La CNIL publie son guide RGPD pour les systèmes d’IA

La CNIL publie un webinaire et des fiches pratiques pour guider la conformité RGPD des systèmes d'IA. Focus sur l'information transparente des personnes et l'exercice des droits, même sur données anonymisées.
À retenir
  • La CNIL a dévoilé un webinaire et des fiches pratiques pour aider les entreprises à se conformer au RGPD dans leurs projets d’IA, notamment sur l’information des personnes.
  • L’autorité insiste sur la nécessité d’une information claire et adaptée, même lorsque les données sont anonymisées, et sur la facilitation des droits d’accès et de rectification.
  • Ce guide opérationnel, ciblant DPO, juristes et experts techniques, vise à combler le fossé entre la complexité technique de l’IA et les obligations légales de transparence.

La Commission nationale de l’informatique et des libertés (CNIL) a rendu public le replay d’un webinaire crucial pour les acteurs de l’intelligence artificielle. Initialement diffusé le 14 octobre 2025 et disponible en ligne depuis le 9 décembre, cette session de 50 minutes fournit un cadre pratique pour « informer, respecter et faciliter les droits des personnes », des obligations présentées comme « clés pour tout acteur qui développe un système d’IA ».

Animé par les experts Nacéra Bekhat et Nicolas Berkouk, le webinaire s’adresse spécifiquement aux délégués à la protection des données, juristes et experts techniques. Il s’appuie sur des fiches pratiques publiées par la CNIL, conçues pour accompagner la mise en conformité des systèmes d’IA avec le Règlement général sur la protection des données (RGPD).

### Un accent fort sur une information transparente et adaptée

Le cœur des recommandations porte sur l’information due aux personnes dont les données alimentent les modèles. La CNIL exige que cette information soit « claire, compréhensible et déclinée en plusieurs niveaux », en privilégiant les éléments essentiels en premier. Elle doit être distincte des autres contenus, car « les mentions d’information doivent être distinguées des autres informations sans lien avec la protection des données ».

Cette obligation s’applique pleinement aux données utilisées pour l’entraînement des modèles, qui doivent faire l’objet d’une information spécifiquement adaptée. La CNIL souligne la nécessité d’adapter le langage au public, notamment lorsque des mineurs sont concernés.

L’exercice des droits individuels, comme le droit d’accès, de rectification et d’opposition, constitue un autre pilier. La CNIL insiste sur la nécessité de faciliter cet exercice, y compris dans les cas complexes d’anonymisation ou de pseudonymisation partielle des données. « Si le responsable du traitement ne sera pas en mesure d’identifier les personnes, il est recommandé d’indiquer quelles informations complémentaires peuvent permettre leur identification », précise l’autorité. Les organisations doivent également communiquer la durée de conservation des données et les modalités pour introduire une réclamation auprès de la CNIL.

Structuré en une présentation de 20 minutes suivie de 30 minutes de questions-réponses interactives, le webinaire vise à clarifier les obligations et bonnes pratiques. Cette initiative s’inscrit dans une série d’actions de la CNIL pour vulgariser la législation sur la protection des données face aux défis posés par les innovations technologiques comme l’IA.

Pourquoi c’est important

Cette publication intervient à un moment où le déploiement massif de l’IA dans les secteurs public et privé accroît les risques de non-conformité au RGPD. Pour les entreprises, elle fournit un référentiel opérationnel pour limiter les risques juridiques et renforcer la confiance des utilisateurs. Pour le secteur de l’IA, elle clarifie le cadre légal de la transparence et de l’éthique, pouvant influencer la conception même des systèmes. Enfin, elle préfigure un renforcement du contrôle réglementaire sur les traitements automatisés, incitant à intégrer la protection des données dès la phase de conception (privacy by design).

Le monde va à toute vitesse. Et si vous embauchiez une assistante personnelle IA ?

Découvrez Lisa, une assistante virtuelle intelligente qui gère vos emails, suit vos projets, se connecte à vos outils (agenda, documents, finances) et construit une mémoire persistante de ce qui compte pour vous. Chaque jour, elle transforme le flot d’informations en décisions claires, protège vos 6 dimensions d’équilibre de vie et automatise vos routines. Pour seulement 10 € par mois, vous pouvez l’embaucher dès maintenant.