Aller au contenu
Mastering Claude

Accueil / Sécurité et données

Sécurité et données7 minApplication

Pseudonyme et anonyme, deux choses différentes

Un numéro de référence à la place d'un nom reste une donnée personnelle dès qu'une table de correspondance existe quelque part, ce qui peut faire du destinataire un sous-traitant selon son rôle réel plutôt qu'une simple anonymisation, et une identité pseudonyme sur un dépôt a besoin de sa propre configuration locale.

Remplacer un nom par un numéro de dossier ne rend pas une donnée anonyme. Selon la CNIL, consultée le 2 septembre 2026, la pseudonymisation est un traitement réalisé de manière à ce qu'on ne puisse plus attribuer une donnée à une personne sans information supplémentaire, mais les données concernées conservent malgré tout leur caractère personnel, et l'opération reste réversible, contrairement à une véritable anonymisation.

La table de correspondance change tout

Tant qu'une table de correspondance existe quelque part, entre le numéro et le nom qu'il remplace, la donnée garde son caractère personnel aux yeux du droit. Transmettre ce numéro à un prestataire externe revient alors à lui transférer une donnée personnelle, ce qui peut en faire un sous-traitant au sens du règlement européen selon le rôle réel qu'il joue avec cette donnée, plutôt qu'un simple destinataire de données déjà anonymes. Le réflexe prudent est de considérer que la seule existence de cette table quelque part suffit à elle seule, même si un cas particulier peut nuancer ce point selon qui détient réellement cette table et selon les moyens dont cette entité dispose pour y accéder. Une anonymisation réelle, elle, supprime l'information de façon à ce qu'aucune combinaison d'attributs restants ne permette de retrouver la personne.

Une identité pseudonyme a besoin de sa propre configuration

La même logique s'applique à une identité choisie pour publier sous un pseudonyme sur un dépôt de code. La configuration globale d'un poste porte le nom et l'adresse réels de son propriétaire, et un dépôt qui n'a pas sa propre configuration locale retombe silencieusement sur cette identité globale. La documentation de GitHub, consultée le 2 septembre 2026, confirme que la configuration locale d'un dépôt prévaut sur la configuration globale dans ce seul dépôt, sans affecter les autres, et qu'une adresse noreply fournie par GitHub peut remplacer une adresse réelle.

git config user.name
git config --local user.name "Contributeur Anonyme"
git config --local user.email "198765+contributeur-anonyme@users.noreply.github.com"
git config user.name

La première commande affiche le nom global du poste. Après les deux commandes locales, la même commande affiche désormais le nom choisi pour ce dépôt précis, sans toucher à la configuration des autres dépôts du même poste.

Vérifier depuis l'extérieur, pas seulement dans la configuration

Une configuration locale correcte ne suffit pas si un autre champ trahit l'identité réelle, un email de secours resté dans un fichier de licence, un nom d'auteur oublié dans un fichier de métadonnées. Vérifiez toujours depuis l'extérieur, en consultant le dépôt publié comme le ferait un inconnu, plutôt que depuis votre propre poste où l'identité réelle reste visible dans d'autres outils. La leçon précédente traite ce qu'il faut faire quand un secret, plutôt qu'une identité, se retrouve exposé dans un dépôt.

Figure 1

Pseudonymisé contre anonymisé

Pseudonymisé

Le numéro de dossier renvoie à un nom via une table de correspondance conservée ailleurs, la donnée reste personnelle et l'opération est réversible.

Anonymisé

L'information qui reliait le numéro à une personne a été supprimée, aucune combinaison des attributs restants ne permet de retrouver qui que ce soit.

À gauche, un numéro de dossier dont la table de correspondance existe encore quelque part. À droite, une donnée dont l'information a été supprimée, sans qu'aucune combinaison d'attributs restants ne la retrouve.
Calibrez vous-même

Une association remplace les noms de ses adhérents par un numéro de dossier dans un tableau partagé avec un prestataire externe, et conserve la table de correspondance entre numéros et noms sur son propre serveur interne.

Écrivez en une phrase ce que cette situation établit, et en une phrase ce qu'elle n'établit pas.

Ce qu’il faut retenir
  • Un numéro qui remplace un nom reste une donnée personnelle tant qu'une table de correspondance existe quelque part, même hors de portée immédiate.
  • Transmettre une donnée pseudonymisée à un prestataire peut en faire un sous-traitant au sens du règlement européen, selon le rôle réel qu'il joue avec cette donnée, plutôt qu'un destinataire de données anonymes.
  • La configuration locale d'un dépôt prévaut sur la configuration globale du poste dans ce seul dépôt, sans affecter les autres.
  • Vérifier une identité pseudonyme depuis l'extérieur du dépôt révèle des champs que la configuration locale seule ne couvre pas.
À faire maintenant

Si vous publiez ou envisagez de publier un dépôt sous un pseudonyme, vérifiez aujourd'hui, sur votre propre poste, la configuration locale de ce dépôt précis avec git config user.name et git config user.email, et corrigez la si elle affiche encore votre identité réelle.

Ce qui reste à vérifier

Ces points dépendent d’une interface ou d’une règle qui peut avoir changé depuis la rédaction. Vérifiez-les sur votre propre écran avant de vous y fier.

  • Le cas particulier où une table de correspondance détenue par un tiers ne suffit pas à elle seule à qualifier une donnée de personnelle dépend de qui y a réellement accès : vérifiez ce point auprès d'un conseil spécialisé avant une décision qui engage votre structure.
Vérifier à la source

Chaque affirmation datable de cette leçon renvoie ici au texte public qui la porte. Une source qui ne s’ouvre pas ne prouve rien.