FR EN

L'actualité sur la data

17.08.2026 11:13

Fuite de données à la DGFIP : sept actions pour votre organisation cette semaine

La confirmation par Bercy d’une intrusion au système d’information des Finances publiques dépasse...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
09.08.2026 16:20

Démarchage téléphonique à partir du 11 août 2026 le possible et l’interdit

Démarchage téléphonique : ce qui change à partir du 11 août

Plus aucun appel commercial vers un consommateur sans consentement préalable. Fin de Bloctel, fin...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
29.07.2026 09:35

Procédure simplifiée : 23 nouvelles sanctions de la CNIL depuis janvier 2026

Dans un bilan publié le 6 juillet 2026, la CNIL indique avoir prononcé, depuis janvier 2026, 23...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
29.07.2026 09:29

IA générative : le CEPD encadre l'anonymisation et le moissonnage de données

Le 7 juillet 2026, le Comité européen de la protection des données (CEPD) a adopté des lignes...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
29.07.2026 09:13

NIS2 : la transposition française tarde, mais l'anticipation s'impose

Le 8 juillet dernier, la Commission européenne a annoncé avoir saisi la Cour de justice européenne...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
29.07.2026 09:02

Cyber Resilience Act : êtes-vous concerné par l’écheance du 11 septembre 2026 ?

Le règlement européen Cyber Resilience Act (CRA) vise à renforcer la cybersécurité des produits...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
27.07.2026 20:54

Publication du Digital Omnibus : quelles conséquences pour votre projet d'IA ?

Le Règlement (UE) 2026/1744 aussi appelé « Digital Omnibus » a été publié au Journal officiel de...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
29.06.2026 12:06

Pixels de suivi dans vos mails : assurez votre conformité avant le 14 juillet 2026

La CNIL vient de fixer le cadre applicable à l'utilisation des pixels de suivi intégrés dans les...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
22.06.2026 09:30

Démarchage téléphonique : le consommateur doit vous donner son consentement explicite

La loi du 30 juin 2025, publiée au Journal Officiel le 1er juillet 2025, introduit un changement...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
15.06.2026 09:02

IA et transparence : la Commission européenne publie son guide de bonnes pratiques

Le 10 juin 2026, la Commission européenne a dévoilé la version définitive de son code de...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
voir les archives ->
< Le Conseil d’État ouvre la porte aux retardataires CICE !
26.02.2025 17:16 Il y a: 2 yrs
Categorie: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Droit des Technologies Avancées, Informatique, libertés et vie privée , Veille Juridique

Données, souveraineté et productivité : faut-il choisir ?


Data Privacy Framework

 

« L’ironie de la rivalité, c’est que les conceptions européennes l’emportent en envergure sur sa force, Alors que la puissance des États-Unis est supérieure à leurs conceptions » Henry Kissinger, les Malentendus transatlantiques, Denoël, 1965

 

Une fois de plus, l’Union européenne rentre dans les malentendus transatlantiques chers à Kissinger.

 

Aujourd’hui, un nouveau bras de fer s’annonce. S’agit-il d’un faux débat ?

 

Le 27 janvier dernier, l’administration Trump a révoqué trois des quatre membres du Privacy and Civil Liberties Oversight Board (PCLOB). Créé pour assurer la protection de la vie privée, le PCLOB joue un rôle crucial dans l'évaluation des pratiques du gouvernement américain en matière de protection des données.

 

Une réorganisation qui met en péril le fonctionnement de cet organe, fragilisant d’autant plus la conformité des Etats-Unis au RGPD. La remise en cause du Data Privacy Framework apparaît (DPF) dès lors probable, la Commission européenne s’étant d’autant plus appuyée sur le PCLOB pour justifier sa décision d’adéquation avec les Etats-Unis. Le Parlement européen a par ailleurs récemment exprimé à la Commission ses préoccupations quant aux conséquences de cette réduction d'effectif.

 

De surcroît, le président Donald Trump a signé un décret présidentiel visant à réévaluer les engagements pris par son prédécesseur Joe Biden en matière de sécurité nationale.

 

Face aux pressions américaines exercées sur le cadre européen de régulation des données, l'invalidation du Data Privacy Framework par la CJUE constitue désormais un scénario envisageable.

 

Vers une invalidation du DPF : quelles conséquences sur la protection des données ?

 

En cas de remise en cause du DPF par les juridictions européennes, la protection des données transférées vers les Etats-Unis ferait l’objet d’un vide juridique majeur. En l’absence de garanties suffisantes, les autorités de régulation pourraient d’autant plus interdire le stockage des données sensibles sur les serveurs américains.

Une telle situation amènerait alors de nombreuses entreprises à repenser leurs outils d'hébergement et à se tourner vers des alternatives européennes aux géants du cloud, lesquelles ne sont, pour l’heure, que peu répandues dans l’UE.  

 

Quelles solutions envisager ?

 

Face à l’intensification des pressions américaines sur les institutions européennes, plusieurs mesures stratégiques méritent d’être envisagées :

 

-Mettre en place des analyses d’impact dites TIA (Transfer Impact Assessment) relatives au transfert des données vers les Etats-Unis

Ces audits passent par une identification des transferts effectués, un recensement des risques liés au maintien des flux transatlantiques et une évaluation de la dépendance au DPF de l’entreprise. En ce sens, la CNIL a publié un guide relatif à la mise en oeuvre d’un TIA : Guide CNIL AITD

 

-Renforcer la sécurité des transferts via des mécanismes complémentaires

Renforcer les clauses contractuelles types (CCT) utilisées, mettre en place une politique de chiffrement avancé et minimiser les transferts de données vers les Etats-Unis.

 

-Anticiper le recours à des infrastructures cloud européennes dans la mesure du possible 

Des logiciels tels qu’OVH pour le cloud computing ou Private Discuss pour la messagerie sécurisée garantissent un stockage conforme au RGPD.

 

À retenir 

 

Afin d’anticiper au mieux une probable invalidation du DPF, plusieurs pistes de réflexion méritent d’être envisagées par les directions juridiques et opérationnelles afin de préserver tant la protection des données transférées que leur modèle économique.

À cet égard, plusieurs actions stratégiques peuvent être mises en place, allant de l’analyse d’impact au renforcement des clauses contractuelles types en passant par le recours à des hébergeurs européens.

Pour en apprendre d’avantage sur la décision d’adéquation « Data Privacy Framework », rendez-vous ici

 

ALTIJ Avocats : un accompagnement sur-mesure pour la mise en conformité de vos projets en intelligence artificielle

 

Vous gérez un projet IA ou utilisez des solutions basées sur l'IA et vous vous interrogez sur la manière d'assurer la sécurité et la confidentialité de vos données ?

Notre mission est de piloter, à vos côtés, l’ensemble des sujets ayant trait à la protection des données personnelles et non personnelles, et au déploiement sécurisé de vos systèmes d’intelligence artificielle soumis à des exigences accrues de transparence et d’explicabilité.

 

Pour cela, notre approche multisectorielle (ingénieurs en IA, experts en informatique) alliée à la diversité et à la complémentarité de nos profils, est un gage de solutions à haute valeur ajoutée.  Pour en savoir plus sur notre accompagnement, rendez-vous ici

 

Des formations sur mesure en intelligence artificielle avec Trust by Design certifié Qualiopi 

 

Vous souhaitez valoriser vos équipes et renforcer leurs compétences ? Notre legal tech de formation TRUST BY DESIGN, certifiée QUALIOPI, vous offre l’opportunité de vous saisir des enjeux de l'intelligence artificielle.

 

Notre nouveau cycle de formations couvre l'ensemble des enjeux en IA (protection des données, cybersécurité, dialogue social, propriété intellectuelle, etc.) pour sécuriser le déploiement de l’intelligence artificielle au sein de votre entreprise : 

 

  • Maîtrisez les enjeux techniques et juridiques de l’IA et encadrez les usages de ces outils.
  • Comprenez le cadre légal et réglementaire lié à l’IA et ses implications pratiques, en fonction des spécificités de votre secteur concurrentiel.
  • Initiez un dialogue social technologique au sein de votre organisation.
  • Créez, innovez avec l’IA : sécurisez vos pratiques.
  • Conciliez vos pratiques liées à l’IA avec la réglementation RGPD.

 

Découvrez l'ensemble des formations Trust by Design ici 

 

Sources :