Pourquoi un ticket masqué pointe encore le même client
Un agent colle une réclamation dans ChatGPT, Copilot ou Gemini pour qu'elle rédige la réponse. Des astérisques sur le mobile ne veulent pas dire que le paragraphe ne désigne plus personne. Le masquage de format reconnaît téléphone, n° d'identité, carte, e-mail, clé et IP — des formes qu'on peut vérifier. Le nom, la rue, le n° de ticket et « hier à 16 h dans l'enregistrement » restent dans le prompt. Ci-dessous, on sépare ce que le masque touche et ce qu'il laisse, plus un contrôle que vous pouvez faire dans l'onglet actuel. Ce n'est pas le mode d'emploi du formulaire Nettoyer un lien.
D'abord, quelle couche les astérisques couvrent
Cet article ne répond qu'à pourquoi le masquage de format peut encore rattacher un ticket au même client avant de le coller dans une IA conversationnelle. Ce n'est ni le formulaire de Nettoyer un lien, ni la politique de confidentialité complète d'un fournisseur de modèle.
Ce que le collage transfère vraiment
Ce n'est pas « demander comment répondre ». Le ticket entier devient l'entrée d'un autre responsable de traitement. Une copie n'existe plus seulement dans votre outil de tickets.
Support, exploitation et astreinte traitent déjà une IA conversationnelle comme un brouillon : coller une réclamation, un journal, une note d'appel, attendre une réponse plus fluide. Le champ de saisie a l'air d'être encore dans le navigateur. Après l'envoi, le texte a quitté l'onglet actuel. Le fournisseur du modèle décide, selon ses propres conditions, si ce texte sert à l'entraînement, s'il entre dans l'historique, ou s'il est gardé pour un contrôle de sécurité. Les astérisques que vous posez en local ne valent pour cette requête que s'ils sont déjà là avant l'envoi.
En avril 2023, des ingénieurs de l'activité semi-conducteurs de Samsung ont collé trois fois en une vingtaine de jours, dans ChatGPT, des documents qui n'auraient pas dû sortir : du code d'une base semi-conducteurs, un programme de détection de défauts, et des notes de réunion internes. PCMag, d'après la couverture coréenne de The Economist, a relaté ces trois cas. Bloomberg a indiqué en mai 2023 que l'entreprise a ensuite interdit l'IA générative sur les postes de travail. Aucun des trois n'était « on a oublié d'étoiler un numéro de téléphone ». Ce qui est sorti, c'est du code source, un algorithme et le contenu d'une réunion.
La même année, Cyberhaven a publié une télémétrie de poste de travail sur environ 1,6 million de salariés d'entreprises clientes. Une mise à jour vers juin 2023 indiquait : depuis la mise en ligne de ChatGPT, environ 4,7 % de ces salariés y avaient collé au moins une fois un document confidentiel ; environ 11 % de ce que les salariés collaient dans ChatGPT était marqué confidentiel. Les chiffres sont sur le blog de Cyberhaven. C'est la télémétrie d'un éditeur, pas un recensement de branche, et les taux ne se reportent pas sur chaque bureau support de 2026. Ce qu'on peut vérifier est plus étroit : coller un original de travail dans une boîte de dialogue grand public était déjà assez fréquent en 2023 pour demander, à part, quelle couche un masque change vraiment avant le collage.
Ce n'est pas la même couche que « pourquoi une clé renouvelée ne doit pas retourner dans le chat ». Cet autre texte parle de la clé API recollée dans un canal indexable après rotation ; voir Après une fuite de variables d'environnement, pourquoi la nouvelle clé ne doit pas retourner dans le chat. Ici, on prend le canal du quotidien à côté : tickets, mails et journaux — et quelle couche d'identité le masquage de format change avant qu'ils entrent dans une IA, et quelle couche reste en clair.
La question avant de coller dans une IA n'est pas « le modèle va-t-il lire ce paragraphe au prochain utilisateur ». Elle est : quels champs et quel récit, dans le corps de cette requête, rattachent encore le même client. Les astérisques ne couvrent que la plage qu'une règle a vraiment touchée.
Les six formats que le masque couvre
Il reconnaît une forme, pas « est-ce que ça ressemble à une donnée personnelle ». Les six se vérifient sur un exemple. Hors de ces six, il ne bouge pas tout seul.
Le Masquage UsePwd masque le texte dans l'onglet actuel. Ouvrez et utilisez — sans inscription. La détection est figée à six types : téléphone, n° d'identité, carte bancaire, e-mail, clé API et IP. Le texte source n'est pas envoyé comme corps HTTP et n'est pas écrit dans analytics. Un bloc unique tient dans 512 Ko ; au-delà, découpez. Ce n'est pas de la compréhension du langage. Il ne note pas « Claire Moreau », et il ne décide pas si « 12 rue de l'Exemple » est un domicile.
Les téléphones sont pris comme mobiles du continent chinois, numéros internationaux qui commencent par +, et écritures nord-américaines courantes. Un 06 12 34 56 78 sans indicatif n'entre pas dans ces motifs : pour qu'un mobile français soit touché, il faut en pratique la forme +33. Pour les n° d'identité, un identifiant résident à 18 chiffres passe d'abord par une clé de contrôle, afin qu'une suite de commande au hasard soit moins souvent prise pour une pièce ; s'ajoutent l'ancienne forme à 15 chiffres, un motif de Social Security américain 123-45-6789, et certaines chaînes passeport lettres plus chiffres. Les cartes demandent 13 à 19 chiffres et un contrôle de Luhn ; les plages entières de 15 et 18 chiffres sont sautées pour ne pas se battre avec la règle d'identité sur la même zone. Les e-mails sont partie locale @ domaine. Les clés sont une liste publique de préfixes, dont sk-, sk_live_, sk_test_, AKIA, ghp_, github_pat_, xoxb- et Bearer . Les IP couvrent l'IPv4 et une partie des écritures IPv6.
Un IBAN français, un NIR, un numéro fiscal ou un SIRET n'appartiennent à aucune de ces six classes. Qui masque un ticket FR et lit ensuite « plus de numéro de carte en clair » n'a souvent pas touché l'IBAN. Le masquage intelligent est le défaut : téléphone, identité et carte gardent les quatre derniers chiffres ; un e-mail garde le premier caractère de la partie locale et le domaine entier ; une clé garde le préfixe et les quatre derniers ; l'IPv4 garde les deux premiers octets. Le masquage intégral transforme chaque touche en astérisques de même longueur ; un e-mail devient ***@***, une clé garde un préfixe reconnaissable plus ***. Les deux modes ne changent que les plages touchées. À droite figurent les types et les comptes de ce passage — pour comparer, pas comme un « maintenant anonyme » oral.
+33612345678 devient des astérisques plus 5678. Ces quatre chiffres restent une clé de recoupement.
claire.moreau@example.com devient c***@example.com. Sur une boîte d'entreprise, le domaine pointe souvent plus fort que la partie locale.
sk_test_ est encore là. Les deux premiers octets IPv4 aussi. Vous voyez de quel objet il s'agissait. Le secret entier n'a pas disparu.
Chaque case de détection se décoche. Décochez Téléphone, et le numéro reste en clair. C'est pour comparer, pas « moins de cases, plus sûr ». Avant qu'un ticket entre dans une IA, laissez les six actives ; ensuite, la section suivante sert à juger si le reste suffit encore à désigner une personne.
Pourquoi les quatre derniers chiffres recoupent
Le droit sépare « on ne reconnaît plus personne » et « un identifiant direct a disparu ». Le texte d'un ticket ne fait souvent que le second — et à moitié.
L'article 4, point 5, du RGPD définit la pseudonymisation comme le traitement de données à caractère personnel de telle façon qu'elles ne puissent plus être attribuées à une personne précise sans informations supplémentaires conservées séparément. Le considérant 26 maintient ce résultat dans les données personnelles : des informations qui ont été pseudonymisées, et qui pourraient de nouveau être attribuées grâce à des informations supplémentaires, restent des informations relatives à une personne identifiable. Le même considérant place les informations anonymes hors du règlement — des données qui ne se rapportent pas à une personne identifiée ou identifiable, ou qui ont été rendues anonymes de telle manière que la personne n'est plus identifiable. Le texte consolidé est sur EUR-Lex. Transformer +33612345678 en ********5678 est un geste courant de pseudonymisation. Ce n'est pas une anonymisation. Quiconque détient encore le ticket complet, un enregistrement d'appel ou le fichier commandes recoupe les quatre derniers, le domaine de l'e-mail et la réclamation.
La CNIL dit la même chose en français plus direct. Sur sa page « L'anonymisation de données personnelles », elle écrit que l'anonymisation vise à rendre impossible, en pratique et de manière irréversible, toute identification ; la pseudonymisation, elle, consiste à remplacer des identifiants directs par des identifiants indirects, et reste réversible. Les données concernées conservent un caractère personnel dès qu'on peut retrouver l'identité grâce à des données tierces. La page retient aussi trois critères européens — individualisation, corrélation, inférence — pour juger qu'un jeu est vraiment anonyme. Quatre derniers chiffres plus domaine plus « remboursement hier à 16 h » forment exactement une combinaison de corrélation. Le masquage intelligent garde les quatre derniers et le domaine exprès, pour qu'un agent puisse vérifier : « avons-nous touché la ligne visée ». Ce reste n'est pas une autorisation de donner le paragraphe à n'importe quel tiers. Le masquage intégral retire ces restes et relève le coût du recoupement. Nom, adresse, n° de ticket et récit ne disparaissent pas parce que vous avez basculé l'interrupteur. Lire « plus d'astérisques » comme « plus identifiable » confond pseudonymisation et anonymisation.
Un domaine d'e-mail est souvent plus dangereux que la partie locale. @example.com sur une boîte grand public pointe faiblement. @une-sarl-de-vingt-personnes plus « elle voulait le remboursement hier à 16 h » est presque un nom à l'intérieur de cette société. Une IPv4 laissée en 203.0.*.* dit peu sur l'internet public ; sur un LAN de bureau à un seul sous-réseau, le réseau lui-même est un indice. Une clé laissée en sk_test_ ou ghp_ dit au lecteur suivant quelle classe de jeton s'y trouvait. Un préfixe n'est pas le secret. C'est une étiquette.
Cet article cite le RGPD et la CNIL seulement pour garder « identifiable / pseudonymisé / anonyme » comme trois mots distincts. UsePwd ne revendique aucune certification RGPD et ne vend pas d'audit de conformité. Le masquage est une aide locale. Un texte important à envoyer demande encore un regard humain.
Nom, adresse et n° de ticket restent
Les règles ne lisent pas un nom de personne et ne comprennent pas « le carton est arrivé avec l'emballage déchiré ». Ces champs servent souvent plus qu'un téléphone.
« Claire Moreau » n'a pas de clé de contrôle. Une adresse est une rue, un numéro et un code postal, pas une largeur fixe. N° de ticket, n° de commande et n° de suivi, chaque éditeur les invente : aujourd'hui WO-20260903-8842, demain un autre préfixe. Une IA à qui l'on demande de rédiger une réponse a précisément besoin de ce récit : quand quelqu'un a appelé, où le colis est arrivé, ce qui avait été promis. Si un moteur de format vidait tout cela, le brouillon serait inutilisable. S'il laisse tout, la couche d'identité est encore là.
Les lignes qu'un humain doit souvent effacer ne sont donc rarement le téléphone. Le numéro est la touche facile. Un second regard vaut sur : comment le contact est nommé, s'il y a une adresse complète, s'il y a un identifiant cherchable, et si une heure plus un détail cloue un appel. Laissez ces quatre dans le prompt et appelez ensuite le texte « masqué », et vous n'avez montré que la ligne téléphone a raccourci.
Si vous n'avez besoin du modèle que pour le ton ou les puces, réécrivez le contact en « le client », la rue en « l'adresse de livraison », l'identifiant en « commande A » et l'heure en « le dernier appel ». Les astérisques d'une règle de format ne font pas cette couche. Si le modèle doit interroger un système vivant avec le vrai identifiant, vous avez déjà quitté « masquer, puis envoyer » : le côté modèle revoit l'identifiant, et un masque local ne compte plus.
Contrôler le masque sur place
Le but n'est pas de prouver « le modèle ne voit personne ». Le but : les six champs ont changé comme le disent les règles, le nom et le récit sont encore là, et cette saisie n'est pas entrée dans un corps de requête UsePwd.
-
01
Préparer un faux ticket — pas un dossier de production
Ne prenez pas un vrai dossier. Exemple : ticket
WO-20260903-8842, contact Claire Moreau, téléphone+33612345678, e-mailclaire.moreau@example.com, carte4111111111111111(numéro de test public), identité écrite123-45-6789, livraison 12 rue de l'Exemple, 75011 Paris. La demande : le remboursement promis hier à 16 h dans l'enregistrement n'est pas arrivé ; commandeEX20260903001. Une note de debug dit qu'un callback a un jour utilisésk_test_ExampleNotARealKey01depuis l'origine203.0.113.10. -
02
Ouvrir le Masquage et vider le champ
Allez sur Nettoyer un lien et passez sur Masquage. La page est utilisable dès l'ouverture. Videz le champ au besoin, pour ne pas mélanger ce bloc avec le collage précédent. Laissez les six cases de détection cochées. Commencez par le masquage intelligent.
-
03
Comparer les compteurs et les mots restés
Les compteurs devraient lister Téléphone, E-mail, Carte bancaire, N° d'identité, API Key et IP. Le téléphone devrait garder
5678, l'e-mail ressembler àc***@example.com, la clé gardersk_test_et les quatre derniers, l'IPv4 ressembler à203.0.*.*, l'identité garder6789. Claire Moreau, 12 rue de l'Exemple,WO-20260903-8842,EX20260903001et « hier à 16 h » devraient rester en clair. S'ils y sont, ce texte n'est pas « plus recoupable » au point d'être donné à une IA. -
04
Lancer le masquage intégral et lire l'écart
Passez au masquage intégral. Les quatre derniers chiffres et le domaine de l'e-mail ne devraient plus être lisibles. Nom, adresse, n° de ticket et récit restent. Sur cet écart, vous voyez ce que vous envoyez vraiment au modèle : une réécriture de ton — ou une recherche sur un vrai n° de dossier.
-
05
Ouvrir Réseau et chercher l'original
Appuyez sur F12 et allez sur Réseau. Pendant le masquage, aucune interface ne devrait envoyer le ticket entier comme corps de requête. La production peut envoyer de l'analyse vers
/tj/; la charge utile est une page et un nom de bouton, par exemple un compteur de masquage — pas le texte collé. L'aperçu local n'envoie pas d'analyse.
Ces étapes se placent à côté de Sécurité : cette page répond si le texte en clair quitte le navigateur ; cet article ne répond qu'à quelle couche les astérisques touchent avant. Aucune des deux ne remplace le formulaire de Nettoyer un lien. Si le ticket porte aussi un lien de campagne, le nettoyage d'URL de la même page peut d'abord retirer utm_* et les click ID. C'est une autre couche ; voir Ce que UTM et click_id emportent quand on transfère un lien de campagne.
Ce que le masquage n'arrête pas
Lire « nous avons mis des astérisques » comme « coller dans l'IA est anonyme » laisse tomber des frontières que vous pouvez encore vérifier.
La FAQ Temporary Chat d'OpenAI met « n'apparaît pas dans l'historique, ne sert pas à l'entraînement » sur la même page que « nous pouvons encore garder une copie jusqu'à 30 jours » pour la sécurité. How your data is used to improve model performance, mis à jour le 13 mars 2026, indique : le contenu des services individuels tels que ChatGPT peut servir à l'entraînement sauf opposition ; Temporary Chat est une commande séparée et ne sert pas à l'entraînement. Les autres fournisseurs écrivent d'autres conditions. Ne prenez pas l'interrupteur d'une société pour la même promesse sur chaque champ de dialogue. Le fait commun, visible sur place, est plus simple : après l'envoi, le corps n'est plus sous le seul contrôle de cet ordinateur.
Masquer-puis-envoyer convient à un texte dont vous n'avez besoin que du ton, des puces ou des fautes : une fois les identifiants directs partis, le récit suffit encore. Le mauvais outil est une clé entière, une phrase secrète, du code non publié ou un enregistrement d'appel complet que vous traitez comme « étoilé, donc collable ». Un secret entier passe par Burn-Link : le texte en clair est chiffré dans cet onglet avec AES-256-GCM, l'identifiant circule dans ?id=, la clé derrière #, création et lecture sont utilisables tout de suite, le serveur ne stocke que le texte chiffré. Pourquoi cette clé n'entre pas dans les journaux d'accès : Pourquoi le fragment # d'une URL n'apparaît pas dans les journaux serveur. Ces deux outils ne sont pas la même promesse.
La sauvegarde de fichier est un troisième chemin. Le chiffrement local d'un fichier unique jusqu'à 5 Go passe par Chiffrer un fichier, écrit .lock / .enc et n'envoie pas le fichier par défaut. Savoir si une phrase secrète est forte est une autre question : générez 6–128 caractères dans le Générateur de mot de passe, puis utilisez Tester un mot de passe pour la noter en local contre la liste publique de mots de passe divulgués livrée avec la page. Le test n'est pas une recherche à l'échelle du web, le mot de passe n'est pas envoyé. Ces pages, comme cet article, s'utilisent tout de suite — sans inscription. À droite de la barre supérieure, seul le sélecteur de langue.
Avant de coller dans une IA, regardez si les règles ont touché six types de champs — ou la personne entière que vous croyiez cachée. Qui distingue une touche de format d'un récit qui recoupe encore ne lira pas un article de masquage comme une garantie « masqué veut dire que n'importe quel modèle peut l'avoir ».
Ce qui revient avant de coller dans l'IA
Les quatre points restent dans la limite de cet article. Ils ne répètent pas les boutons de la page de nettoyage.
Ensuite, comparer le masque
L'article répond pourquoi le masquage de format peut encore pointer le même client. Pour comparer les types touchés et le récit resté, ouvrez le Masquage — sans inscription.