PII MCP — Tokenisation RGPD souveraine (Ollama + AES-128)
Serveur MCP local Python qui tokenise les PII (noms, SIRET, IBAN, NIR, RPPS, email, tél, adresses) AVANT envoi cloud Claude. v0.2.2 : redact_document accepte PDF/DOCX/XLSX/PPTX/RTF/ODT/HTML/EML/images (OCR Tesseract robuste subprocess macOS). Hydratation locale via SQLite chiffré AES-128 (Fernet) par session. Seuls des jetons anonymes transitent vers le cloud ; la correspondance reste chiffrée sur le poste.
📜 Base légale : RGPD UE 2016/679 art. 32 + art. 17 · Loi 71-1130 art. 66-5 (avocats) · CSP art. R. 4127-4 (médical) · Code pénal art. 226-13
Ce que fait ce MCP
Pack JAAP destiné aux cabinets soumis au secret professionnel ou au RGPD strict (avocats, comptables, pharmaciens, RH, médecins, notaires). Mode hybride : regex stricte pour identifiants structurés FR (NIR validé MOD-97, SIRET Luhn, IBAN MOD-97) + Ollama qwen2.5 pour NER sémantique (noms, organisations, adresses). 5 tools MCP : redact_document (multi-format v0.2.2), redact_text, hydrate_response, list_session, clear_session (droit à l'oubli RGPD art. 17). Compatible Apple Silicon récent (M2/M3/M4/M5, 16 GB+ RAM recommandé pour qwen2.5:14b). Code source serveur MCP local propriétaire (livré au client après achat). Premier déploiement réel : Cabinet d'avocats fiscal (déploiement 2026). ⚠️ Portée & limites RGPD (à lire avant usage en données de santé) : le pack réalise une PSEUDONYMISATION locale (art. 4-5 RGPD), pas une anonymisation. La correspondance jeton↔valeur reste chiffrée sur le poste et ne part jamais au cloud — Anthropic ne peut pas ré-identifier — mais le responsable de traitement le peut ; les données transmises restent des données personnelles/de santé soumises au RGPD et à votre AIPD (art. 35). La détection (regex + NER local) est en mode meilleur effort et n'atteint pas 100 % de rappel. La protection ne s'applique qu'aux contenus traités via redact_document (lecture locale) ou un hook pré-envoi : coller une donnée nominative directement dans le chat la transmet au cloud AVANT tout masquage. Le pack ne dispense pas du registre des traitements (art. 30) ni de la notification CNIL sous 72 h (art. 33).
Fonctionnalités
- ✓ Mode hybride regex + LLM local Ollama qwen2.5:14b/3b/gemma2:2b
- ✓ 5 tools MCP exposés à Claude Desktop / Claude Code
- ✓ redact_document v0.2.2 : PDF natif + PDF scanné (OCR auto) + DOCX + XLSX + PPTX + RTF + ODT + HTML + EML + .msg Outlook + images (PNG/JPG/TIFF)
- ✓ Conversion 100% locale via pypdf, python-docx, openpyxl, python-pptx, pdf2image + pytesseract — aucun fichier brut ne quitte le poste
- ✓ Mapping SQLite chiffré AES-128 (Fernet : AES-128-CBC + HMAC) par session_id
- ✓ Rédaction éclairée configurable (IBAN garde BIC, tél garde indicatif, etc.)
- ✓ Conformité RGPD art. 32 (sécurité) + art. 17 (droit à l'effacement)
- ✓ Aucun appel cloud sauf vers Anthropic avec tokens anonymes
- ✓ Compatible Cowork (Projects Claude Desktop) + Claude Code VS Code
- ✓ Démo Vieux-Port : 42 PII détectées sur 5 KB en 10-15s sur M5 24 GB
Cas d'usage typiques
- Cabinet d'avocats fiscal/transactions — secret avocat-client (art. 66-5 loi 71-1130)
- Cabinet d'expertise comptable — déontologie OEC + RGPD client
- Pharmacien d'officine BPM — secret médical (R. 4127-4 CSP)
- Cabinet RH externalisé — données salariés clients (paie, contrats)
- Notaire / huissier — secret professionnel renforcé
- Médecin / kiné / ostéopathe libéral — données patients
- Bureau d'études soumis NDA stricts
Installation après achat
Après paiement, tu reçois par email ton lien de téléchargement personnel (unique, lié à ta licence). Ce produit est un serveur MCP — il s'installe en local (app de bureau) :
Décompresse le bundle, puis lance ./install.sh (macOS) ou install.ps1 (Windows) : il patche automatiquement claude_desktop_config.json (sauvegarde créée). Relance Claude → le serveur apparaît dans l'icône MCP.
⚠️ Un MCP local ne fonctionne pas sur le web. Le navigateur n'accepte que des connecteurs distants en HTTPS (Réglages → Connecteurs). Ce MCP reste donc Desktop / Cowork uniquement.
Le token est envoyé par email après ton paiement Stripe. Il est unique et lié à ta licence.
Prêt à essayer PII MCP — Tokenisation RGPD souveraine (Ollama + AES-128) ?
Démo gratuite de 30 min — on te montre le MCP en action sur un cas réel.