Sécurité : ce qui reste sur votre appareil
Mis à jour le 29 septembre 2026
En bref
- Vos documents sont traités dans votre navigateur. Ils ne sont jamais envoyés à un serveur, y compris pour les fonctions d'IA.
- Rien ne quitte votre appareil pendant le traitement. Vous pouvez le vérifier avec l'onglet Réseau de votre navigateur ou en coupant votre connexion.
- La clé de restauration est chiffrée sur votre appareil et y reste.
- L'outil vous assiste. La relecture est obligatoire et le résultat reste sous votre responsabilité.
Comment l'outil fonctionne
Lorsque vous ouvrez Localex, votre navigateur télécharge la page et son code depuis le domaine du site. Ensuite, tout se passe sur votre appareil :
- lecture du fichier et extraction du texte ;
- détection des données à masquer ;
- remplacement selon les stratégies choisies ;
- relecture, contrôle des fuites et export.
Les tâches lourdes (lecture des PDF, détection, reconnaissance de texte, IA) tournent dans des Web Workers : des fils d'exécution séparés, à l'intérieur de votre navigateur. Ils ne transmettent leurs résultats qu'à la page.
Vos documents restent dans la mémoire de l'onglet. Fermer l'onglet les efface. En mode dossier (fonction déverrouillée), les fichiers peuvent être conservés dans le stockage du navigateur (IndexedDB). Ils sont supprimés automatiquement après 24 heures, et vous pouvez les effacer avant.
Les fonctions d'IA s'exécutent elles aussi sur votre appareil. Les fichiers des modèles sont téléchargés une fois, depuis le domaine du site, puis conservés dans le cache du navigateur. Aucune IA en ligne n'est appelée et aucun contenu n'est envoyé à une API.
La politique de sécurité du contenu (Content Security Policy) n'autorise la page à se connecter qu'au domaine du site. Aucun script tiers n'est chargé : ni statistiques, ni publicité, ni widget. Vous pouvez lire cette politique dans les en-têtes de la page : onglet Réseau, première requête, en-tête Content-Security-Policy.
Ce qui quitte votre appareil, et quand
| Moment | Ce qui est envoyé | Destinataire |
|---|---|---|
| Traitement d'un document | Rien | · |
| Ouverture d'une page | Une requête ordinaire : adresse IP, navigateur, page demandée | L'hébergeur du site (Hostinger, serveurs dans l'UE) |
| Quand vous quittez la page | Des compteurs d'usage : des totaux, par exemple « un document traité, format PDF », sans contenu ni identifiant | Le registre d'Avlex, via notre serveur |
| Déverrouillage, à votre demande | Votre e-mail, les consentements que vous cochez, les champs facultatifs que vous remplissez, votre téléphone si vous acceptez l'appel | Le registre d'Avlex, via notre serveur |
| Téléchargement d'un fichier d'IA | Votre jeton de licence, rien d'autre | Notre serveur, qui vérifie la licence auprès du registre d'Avlex |
| Page Préférences | Votre jeton de préférences et vos choix | Le registre d'Avlex, via notre serveur |
Le déverrouillage n'a lieu que si vous le demandez. L'e-mail de confirmation est envoyé par Avlex. Le détail des données et des durées de conservation figure dans la politique de confidentialité.
Vérifiez vous-même
Vous n'avez pas à nous croire sur parole. Deux tests suffisent, sans outil particulier.
Avec l'onglet Réseau du navigateur
- Ouvrez l'outil sur la page d'accueil.
- Ouvrez les outils de développement :
F12ouCtrl+Maj+I(Windows),Cmd+Option+I(Mac). Choisissez l'onglet Réseau (Network). - Cochez l'option qui conserve le journal (Preserve log), puis videz la liste.
- Chargez un document, lancez la détection, relisez et exportez.
Examinez la liste :
- toutes les requêtes vont vers le domaine du site ;
- aucune ne contient votre document, son texte ou les données détectées ;
- si une requête vers
/api/metricsapparaît, ouvrez-la : son contenu (Payload) se limite à des compteurs.
Test hors ligne
- Ouvrez l'outil avec une connexion active. Traitez d'abord un document de test du même format : certaines parties du code ne sont chargées qu'à la première utilisation.
- Coupez la connexion : désactivez le Wi-Fi, débranchez le câble ou choisissez Hors connexion (Offline) dans l'onglet Réseau.
- Chargez votre document, traitez-le et exportez-le.
Le traitement aboutit sans réseau, car il ne dépend d'aucun serveur. Seuls le déverrouillage et le premier téléchargement des fichiers d'IA demandent une connexion.
Ce que mesure le compteur « 0 octet envoyé »
Le compteur additionne ce que la page envoie pendant le traitement d'un document. Il reste à 0, car le traitement n'envoie rien. Il est calculé par la page elle-même : c'est un repère, pas une preuve. Les deux tests ci-dessus, eux, ne dépendent pas de nous.
Contrôle des fuites et données cachées
Avant chaque export, l'outil relit le fichier produit, et non l'aperçu à l'écran. Il y recherche chaque valeur d'origine et ses variantes :
- DOCX : toutes les parties du fichier, y compris en-têtes, pieds de page, notes, commentaires, propriétés du document (
docProps) et données personnalisées (customXml) ; - PDF : tout le texte et les métadonnées.
Le résultat est « 0 fuite », ou une liste d'occurrences qui bloque l'export jusqu'à correction.
Le contrôle recherche les valeurs que l'outil connaît : celles qu'il a détectées et celles que vous avez ajoutées. Il ne peut pas trouver une donnée qui n'a jamais été repérée. C'est pourquoi la relecture reste obligatoire.
L'outil nettoie aussi les données cachées :
- DOCX : commentaires, modifications suivies (acceptées ou refusées, selon votre choix), auteur et société dans les métadonnées, miniatures ;
- PDF : métadonnées Info et XMP, annotations, pièces jointes, champs de formulaire ;
- images : données EXIF.
Les images intégrées à un document sont signalées. Vous pouvez en extraire le texte par OCR (fonction déverrouillée), les supprimer ou les conserver avec un avertissement. Le texte d'une image n'est contrôlé que s'il a été extrait par OCR.
Caviardage réel des PDF
Un faux caviardage pose un rectangle noir sur le texte. Le texte reste dessous : on peut le sélectionner, le copier ou le rechercher.
Localex ne procède jamais ainsi. Deux exports PDF sont proposés :
- PDF texte : le document est reconstruit à partir du texte pseudonymisé. Le texte reste sélectionnable ; les valeurs d'origine n'y figurent plus.
- PDF caviardé, mise en page d'origine : chaque page est convertie en image, les zones masquées sont noircies dans l'image et aucune couche de texte n'est conservée. Le texte n'est donc plus sélectionnable, et le fichier est plus lourd.
Dans les deux cas, le contrôle des fuites s'applique avant l'export.
La clé de restauration
En mode pseudonymisation, l'outil remplace chaque donnée par un jeton, par exemple [PERSONNE_1]. La correspondance entre les jetons et les valeurs d'origine forme la clé de restauration.
- Chiffrement : AES-GCM 256 bits, par l'API WebCrypto du navigateur.
- Phrase secrète : la clé de chiffrement est dérivée de votre phrase secrète par PBKDF2-SHA-256, avec 600 000 itérations.
- Stockage : vous enregistrez le fichier de clé sur votre disque. Vous pouvez aussi la garder dans le navigateur le temps de la session. Elle n'est jamais envoyée.
- Restauration : sur la page Restaurer, collez la réponse de l'IA, chargez la clé et saisissez la phrase secrète. Les valeurs d'origine sont rétablies sur votre appareil. Les jetons modifiés par l'IA, par exemple
[PERSONNE 1], sont reconnus et signalés.
Si vous perdez la clé ou oubliez la phrase secrète, la restauration est impossible. Nous n'en avons aucune copie et ne pouvons pas la reconstituer.
Conservez la clé à part du texte pseudonymisé : c'est cette séparation qui protège les personnes concernées.
Pseudonymisation ou anonymisation
- Pseudonymisation : les données sont remplacées par des jetons, et une clé permet de revenir à l'original. Pour vous, qui détenez la clé, le texte pseudonymisé reste une donnée à caractère personnel, et le RGPD continue de s'appliquer (RGPD, art. 4(5) et considérant 26 ; EDPB, lignes directrices 01/2025 sur la pseudonymisation, adoptées le 16 janvier 2025 pour consultation publique).
- Anonymisation : aucune clé n'est produite et les remplacements sont irréversibles. Des données ne sont anonymes que si plus personne ne peut raisonnablement identifier la personne, y compris par recoupement avec le contexte. Un document peut rester identifiant sans aucun nom : une profession rare, une petite commune, un événement connu.
La Cour de justice a précisé que l'identifiabilité s'apprécie selon les moyens raisonnablement à la disposition de chaque destinataire (arrêt du 4 septembre 2025, C-413/23 P). Cela ne change rien pour vous : vous détenez la clé.
Limites
- Aucune détection n'est exhaustive. Les règles, les listes et les modèles d'IA peuvent manquer une donnée, ou en signaler une à tort.
- La relecture humaine est obligatoire avant tout export. Elle ne peut pas être désactivée.
- L'outil ne vérifie pas le contenu juridique d'une réponse d'IA.
- La sécurité de votre appareil, de votre navigateur et de ses extensions échappe à l'outil. Une extension peut lire le contenu d'une page : utilisez un navigateur à jour et limitez les extensions installées.
- Le traitement est local, mais la page et son code proviennent de notre serveur à chaque visite. Les tests ci-dessus permettent de vérifier ce qu'ils font.
Lignes directrices IA des barreaux
En janvier 2025, l'Ordre des barreaux flamands (OVB) et AVOCATS.BE (Ordre des barreaux francophones et germanophone) ont publié les mêmes lignes directrices sur l'usage de l'IA par les avocats. En mars 2026, l'Ordre français des avocats du barreau de Bruxelles (OFABB) a proposé aux cabinets un modèle de charte d'utilisation de l'IA.
Ces textes s'adressent à vous : c'est vous qui les respectez, l'outil vous y aide. Le tableau indique, pour chaque exigence pertinente, ce que fait l'outil et ce qui reste de votre ressort. Localex est conçu selon ces lignes directrices. Ni l'OVB, ni AVOCATS.BE, ni l'OFABB n'ont évalué ou recommandé l'outil.
| Ce que demandent les textes | Comment l'outil vous aide | Ce qui reste votre responsabilité |
|---|---|---|
| « L'avocat(e) pseudonymise les données personnelles. » Il ne saisit pas de données à caractère personnel dans les prompts et documents soumis à un outil d'IA (lignes directrices, point 1.2). | Détection des noms, adresses, dates et identifiants belges validés par somme de contrôle, entre autres. Toutes les catégories sont cochées par défaut. Jetons cohérents, « Copier pour l'IA », puis restauration locale. | Relire chaque document, compléter ce qui manque et ne soumettre à l'IA que le texte pseudonymisé. |
| Ne jamais communiquer à un outil d'IA des documents ou informations couverts par le secret professionnel, sauf dans un environnement fermé offrant des garanties adéquates (point 1.2). Aucun usage de l'IA ne peut révéler, même indirectement, une information couverte par le secret (charte OFABB, point 2). | Le traitement a lieu sur votre appareil, fonctions d'IA comprises : le document n'est transmis à personne. L'analyse du risque de réidentification (fonction déverrouillée) signale ce qui identifie indirectement : profession rare, petite commune, montant exact. | Le secret couvre aussi les faits, pas seulement les noms. Juger si le texte pseudonymisé peut être soumis à un outil d'IA externe, et si cet outil offre les garanties requises. |
| Examiner les conditions d'utilisation de l'outil d'IA : entraînement, transmission et stockage, localisation des traitements, système ouvert ou fermé, responsabilité, licences (point 1.1). N'utiliser que des outils offrant des garanties suffisantes (charte OFABB, point 3). | Le fonctionnement de Localex est décrit sur cette page et vérifiable : aucun document stocké ni transmis, aucun entraînement sur vos documents, traitement dans votre navigateur. Voir aussi les conditions d'utilisation. | Examiner les conditions de l'outil d'IA externe (ChatGPT, Copilot ou autre). Localex ne les évalue pas. |
| Limiter les données soumises à l'outil d'IA ou les pseudonymiser ; à défaut de garanties adéquates, s'abstenir (charte OFABB, point 4). | Options de masquage par catégorie ; généralisation des dates, montants et lieux ; préréglages « Avant IA » et « Publication / doctrine ». | Choisir le niveau de masquage adapté au dossier et à l'outil d'IA utilisé. |
| « L'avocat(e) vérifie le résultat, y compris les sources mentionnées. » (point 1.1). Relecture obligatoire et pas de copier-coller sans vérification (charte OFABB, points 6 et 7). | Relecture obligatoire avant export, contrôle des fuites, signalement des jetons altérés lors de la restauration. | Vérifier le fond de la réponse de l'IA : raisonnement, lois, doctrine et jurisprudence citées. |
| L'avocat reste responsable en dernier ressort des résultats de l'IA qu'il utilise (point 1.3 ; charte OFABB, point 8). L'usage de l'IA doit pouvoir être expliqué et tracé en interne (charte OFABB, points 2 et 5). | Le certificat de pseudonymisation (fonction déverrouillée) documente le traitement sans aucune donnée personnelle : catégories, nombres, stratégies, empreinte SHA-256 du fichier, date et version de l'outil. | Assumer le résultat et tracer l'usage de l'IA selon les règles de votre cabinet. |
| Connaître les bases de l'IA et des grands modèles de langage (point 1.1). | Les guides expliquent la pseudonymisation, l'anonymisation et l'usage de l'outil avec une IA. | Vous former, dans le cadre de vos obligations de formation. |
Sources :
- OVB, Richtlijnen voor advocaten voor het gebruik van Artificiële Intelligentie, 20 janvier 2025, texte néerlandais et français.
- AVOCATS.BE, Lignes directrices à l'intention des avocat(e)s sur l'utilisation de l'intelligence artificielle, publiées le 31 janvier 2025.
- OFABB, Charte d'utilisation responsable des outils d'intelligence artificielle, modèle proposé, mars 2026.