglais). Quatre points intéressent directement l'avocat :
- Les données pseudonymisées restent des données personnelles, même si les données et la clé ne sont pas entre les mêmes mains. Et si toute la clé est effacée, les données ne deviennent anonymes que si les conditions de l'anonymat sont réunies (point 22).
- La définition oblige à regarder toutes les parties des données, pas seulement les pseudonymes (point 7). Dans un texte juridique, c'est le récit lui-même qui compte.
- Les informations disponibles hors du contrôle de celui qui pseudonymise, comme des publications sur les réseaux sociaux, doivent être prises en compte (point 21).
- L'EDPB introduit la notion de domaine de pseudonymisation : le cercle des personnes à qui la pseudonymisation doit empêcher l'identification. Pour un avocat qui interroge une IA, ce domaine est typiquement le fournisseur de l'IA et tout ce qui transite par lui.
L'arrêt SRB (Cour de justice, 4 septembre 2025)
Dans l'affaire C-413/23 P, EDPS c. SRB, la Cour de justice a jugé que des données pseudonymisées ne doivent pas être regardées, dans tous les cas et pour toute personne, comme des données personnelles. Selon les circonstances, la pseudonymisation peut empêcher effectivement des personnes autres que le responsable du traitement d'identifier la personne concernée (communiqué de presse n° 107/25). L'arrêt porte sur le règlement 2018/1725, applicable aux institutions de l'Union, dont les définitions correspondent à celles du RGPD.
Pour le cabinet, la lecture prudente est la suivante :
- pour vous, qui détenez la clé, le texte pseudonymisé reste une donnée personnelle ;
- pour le destinataire (un fournisseur d'IA, un confrère), il pourrait ne pas l'être, mais seulement si rien dans le texte ni dans ses moyens raisonnables ne lui permet d'identifier quelqu'un. Dans un dossier réel, le récit contient souvent de quoi le faire.
En consultation : lignes directrices 02/2026 sur l'anonymisation
Le 7 juillet 2026, l'EDPB a adopté, pour consultation publique jusqu'au 30 octobre 2026, des lignes directrices 02/2026 sur l'anonymisation. Elles mettent à jour l'avis 05/2014 du groupe « article 29 » et proposent trois critères, en traduction libre : pas d'isolement d'un enregistrement, pas de mise en relation, pas d'inférence. Elles adoptent aussi une approche relative : une même information peut être anonyme pour une entité et personnelle pour une autre. Le texte peut encore changer.
Tableau comparatif
| Pseudonymisation | Anonymisation | |
|---|---|---|
| Clé ou table de correspondance | Oui, conservée séparément | Aucune |
| Retour aux originaux | Possible pour qui détient la clé | Impossible |
| RGPD | S'applique | Ne s'applique plus, si l'anonymat est réellement atteint |
| Usage type au cabinet | Soumettre une pièce à une IA, puis restaurer la réponse | Publier une décision, illustrer une formation, partager un modèle |
| Terme à employer | « pseudonymisé » | « anonyme », seulement après vérification du contexte |
Trois conséquences pratiques
- Le vocabulaire. Si vous gardez une clé, n'écrivez ni « anonymisé » ni « anonyme » dans un courrier, une note ou une politique de cabinet. Écrivez « pseudonymisé ».
- L'anonymat d'un texte juridique est difficile à atteindre. Supprimer la clé est nécessaire, pas suffisant. Une date d'accident, une commune de 2 000 habitants, la profession de la victime et le montant d'une indemnité peuvent, ensemble, désigner une personne. Il faut généraliser (la commune devient la province, la date devient le mois ou l'année) et parfois retirer un détail du récit.
- La pseudonymisation garde toute son utilité. Elle réduit les risques et aide à respecter la minimisation, la protection des données dès la conception et la sécurité du traitement (art. 25 et 32 du RGPD). C'est aussi ce que demandent les lignes directrices IA de l'OVB et d'AVOCATS.BE avant tout usage d'une IA.
Dans Localex
L'outil a deux modes, choisis avant l'export :
- « Pseudonymiser » crée une clé de restauration, chiffrée avec votre phrase secrète et enregistrée sur votre ordinateur. Elle sert à remettre les originaux dans la réponse d'une IA, sur la page Restaurer.
- « Anonymiser » ne crée aucune clé. Le remplacement est irréversible, pour vous comme pour les autres.
Le mode « Anonymiser » ne garantit pas, à lui seul, que le résultat soit anonyme au sens du RGPD : cela dépend de ce qui reste dans le texte. Pour vous y aider :
- Laissez cochées toutes les catégories de « Ce que je veux masquer », y compris dates, lieux et montants.
- Choisissez la généralisation pour les lieux et les dates lorsque l'information exacte n'est pas nécessaire.
- Relisez le résultat en vous demandant qui, parmi les lecteurs possibles, pourrait reconnaître quelqu'un.
- Si vous avez déverrouillé les fonctions IA, lancez l'analyse du risque de réidentification : elle signale profession rare, commune, montant exact, âge ou événement singulier laissés en clair.
La détection vous assiste ; elle n'est pas exhaustive, et le jugement sur l'identifiabilité vous appartient.