ZeRegLensoutil · extension de navigateur · open source · gratuite
ZeRegLens : un assistant de lecture souverain pour les textes réglementaires européens
Si votre semaine passe par DORA, MiCA, le CRR, NIS2 ou une circulaire CSSF, vous connaissez l'exercice : quarante articles qui se renvoient les uns aux autres, des termes définis dispersés sur trois chapitres, et une recherche qui ne trouve que les chaînes exactes. ZeRegLens est une extension de navigateur que j'ai construite pour cette lecture-là. Elle ajoute un panneau latéral à la page déjà ouverte et lui donne une structure : un plan, des renvois dans les deux sens, un glossaire, des résumés IA facultatifs et un export propre.
Elle est souveraine par construction. Tout s'exécute dans votre navigateur ; dans sa configuration par défaut, l'extension n'effectue aucune requête réseau, n'exige aucun compte et n'embarque aucune mesure d'audience. Le code est open source sous licence MIT.
Aujourd'hui, l'extension s'installe depuis le dépôt GitHub en quelques minutes (Chrome, Edge, Firefox). Étapes plus bas.
Fiche Chrome Web Store en préparation : le bouton y mènera dès qu'elle sera en ligne.
Tout ce que dit cette page a été lu dans le dépôt public le 23 septembre 2026.
Pourquoi cette extension existe
Les textes réglementaires se lisent dans un navigateur, sur EUR-Lex ou sur le site du régulateur, sous la forme d'une seule longue page. La structure qu'une base juridique vous donnerait manque : pas de plan, aucun moyen de voir quels articles citent celui que vous lisez, aucune définition sous la main pour les termes définis, et une recherche qui ne trouve que les chaînes exactes. Lire correctement l'article 30 de DORA, c'est faire défiler jusqu'à l'article 28, puis à l'article 3, point 21, puis revenir.
Le contournement habituel est pire : coller l'article dans un assistant conversationnel et demander un résumé. C'est envoyer le texte sur lequel vous travaillez, et souvent son contexte, à un serveur que vous ne contrôlez pas. Pour une équipe conformité ou juridique, ce n'est pas un réglage par défaut acceptable.
ZeRegLens fait le pari inverse : donner à la page la structure d'une base juridique, et garder chaque octet sur la machine du lecteur. L'analyse, le graphe des renvois, le glossaire et, sur Chrome et Edge, les résumés IA s'exécutent localement. Si vous voulez un modèle distant, c'est vous qui le choisissez, le nommez et y consentez explicitement.
À qui elle s'adresse
À quiconque doit répondre à la question qu'exige vraiment cet article avec le texte ouvert : responsables conformité et risques, juristes internes et externes, audit interne, délégués à la protection des données, et les équipes IT, sécurité et opérations qui mettent DORA et NIS2 en œuvre concrètement. Les consultants qui préparent une analyse d'écart et les étudiants en réglementation financière y trouveront les mêmes raccourcis.
- Vous lisez des règlements sur EUR-Lex, la CSSF, l'ABE, l'ENISA, l'ABBL ou la BRI au moins une fois par semaine.
- Il vous faut les articles cités et citants sans perdre votre place.
- Vous ne devez pas coller une lecture confidentielle dans un assistant en nuage.
- Vous voulez vos notes et vos extraits dans vos propres outils : tableur, Markdown, JSON.
Comment s'en servir, pas à pas
Six étapes, chacune illustrée par une vraie capture de l'extension sur une page réglementaire réelle.
1. Installez-la et épinglez l'icône
Installez ZeRegLens depuis la boutique dès que la fiche sera en ligne, ou depuis le dépôt GitHub dès aujourd'hui (voir la section installation plus bas). Épinglez l'icône ZR dans votre barre d'outils : l'extension ne se réveille que sur un site pris en charge, et seulement quand vous cliquez sur cette icône. Elle n'a aucun accès à vos autres onglets.
2. Ouvrez un règlement et cliquez sur l'icône : le plan apparaît
Ouvrez un texte sur l'une des six plateformes prises en charge, par exemple la circulaire CSSF 24/856 sur la gestion des risques TIC. Cliquez sur l'icône ZR : un panneau latéral s'ouvre et lit la page. Titres, chapitres, sections, articles et considérants deviennent un plan cliquable, et un repère suit la section que vous lisez. Cliquez sur un intitulé pour y faire défiler la page.

Circulaire CSSF 24/856 avec l'onglet Outline : Title I General provisions, Title II ICT risk management, articles 1 à 18 3. Suivez les renvois dans les deux sens
Passez à l'onglet Articles. Pour l'article où vous êtes, le panneau liste ce qu'il cite et ce qui le cite. Sur l'article 6 de DORA (cadre de gestion des risques TIC), cela fait 11 renvois : il cite les articles 4, 5, 8 et 9, et il est cité par les articles 5, 7, 10, 11, 16, 25 et 28. Dans la page elle-même, les références comme Article 6(4) ou Article 9 deviennent des liens : l'aller-retour tient en deux clics.

DORA, article 6 sur EUR-Lex : 11 renvois, cite et cité par, liens de page activés 4. Survolez un terme surligné pour lire sa définition juridique
Chaque terme du glossaire présent dans l'article est surligné dans la page. Survolez-le, ou ouvrez la section Glossary du panneau, pour lire la définition et sa source juridique : financial entity au sens de l'article 2, paragraphe 1, de DORA, ICT risk à l'article 3, point 5, de DORA, credit institution à l'article 4, paragraphe 1, point 1, du CRR, et ainsi de suite. Le glossaire embarque 68 termes tirés des actes financiers et cyber de l'UE, en anglais, français et allemand, et le panneau indique combien de fois chaque terme apparaît dans l'article.

EBA/GL/2025/02, section 1 : 8 des 68 termes du glossaire repérés, chacun avec sa définition et son article source 5. Demandez un résumé en langage clair, produit sur votre appareil
Ouvrez la section Summarize. Sur Chrome et Edge, le résumé est généré par Chrome Built-in AI (Gemini Nano) sur votre ordinateur : le panneau le précise sous le résultat, et le texte ne quitte jamais votre navigateur. Le panneau compte aussi les verbes modaux de l'article, shall, should et may, et les colore dans la page : sur l'article 5 de la circulaire CSSF 24/856, cinq shall contraignants, un should, un may. Obligations, recommandations et options n'ont pas le même poids juridique, et vous les voyez désormais d'un coup d'œil.

Article 5 de la circulaire CSSF 24/856 : résumé généré localement par Gemini Nano, verbes modaux shall 5, should 1, may 1 6. Exportez l'article pour votre note
Ouvrez le panneau d'export et choisissez CSV, TSV, Markdown ou JSON. Cochez si vous voulez inclure les termes du glossaire, les renvois et, si vous l'avez généré, le résumé IA ; puis copiez dans le presse-papiers ou téléchargez le fichier. Les valeurs de cellules sont échappées pour qu'un tableur n'exécute pas une formule cachée dans le texte. Le même panneau rappelle la conception privacy-first : toute l'IA en local, aucune mesure d'audience, open source, clés de cache SHA-256.

Guide de mise en œuvre NIS2 sur l'ENISA, article 21 : export en Markdown avec glossaire et renvois, copie ou téléchargement
Résumés IA : trois modes, à vous de choisir
Par défaut, les résumés sont produits localement par Chrome Built-in AI (Gemini Nano) : le texte ne quitte jamais votre ordinateur et il n'y a aucune clé API à gérer. Si vous préférez votre propre modèle, un mode distant permet de pointer l'extension vers un serveur que vous contrôlez : une instance Ollama sur votre portable, un déploiement Mistral, ou toute API compatible OpenAI ou Anthropic. Le mode distant est optionnel et demande un consentement explicite sur un écran qui nomme le serveur et le modèle exacts ; changez l'un ou l'autre et le consentement est remis à zéro. Seul le texte de l'article est envoyé, jamais l'URL, votre historique ni votre identité.
Vous pouvez aussi désactiver l'IA entièrement : plan, renvois, glossaire et export fonctionnent sans elle. Les résumés sont mis en cache localement sous des clés hachées en SHA-256, et le cache se vide à tout moment depuis la page d'options.
Vie privée et permissions, ligne par ligne
L'extension demande trois permissions : sidePanel pour ouvrir le panneau de lecture, storage pour vos réglages et le cache des résumés, et scripting pour injecter le script de contenu dans une page prise en charge quand vous cliquez sur l'icône. Elle ne demande ni tabs, ni activeTab, ni webRequest, ni cookies, ni history, ni bookmarks : elle ne peut voir ni vos autres onglets ni votre trafic.
L'accès aux hôtes se limite aux six plateformes réglementaires ci-dessous. Rien n'est écrit dans le stockage synchronisé du navigateur : une clé API n'a pas à transiter par le nuage d'un éditeur. Sur Firefox, l'extension déclare ne collecter aucune donnée par défaut, et n'envoyer le contenu d'une page que si vous activez l'IA distante et y consentez.
Sites pris en charge
Un analyseur par plateforme ; le script de contenu n'est injecté que sur ces domaines, et seulement quand vous cliquez sur l'icône.
| Domaine | Ce qui est analysé |
|---|---|
| eur-lex.europa.eu | Journal officiel, textes consolidés |
| www.cssf.lu | Circulaires et règlements de la CSSF (EN et FR) |
| www.eba.europa.eu | Orientations de l'ABE, produits réglementaires, Single Rulebook |
| www.enisa.europa.eu | Publications et pages thématiques de l'ENISA |
| www.abbl.lu | Publications et articles de l'ABBL |
| www.bis.org | Publications du Comité de Bâle, cadre de Bâle |
Installer aujourd'hui : Chrome, Edge et Firefox
ZeRegLens est livrée en extension Manifest V3 pour Chrome 116+, Microsoft Edge, Firefox 142+. Sur Firefox, le panneau s'ouvre en barre latérale, et comme Chrome Built-in AI n'y existe pas, les résumés passent par un serveur distant ; tout le reste fonctionne à l'identique.
Les dépôts sur les boutiques d'extensions sont en préparation. En attendant, l'extension s'installe depuis les sources en quelques minutes, et le dépôt embarque plus de 1 100 tests unitaires et de build, du TypeScript strict et une intégration continue qui construit les trois cibles.
git clone https://github.com/Sitraka17/ZeRegLens && cd ZeRegLensnpm cinpm run build (ou build:edge, build:firefox)Charger le build non empaqueté depuis .output/ dans le mode développeur du navigateur
Construit sur le même bureau que le conseil
Je lis ces textes parce que l'observabilité et la résilience dans la place financière luxembourgeoise reposent dessus. Si DORA ou NIS2 est à l'ordre du jour de vos opérations, c'est la conversation à avoir.
Voir comment je travaille →FAQ
- ZeRegLens envoie-t-elle mes documents quelque part ?
- Non. Par défaut, l'extension n'effectue aucune requête réseau : l'analyse, l'appariement du glossaire et les résumés IA locaux s'exécutent dans votre navigateur. Le seul appel sortant possible est le serveur IA distant que vous configurez vous-même, et il ne démarre qu'après votre consentement sur un écran qui nomme ce serveur et ce modèle.
- Sur quels sites fonctionne-t-elle ?
- Six plateformes réglementaires : EUR-Lex, la CSSF, l'ABE (Single Rulebook compris), l'ENISA, l'ABBL et la BRI. Chacune a son analyseur ; le script de contenu n'est injecté que sur ces domaines et seulement quand vous cliquez sur l'icône.
- Faut-il l'IA intégrée de Chrome ?
- Seulement pour les résumés locaux. Plan, renvois, glossaire et export n'ont besoin d'aucune IA. Sans Gemini Nano, vous pouvez brancher votre propre serveur ou laisser l'IA désactivée.
- Est-ce gratuit ?
- Oui. ZeRegLens est open source sous licence MIT et le code complet est sur GitHub. Ni compte, ni abonnement, ni télémétrie.
- Quels navigateurs sont pris en charge ?
- Chrome 116+, Microsoft Edge, Firefox 142+, tous en Manifest V3. Sur Firefox, le panneau est une barre latérale et les résumés IA demandent un serveur distant.
- Est-elle sur le Chrome Web Store ?
- Pas encore : les fiches pour le Chrome Web Store, Edge Add-ons et Firefox Add-ons sont en préparation. En attendant, installez depuis les sources : cloner le dépôt, lancer npm ci puis npm run build, et charger le build non empaqueté depuis le dossier .output en mode développeur.
- Interprète-t-elle le règlement à ma place ?
- Non. Elle vous donne la structure, les renvois, les définitions et, si vous le demandez, un résumé en langage clair clairement signalé comme généré. L'interprétation reste à vos équipes conformité et juridique.
Sources
Tout ce qui précède est lu dans le dépôt public et ses captures d'écran, pas résumé de mémoire. Vérifié le 23 septembre 2026.
- README · what it does, supported sites, AI modes, install from source
- docs/PRIVACY.md · privacy policy, EN and FR
- docs/PERMISSIONS.md · every permission and host, with its justification
- CHANGELOG.md · 0.1.0 release notes, 18 September 2026
- data/glossary.json · the 68 glossary entries, with their legal sources
- LICENSE · MIT
ZeRegLens aide à lire ; elle n'interprète pas. Vos équipes conformité et juridique gardent l'interprétation, et rien ici n'est un conseil juridique.