Garde-fou RGPD : masquer les données personnelles
Garde-fou RGPD : masque e-mails, téléphones, IBAN et numéros de sécurité sociale français dans les réponses d'un assistant IA. Règles, 12 cas de test, code.
Rules
Masquer avant l'envoi toute donnée permettant d'identifier ou de contacter une personne : - adresse e-mail nominative (jean.dupont@…) ; - numéro de téléphone français ; - IBAN ; - numéro de sécurité sociale. Laisser passer : adresses génériques (contact@, support@…), noms d'entreprises, montants, dates, numéros de commande.
Test cases
| Input | Expected |
|---|---|
| Vous pouvez écrire à jean.dupont@gmail.com pour le suivi. | Block |
| Mon numéro est le 06 12 34 56 78. | Block |
| Rappelez-moi au +33 6 12 34 56 78 demain. | Block |
| Virement sur FR76 3000 6000 0112 3456 7890 189. | Block |
| Numéro de sécu : 1 85 05 78 006 084 36. | Block |
| Envoyez la facture à marie.martin@entreprise.fr. | Block |
| Écrivez à contact@contextetech.com pour toute question. | Allow |
| Votre commande n° 458712 part demain. | Allow |
| Le montant est de 1 250,00 € TTC. | Allow |
| Rendez-vous le 12/10/2026 à 14 h. | Allow |
| La société Dupont SARL a validé le devis. | Allow |
| Bonjour, comment puis-je vous aider ? | Allow |
Code
import re
MOTIFS = {
"email": r"[\w.+-]+@[\w-]+\.[\w.-]+",
"telephone": r"(?:\+33\s?|0)[1-9](?:[\s.-]?\d{2}){4}",
"iban": r"\bFR\d{2}(?:\s?[\dA-Z]{4}){5}\s?[\dA-Z]{3}\b",
"secu": r"\b[12]\s?\d{2}\s?(?:0[1-9]|1[0-2])\s?(?:\d{2}|2[AB])\s?\d{3}\s?\d{3}\s?\d{2}\b",
}
GENERIQUES = ("contact@", "support@", "info@", "hello@")
def masquer(texte: str) -> tuple[str, bool]:
"""Remplace les données personnelles par [masqué] ; renvoie le texte et True si quelque chose a été masqué."""
trouve = False
for nom, motif in MOTIFS.items():
def remplacer(m):
nonlocal trouve
if nom == "email" and m.group(0).lower().startswith(GENERIQUES):
return m.group(0)
trouve = True
return f"[{nom} masqué]"
texte = re.sub(motif, remplacer, texte)
return texte, trouveEstimated cost
Input tokens per call : ≈ 782
| Model | Per call | Per 1,000 calls |
|---|---|---|
| Mistral Large · Mistral AI | €0.00034 | €0.34 |
| DeepSeek Flash · DeepSeek | €0.00021 | €0.21 |
| DeepSeek V4 Pro · DeepSeek | €0.00091 | €0.91 |
| GPT-6 Luna · OpenAI | €0.00007 | €0.07 |
| GPT-6 Sol · OpenAI | €0.00138 | €1.38 |
| Claude Sonnet 5.5 · Anthropic | €0.00138 | €1.38 |
| Claude Opus 5.5 · Anthropic | €0.00276 | €2.75 |
| Self-hosted open-source model (Ollama, vLLM) | €0 in API fees (server cost only) | |
Input cost only, excluding the model's answer. Providers' public standard prices (Mistral AI, DeepSeek, OpenAI, Anthropic) converted from USD to euros at the ECB rate of September 29, 2026. Estimate: 1 token ≈ 3.6 characters.
Common to all 3 regions
Created by the author, no outside source.
Commercial use allowed · credit the author · changes allowed.
Text or data only: no access to files, network or commands.
Hosted in France (Scaleway, Paris). No transfer outside the EU.
European Union · 5/5
Fictional: invented names, addresses and numbers, no real person.
No training data: no summary required.
United States · 5/5
Fictional: invented names, addresses and numbers, no real person.
No training data: no documentation to publish.
China · 5/5
Fictional: invented names, addresses and numbers, no real person.
No training data; AI-generated content published in China must be labelled (2025).
Indicative summary as of 30/09/2026, not a legal certification. Method and sources →
Statistics
Likes : 0 · Comments : 0
Click a counter to show or hide it, hover the chart for details. One view per visitor per day, bots excluded; counting started on 30 September 2026.
- Identifier
- contextetech--masquer-donnees-personnelles-rgpd
- Type
- Guardrails
- File
- masquer-donnees-personnelles-rgpd.guardrail.json
- Format
- JSON (application/json)
- Size
- 2,024 bytes (2 KB)
- Encoding
- UTF-8
- Estimated tokens
- ≈ 552
- Language
- French
- License
- MIT
- Commercial use
- Allowed
- Personal data
- Fictional (made up)
- Version
- 1.0
- Published on
- October 1, 2026 at 6:21 PM
- Updated on
- October 1, 2026 at 6:21 PM
- Storage
- in database
- Uses
- 0
- Likes
- 0
masquer-donnees-personnelles-rgpd.guardrail.json
{
"format": "contextetech/guardrail/v1",
"id": "contextetech/masquer-donnees-personnelles-rgpd",
"description": "Garde-fou RGPD : masque e-mails, téléphones, IBAN et numéros de sécurité sociale français dans les réponses d'un assistant IA. Règles, 12 cas de test, code.",
"tags": [
"rgpd",
"donnees-personnelles",
"securite"
],
"license": "MIT",
"language": "fr",
"type": "pii",
"action": "mask",
"rules": "Masquer avant l'envoi toute donnée permettant d'identifier ou de contacter une personne :\n- adresse e-mail nominative (jean.dupont@…) ;\n- numéro de téléphone français ;\n- IBAN ;\n- numéro de sécurité sociale.\nLaisser passer : adresses génériques (contact@, support@…), noms d'entreprises, montants, dates, numéros de commande.",
"cases": [
{
"input": "Vous pouvez écrire à jean.dupont@gmail.com pour le suivi.",
"expected": "block"
},
{
"input": "Mon numéro est le 06 12 34 56 78.",
"expected": "block"
},
{
"input": "Rappelez-moi au +33 6 12 34 56 78 demain.",
"expected": "block"
},
{
"input": "Virement sur FR76 3000 6000 0112 3456 7890 189.",
"expected": "block"
},
{
"input": "Numéro de sécu : 1 85 05 78 006 084 36.",
"expected": "block"
},
{
"input": "Envoyez la facture à marie.martin@entreprise.fr.",
"expected": "block"
},
{
"input": "Écrivez à contact@contextetech.com pour toute question.",
"expected": "allow"
},
{
"input": "Votre commande n° 458712 part demain.",
"expected": "allow"
},
{
"input": "Le montant est de 1 250,00 € TTC.",
"expected": "allow"
},
{
"input": "Rendez-vous le 12/10/2026 à 14 h.",
"expected": "allow"
},
{
"input": "La société Dupont SARL a validé le devis.",
"expected": "allow"
},
{
"input": "Bonjour, comment puis-je vous aider ?",
"expected": "allow"
}
]
}Check a text (Python)
import re
MOTIFS = {
"email": r"[\w.+-]+@[\w-]+\.[\w.-]+",
"telephone": r"(?:\+33\s?|0)[1-9](?:[\s.-]?\d{2}){4}",
"iban": r"\bFR\d{2}(?:\s?[\dA-Z]{4}){5}\s?[\dA-Z]{3}\b",
"secu": r"\b[12]\s?\d{2}\s?(?:0[1-9]|1[0-2])\s?(?:\d{2}|2[AB])\s?\d{3}\s?\d{3}\s?\d{2}\b",
}
GENERIQUES = ("contact@", "support@", "info@", "hello@")
def masquer(texte: str) -> tuple[str, bool]:
"""Remplace les données personnelles par [masqué] ; renvoie le texte et True si quelque chose a été masqué."""
trouve = False
for nom, motif in MOTIFS.items():
def remplacer(m):
nonlocal trouve
if nom == "email" and m.group(0).lower().startswith(GENERIQUES):
return m.group(0)
trouve = True
return f"[{nom} masqué]"
texte = re.sub(motif, remplacer, texte)
return texte, trouve
Community
No comments yet. Share your feedback, it will help the next person.