LexSafeRetour au site

Sécurité et confidentialité

Dernière mise à jour : 9 septembre 2026

LexSafe repose sur un principe simple : l'identité de vos clients ne doit jamais être transmise à l'intelligence artificielle. Cette page explique, concrètement, comment nous le garantissons, ce que vous pouvez vérifier vous-même, et où sont les limites, en toute transparence.

1. Le retrait des identités a lieu sur votre poste, avant tout envoi

Quand vous posez une question, les données identifiantes sont retirées dans votre navigateur, avant la moindre communication réseau. Les noms de personnes, de sociétés et les coordonnées sont remplacés par des repères neutres (« [PARTIE_1] », « [SOCIÉTÉ_1] », « [EMAIL_1] »…). La requête qui part ne contient que ces repères, jamais les identités réelles. À la réception de la réponse, les vrais noms sont replacés localement, chez vous.

Au sens du RGPD, ce procédé est une pseudonymisation, et non une anonymisation : la correspondance entre les repères et les vrais noms existe le temps de votre session, mais uniquement sur votre poste. Nous employons ce terme à dessein, car la distinction est juridiquement importante. Ce qui compte pour vos clients ne change pas : aucune donnée permettant de les identifier n'est transmise à l'intelligence artificielle.

2. Vous pouvez le vérifier vous-même

Nous ne vous demandons pas de nous croire sur parole :

  • Dans l'application : sous chaque question, un bouton « voir » affiche le texte réellement transmis à l'IA, avec vos noms déjà remplacés par des repères.
  • Techniquement : votre service informatique peut ouvrir l'inspecteur réseau de son navigateur et constater que la requête envoyée ne contient que des repères, jamais les noms de vos clients.

3. Ce que l'IA reçoit, et ce qu'elle n'a pas

Le modèle d'IA (fourni par Anthropic, via son API professionnelle) ne reçoit que le texte pseudonymisé : les repères, jamais les identités. Il ne dispose d'aucun moyen de ré-identifier vos clients, puisque la correspondance entre repères et vrais noms ne quitte jamais votre poste. Aux termes de ses conditions professionnelles, Anthropic n'entraîne pas ses modèles sur les données transmises par l'API et applique une conservation limitée à des fins de sécurité.

4. Cadre juridique (RGPD et nLPD)

Weinnovate AI est établie en France : le RGPD s'applique (la nLPD suisse également pour les cabinets suisses). Le retrait des identifiants à la source relève de la pseudonymisation et de la minimisation des données (article 5 du RGPD). Pour les données de vos dossiers, le cabinet reste responsable du traitement et LexSafe agit comme sous-traitant : un accord de sous-traitance conforme à l'article 28 du RGPD (DPA) est disponible sur demande à contact@lexsafesolutions.com.

5. Chiffrement et cloisonnement

  • Chiffrement en transit (TLS) et au repos chez l'hébergeur.
  • Cloisonnement strict des données entre cabinets : un cabinet n'accède jamais aux données d'un autre.
  • Documents stockés dans un espace privé, téléchargeables uniquement via des liens signés temporaires.

6. Nos limites, en toute transparence

Une IA juridique honnête l'est aussi sur ses limites :

  • La pseudonymisation retire les identifiants détectés. Elle est robuste, mais aucun système n'est parfait à 100 % ; c'est pourquoi vous pouvez vérifier avant chaque envoi et gardez toujours la main.
  • Ce procédé protège ce qui est transmis à l'IA. Vos dossiers, eux, sont conservés pour votre propre usage, dans un espace cloisonné et chiffré, accessible à vous seul : ils ne servent jamais à autre chose.
  • Nous ne prétendons pas que « personne ne pourra jamais rien voir » : nous vous donnons les moyens de constater ce qui part, et de décider.

7. Nous contacter

Une question de sécurité, une demande de DPA, ou l'envie de vérifier notre fonctionnement en détail ? Écrivez-nous à contact@lexsafesolutions.com : nous répondons volontiers, y compris à votre service informatique.

Mentions légalesConfidentialitéSécuritéConditions d'utilisation© 2026 LexSafe · Weinnovate AI