piighost
piighost est une librairie Python qui permet de protéger vos données confidentielles (données personnelles ou PII, secrets) dans les conversations avec les LLM, grâce à la dé-identification. Les valeurs sensibles sont cachées avant l'envoi, puis restaurées dans la réponse. Les intégrations LangChain, Pydantic AI, LlamaIndex et Claude Code sont fournies, ainsi qu'un connecteur d'API OpenAI et Anthropic.
Cette dé-identification repère les données confidentielles grâce à des détecteurs modulables (regex, NER, LLM) et remplace chaque valeur par un placeholder, le jeton qui prend sa place. Par exemple :
- John Doe devient <<PERSON:1>>
- john.doe@example.com devient <<EMAIL:1>>
Avec le pipeline conversationnel, ce placeholder reste le même d'un message à l'autre. Ce pipeline garde la correspondance entre une valeur et son placeholder sur toute la conversation. Si john.doe@example.com réapparaît trois messages plus tard, le placeholder reste <<EMAIL:1>>, et le LLM peut ainsi suivre le fil.
Le LLM ne reçoit donc que du texte dé-identifié. Quand il retourne des placeholders, par exemple en répondant "Bonjour <<PERSON:1>>", piighost les remplace par les vraies valeurs. L'utilisateur voit John Doe et ne voit jamais la dé-identification.
La même mécanique protège les agents qui appellent des outils. Avec le middleware LangChain, un outil qui a besoin de la vraie adresse mail la reçoit en clair, alors que le LLM qui la fournit n'écrit que <<EMAIL:1>>.
Aller-retour complet d'une requête agent. L'utilisateur et l'outil voient les vraies valeurs, le LLM ne voit que des placeholders.
Pourquoi dé-identifier ?
Un LLM en cloud (GPT, Claude, Gemini) reçoit chaque information que vous lui envoyez, PII de vos utilisateurs comprises. Dé-identifier en amont découple le choix du LLM de la sensibilité du contenu. Quand les données confidentielles n'atteignent jamais le LLM, le choix du fournisseur cesse d'être une décision de confidentialité. Il redevient une question de qualité, de coût et de latence.
Le spectre des fournisseurs, le détail juridique (CLOUD Act, FISA 702, Schrems II) et les cas d'usage sont dans Pourquoi dé-identifier ?. Les alternatives et leurs compromis sont dans Comment piighost se compare.
Par où commencer
Démarrer
Installer et prendre piighost en main.
Recettes
Intégrations
Brancher piighost dans un agent, un framework ou un client.
Référence
La documentation d'API complète.
Concepts
Comprendre les choix de conception.