Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 875

Pseudonymisation

Qu'est-ce que Pseudonymisation ?

PseudonymisationTechnique qui remplace les identifiants directs des données personnelles par des alias réversibles, de sorte que les données ne puissent plus être attribuées à une personne sans information supplémentaire conservée séparément.


La pseudonymisation est définie à l'article 4(5) du RGPD comme le traitement de données personnelles de manière à ce qu'elles ne puissent plus être attribuées à une personne sans information supplémentaire, conservée séparément et protégée. Les méthodes courantes sont les jetons déterministes, HMAC avec clé secrète, le chiffrement préservant le format et les tables de correspondance en coffre-fort de clés. Contrairement à l'anonymisation, les données pseudonymisées restent des données personnelles au sens du RGPD et de l'ISO/IEC 27559, mais constituent une mesure de protection explicite (articles 25 et 32) qui réduit le risque de ré-identification et l'impact d'une fuite. Elle est utilisée en analytique, entraînement d'IA, lutte contre la fraude et recherche clinique, associée à une gestion stricte des clés.

Exemples

  1. 01

    Remplacer les identifiants clients par des jetons HMAC dans un entrepôt de données, la clé restant dans un HSM.

  2. 02

    Partager des dossiers patients pseudonymisés avec un partenaire de recherche dans le cadre d'un accord de traitement.

Questions fréquentes

Qu'est-ce que Pseudonymisation ?

Technique qui remplace les identifiants directs des données personnelles par des alias réversibles, de sorte que les données ne puissent plus être attribuées à une personne sans information supplémentaire conservée séparément. Cette notion relève de la catégorie Confidentialité et protection des données en cybersécurité.

Que signifie Pseudonymisation ?

Technique qui remplace les identifiants directs des données personnelles par des alias réversibles, de sorte que les données ne puissent plus être attribuées à une personne sans information supplémentaire conservée séparément.

Comment fonctionne Pseudonymisation ?

La pseudonymisation est définie à l'article 4(5) du RGPD comme le traitement de données personnelles de manière à ce qu'elles ne puissent plus être attribuées à une personne sans information supplémentaire, conservée séparément et protégée. Les méthodes courantes sont les jetons déterministes, HMAC avec clé secrète, le chiffrement préservant le format et les tables de correspondance en coffre-fort de clés. Contrairement à l'anonymisation, les données pseudonymisées restent des données personnelles au sens du RGPD et de l'ISO/IEC 27559, mais constituent une mesure de protection explicite (articles 25 et 32) qui réduit le risque de ré-identification et l'impact d'une fuite. Elle est utilisée en analytique, entraînement d'IA, lutte contre la fraude et recherche clinique, associée à une gestion stricte des clés.

Comment se défendre contre Pseudonymisation ?

Les défenses contre Pseudonymisation combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de Pseudonymisation ?

Noms alternatifs courants : Pseudonymisation, Désidentification réversible.

Termes liés

Voir aussi