FR EN

L'actualité sur la data

17.08.2026 11:13

Fuite de données à la DGFIP : sept actions pour votre organisation cette semaine

La confirmation par Bercy d’une intrusion au système d’information des Finances publiques dépasse...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
09.08.2026 16:20

Démarchage téléphonique à partir du 11 août 2026 le possible et l’interdit

Démarchage téléphonique : ce qui change à partir du 11 août

Plus aucun appel commercial vers un consommateur sans consentement préalable. Fin de Bloctel, fin...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
29.07.2026 09:35

Procédure simplifiée : 23 nouvelles sanctions de la CNIL depuis janvier 2026

Dans un bilan publié le 6 juillet 2026, la CNIL indique avoir prononcé, depuis janvier 2026, 23...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
29.07.2026 09:29

IA générative : le CEPD encadre l'anonymisation et le moissonnage de données

Le 7 juillet 2026, le Comité européen de la protection des données (CEPD) a adopté des lignes...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
29.07.2026 09:13

NIS2 : la transposition française tarde, mais l'anticipation s'impose

Le 8 juillet dernier, la Commission européenne a annoncé avoir saisi la Cour de justice européenne...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
29.07.2026 09:02

Cyber Resilience Act : êtes-vous concerné par l’écheance du 11 septembre 2026 ?

Le règlement européen Cyber Resilience Act (CRA) vise à renforcer la cybersécurité des produits...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
27.07.2026 20:54

Publication du Digital Omnibus : quelles conséquences pour votre projet d'IA ?

Le Règlement (UE) 2026/1744 aussi appelé « Digital Omnibus » a été publié au Journal officiel de...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
29.06.2026 12:06

Pixels de suivi dans vos mails : assurez votre conformité avant le 14 juillet 2026

La CNIL vient de fixer le cadre applicable à l'utilisation des pixels de suivi intégrés dans les...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
22.06.2026 09:30

Démarchage téléphonique : le consommateur doit vous donner son consentement explicite

La loi du 30 juin 2025, publiée au Journal Officiel le 1er juillet 2025, introduit un changement...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
15.06.2026 09:02

IA et transparence : la Commission européenne publie son guide de bonnes pratiques

Le 10 juin 2026, la Commission européenne a dévoilé la version définitive de son code de...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
voir les archives ->
< Un nom bien affûté : Laguiole défend son identité contre une marque déposée frauduleusement
01.07.2025 11:25 Il y a: 1 year
Categorie: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Droit des Technologies Avancées, Les essentiels, Veille Juridique

L'ANSSI et la CNIL s'allient dans l'audit de confidentialité des modèles d'IA : décryptage du projet PANAME


PANAME : un partenariat pour l’audit de la confidentialité des modèles d’IA

La CNIL et l’ANSSI unissent leurs expertises dans le cadre du projet PANAME (Privacy Auditing of AI Models), lancé en 2025 pour une durée de 18 mois. Objectif : créer une bibliothèque logicielle open source permettant d’évaluer la capacité d’un modèle d’intelligence artificielle à régurgiter des données personnelles. Pour les développeurs, c’est l’opportunité d’accéder enfin à un outil standardisé et reconnu pour auditer leurs modèles en matière de confidentialité.

 

Le RGPD s'applique désormais aux modèles d’IA entraînés sur des données personnelles

 

Depuis l’avis 28/2024 du Comité européen de la protection des données (CEPD), un principe est clair : les modèles d’IA peuvent être soumis au RGPD dès lors qu’ils sont capables de restituer des éléments issus de leur dataset d’entraînement. L’enjeu n’est plus uniquement juridique, il devient opérationnel : comment prouver qu’un modèle ne permet pas l’extraction d’informations sensibles ?

Sans preuve concrète, l’argument d’anonymisation ne tient plus. Les articles 5, 25 et 35 du RGPD, combinés au considérant 26, imposent désormais une démarche rigoureuse, documentée et vérifiable.

 

Qui pilote PANAME et quels seront les livrables ?

 

Le projet mobilise un consortium d’acteurs publics :

 

  • PEReN développe la bibliothèque open source,

  • ANSSI apporte son expertise sur les vecteurs d’attaque,

  • IPoP (Inria) assure la direction scientifique,

  • CNIL pilote le cadre juridique et l’alignement avec le RGPD.

Des phases de test avec les industriels et les administrations sont prévues pour assurer la robustesse et l’utilisabilité du dispositif dans des conditions réelles.

 

Confidentialité des modèles IA : un défi technique et réglementaire majeur

 

Les grands modèles de langage  présentent une capacité inquiétante à restituer des données personnelles issues de leurs jeux d’entraînement. Adresses e-mail, numéros de téléphone, extraits de documents sensibles : ces fuites ne sont pas des anomalies, mais des conséquences directes de l’apprentissage.

 

Comment garantir que les systèmes d’intelligence artificielle qu’elles développent ou intègrent n'exposent pas des données protégées par le RGPD ?

 

C’est dans ce contexte que l’ANSSI apporte son expertise au projet PANAME. Les menaces ne sont plus théoriques : attaques par inversion de modèle, inférence d’appartenance, extraction de données par requêtes ciblées… Plusieurs recherches ont démontré la faisabilité de ces attaques, parfois sur des modèles en production.

 

L’ANSSI contribuera à formaliser des scénarios de tests réalistes pour détecter ces vulnérabilités. L’objectif est double : outiller les équipes techniques et donner aux responsables juridiques des preuves tangibles de la conformité de leurs systèmes.

 

Recommandations opérationnelles : comment anticiper le déploiement de PANAME

 

1. Auditez vos modèles dès maintenant

  • Recensez vos modèles d’IA (développés, achetés, fine-tunés)

  • Tracez les données utilisées à l’entraînement

  • Réalisez des tests de régurgitation simples

  • Conservez la documentation de vos démarches

2. Mettez en place une gouvernance IA interne
Créez une équipe pluridisciplinaire : DPO, RSSI, data scientists, risk manager, avec un pouvoir décisionnel sur les déploiements.

 

3. Préparez-vous à intégrer PANAME

  • Anticipez les exigences du futur standard

  • Prévoyez des ressources pour les phases de test

  • Formez vos équipes techniques à la confidentialité des modèles

4. Agissez immédiatement

  • Privilégiez des jeux de données publics et documentés

  • Implémentez des tests d’extraction de données

  • Exigez des garanties contractuelles sur les modèles fournis

  • Sensibilisez vos collaborateurs aux risques IA

 

L’accompagnement juridique des avocats Altij : maîtriser vos projets IA dans le respect du RGPD

 

Le développement ou l’intégration d’un modèle d’IA soulève des questions juridiques complexes. Le pôle Technologies Avancées et Délégués à la protection des données (DPO) du cabinet Altij Avocats accompagne les entreprises sur l’ensemble du cycle de vie de l’IA, en assurant la conformité RGPD et la gestion des risques.

 

Notre rôle inclut notamment :

 

  • L’audit juridique des projets IA (licéité, finalité, base légale),

  • La rédaction et la négociation de contrats (SaaS, licences, clauses spécifiques IA),

  • L’analyse d’impact sur la vie privée (AIPD),

  • La mise en œuvre du principe de « privacy by design » dès la phase de conception,

  • Le dialogue avec les autorités de contrôle.

 

Face à la complexité croissante des réglementations européennes, notre expertise est essentielle pour éviter les contentieux et sécuriser vos projets innovants. Contactez-nous !

 

Se former aux enjeux de l’IA avec Trust by Design : conformité, cybersécurité, propriété intellectuelle

 

L’intelligence artificielle transforme le monde des affaires, mais encore faut-il savoir l’exploiter de manière responsable. Trust by Design, organisme certifié Qualiopi, propose un cycle de formations 2025 spécifiquement conçu pour les entreprises, DPO, directions innovation et juridiques.

 

Ces formations couvrent notamment :

 

  • Les obligations du RGPD et les exigences en matière d’anonymisation,

  • La cybersécurité appliquée aux systèmes IA,

  • Le cadre juridique de la propriété intellectuelle des productions générées par IA,

  • Le dialogue social et les implications RH de l’automatisation intelligente.

 

L’approche est transversale : comprendre les risques, anticiper les évolutions réglementaires, et intégrer la conformité comme levier d’innovation. Chaque module alterne expertise juridique, études de cas et outils opérationnels. 

 

PANAME, catalyseur d’une IA responsable

 

Le projet PANAME marque un tournant dans la régulation de l’intelligence artificielle. Il traduit la volonté des autorités françaises et européennes de passer d’un encadrement théorique à un outillage concret. Dans ce contexte, les organisations qui prennent le virage dès aujourd’hui bénéficieront d’un avantage clair, tant en termes de conformité que de crédibilité.

Entre cadre juridique renforcé, accompagnement expert par Altij Avocats, et montée en compétence via Trust by Design, les outils sont là pour déployer une IA éthique, sécurisée et conforme.