[nonimo]
FR
Télécharger

Anonymiser un fichier Excel que l'IA va lire

· Écrit et tenu à jour par Nonimo

Pour anonymiser un fichier Excel avant de l’envoyer à un assistant d’IA, masquer les colonnes gênantes ne sert à rien : il faut les supprimer, ou remplacer leur contenu par un code, sur une copie du classeur, puis vider tout ce qu’Excel conserve hors de la vue.

En pratique, cela veut dire afficher toutes les lignes, colonnes et feuilles masquées, lire puis supprimer les commentaires et les notes, figer les formules en valeurs, supprimer ou recoder les colonnes qui identifient quelqu’un, et finir par l’Inspecteur de document. Chaque geste est détaillé plus bas avec les libellés d’Excel en français, tels que Microsoft les écrit dans son aide.

Pourquoi ? Parce qu’un classeur est un fichier de données, et un programme qui l’ouvre lit ce qu’il contient, pas ce que votre écran affiche. C’est vrai du tableur d’un collègue, et c’est vrai de l’assistant à qui vous joignez le fichier.

Ce guide ne parle que du tableur. Le traitement d’un Word a son propre guide, le PDF aussi, et l’inventaire des données à enlever d’un dossier se trouve dans notre inventaire du NIR à l’IBAN.

Anonymiser un fichier Excel : ce que le classeur garde hors de la vue

Un fichier .xlsx est une archive compressée, au format normalisé Office Open XML. Chaque feuille y occupe sa propre partie, avec toutes ses cellules et leurs valeurs, et à côté se rangent les commentaires, les notes, les caches des tableaux croisés dynamiques, les liaisons vers d’autres classeurs et les propriétés du fichier. Quand vous masquez une ligne, Excel n’efface rien : il note dans la partie de la feuille que cette ligne ne doit pas s’afficher.

Autrement dit, masquer est une consigne d’affichage adressée à Excel. Les autres programmes n’ont aucune raison de la suivre.

Anonymiser un fichier Excel : ce que l'écran montre et ce que le classeur contient À gauche, la feuille telle qu'Excel l'affiche : un tableau de quelques lignes. À droite, sept éléments rangés dans le même fichier sans être visibles : lignes et colonnes masquées, feuilles masquées, feuilles très masquées, commentaires et notes, en-têtes et pieds d'impression, caches de tableaux croisés dynamiques, liaisons vers d'autres classeurs. relances.xlsx vu par Excel le même fichier, lu par un programme les cellules affichées lignes et colonnes masquées feuilles masquées feuilles très masquées, absentes du menu commentaires et notes de cellule en-têtes, pieds d'impression caches des tableaux croisés dynamiques liaisons vers d'autres classeurs
Ce qu'un classeur contient sans l'afficher. Schéma Nonimo, d'après l'aide Microsoft sur l'Inspecteur de document.

Microsoft le dit d’ailleurs dans l’aide consacrée à l’Inspecteur : un classeur peut comporter des lignes, des colonnes et des feuilles entières masquées, et si vous en distribuez une copie, d’autres personnes pourront les afficher et voir les données qu’elles contiennent. La même page énumère une dizaine d’autres endroits où des informations dorment sans se montrer.

Joindre le classeur, ou coller une plage

Deux gestes très différents se cachent derrière « donner un Excel à l’IA ». Joindre le fichier, c’est remettre l’archive entière, avec toutes ses parties. Coller une plage copiée dans Excel, c’est transmettre la sélection, et la sélection réserve elle aussi une surprise.

Par défaut, écrit Microsoft, Excel copie les cellules masquées ou filtrées en plus des cellules visibles. Pour n’emporter que ce qui se voit, passez par Accueil, Rechercher et sélectionner, Aller aux spécialités, puis Cellules visibles uniquement, avant de copier. Microsoft précise que cette option n’existe pas dans Excel sur le Web, sauf pour un tableau filtré.

Reste un troisième cas, l’assistant intégré au tableur lui-même. Ce que Microsoft fait alors des données dépend de la version de Copilot, et notre guide sur Copilot distingue ces versions une à une.

Masquer une colonne ne la retire pas du fichier

La manœuvre est familière : on sélectionne une colonne, clic droit, Masquer, et une double ligne entre deux en-têtes rappelle qu’il manque quelque chose. C’est un réflexe utile pour imprimer ou présenter un tableau, et un piège quand il s’agit de protéger des données.

L’essai : un classeur, quatre cachettes, tout est lu

Plutôt que de le supposer, nous l’avons mesuré sur un classeur d’essai rempli de données inventées. La feuille visible, « Synthèse », liste trois clients et leurs montants. Nous y avons masqué la colonne des téléphones et la ligne du troisième client. Nous avons ajouté une feuille masquée, « Correspondances », qui relie un code client à un nom et un courriel, puis une feuille très masquée, « Notes », avec une remarque sur un client.

Nous avons ensuite lu le fichier avec openpyxl, une bibliothèque libre et très répandue du langage Python, sans lui demander rien de particulier.

endroit du classeurétat dans Excelce que le programme a lu
Synthèse, colonne Bmasquée« 06 39 98 00 17 »
Synthèse, ligne 4masquée« Nadia Ferrand », 3 400
Correspondancesfeuille masquée« CLI-01 », « Delphine Valmorin », son courriel
Notesfeuille très masquée« Aurélien Brosselard a demandé un échéancier »

Lecture de demo-masque.xlsx par leer_generico.py, le 28 septembre 2026 ; classeur fabriqué par Nonimo pour ce guide, avec des données inventées.

Rien n’a résisté. Le programme ne sait même pas qu’une ligne est masquée tant qu’on ne le lui demande pas : il lit les cellules, point.

Ce que font les assistants d’un tableur

Nous ne savons pas quel programme tourne derrière chaque assistant, et nous ne le supposons pas. Anthropic, en revanche, l’écrit pour Claude : dans son centre d’aide, l’éditeur explique que Claude dispose d’un environnement de calcul privé où il écrit et exécute du code, par exemple en Python, et qu’il peut ainsi mener des analyses sur les données qu’on lui envoie.

La seule position tenable est donc la plus prudente : ce qui est dans le fichier peut être lu. Quant à la durée pendant laquelle chaque éditeur conserve les fichiers reçus, nos guides la détaillent pour Claude comme pour ChatGPT.

Retrouver ce qui est masqué dans votre feuille

Pour faire réapparaître des colonnes, sélectionnez celles qui les encadrent, clic droit, Afficher, ou double-cliquez sur la double ligne. Les lignes se traitent de la même façon. Sur une grande feuille, la commande Aller aux spécialités, sous Rechercher et sélectionner, avec l’option Cellules visibles uniquement, fait ressortir d’une bordure blanche les lignes et colonnes voisines de celles qui sont masquées.

Une fois tout affiché, lisez. Une colonne masquée l’a rarement été par hasard : c’est souvent la plus sensible du tableau, le NIR d’une liste de salariés ou l’adresse d’une liste de locataires. Si elle ne sert pas à la question que vous allez poser, supprimez-la (clic droit sur l’en-tête, Supprimer) au lieu de la masquer de nouveau.

Les feuilles masquées, et celles qu’Excel ne propose même pas d’afficher

Un clic droit sur n’importe quel onglet, puis Afficher, ouvre une boîte de dialogue qui liste les feuilles masquées du classeur. Microsoft rappelle au passage que les données d’une feuille masquée ne sont pas visibles, mais qu’elles peuvent être utilisées par d’autres feuilles et d’autres classeurs. C’est d’ailleurs pour cela qu’on masque une feuille : une table de correspondance, un barème, une liste de contacts qui alimente des formules.

Anonymiser un fichier Excel : les feuilles que la commande Afficher propose, et celle qu'elle tait En haut, la barre d'onglets du classeur de test : un seul onglet visible, Synthèse. Au milieu, la boîte de dialogue Afficher, qui ne propose qu'une feuille, Correspondances. En bas, le contenu réel du fichier : trois feuilles, Synthèse, Correspondances et Notes, cette dernière très masquée et absente de la boîte de dialogue. Synthèse les onglets que vous voyez clic droit, Afficher : la liste proposée Correspondances le contenu réel du fichier Synthèse Correspondances Notes très masquée
Les trois niveaux de visibilité d'une feuille, sur notre classeur de test. Schéma Nonimo, d'après l'aide Microsoft.

Il existe un second niveau. Microsoft signale que les feuilles masquées par du code VBA portent la propriété xlSheetVeryHidden, et que la commande Afficher ne les affichera pas. Autrement dit, la boîte de dialogue peut vous répondre qu’il n’y a rien alors qu’une feuille existe bel et bien. Dans notre essai, c’était la feuille « Notes », et le programme l’a lue comme les autres.

Le classeur reçu d’un tiers

Ce second niveau concerne surtout les fichiers que vous n’avez pas construits vous-même : un export de logiciel de paie, un tableau hérité d’un prédécesseur, un modèle acheté avec ses macros. Microsoft conseille, en cas de doute, de s’adresser au propriétaire du classeur.

Il y a plus simple, et c’est la parade qui revient tout au long de ce guide. Plutôt que de nettoyer un classeur dont vous ne connaissez pas tous les recoins, créez un classeur vierge et collez-y, en valeurs, la seule plage dont la question a besoin. Les autres feuilles restent derrière vous ; les lignes masquées de la plage, elles, suivent la copie, sauf si vous copiez les cellules visibles uniquement.

Les experts-comptables le savent bien : un classeur de révision passé de collaborateur en collaborateur accumule des onglets que personne n’ouvre plus.

Les commentaires et les notes de cellule

Depuis Microsoft 365, Excel distingue deux objets. Les commentaires servent à discuter : ils ont une zone de réponse et forment un fil. Les notes, qui s’appelaient commentaires dans les versions antérieures, servent à annoter une cellule sans conversation. Les deux vivent dans le fichier, à côté des cellules auxquelles ils sont rattachés.

Microsoft précise qu’un fil de commentaires marqué comme résolu reste visible, sans qu’on puisse y ajouter quoi que ce soit tant qu’il n’est pas rouvert. Résoudre n’est donc pas effacer. Word applique la même règle à ses commentaires, et les supprimer tous d’un coup dans Word passe par une commande à part.

« toujours visible »
ce que Microsoft dit d'un fil de commentaires Excel marqué comme résolu

Et chaque commentaire est signé : l’aide sur l’Inspecteur prévient que ces éléments laissent voir les noms de ceux qui ont travaillé sur le classeur et les remarques de ses relecteurs.

Lire avant d’effacer

Les notes d’un tableur de gestion disent souvent ce que les colonnes taisent : « client en redressement », « a appelé en pleurs », « ne pas relancer avant le jugement ». Ce sont des informations sur des personnes, parfois des données sensibles au sens du RGPD, et elles n’ont aucune place dans un échange avec une IA.

Lisez-les avant de les supprimer, recopiez dans votre dossier ce qui mérite d’être gardé, puis videz-les avec l’Inspecteur de document, présenté plus bas, qui retire commentaires et annotations en une fois.

En-têtes, pieds d’impression et noms d’onglets

Deux endroits encore que l’on ne voit pas en travaillant. Les en-têtes et les pieds de page d’une feuille n’apparaissent qu’en mise en page ou à l’impression, et portent volontiers le nom d’un dossier ou d’un client ; l’Inspecteur sait les vider. Les noms d’onglets, eux, sont bien visibles, mais on ne les lit plus : un onglet « Valmorin 2026 » renseigne sur la personne avant même la première cellule. Renommez-le.

La valeur sous le format, et le résultat sous la formule

Excel sépare ce qu’une cellule contient de la façon dont elle s’affiche, et cette séparation trompe facilement. Microsoft documente un format personnalisé fait de trois points-virgules, qui rend une cellule vide à l’écran. La page prévient elle-même que la valeur reste affichée dans la barre de formule. Dans le classeur d’essai, un salaire ainsi « masqué » reste enregistré en clair dans le fichier : 2850.

Une date n’est jamais seulement une année

Le piège le plus sournois concerne les dates. Excel stocke une date comme un numéro de série, le nombre de jours écoulés depuis le 1er janvier 1900, et c’est le format qui en fait une date lisible. Appliquez à une colonne de dates de naissance le format « aaaa » : l’écran n’affiche plus que 1979.

29173
la valeur enregistrée dans le fichier pour une cellule qui affiche 1979, soit le 14 novembre 1979. Classeur de test Nonimo

Le fichier, lui, a gardé 29173, c’est-à-dire le 14 novembre 1979, au jour près. Réduire une date à son année est une bonne idée, et la CNIL la cite comme exemple de généralisation. Encore faut-il changer la valeur, avec une formule comme =ANNEE(B2) suivie d’un collage en valeurs, et non l’apparence.

Le résultat et la formule voyagent ensemble

Une cellule calculée contient deux choses : la formule, et le dernier résultat qu’Excel a enregistré. Dans le classeur d’essai, la cellule du montant TTC garde la formule qui multiplie le montant hors taxes par 1,2, et juste à côté, le résultat 1500. Un programme qui lit le fichier récupère l’une, l’autre ou les deux.

Cela pose un problème précis quand la formule va chercher son résultat dans une feuille de correspondance : le nom affiché dans la synthèse vient d’une feuille que vous vouliez justement supprimer. Si vous la supprimez d’abord, la formule casse ; si vous la gardez, la table part avec le fichier. Les courtiers en assurance connaissent bien ce montage : un suivi de sinistres dont les noms remontent d’une feuille d’assurés.

L’ordre est donc de figer avant de supprimer. Microsoft décrit deux façons de faire : sélectionner la plage, Copier, puis Coller en choisissant Valeurs uniquement dans les options de collage, ou, cellule par cellule, F2, F9 puis Entrée. Microsoft avertit qu’Excel supprime alors définitivement les formules, et conseille de travailler sur une copie du classeur.

Tableaux croisés dynamiques, graphiques et liaisons : les copies cachées

Un tableau croisé dynamique ne se contente pas de résumer une source : il en garde une copie. L’aide Microsoft sur l’Inspecteur explique que les classeurs peuvent contenir des données mises en cache pour les tableaux croisés dynamiques, les graphiques croisés dynamiques, les segments, les chronologies et les formules Cube, et que ces données ne sont pas visibles.

Concrètement, un tableau croisé qui ne montre qu’un total par agence peut emporter dans le fichier toutes les lignes de la source, noms compris. Quand l’option Afficher les détails est active, Microsoft indique qu’elle permet d’explorer les données de la source et de les afficher dans une nouvelle feuille : les lignes reviennent à l’écran.

Les options du tableau croisé proposent bien une case Enregistrer les données sources avec le fichier. Microsoft l’accompagne toutefois d’une remarque sans détour.

« ne doit pas être utilisé pour gérer la confidentialité des données »
Microsoft Support, à propos de l'option Enregistrer les données sources avec le fichier

La parade est la même que pour les feuilles cachées : si c’est le tableau de synthèse qui intéresse l’IA, copiez-le et collez-le en valeurs dans un classeur vierge. Il perd sa capacité à se recalculer, et c’est justement le but.

Liaisons, noms masqués et objets incorporés

Une formule qui pointe vers un autre classeur crée une liaison externe. Microsoft indique que les noms des feuilles contenant ces données sont enregistrés avec votre classeur, sans y être visibles, et que ces liaisons peuvent se loger dans les feuilles, les noms définis, les zones de texte, les titres de graphique et les séries de données. Or le nom d’un classeur ou d’une feuille de clients est souvent celui du client.

Viennent ensuite les objets et fichiers incorporés, un Word ou un PDF glissé dans une feuille, puis les macros, les filtres, les scénarios et les noms masqués, que Microsoft cite tous comme sources possibles de données invisibles. Pour un tableau destiné à une question ponctuelle, ces éléments n’apportent rien : le classeur vierge règle encore le problème. Les agences immobilières, dont les tableaux de gestion locative sont souvent liés à d’autres fichiers, sont particulièrement concernées.

L’Inspecteur de document dans Excel, et ce qu’il laisse en place

Pour ce ménage, Excel a un outil prévu à cet effet. On l’ouvre par l’onglet Fichier, rubrique Informations : sous Vérifier la présence de problèmes se trouve la commande Inspecter le document. Microsoft insiste : lancez-le sur une copie enregistrée sous un autre nom, car ce qu’il efface ne revient pas toujours, même avec Annuler.

On coche ce qu’il doit examiner, on lance l’inspection, et un bouton Supprimer tout apparaît face à chaque résultat. L’outil distingue lui-même ce qu’il sait retirer de ce qu’il peut seulement signaler.

il trouve et supprimeil signale sans pouvoir supprimer
commentaires et annotationsliaisons vers d’autres classeurs
propriétés du document, nom d’utilisateur, chemin d’imprimantefichiers et objets incorporés
en-têtes, pieds d’impressionmacros et code VBA
lignes et colonnes masquées contenant des donnéescaches des tableaux et graphiques croisés dynamiques
feuilles de calcul masquéesfiltres, scénarios et noms masqués
contenu invisible, données XML personnalisées

Source : aide Microsoft Support consacrée à l’Inspecteur, partie Excel.

Pour la colonne de droite, Microsoft explique que les supprimer pourrait empêcher le classeur de fonctionner : à vous de les examiner et de les retirer à la main, ou de les remplacer par un élément sans données cachées, une image statique par exemple.

Ce que Microsoft écrit sur ses propres limites

Même dans sa colonne de gauche, l’outil a des angles morts que l’aide reconnaît. Il ne détecte pas les formes, graphiques, contrôles, images ou objets SmartArt placés dans des colonnes masquées. Il ne supprime pas les lignes ou colonnes masquées qui font partie d’un en-tête de tableau, d’un en-tête de liste ou d’un tableau croisé dynamique. Et comme dans Word, il ne voit pas les objets cachés sous d’autres objets.

Surtout, supprimer des lignes, des colonnes ou des feuilles masquées peut changer le résultat des formules. Microsoft conseille, si vous ignorez ce qu’elles contiennent, de fermer l’Inspecteur, de les afficher et de les lire d’abord. Voilà pourquoi l’Inspecteur vient à la fin, après le travail à la main.

Enfin, il cherche des catégories, pas des personnes. Un nom resté en clair dans une cellule ordinaire ne l’intéresse pas. Pour les propriétés du fichier (auteur, dernier enregistrement, emplacement), le sujet est traité en détail dans notre guide sur les métadonnées.

Supprimer la colonne ou la remplacer par un code

Reste le cœur du tableau : les colonnes qui nomment ou qui numérotent des personnes. Pour chacune, une seule question décide : la réponse que vous attendez de l’IA a-t-elle besoin de distinguer les personnes ?

Quand vous demandez un total, une tendance ou une anomalie de montant, la réponse est non, et la colonne se supprime. Si vous avez besoin de savoir quel client paie en retard ou quel salarié cumule les heures, il faut pouvoir distinguer les lignes sans les nommer, et c’est le rôle du code.

Construire la table de correspondance

Copiez la colonne des noms dans un classeur séparé, puis utilisez Données, Outils de données, Supprimer les doublons pour n’en garder qu’une occurrence par personne. Microsoft rappelle que la comparaison se fait sur ce qui apparaît dans la cellule : « Valmorin » et « VALMORIN » compteront pour deux, alors harmonisez d’abord. Numérotez ensuite chaque nom avec un code neutre, CLI-01, CLI-02, qui ne dit rien de la personne.

Dans la copie de travail, remplacez chaque nom par son code, avec une formule de recherche vers ce classeur séparé. Figez le résultat en valeurs, supprimez la colonne des noms, et vérifiez qu’aucune liaison vers la table ne subsiste. Pour un nom isolé dans une colonne de remarques, Rechercher et remplacer, par Ctrl+H, fait l’affaire : sous Options, la liste Dans permet de choisir Classeur pour chercher dans toutes les feuilles, et pas seulement dans celle qui est ouverte.

Anonymiser un fichier Excel : le classeur envoyé et la table de correspondance gardée à part À gauche, le classeur envoyé à l'IA : une colonne Code avec CLI-01 et CLI-02 et une colonne Statut, en retard ou à jour, sans aucun nom. À droite, un second fichier resté sur le poste : la table qui relie CLI-01 à Delphine Valmorin et CLI-02 à Aurélien Brosselard. Aucune liaison entre les deux. relances-ia.xlsx, envoyé correspondance.xlsx, sur votre poste CodeStatut CLI-01en retard CLI-02à jour CodeNom CLI-01Delphine Valmorin CLI-02Aurélien Brosselard
Deux fichiers, et aucune formule de l'un vers l'autre. Schéma Nonimo, données inventées.

Pourquoi la table ne reste pas dans le classeur

La tentation est grande de ranger la correspondance dans une feuille masquée du même fichier, puisqu’elle est à portée des formules. Notre essai montre ce qu’il advient de cette feuille : elle part avec le reste et se lit comme le reste.

Le RGPD pose d’ailleurs la règle, et la CNIL la reprend. La pseudonymisation remplace les données directement identifiantes par un alias ou un numéro ; les informations qui permettent de revenir à la personne doivent être conservées séparément, sous mesures techniques et organisationnelles. La CNIL ajoute que les données pseudonymisées restent des données personnelles, soumises au RGPD.

Son exemple colle au tableur : des CV où chaque nom a laissé place à un numéro sont, pour elle, pseudonymisés et non anonymisés. Votre fichier préparé reste donc soumis au RGPD, et notre guide consacré à ChatGPT et au RGPD explique ce qui en découle pour vous.

Date de naissance, code postal, fonction : les colonnes qui trahissent

Un tableau pose un problème qu’un texte pose moins : chaque ligne croise plusieurs colonnes. La CNIL le formule sans tableur, mais l’idée s’y applique mot pour mot : une personne s’identifie à partir d’une seule donnée, comme un nom, ou à partir du croisement de plusieurs, par exemple « une femme vivant à telle adresse, née tel jour et membre de telle association ».

Dans une PME de trente salariés, la ligne qui combine une naissance en novembre 1979, le code postal du siège et la fonction de responsable paie désigne une seule personne, même codée CLI-07. Les colonnes qui trahissent sont celles qui rendent une ligne unique.

Généraliser plutôt que supprimer

La CNIL décrit la généralisation comme un changement de précision : l’attribut devient assez large pour valoir pour plusieurs personnes, et donne précisément l’exemple de la date de naissance remplacée par la seule année. Dans Excel, cela se fait avec une formule dans une colonne voisine, figée en valeurs, puis la suppression de la colonne d’origine.

colonnece qu’elle trahitce qu’on garde, et comment
date de naissancele jour exactl’année : =ANNEE(B2)
code postalla commune, voire le quartierle département : =GAUCHE(C2;2)
fonctionle poste, souvent uniqueune catégorie : cadre, employé
ancienneté en joursla date d’embaucheune tranche : moins de 5 ans

Exemples Nonimo, d’après la technique de généralisation décrite par la CNIL. Les formules s’écrivent avec les noms de fonctions de l’Excel français.

La CNIL conseille aussi de supprimer les valeurs rares, qui suffisent à retrouver quelqu’un : son exemple est l’âge d’un centenaire. Dans un tableau, c’est le seul salarié d’un site, le seul client d’une commune, le plus gros montant de l’année.

Le cadre européen bouge, pas ces principes

Au niveau européen, le CEPD, qui réunit la CNIL et ses homologues, a arrêté le 7 juillet 2026 un texte d’orientation sur l’anonymisation. La CNIL l’a relayé deux jours après, et chacun peut le commenter jusqu’au 30 octobre 2026. Sa grille tient en trois critères que la CNIL présentait déjà : on ne doit pouvoir ni isoler une personne, ni relier entre eux deux fichiers portant sur elle, ni en déduire une information nouvelle.

Un tableur se juge ligne par ligne à cette aune, et c’est la ligne entière qu’il faut regarder, pas chaque colonne isolément.

Pour la liste complète des identifiants français à retirer, du NIR à l’IBAN, l’inventaire dédié les passe en revue un par un.

Passer la feuille par Nonimo avant de la coller

Disponible pour Mac et pour Windows, Nonimo remplace directement sur votre ordinateur les noms, les coordonnées et les identifiants par des étiquettes. Avec un classeur, vous sélectionnez le fichier dans le Finder ou dans l’Explorateur de fichiers et vous appuyez sur votre touche Nonimo : le presse-papiers reçoit le texte de la feuille, données remplacées, prêt à coller.

Avec la touche, vous repartez avec du texte ; déposé dans la fenêtre de l’application, le classeur se télécharge aussi en Excel, données remplacées. Quand vous recollez la réponse de l’IA, Nonimo y remet vos données.

Sur une feuille de relances inventée, dont la quatrième ligne est masquée et la dernière colonne calculée, Nonimo donne ceci :

Nom                  Téléphone        E-mail                           IBAN                                Montant HT   Montant TTC
Delphine Valmorin    06 39 98 00 17                                                                        1250         1500
Aurélien Brosselard                   aurelien.brosselard@example.com  FR76 9999 9000 0112 3456 7890 152   980          1176
Nadia Ferrand                                                                                              3400         4080
Nom                  Téléphone        E-mail                           IBAN                                Montant HT   Montant TTC
[PERSONNE_1]         [CHAMP_FICHE_1]                                                                       1250         1500
[PERSONNE_2]                          [E-MAIL_1]                       [IBAN_1]                            980          1176
[PERSONNE_3]                                                                                               3400         4080

La ligne masquée est lue et traitée comme les autres, et la colonne Montant TTC arrive avec le résultat enregistré par Excel, pas avec la formule. Les montants restent : la question porte justement sur eux. Nonimo lit les classeurs .xlsx ; un ancien fichier .xls se convertit d’abord en .xlsx par Enregistrer sous.

Anonymiser un fichier Excel avant une IA : le panneau de Nonimo après la touche, date de naissance, numéro de sécurité sociale et courriel remplacés par des étiquettes
Le panneau de Nonimo sur Mac après la touche ; exemple de paie inventé, saisi en texte.

Il s’agit de pseudonymisation : le lien entre étiquettes et données reste dans votre ordinateur, et le détail figure sur la page sécurité.

Avant d’envoyer le classeur, dans cet ordre

L’ordre compte, parce que certaines étapes défont les précédentes si on les inverse : supprimer une feuille avant d’avoir figé les formules qui s’en servent, par exemple, casse le tableau.

  1. Faites une copie. Fichier, Enregistrer sous, avec un nom qui dit ce que c’est, et rangez l’original loin de la boîte d’envoi.
  2. Affichez tout ce qui est masqué. Lignes, colonnes, feuilles, puis lisez ce qui apparaît.
  3. Lisez puis videz commentaires et notes. Recopiez dans votre dossier ce qui compte, nulle part ailleurs.
  4. Figez les formules en valeurs. Copier, puis Coller avec Valeurs uniquement, avant toute suppression.
  5. Supprimez ou codez les colonnes qui identifient. La table de correspondance va dans un autre fichier, sur votre poste.
  6. Généralisez ce qui désigne sans nommer. Année plutôt que date, département plutôt que code postal, et chassez les valeurs rares.
  7. Lancez l’Inspecteur de document. Puis traitez à la main tout ce qu’il signale sans le supprimer.
  8. N’envoyez que la plage utile. Collée en valeurs dans un classeur vierge, ou copiée en cellules visibles uniquement et collée en texte.

La dernière étape rattrape la plupart des oublis, parce qu’un classeur neuf ne contient que ce que vous y avez mis. Si, au bout de l’exercice, le tableau n’a presque plus rien d’utile, décrivez le problème en quelques lignes et quelques chiffres : l’IA n’a souvent pas besoin du fichier.

Pour que tout le cabinet applique la même méthode, inscrivez-la dans la charte interne : notre modèle de charte IA comporte une rubrique pour cela. Et si un tableau est déjà sorti avec des données qu’il n’aurait jamais dû porter, voyez quand notifier la CNIL.

Sources

Cette page est datée et nous la tenons à jour.

Nonimo masque, sur votre propre ordinateur, les noms de clients et les identifiants avant que votre texte n’arrive à ChatGPT. Sans compte, et l’application fait ce travail sans que les données de vos clients quittent votre machine.

Questions fréquentes

Comment anonymiser un fichier Excel sans rien oublier ?

Travaillez sur une copie. Affichez les lignes, colonnes et feuilles masquées, lisez puis supprimez commentaires et notes, figez les formules en valeurs, puis supprimez ou remplacez par un code chaque colonne qui identifie. L'Inspecteur de document vient en dernier, et ce qu'il signale sans pouvoir l'enlever se traite à la main. Avec la touche Nonimo, enfin, les noms, courriels et IBAN du texte de la feuille deviennent des étiquettes.

Une colonne masquée reste-t-elle dans le fichier Excel ?

Oui. Masquer une colonne change l'affichage, pas le contenu : les cellules gardent leurs valeurs, et Microsoft rappelle que les personnes qui reçoivent le classeur peuvent afficher ces colonnes. Dans notre essai, une bibliothèque Python courante a lu sans difficulté le téléphone d'une colonne masquée. Pour retirer la donnée, supprimez la colonne sur une copie du classeur, après avoir vérifié qu'aucune formule n'en dépend.

Une feuille masquée part-elle avec le classeur ?

Oui, elle fait partie du fichier et un programme la lit comme les autres. Microsoft ajoute qu'une feuille masquée par du code VBA, dite très masquée, n'apparaît même pas dans la commande Afficher d'Excel. Dans notre essai, la feuille de correspondance masquée et une feuille très masquée ont été lues toutes les deux. Supprimez ces feuilles, ou copiez la seule plage utile dans un classeur vierge.

Dans Excel, qu'est-ce que l'Inspecteur ne supprime pas ?

Il signale sans les supprimer les liaisons vers d'autres classeurs, les objets incorporés, les macros, les caches des tableaux et graphiques croisés dynamiques, les filtres, les scénarios et les noms masqués. Selon Microsoft, les retirer d'office risquerait d'abîmer le classeur. Et vos cellules ne l'intéressent pas : un nom écrit en clair dans la colonne A lui échappe.

Remplacer les noms par des codes dans Excel, est-ce anonymiser ?

Non, c'est pseudonymiser. La CNIL le dit d'un fichier de CV dont on n'a changé que les noms, chacun devenu un numéro : pseudonymisé, pas anonymisé, et ses données restent personnelles. Tant que la table de correspondance existe, le code renvoie à la personne. Gardez cette table dans un autre fichier, sur votre poste, jamais dans une feuille du classeur envoyé.

Faut-il figer les formules en valeurs avant l'envoi ?

Oui, dès qu'une formule va chercher ses résultats ailleurs. Une formule qui renvoie un nom depuis une feuille de correspondance empêche de supprimer cette feuille sans casser les calculs. Microsoft décrit la manœuvre : copier la plage, puis coller en choisissant Valeurs uniquement. Excel supprime alors définitivement les formules, d'où l'intérêt de travailler sur une copie du classeur.

Que conserve un tableau croisé dynamique de ses données sources ?

Souvent une copie complète. Microsoft indique que les tableaux croisés dynamiques peuvent garder en cache des données qui ne sont pas visibles, et que l'Inspecteur de document les signale sans les supprimer. L'option Enregistrer les données sources avec le fichier ne règle pas la question : Microsoft précise qu'elle ne doit pas servir à gérer la confidentialité. Collez le résultat en valeurs dans un classeur neuf.

Qu'obtient-on de Nonimo à partir d'un tableur ?

Du texte. Vous sélectionnez le fichier Excel dans le Finder ou dans l'Explorateur de fichiers, vous appuyez sur votre touche Nonimo, et le presse-papiers reçoit le texte de la feuille avec les noms, courriels et IBAN remplacés par des étiquettes. Les lignes masquées sont lues et chaque cellule arrive avec sa valeur calculée. Avec la touche, vous repartez avec du texte à coller ; déposé dans la fenêtre de l'application, le classeur s'ouvre en aperçu et vous en téléchargez une copie masquée sous la forme du même Excel.