CLOISON est compatible OpenAI : la plupart des interfaces IA se branchent en deux champs. Ce qui change, c'est ce que le fournisseur reçoit — et ce que l'opérateur peut prouver.
Interface IA ──▶ CLOISON edge ──▶ Fournisseur LLM
pseudonymise PII ne reçoit QUE des jetons ⟦…⟧
restaure valeurs ◀─── réponse
(côté client)
⟦…⟧ avant d'atteindre le fournisseur.
Le modèle ne voit jamais la donnée personnelle en clair.La détection combine plusieurs sources, calibrées sur le français d'Afrique de l'Ouest (noms sénégalais, formats de CNI, toponymie, numéros +221) :
afroxlmr, MasakhaNER) pour
PERSON/LOC en texte libre — validé par un benchmark public contre une baseline
Presidio forte : verdict GO (PERSON 0.94 · LOC 0.84 · macro 0.95).YYYY-MM,
IP → [IP], carte → •••••••••1234, ville → [VILLE_SN]
— jamais tokenisées (la fréquence trahirait le jeton).| Niveau | Où tourne le moteur | Ce que l'opérateur lit |
|---|---|---|
| N0 local | votre poste (daemon desktop Rust) | rien — la promesse absolue |
| N1 site | votre serveur | seulement vous, chez vous |
| N3 hébergé | chez l'éditeur (api.wonkom.ai) | le clair ne quitte pas l'edge ; le cloud ne voit que des compteurs |
« Nous ne lisons pas » n'est pas une clause contractuelle : c'est une propriété auditable.
github.com/coucagog/cloison-*.Charte du projet : la transparence inclut les limites. Elles sont détaillées dans la FAQ — en résumé :