PII MCP — Tokenisation RGPD souveraine (Ollama + AES-256)
Serveur MCP local Python qui tokenise les PII (noms, SIRET, IBAN, NIR, RPPS, email, tél, adresses) AVANT envoi cloud Claude. v0.2.2 : redact_document accepte PDF/DOCX/XLSX/PPTX/RTF/ODT/HTML/EML/images (OCR Tesseract robuste subprocess macOS). Hydratation locale via SQLite chiffré AES-256 par session. Aucune donnée personnelle ne quitte le poste utilisateur.
📜 Base légale : RGPD UE 2016/679 art. 32 + art. 17 · Loi 71-1130 art. 66-5 (avocats) · CSP art. R. 4127-4 (médical) · Code pénal art. 226-13
Ce que fait ce skill
Pack JAAP destiné aux cabinets soumis au secret professionnel ou au RGPD strict (avocats, comptables, pharmaciens, RH, médecins, notaires). Mode hybride : regex stricte pour identifiants structurés FR (NIR validé MOD-97, SIRET Luhn, IBAN MOD-97) + Ollama qwen2.5 pour NER sémantique (noms, organisations, adresses). 5 tools MCP : redact_document (multi-format v0.2.2), redact_text, hydrate_response, list_session, clear_session (droit à l'oubli RGPD art. 17). Compatible Apple Silicon récent (M2/M3/M4/M5, 16 GB+ RAM recommandé pour qwen2.5:14b). Code source github.com/Pharmalift/pii-mcp (privé, livré au client après achat). Premier déploiement réel : Cabinet d'avocats fiscal Marseille — mai 2026.
Fonctionnalités
- ✓ Mode hybride regex + LLM local Ollama qwen2.5:14b/3b/gemma2:2b
- ✓ 5 tools MCP exposés à Claude Desktop / Claude Code
- ✓ redact_document v0.2.2 : PDF natif + PDF scanné (OCR auto) + DOCX + XLSX + PPTX + RTF + ODT + HTML + EML + .msg Outlook + images (PNG/JPG/TIFF)
- ✓ Conversion 100% locale via pypdf, python-docx, openpyxl, python-pptx, pdf2image + pytesseract — aucun fichier brut ne quitte le poste
- ✓ Mapping SQLite chiffré AES-256 (Fernet) par session_id
- ✓ Rédaction éclairée configurable (IBAN garde BIC, tél garde indicatif, etc.)
- ✓ Conformité RGPD art. 32 (sécurité) + art. 17 (droit à l'effacement)
- ✓ Aucun appel cloud sauf vers Anthropic avec tokens anonymes
- ✓ Compatible Cowork (Projects Claude Desktop) + Claude Code VS Code
- ✓ Démo Vieux-Port : 42 PII détectées sur 5 KB en 10-15s sur M5 24 GB
Cas d'usage typiques
- Cabinet d'avocats fiscal/transactions — secret avocat-client (art. 66-5 loi 71-1130)
- Cabinet d'expertise comptable — déontologie OEC + RGPD client
- Pharmacien d'officine BPM — secret médical (R. 4127-4 CSP)
- Cabinet RH externalisé — données salariés clients (paie, contrats)
- Notaire / huissier — secret professionnel renforcé
- Médecin / kiné / ostéopathe libéral — données patients
- Bureau d'études soumis NDA stricts
Installation après achat
Méthode 1 — Via Claude Code (recommandée)
Colle ce message dans le chat Claude Code (extension VS Code) :
Installe ce skill pour moi :
https://pharmaia.fr/api/install/skill/pii-mcp-pack/<TON_TOKEN>
Décompresse-le dans ~/jules/skills/ et liste les fichiers ajoutés. Méthode 2 — Terminal manuel
mkdir -p ~/jules/skills
curl -fsSL "https://pharmaia.fr/api/install/skill/pii-mcp-pack/<TON_TOKEN>" -o /tmp/pii-mcp-pack.skill
unzip -o /tmp/pii-mcp-pack.skill -d ~/jules/skills/ Le token est envoyé par email après ton paiement Stripe. Il est unique et lié à ta licence.
Prêt à essayer PII MCP — Tokenisation RGPD souveraine (Ollama + AES-256) ?
Démo gratuite de 30 min — on te montre le skill en action sur un cas réel.