№ 003 Veil™ Pseudonymisation locale · Propriété LTC Group

La frontière
qu'aucune donnée
de votre client
ne franchit jamais.

Veil™ est le moteur de pseudonymisation locale qui équipe Sérénité Notariale. Chaque numéro national, chaque IBAN, chaque numéro BCE, chaque nom et chaque adresse de vos clients est capturé localement, dans vos murs, avant qu'un seul caractère ne soit transmis à un modèle d'IA, où qu'il soit hébergé.

№ 01 — Pourquoi Veil™

L'IA générative
a une faille structurelle.
Le notariat ne peut pas se la permettre.

Tous les grands modèles publics — Claude, GPT, Mistral, Gemini — fonctionnent à distance. Pour les interroger, il faut leur envoyer du texte. Et ce texte, pour un notaire, contient toujours du sensible : un numéro national, un IBAN, une référence cadastrale, une identité.

Envoyer ces données — même brièvement, même chez un sous-traitant européen sous DPA — c'est manquer à l'article 458 du Code pénal sur le secret professionnel, c'est exposer l'étude à une sanction de l'Autorité de Protection des Données, et c'est ouvrir une brèche que vos confrères n'accepteront pas.

Veil™ existe pour fermer cette brèche, en amont, sans compromis.

№ 02 — Architecture en trois couches

Trois filets de protection.
Tendus en parallèle.
Tous dans vos murs.

Veil™ n'est pas un simple filtre regex. C'est une orchestration de trois couches indépendantes, conçues pour le droit belge, qui se vérifient mutuellement. Si l'une faiblit, les autres tiennent. Si toutes faiblissent, l'envoi cloud est techniquement bloqué.

  1. Couche I — Règles déterministes

    Patterns belges écrits à la main et validés un par un : numéro national avec contrôle modulo 97, numéro BCE à dix chiffres, IBAN belge avec contrôle de cohérence, références cadastrales CADNET, codes postaux dans la plage 1000–9999, montants en euros, dates de naissance dans tous les formats francophones et néerlandophones. Latence cible : moins de dix millisecondes.

  2. Couche II — Reconnaissance d'entités nommées (NER)

    Modèles linguistiques bilingues franççais/néerlandais entraînés sur corpus notarial belge. Ils captent ce que les règles déterministes ne voient pas : noms de personnes, adresses complètes, dénominations d'entités morales étrangères, lieux-dits, références internes à l'étude. Tourne en local sur le serveur d'inférence.

  3. Couche III — Critic LLM on-prem

    Un modèle de langage open-source (famille Llama) tournant exclusivement sur le serveur de l'étude. Il valide les détections des deux couches précédentes, identifie les résidus ambigus et pose une question de clarification au notaire si la confiance globale tombe sous un seuil. Aucun appel cloud à cette étape.

Latence cible totale — pipeline complet

≈ 200 ms

Imperceptible pour le rédacteur. Mesuré sur les prompts réels du pilote engagé par un notaire titulaire en Wallonie picarde.

№ 03 — Seize classes d'entités belges

Pensé pour le droit belge.
Et pour lui seul.

La plupart des solutions de pseudonymisation utilisent des classes génériques européennes. Pour le notariat, ce n'est pas assez. Veil™ capture les seize catégories qui structurent un dossier notarial belge.

Identité personne

Numéro national (NRN)

Détecté avec contrôle de cohérence modulo 97, y compris sans séparateurs.

Identité entreprise

Numéro BCE

Formats avec ou sans points. Préfixes 0 ou 1 conformes à la spécification.

Bancaire

IBAN belge

Validation modulo 97. Tolérance aux espaces, tirets, et formats SEPA.

Contact

Email · Téléphone

RFC 5322 pour les emails. Plages téléphoniques belges +32 et internationales.

Immobilier

Parcelle cadastrale

Format CADNET NNNNN-S-NNNN-NN et variantes régionales reconnues.

Géographique

Code postal · Lieu

Plage 1000–9999 avec exclusion des faux positifs dans les dates.

Financier

Montants

Euros, formats internationaux, seuils notariaux usuels. Préserve les centimes.

Personnel

Date de naissance

Tous formats français et néerlandais, dates ISO, dates avec et sans « né le ».

Personne physique

Personne nommée

Détection par modèle linguistique bilingue, hors couche déterministe.

Adresse

Adresse postale complète

Rue, numéro, code postal, commune, pays — capturés ensemble.

Personne morale

Entité non-belge

Sociétés étrangères, ASBL, fondations, dénominations commerciales.

Activité

Établissement local

Adresses d'unités d'établissement issues de la BCE et des registres.

Géographique

Quartier, lieu-dit

Toponymes informels qui n'apparaissent pas dans les registres officiels.

Acte

Référence notariale

Numéros d'actes internes, numéros de minute, références d'études.

Acte

Titre de propriété

Mentions de titres antérieurs reliés au bien.

Évolution

Classes additionnelles

Le catalogue évolue avec le corpus interne. Chaque ajout est versionné.

№ 04 — Mode dégradé propagé

Le filet de sécurité
qui ne tombe jamais.

La sécurité d'un système se mesure à ce qu'il fait quand quelque chose lâche. Veil™ a été conçu pour que l'absence d'une couche déclenche automatiquement la protection maximale, sans intervention humaine, sans alerte ignorable, sans option de contournement.

Scénario nominal

Les trois couches répondent

Veil™ pseudonymise. Le texte protégé part vers le modèle cloud souverain (Claude via AWS Frankfurt, Mistral via Scaleway Paris). La réponse revient, est re-substituée localement avec les valeurs réelles, et présentée au notaire.

Statut interne : nominal

Scénario dégradé

Une couche est indisponible

Veil™ le détecte instantanément et marque le pipeline en mode dégradé. L'orchestrateur bascule automatiquement sur le modèle Llama 3.1 tournant sur le serveur local de l'étude. Aucune fuite cloud n'est techniquement possible.

Statut interne : raw_local_only

La sécurité d'un système se prouve par ce qu'il refuse de faire. Veil™ refuse, par construction, d'envoyer la moindre donnée nominative en clair à un service tiers. Il n'y a pas de drapeau pour désactiver cette règle. Cyrille Liétard, co-fondateur LTC Group

№ 05 — Industrialisation

Le logiciel d'études
qu'on construit sous Veil™.

Veil™ n'est pas une promesse. C'est la base sur laquelle est bâtie l'application desktop installée chez le notaire pilote. Voici les invariants techniques qui ont déjà été livrés.

Coffre local

AES-256-GCM

Chiffrement authentifié de tous les dossiers sur disque. Clé maître jamais persistée, dérivée à chaque ouverture avec Argon2id (paramètres OWASP).

Standard bancaire · audit cryptographique

Authentification

eID belge

Lecteur de carte d'identité électronique belge. PIN saisi sur clavier dédié, passphrase étude (minimum seize caractères), sel matériel.

PC/SC · Belpic certifié

Journalisation

Audit append-only

Chaque action sensible inscrite en JSONL chaîné, signature HMAC SHA-256 par entrée, vérification de chaîne pour détecter toute altération. Rétention dix ans.

SOC 2 ready · opposable

Sauvegarde

Backup chiffré client

Export portable du coffre. Chiffrement avec un mot de passe que LTC Group ne possède pas. Vous gardez la main, même en cas de défaillance fournisseur.

scrypt · AES-256-GCM

Distribution

Binaires signés EV

Application desktop signée par certificat d'extended validation. Mise à jour vérifiée par signature Ed25519. Pas de téléchargement opaque, pas de SaaS web.

Code signing EV · updater signé

Audit interne

Tests automatisés

Plus de trois cents tests unitaires et d'intégration verts au 30 mai 2026. Audit sécurité défensif complet : tous les findings critiques traités.

CI continue · couverture critique > 80 %

Notre conviction technique

Aucune SaaS générique d'IA, même européenne, n'a aujourd'hui un pipeline équivalent à Veil™ pour le notariat belge. Ce n'est pas une bataille de modèles. C'est une bataille de spécialisation. Le droit belge a ses propres entités, ses propres validations, ses propres impasses. Veil™ a été conçu pour elles. Pas autour d'elles. Cyrille Liétard, co-fondateur LTC Group

№ 06 — Propriété intellectuelle

Veil™ appartient à LTC Group.
Pas à un fournisseur tiers.

Le moteur, les règles déterministes, le corpus d'entraînement notarial, les fine-tunes linguistiques et l'orchestration multi-couches sont la propriété exclusive de LTC Group SRL. Aucune dépendance critique vis-à-vis d'un fournisseur étranger, pas de licence d'usage qui pourrait changer demain.

Cette indépendance protège votre étude. Si demain Anthropic durcit ses conditions, si OpenAI ferme un modèle, si Mistral est rachetée par un acteur non-européen, vos dossiers restent chiffrés, votre pipeline reste fonctionnel, votre pseudonymisation reste opérante. Le seul lien essentiel est entre Veil™ et le serveur local de l'étude.

№ 07 — Et maintenant ?

Trente minutes,
une démonstration sur vos propres données.

Sur demande, en visio ou sur site, nous montrons Veil™ en marche sur un prompt notarial de votre choix. Vous voyez en direct comment chaque numéro national, chaque IBAN, chaque nom est capturé avant tout envoi cloud. Le diagnostic est offert, sans engagement.

Réserver une démonstration Voir la sécurité dans le détail