FR EN

L'actualité sur les technologies avancées

17.08.2026 11:13

Fuite de données à la DGFIP : sept actions pour votre organisation cette semaine

La confirmation par Bercy d’une intrusion au système d’information des Finances publiques dépasse...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
09.08.2026 16:20

Démarchage téléphonique à partir du 11 août 2026 le possible et l’interdit

Démarchage téléphonique : ce qui change à partir du 11 août

Plus aucun appel commercial vers un consommateur sans consentement préalable. Fin de Bloctel, fin...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
29.07.2026 09:35

Procédure simplifiée : 23 nouvelles sanctions de la CNIL depuis janvier 2026

Dans un bilan publié le 6 juillet 2026, la CNIL indique avoir prononcé, depuis janvier 2026, 23...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
29.07.2026 09:29

IA générative : le CEPD encadre l'anonymisation et le moissonnage de données

Le 7 juillet 2026, le Comité européen de la protection des données (CEPD) a adopté des lignes...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
29.07.2026 09:13

NIS2 : la transposition française tarde, mais l'anticipation s'impose

Le 8 juillet dernier, la Commission européenne a annoncé avoir saisi la Cour de justice européenne...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
29.07.2026 09:02

Cyber Resilience Act : êtes-vous concerné par l’écheance du 11 septembre 2026 ?

Le règlement européen Cyber Resilience Act (CRA) vise à renforcer la cybersécurité des produits...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
27.07.2026 20:54

Publication du Digital Omnibus : quelles conséquences pour votre projet d'IA ?

Le Règlement (UE) 2026/1744 aussi appelé « Digital Omnibus » a été publié au Journal officiel de...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
29.06.2026 12:06

Pixels de suivi dans vos mails : assurez votre conformité avant le 14 juillet 2026

La CNIL vient de fixer le cadre applicable à l'utilisation des pixels de suivi intégrés dans les...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
voir les archives ->
< NIS2 : la transposition française tarde, mais l'anticipation s'impose
29.07.2026 09:29 Il y a: 34 days
Categorie: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique

IA générative : le CEPD encadre l'anonymisation et le moissonnage de données


Le 7 juillet 2026, le Comité européen de la protection des données (CEPD) a adopté des lignes directrices sur l'anonymisation et des lignes directrices sur le moissonnage (web scraping) dans le contexte de l'IA générative. La CNIL en a publié une traduction française le 9 juillet. Ce texte intéresse directement les organisations qui entraînent ou alimentent des systèmes d'IA à partir de corpus contenant des données personnelles. 

Sur l'anonymisation, les lignes directrices clarifient la notion de données anonymes en tenant compte de l'arrêt de la Cour de justice de l'Union européenne du 4 septembre 2025 (affaire C-413/23 P) : 

Les données sont anonymes si elles ne concernent pas une personne physique identifiée ou identifiable. Le cadre utilise trois critères pour tester si les données sont anonymes :

 

  • pas d’individualisation des enregistrements,
  • pas de corrélation,
  • pas inférence.


Si les trois critères sont remplis, les données peuvent être considérées comme anonymes en toute sécurité. Si l'un de ces critères n'est pas satisfait, une analyse plus approfondie devrait être effectuée pour déterminer si les données peuvent être considérées comme anonymes. 

Sur le moissonnage, le CEPD rappelle d'abord que le RGPD s'applique dès lors que l'extraction automatisée porte sur des données personnelles (collecte, stockage, organisation, extraction). Les points concrets à retenir pour un responsable de traitement :
 

  • une attention particulière doit être portée aux principes de limitation des finalités et de transparence, étant précisé que l'information individuelle des personnes n'est pas toujours requise lorsqu'elle est impossible ou exige des efforts disproportionnés.


Le CEPD recommande de n'extraire les données qu'à partir de sources fiables, de les horodater et de les valider avant tout usage pour l'entraînement d'une IA, au titre du principe d'exactitude, et donne des indications pour respecter la minimisation des données.

Le texte apporte aussi des précisions et des exemples sur le recours à l'intérêt légitime comme base juridique du moissonnage destiné à l'entraînement d'un modèle.

Enfin, point de vigilance majeur : le traitement de catégories particulières de données (données sensibles) reste en principe interdit. S’il y en a dans les données moissonnées, il faut à la fois une base légale au titre de l'article 6 et une exception au titre de l'article 9.2 du RGPD, et le CEPD souligne qu'il n'existe aucune exemption générale aux exigences de l'article 9.

Point d'attention pour les acteurs concernés : ces lignes directrices font l'objet d'une consultation publique ouverte jusqu'au 30 octobre 2026, fenêtre utile pour faire valoir ses observations.