Fiche 16/54
Partie II — Principes essentiels
professional
Vérifié 2026-08-23
Anonymisation vs Pseudonymisation (Art. 4.5)
Anonymisation vs Pseudonymisation
⚡ En 30 secondes
La distinction est critique. La pseudonymisation masque l'identité directe mais nécessite une clé pour ré-identifier la personne : le RGPD s'applique. L'anonymisation détruit irrémédiablement tout lien identifiant : les données sortent du champ du RGPD.
| Caractéristique | Pseudonymisation (Art. 4.5) | Anonymisation (Cons. 26) |
|---|---|---|
| Définition | Séparation des données identifiantes des données de contenu (clé conservée à part). | Altération irréversible empêchant toute ré-identification, même par croisement. |
| Application du RGPD | Oui. Considéré comme une mesure de sécurité. | Non. La donnée n'est plus personnelle. |
| Exemple métier | Base de tests utilisant des ID masqués mais liés à une table des personnes concernées sécurisée. | Statistiques macro-économiques agrégées où aucune personne individuelle n'est isolable. |
Les 3 critères du CEPD pour une anonymisation valide
Le CEPD considère (notamment dans ses Guidelines 02/2026, actuellement en consultation) qu'un processus d'anonymisation n'est robuste que s'il résiste à trois risques :
- Individualisation : impossible d'isoler une personne dans le jeu de données.
- Corrélation : impossible de relier des données d'un même individu provenant de sources distinctes.
- Inférence : impossible de déduire une information sur une personne avec une probabilité significative.