PIIGhost¶
piighost est une librairie Python qui permet de protéger vos données personnelles (PII) dans les conversations avec les LLM via de la dé-identification. Les valeurs sensibles sont cachées avant l'envoi, puis restaurées dans la réponse. Les intégrations LangChain, Pydantic AI, LlamaIndex et Claude Code sont fournies, ainsi qu'un connecteur d'API OpenAI et Anthropic.
Cette dé-identification repère les PII grâce à des détecteurs modulables (regex, NER, LLM) et remplace chaque valeur par un placeholder, le token qui prend sa place. Par exemple :
John Doedevient<<PERSON:1>>john.doe@example.comdevient<<EMAIL:1>>
Ce placeholder reste le même d'un message à l'autre avec le pipeline conversationnel, qui garde la correspondance entre une valeur et son placeholder sur toute la conversation. Si john.doe@example.com réapparaît trois messages plus tard, le placeholder reste <<EMAIL:1>>, ce qui permet au LLM de suivre le fil.
Le LLM ne reçoit donc que du texte dé-identifié. Quand il retourne des placeholders, par exemple en répondant "Bonjour <<PERSON:1>>", piighost les remplace par les vraies valeurs. L'utilisateur voit John Doe et ne voit jamais la dé-identification.
La même mécanique protège les agents qui appellent des outils. Avec le middleware LangChain, un outil qui a besoin de la vraie adresse mail la reçoit en clair, alors que le LLM qui la fournit n'écrit que <<EMAIL:1>>.
Aller-retour complet d'une requête agent. L'utilisateur et l'outil voient les vraies valeurs, le LLM ne voit que des placeholders.
Dé-identification réversible
Cette correspondance conservée fait de la dé-identification une pseudonymisation au sens du RGPD, pas une anonymisation définitive. Avec le pipeline conversationnel, les valeurs réelles restent stockées le temps de la conversation et doivent être protégées en conséquence.
Pourquoi dé-identifier ?¶
Un LLM en cloud (GPT, Claude, Gemini) reçoit chaque information que vous lui envoyez, PII de vos utilisateurs comprises. Dé-identifier en amont découple le choix du LLM de la sensibilité du contenu. Quand les PII n'atteignent jamais le LLM, le fournisseur cesse d'être une décision de confidentialité et redevient une question de qualité, de coût et de latence.
Pour aller plus loin :
- Pourquoi dé-identifier ?, le spectre des fournisseurs, le détail juridique (CLOUD Act, FISA 702, Schrems II) et les cas d'usage
- Comment PIIGhost se compare, les alternatives et leurs compromis
Par où commencer¶
-
Démarrer
Installer et prendre
piighosten main. -
Recettes
Résoudre une tâche précise.
-
Référence
La documentation d'API complète.
-
Concepts
Comprendre les choix de conception.