Enfin le droit d'utiliser
les modèles d'IA de frontière*
sur vos vrais dossiers.
Le reste du monde travaille avec l'IA de pointe. Vous, on vous cantonne à un assistant bridé « spécial métier » — parce que le secret professionnel vous interdit les meilleurs modèles le jour où le dossier compte. ndaact.ai lève l'interdit : il caviarde les données de vos clients en local avant tout envoi à ChatGPT ou Claude, puis restitue la réponse en clair. Le risque déontologique, réduit et démontrable.
Presse-papier + accès web + PDF texte · en local · réversible · tracé (audit RGPD art. 30) · 2 appareils (pro + perso)
* Les modèles d'IA de frontière — ChatGPT, Claude (Gemini et Mistral à venir) — les plus puissants, ceux que le secret professionnel vous interdisait jusqu'ici sur de vrais dossiers.
Vous n'êtes pas caviardeur.
Ni la Stasi.
Enlever le nom, le NIR, l'IBAN à la main, un par un, avant chaque prompt : c'est chronophage, ça vous sort de votre travail, et ça ne tient jamais.
Sous la pression d'un dossier, on se relâche. On oublie une ligne. On laisse passer une date de naissance. Le caviardage manuel n'échoue pas par négligence — il échoue parce que ce n'est pas votre métier.
ndaact.ai fait le caviardage à votre place, à chaque envoi, sans y penser. Systématique là où l'humain est faillible.
Vos clients vous confient leurs secrets.
ChatGPT les envoie à OpenAI.
Coller un dossier dans une interface LLM grand public, c'est transmettre des données personnelles à un tiers non maîtrisé. Pour une profession réglementée, ce n'est pas une option.
Secret professionnel
Avocats, notaires, médecins : la donnée client ne doit pas quitter votre périmètre de confiance.
RGPD — article 30
Transfert de données personnelles sans base légale ni registre de traitement. Le risque est réel.
Données de santé (HDS)
Un nom associé à une pathologie devient une donnée de santé. Elle exige un hébergement certifié.
ChatGPT Enterprise, Azure OpenAI ou un LLM auto-hébergé réduisent le risque contractuel — mais la donnée nominative quitte quand même le poste. Avec un caviardage local, elle n'en part jamais.
En local. Réversible. Tracé.
ndaact.ai s'intercale entre vous et le LLM. Il caviarde à chaque envoi, automatiquement, puis reconstitue la réponse pour vous. Rien de sensible ne sort de votre machine.
Détecte
Regex FR (NIR à clé, IBAN mod-97, SIRET/CB Luhn, email, téléphone, IP) + NER pour les noms.
Tokenise
Chaque entité devient {{TYPE_xxxx}}, dérivé par HMAC-SHA256. Le token ne quitte jamais la machine.
Transmet
Le prompt nettoyé part à OpenAI ou Anthropic. Le LLM travaille sur des jetons, pas sur vos clients.
Détokenise
La réponse redevient lisible pour vous, avec les vraies valeurs réinjectées localement.
Ce qui nous rend différents
La plupart des outils de caviardage envoient vos documents sur un serveur, ou se contentent d'un filtre à motifs. ndaact.ai fait les deux choses autrement.
100 % local — rien ne part sur un serveur
La détection et le caviardage s'exécutent sur votre machine. Contrairement aux solutions cloud (même hébergées en France), vos documents ne transitent par aucun service tiers avant d'être nettoyés. Un argument opposable devant un client, un juge ou votre ordre.
Un modèle spécialisé qui tourne en local
Pas seulement des règles : un modèle de reconnaissance d'entités entraîné pour le français, embarqué et exécuté sur votre poste. Il repère les noms, adresses et organisations en langage naturel — là où un simple filtre passe à côté. Aucune connexion sortante pour l'analyse.
Regex déterministe + modèle, tout intégré
Les identifiants français réglementés (NIR, SIRET, IBAN, RPPS) sont validés par leur clé de contrôle — pas juste reconnus par leur forme. Le modèle spécialisé prend le relais sur le reste. Les deux couches sont livrées ensemble, sans second serveur à installer ni brancher.
Un outil qui ne fait que des expressions régulières attrape ce qui a une forme fixe — un email, un numéro. Mais il ne comprend pas le texte. Dans cette phrase, il laisse filer l'essentiel :
« Le dossier de Mme Sophie Laurent, gérante de la SCI des Tilleuls domiciliée 12 rue de la Paix à Lyon, concerne… »
Aucun motif ne signale qu'un nom de personne, une raison sociale ou une adresse se cachent dans une phrase ordinaire. C'est précisément ce que le modèle spécialisé local de ndaact.ai détecte — et ce qu'un filtre à motifs, gratuit ou payant, laisse partir en clair vers le LLM.
Pensé pour ceux qui ne peuvent pas se tromper
ndaact.ai vise les professionnels dont la confidentialité est une obligation, pas une préférence.
Avocats
Dossiers, conclusions, mises en demeure.
Notaires
Actes, états civils, données patrimoniales.
Médecins libéraux
Comptes rendus, courriers, données de santé.
DPO & consultants
Conformité RGPD sur les usages IA internes.
Private by design
La confidentialité n'est pas une option de configuration. C'est l'architecture.
Les tokens ne quittent pas la machine
Le vault de correspondance donnée ↔ token reste local, chiffré.
Drop-in
Vous changez une seule variable. Aucun changement d'habitude.
Audit article 30
Chaque détection est tracée pour votre registre de traitement.
Traitement 100 % local
Le caviardage s'exécute sur votre machine. Pas de boîte noire cloud.
Questions fréquentes
Ce que les avocats, notaires, médecins et DPO nous demandent avant d'adopter ndaact.ai.
Qu'est-ce que ndaact.ai ?
ndaact.ai est un proxy de confidentialité local qui détecte et remplace les données personnelles (nom, adresse, NIR, IBAN, SIRET, e-mail, données de santé) dans vos prompts avant leur envoi à ChatGPT ou Claude, puis reconstitue la réponse. Il permet aux professions réglementées d'utiliser l'IA générative sans exposer les secrets de leurs clients.
Mes données partent-elles sur un serveur ?
Non. La détection et le caviardage s'exécutent entièrement sur votre machine. Aucune donnée personnelle ne transite par un serveur ndaact.ai ni par un service tiers avant d'être remplacée par un jeton. Ce que le fournisseur du LLM reçoit ne contient que des jetons de substitution : il ne détient ni la table de correspondance ni le sel de session, et n'a donc aucun moyen raisonnable de retrouver les identités remplacées.
Anonymisation, pseudonymisation, dé-identification : que fait exactement ndaact.ai ?
Ces trois mots recouvrent des réalités différentes, et la nuance compte — surtout pour un DPO ou un avocat. Ce qui importe n'est pas l'étiquette, mais ce que vous échangez réellement avec l'IA et ce que cela permet en pratique.
Sur le plan technique, ndaact.ai réalise une pseudonymisation côté client au sens de l'article 4(5) du RGPD : chaque donnée détectée est remplacée par un jeton, et la table de correspondance qui permet de revenir à la valeur d'origine reste sur votre machine, jamais transmise. L'opération est réversible pour vous — c'est ce qui vous rend la réponse lisible — donc, de votre côté, les données restent des données personnelles. Nous n'employons pas le mot « anonymisation » pour votre poste : ce serait inexact.
En pratique, du point de vue du fournisseur du LLM et de tout tiers, le résultat vise l'effet d'une dé-identification : OpenAI ou Anthropic ne reçoivent que des jetons opaques, sans la table de correspondance ni le sel de session — ils n'ont aucun moyen raisonnable de ré-identifier les personnes. C'est précisément l'approche relative retenue par la CJUE (arrêt EDPS c. CRU, C-413/23 P, 4 septembre 2025) : une donnée pseudonymisée peut ne pas constituer une donnée personnelle pour un destinataire donné lorsqu'il n'a pas les moyens raisonnables de ré-identifier.
En clair : pseudonymisation pour vous, dé-identification vis-à-vis de l'IA. La seule limite honnête : ndaact.ai ne caviarde que les entités détectées — un identifiant indirect noyé dans le texte libre (« mon client, seul boulanger bio de la commune ») peut rester identifiant par recoupement. Nous ne prétendons donc jamais anonymiser le prompt entier, seulement les données identifiées.
ndaact.ai est-il compatible avec le secret professionnel et le RGPD ?
Oui. Comme aucune donnée identifiante ne quitte votre poste, l'usage de ChatGPT ou Claude ne constitue plus une divulgation à un tiers. Chaque détection est journalisée localement, ce qui alimente votre registre de traitement au titre de l'article 30 du RGPD. C'est un argument opposable devant un client, un juge ou votre ordre professionnel.
En quoi est-ce différent d'un simple filtre à expressions régulières ?
Un filtre à motifs (regex) ne détecte que ce qui a une forme fixe : e-mail, IBAN, numéro. Il ne comprend pas le texte et laisse filer un nom de personne, une raison sociale ou une adresse cachés dans une phrase ordinaire. ndaact.ai combine des regex déterministes et un modèle de langage spécialisé qui tourne en local pour repérer aussi ces entités contextuelles.
La réponse de l'IA reste-t-elle lisible malgré le caviardage ?
Oui. La tokenisation est réversible : ndaact.ai remplace chaque donnée par un jeton avant l'envoi, puis dé-tokenise automatiquement la réponse du LLM. Vous récupérez un texte complet et lisible, avec les vraies valeurs réinsérées — le LLM, lui, n'a jamais vu la donnée réelle.
Quels professionnels utilisent ndaact.ai ?
Les professions dont la confidentialité est une obligation légale : avocats (dossiers, conclusions, mises en demeure), notaires (actes, états civils, données patrimoniales), médecins libéraux (comptes rendus, données de santé) et DPO ou consultants encadrant les usages internes de l'IA générative.
Sur quels outils ndaact.ai fonctionne-t-il ?
ndaact.ai s'intercale entre vous et les principaux assistants IA du navigateur (ChatGPT sur chatgpt.com, Claude sur claude.ai) via une extension Chrome et Edge, et une application de bureau disponible pour macOS et Windows. Vous gardez votre outil habituel ; le caviardage se fait à chaque envoi, automatiquement.
Disponible dès maintenant
ndaact.ai s'installe en quelques minutes : application de bureau (macOS, Windows) + extension Chrome / Edge. Il protège votre copier-coller, votre accès web et vos PDF texte, sur vos deux machines. Sans engagement, résiliable à tout moment.
- Claude et ChatGPT de frontière, sur le web (extension Chrome / Edge)
- Presse-papier (copier-coller, dans toute app) + PDF texte (sans image)
- 2 appareils — poste pro et PC perso
- Rétention des logs locale, 6 mois
- Proxy réseau général (tous les outils IA)
- Plusieurs postes connectés
- Rétention des logs locale, sans durée limite
- Pré-caviardage de documents (RAG)
- Et plus à venir
Facturé par Inkan.link, en euros. Annulation en 1 clic depuis votre espace compte.