Anonymisation ou pseudonymisation : quelle différence ?
La pseudonymisation remplace les éléments identifiants d'une donnée par un pseudonyme, de sorte qu'elle ne puisse plus être attribuée à une personne sans une information supplémentaire conservée à part ; l'anonymisation, elle, rend cette attribution impossible de façon irréversible. Toute la différence tient dans cette information supplémentaire. Tant qu'elle existe, la personne reste identifiable pour qui peut y accéder, et les données restent des données personnelles.
Prenons un compte rendu de réunion où « Marie Martin » devient PERSONNE_001. Si une table indique que PERSONNE_001 désigne Marie Martin, le document est pseudonymisé : il protège Marie Martin vis-à-vis de ceux qui n'ont pas la table, mais son auteur peut revenir en arrière. Si la table n'existe pas, et si rien dans le texte ne permet de reconnaître la personne (fonction unique, date de naissance, anecdote), le document tend vers l'anonymisation.
Les deux opérations sont souvent confondues, parce qu'elles commencent par le même geste : retirer le nom. Elles n'ont pourtant ni le même statut juridique, ni les mêmes usages. La pseudonymisation est une mesure de sécurité qui laisse les données dans le champ du RGPD. L'anonymisation est une sortie de ce champ, à condition d'être réelle.
Cet article précise ce que disent les textes, compare les deux notions point par point et propose une règle de choix pour vos documents. Pour la définition détaillée de l'anonymisation et de ses techniques, voyez l'article qu'est-ce que l'anonymisation ; pour savoir quelles informations traiter, l'article données personnelles : définition et exemples.
Ce que disent le RGPD, la CNIL et le CEPD
L'article 4, point 5, du RGPD définit la pseudonymisation comme « le traitement de données à caractère personnel de telle façon que celles-ci ne puissent plus être attribuées à une personne concernée précise sans avoir recours à des informations supplémentaires, pour autant que ces informations supplémentaires soient conservées séparément et soumises à des mesures techniques et organisationnelles » destinées à empêcher cette attribution.
Le règlement ne définit pas l'anonymisation dans un article, mais son considérant 26 en fixe la portée en deux phrases. Les données pseudonymisées, qui pourraient être attribuées à une personne par le recours à des informations supplémentaires, doivent être considérées comme des informations concernant une personne identifiable. Les informations anonymes, elles, échappent au règlement.
Le RGPD encourage par ailleurs la pseudonymisation. Il la cite comme mesure de protection dès la conception (article 25) et comme mesure de sécurité (article 32), et son considérant 28 rappelle qu'elle réduit les risques pour les personnes concernées et aide les responsables de traitement à remplir leurs obligations, sans les dispenser d'aucune autre mesure.
La CNIL insiste sur la réversibilité : la pseudonymisation est réversible, l'anonymisation ne l'est pas. Le Comité européen de la protection des données (CEPD) a adopté le 16 janvier 2025 des lignes directrices 01/2025 sur la pseudonymisation. Il y confirme que les données pseudonymisées restent des données personnelles, et détaille comment la pseudonymisation aide à respecter les principes du règlement, à commencer par la minimisation et la sécurité.
Anonymisation et pseudonymisation : le tableau comparatif
Le tableau suivant résume les différences qui comptent en pratique, quand vous préparez un contrat, un dossier ou un tableau avant de le transmettre.
| Critère | Pseudonymisation | Anonymisation |
|---|---|---|
| Principe | Remplacer les identifiants par des pseudonymes, la correspondance étant gardée à part | Supprimer ou transformer toute information permettant l'identification |
| Retour en arrière | Possible pour qui détient la table | Impossible par des moyens raisonnables |
| Statut au regard du RGPD | Données personnelles, règlement applicable | Hors du champ du règlement |
| Exemple | PERSONNE_001 avec une table chiffrée | [PERSONNE], âge en tranche, aucune table |
| Usages typiques | Confier un dossier à un tiers ou à une IA puis réintégrer les noms | Publier, archiver un modèle, diffuser un cas d'étude |
Deux confusions reviennent souvent. La première consiste à croire qu'un document pseudonymisé devient anonyme dès qu'il quitte son auteur. Pour celui qui garde la table, il reste une donnée personnelle. Pour un destinataire, la Cour de justice de l'Union européenne a jugé le 4 septembre 2025 (affaire C-413/23 P) que la réponse dépend de ses moyens raisonnables de réidentification : l'appréciation se fait au cas par cas.
La seconde concerne le chiffrement. Chiffrer un fichier le rend illisible sans la clé, mais quiconque possède la clé lit tout, noms compris. L'article 32 du RGPD cite d'ailleurs « la pseudonymisation et le chiffrement » comme deux mesures distinctes. Les deux se combinent bien : un document pseudonymisé dont la table est elle-même chiffrée réunit leurs avantages. Le destinataire lit un texte exploitable, et seule la personne qui connaît le mot de passe peut rétablir les noms.
Pseudonymiser ou anonymiser un document : comment choisir
Une question suffit pour trancher : aurez-vous besoin de retrouver les vraies valeurs ?
- Oui : vous confiez un contrat à une IA pour un résumé, un dossier à un expert pour un avis, un tableau à un prestataire pour une analyse, et vous devez réintégrer les noms dans le résultat. La pseudonymisation s'impose, avec une table conservée séparément et protégée.
- Non : vous publiez un exemple, diffusez un cas de formation, archivez un modèle. Visez l'anonymisation : pas de table, identifiants indirects généralisés ou supprimés, relecture avec les trois critères de la CNIL.
Dans le premier cas, rappelez-vous que le document envoyé reste une donnée personnelle : le destinataire doit offrir des garanties adaptées, et l'envoi doit avoir une finalité claire. La pseudonymisation réduit fortement le risque, elle ne supprime pas les obligations, notamment l'information des personnes concernées.
Biffer propose les deux approches pour chaque type de donnée : pseudonymiser par un alias stable (PERSONNE_001), masquer par une étiquette ([PERSONNE]) ou conserver. La table de correspondance est facultative. Chiffrée par votre mot de passe (Argon2id et AES-256-GCM) et gardée sur votre poste, elle joue exactement le rôle des « informations supplémentaires conservées séparément » de l'article 4. Sans table, l'opération est irréversible. Le logiciel fonctionne hors ligne, sur Mac et PC. Les réglages sont décrits sur la page comment ça fonctionne, la logique de la table sur la page anonymiser un document, et les textes cités sur la page réglementation.
Pseudonymisez ou anonymisez, selon le besoin de chaque document
Biffer, édité par Opcadia et conçu par Romain Rissoan, formateur et consultant, fonctionne sur Mac et PC, sans connexion pendant le traitement. La version gratuite couvre cinq fichiers par mois avec toutes les fonctions ; l'illimité coûte 10 € HT par poste, payés une fois.
Questions fréquentes
Qu'est-ce que la pseudonymisation ?
C'est le remplacement des données qui identifient une personne (nom, numéro, adresse) par des pseudonymes, la correspondance étant conservée à part et protégée. L'article 4, point 5, du RGPD la définit. Elle réduit les risques, mais les données pseudonymisées restent des données personnelles.
Des données pseudonymisées sont-elles des données personnelles ?
Oui pour celui qui détient la table : le considérant 26 du RGPD le dit expressément, et le CEPD le confirme dans ses lignes directrices 01/2025. Pour un destinataire sans moyen raisonnable de réidentification, la Cour de justice de l'Union européenne admet depuis 2025 une appréciation au cas par cas.
Le chiffrement est-il une forme de pseudonymisation ?
Non. Le chiffrement rend tout le fichier illisible sans la clé, puis entièrement lisible avec elle. La pseudonymisation remplace seulement les identifiants et laisse le reste exploitable. L'article 32 du RGPD les présente comme deux mesures distinctes, qui se complètent.
Vos documents professionnels anonymisés, prêts à être diffusés publiquement ou à un outil d'IA.
Biffer tourne sur votre ordinateur sans envoyer le moindre fichier. Gratuit pour cinq fichiers par mois, illimité pour 10 € HT par poste.
100 % hors ligne · Gratuit : 5 fichiers par mois · Aucun fichier envoyé