> ## Documentation Index
> Fetch the complete documentation index at: https://docs.coreweave.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Masquer les PII dans les traces

> Masquer automatiquement les informations personnelles identifiables (PII) dans les traces

<Warning>
  Cette fonctionnalité est uniquement accessible via le SDK Python.
</Warning>

Certaines organisations traitent des informations personnelles identifiables (PII), telles que des noms, des numéros de téléphone et des adresses e-mail, dans leurs flux de travail basés sur des grands modèles de langage (LLM). Stocker ces données dans W\&B Weave présente des risques en matière de conformité et de sécurité. En supprimant ces données avant de les journaliser, vous aidez votre agent à rester conforme à des réglementations comme le [RGPD](https://gdpr.eu/) et la [loi HIPAA](https://www.hhs.gov/hipaa/index.html).

La fonctionnalité de *protection des données sensibles* vous permet de masquer automatiquement les informations personnelles identifiables (PII) d’une [trace](/fr/products/wandb/weave/guides/tracking/tracing) avant que Weave ne l’envoie à ses serveurs. Cette fonctionnalité intègre [Microsoft Presidio](https://microsoft.github.io/presidio/) au SDK Python de Weave, ce qui vous permet de contrôler les paramètres de masquage au niveau du SDK.

La fonctionnalité de protection des données sensibles ajoute les éléments suivants au SDK Python :

* Un paramètre `redact_pii`, que vous pouvez activer ou désactiver dans l’appel `weave.init()` pour activer le masquage des PII.
* Le masquage automatique des [entités courantes](#entities-redacted-by-default) lorsque `redact_pii = True`.
* Des champs de masquage personnalisables grâce au paramètre configurable `redact_pii_fields`.
* L’exclusion de certaines entités du masquage grâce au paramètre `redact_pii_exclude_fields`.

<h2 id="enable-pii-redaction">
  Activer le masquage des PII
</h2>

Cette section vous guide dans l’installation des dépendances requises, l’activation du masquage des PII dans `weave.init()` et, si vous le souhaitez, le choix des entités que Weave masque. Pour commencer à utiliser la fonctionnalité de protection des données sensibles dans Weave, procédez comme suit :

1. Installez les dépendances requises :

   ```bash theme={"system"}
   pip install presidio-analyzer presidio-anonymizer
   ```

2. Modifiez votre appel à `weave.init()` pour activer le masquage. Lorsque `redact_pii=True`, Weave [masque par défaut les entités courantes](#entities-redacted-by-default) :

   ```python lines theme={"system"}
   import weave

   weave.init("my-project", settings={"redact_pii": True})
   ```

3. Facultatif : personnalisez les champs à masquer avec le paramètre `redact_pii_fields` :

   ```python lines theme={"system"}
   weave.init("my-project", settings={"redact_pii": True, "redact_pii_fields":["CREDIT_CARD", "US_SSN"]})
   ```

   Pour obtenir la liste complète des entités pouvant être détectées et masquées, consultez [PII entities supported by Presidio](https://microsoft.github.io/presidio/supported_entities/).

4. Facultatif : excluez certaines entités du masquage avec le paramètre `redact_pii_exclude_fields`. Cette option est utile lorsque vous souhaitez conserver le masquage par défaut tout en épargnant certains types d’entités. L’exemple suivant montre comment masquer toutes les [entités par défaut](#entities-redacted-by-default), à l’exception de `EMAIL_ADDRESS` et `PERSON` :

   ```python lines theme={"system"}
   weave.init("my-project", settings={"redact_pii": True, "redact_pii_exclude_fields":["EMAIL_ADDRESS", "PERSON"]})
   ```

Une fois ces étapes terminées, Weave masque les entités PII configurées dans les traces avant de les envoyer aux serveurs Weave.

<h2 id="entities-redacted-by-default">
  Entités masquées par défaut
</h2>

Cette section répertorie les types d’entités PII que Weave masque automatiquement lorsque vous activez le masquage des PII sans préciser `redact_pii_fields`. Lorsque le masquage des PII est activé, Weave masque automatiquement les entités suivantes :

* `CREDIT_CARD`
* `CRYPTO`
* `EMAIL_ADDRESS`
* `ES_NIF`
* `FI_PERSONAL_IDENTITY_CODE`
* `IBAN_CODE`
* `IN_AADHAAR`
* `IN_PAN`
* `IP_ADDRESS`
* `LOCATION`
* `PERSON`
* `PHONE_NUMBER`
* `UK_NHS`
* `UK_NINO`
* `US_BANK_NUMBER`
* `US_DRIVER_LICENSE`
* `US_PASSPORT`
* `US_SSN`

<h2 id="redact-sensitive-keys-with-redact_keys">
  Masquer les clés sensibles avec `REDACT_KEYS`
</h2>

En plus du masquage des PII, le SDK Weave prend en charge le masquage de clés personnalisées avec `REDACT_KEYS`. Cette fonctionnalité est utile pour protéger d’autres données sensibles qui ne relèvent pas forcément de la catégorie des PII, mais qui doivent rester privées. Par exemple :

* Clés API
* En-têtes d’authentification
* Jetons
* ID internes
* Valeurs de configuration

<h3 id="pre-defined-redact_keys">
  Clés `REDACT_KEYS` prédéfinies
</h3>

Par défaut, Weave masque automatiquement les clés sensibles suivantes :

```json theme={"system"}
[
  "api_key",
  "auth_headers",
  "authorization"
]
```

<h3 id="add-your-own-keys">
  Ajouter vos propres clés
</h3>

Si votre application utilise d’autres noms de champs contenant des valeurs sensibles, vous pouvez étendre la liste `REDACT_KEYS` par défaut. Ajoutez les clés personnalisées que vous souhaitez masquer dans les traces :

```python lines theme={"system"}
import weave
from weave.utils import sanitize

client = weave.init("my-project", settings={"redact_pii": True})

# Ajouter des clés personnalisées à masquer
sanitize.add_redact_key("client_id")
sanitize.add_redact_key("token")

client_id = "123"
token = "789"

@weave.op
def test(client_id, token):
    return client_id + token

test(client_id, token)
```

Lorsque vous les consultez dans l’interface utilisateur de Weights & Biases, les valeurs de `client_id` et de `token` s’affichent sous la forme `"REDACTED"` :

```python lines theme={"system"}
client_id = "REDACTED"
token = "REDACTED"
```

<h2 id="usage-information">
  Informations d’utilisation
</h2>

* Cette fonctionnalité n’est disponible que dans le SDK Python.
* L’activation du masquage allonge le temps de traitement en raison de la dépendance à Presidio.
