Que faut-il savoir sur « Anonymisation » — Partie IV : Sécurité, Risques et Conformité › Chapitre 7 : Sécurité des données › 2. Mesures techniques : chiffrement, masquage, anonymisation ?
Extrait de Gouvernance des données
L’anonymisation va plus loin que le masquage : elle rend en principe impossible l’identification d’une personne physique, même par recoupement.
Cette technique est encouragée (voire imposée) par certaines réglementations comme le RGPD, lorsque la finalité du traitement ne requiert plus l’identification.
À partir du moment où les informations sont réellement anonymisées et que la ré-identification s’avère impossible ou excessivement complexe, les contraintes légales en matière de données personnelles se trouvent allégées.
Cependant, l’anonymisation est plus ardue qu’il n’y paraît.
Les jeux d’informations contiennent souvent des indicateurs indirects (adresse IP, âge, profession, localisation, habitudes de navigation, etc.) qui, mis bout à bout, peuvent reconstituer une empreinte unique et constituer une violation de la loi si stockée sans appliquer les obligations règlementaires.
Les méthodes doivent donc être rigoureuses (agrégation, randomisation, k-anonymat, etc.) et testées pour s’assurer qu’un attaquant ne peut remonter à la personne.
Cette exigence relève directement de la gouvernance : il s’agit de définir des politiques claires, de vérifier l’efficacité des outils, et d’actualiser les techniques en fonction des avancées technologiques.
