By · Last updated 2026-05-15

Retour au blogSécurité des PME

Achats publics et certifications de sécurité...

L'autorisation FedRAMP prend 12 à 24 mois pour les contrats fédéraux américains.

May 15, 20268 min de lecture
government procurement certificationISO 27001 public sectorUK government Cyber EssentialsEU government data securityFedRAMP ISO 27001 equivalent

Mis à jour pour 2026

La barrière des achats publics

Les organismes publics encadrent leurs achats d'outils par des règles strictes. Les contrats fédéraux américains pour les services cloud exigent FedRAMP. Ce processus prend 12 à 24 mois et coûte beaucoup d'argent. La plupart des fournisseurs l'évitent. Ils perdent ainsi accès aux marchés fédéraux américains.

Les gouvernements de l'UE s'appuient sur ISO 27001 comme base. Certains pays ajoutent des exigences locales. L'Allemagne utilise BSI C5 pour les services cloud. La France utilise SecNumCloud pour les données sensibles. Les organismes publics britanniques exigent ISO 27001 comme plancher. Les outils ayant accès direct aux systèmes doivent aussi détenir Cyber Essentials ou Cyber Essentials Plus.

La règle est simple. Un outil SaaS sans ISO 27001 passe rarement le premier filtre dans les achats publics de l'UE ou du Royaume-Uni. Les fonctions, le prix et la réputation ne comptent pas à ce stade. La vérification du certificat vient en premier. L'évaluation fonctionnelle suit ensuite.

Collectivités locales et organisations mondiales

Les collectivités locales ont souvent des règles plus souples que les gouvernements nationaux. Les organisations mondiales — agences de l'UE, entités de l'ONU, OTAN — aussi. Beaucoup acceptent ISO 27001 sans exiger de programmes locaux.

Les collectivités qui traitent des données de résidents ont des obligations RGPD. Les mairies, les autorités régionales et les organismes de santé publique doivent utiliser des fournisseurs avec des garanties solides. ISO 27001 est le moyen habituel de le prouver dans un processus d'achat public.

La transmission des contrats principaux

Quand une entreprise remporte un contrat public, les règles de protection des données s'étendent à ses propres fournisseurs. Un prestataire de défense ne peut utiliser que des outils certifiés pour les tâches de données. Un partenaire d'agence européenne peut faire face à la même exigence pour tout outil touchant les données du projet.

Cette transmission ouvre un grand marché indirect. Les fournisseurs de technologie pour les grands contractants, les cabinets de conseil aux clients publics et les revendeurs avec des clients liés au secteur public bénéficient tous d'ISO 27001.

Un outil certifié est approuvé rapidement. Aucune vérification supplémentaire n'est requise. Le certificat est la preuve. Les deux parties gagnent du temps, et le projet peut avancer selon le calendrier prévu.

Découvrez comment ISO 27001 accélère les évaluations fournisseurs et lisez aussi la page de conformité légale pour plus de détails.

Sources

Prêt à protéger vos données ?

Commencez à anonymiser les PII avec plus de 285 types d'entités dans 48 langues.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.