惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

D
DataBreaches.Net
SecWiki News
SecWiki News
博客园_首页
人人都是产品经理
人人都是产品经理
博客园 - 聂微东
P
Palo Alto Networks Blog
V
Vulnerabilities – Threatpost
Project Zero
Project Zero
WordPress大学
WordPress大学
NISL@THU
NISL@THU
酷 壳 – CoolShell
酷 壳 – CoolShell
P
Privacy & Cybersecurity Law Blog
Jina AI
Jina AI
AWS News Blog
AWS News Blog
Scott Helme
Scott Helme
Martin Fowler
Martin Fowler
C
Cybersecurity and Infrastructure Security Agency CISA
Forbes - Security
Forbes - Security
H
Heimdal Security Blog
小众软件
小众软件
I
Intezer
A
Arctic Wolf
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
K
KPMG report finds enterprise disconnect between AI and its ROI | CIO
O
OpenAI News
S
Security Affairs
阮一峰的网络日志
阮一峰的网络日志
Latest news
Latest news
G
GRAHAM CLULEY
Blog — PlanetScale
Blog — PlanetScale
J
Java Code Geeks
N
News and Events Feed by Topic
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
V2EX - 技术
V2EX - 技术
Stack Overflow Blog
Stack Overflow Blog
www.infosecurity-magazine.com
www.infosecurity-magazine.com
L
LINUX DO - 最新话题
博客园 - Franky
P
Proofpoint News Feed
aimingoo的专栏
aimingoo的专栏
博客园 - 司徒正美
P
Proofpoint News Feed
S
Secure Thoughts
Google DeepMind News
Google DeepMind News
Microsoft Security Blog
Microsoft Security Blog
T
The Exploit Database - CXSecurity.com
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
C
CXSECURITY Database RSS Feed - CXSecurity.com
F
Full Disclosure
Security Latest
Security Latest

RSS - Actualités CNIL

Revoir le webinaire - Fournisseurs et prestataires de l’écosystème « pixels » : comment implémenter la recommandation CNIL ? Questions-réponses - recommandation relative aux pixels dans les courriers électroniques de la CNIL Ordre du jour de la séance plénière du 21 juillet 2026 Le CEPD demande une base juridique pour le partage d’informations interréglementaire IA agentique et données personnelles : la CNIL et le Conseil de l’IA et du Numérique publient une note exploratoire Le CEPD demande une base légale pour le partage d’informations entre régulateurs Ordre du jour de la séance plénière du 16 juillet 2026 Revoir le webinaire : Nouveau téléservice santé et recherche, ce qui change pour vos demandes d’autorisation Travail, ressources humaines : le contrôle de l’activité des personnes employées Le CEPD met en lumière l’anonymisation et le moissonnage pour l’IA générative et adopte la version finale des lignes directrices sur la chaîne de blocs Géolocalisation et applications mobiles : quelles règles pour protéger les données des utilisateurs ? Géolocalisation et applications mobiles : comment protéger vos données ? La CNIL a prononcé 23 nouvelles sanctions depuis janvier au titre de la procédure simplifiée Jeux d’argent et de hasard : appliquer le RGPD aux traitements de données des joueurs Ordre du jour de la séance plénière du 2 juillet 2026 Véhicules connectés : dans quelles conditions vos données de localisation peuvent être utilisées ? Véhicules connectés : la CNIL publie sa recommandation sur l’utilisation des données de localisation Technologies émergentes et protection des mineurs : les autorités de protection des données du G7 s’accordent sur des principes clés Victimes de violations de données : restez vigilants face aux offres d’accompagnement Quatre auteurs reçoivent le deuxième prix CNIL/EHESS pour leur recherche sur la réception du règlement IA par les citoyens européens Informations publiques Remise du prix « Protection de la vie privée » 2026 par la CNIL et l’Inria Élections professionnelles dans la fonction publique et vote électronique : comment transmettre les rapports d’expertise à la CNIL ? Sécurité des données : les règles essentielles pour protéger les données et votre activité Ordre du jour de la séance plénière du 18 juin 2026 Nomination de Jean-Michel FIETIER au poste de directeur administratif et financier de la CNIL Revoir le webinaire - Pixels de suivi dans les courriels : présentation des recommandations de la CNIL Le CEPD rencontre le commissaire européen McGrath et adopte un modèle commun de notification des violations de données Communications par voie électronique aux prospects et clients : quelles règles respecter ? Ordre du jour de la séance plénière du 4 juin 2026 Quelles qualifications pour les acteurs de l’informatique en nuage (cloud) ? Données de santé : sanction de 5 millions d’euros à l’encontre de la société IQVIA Ordre du jour de la séance plénière du 28 mai 2026 « IA générative et vie privée » : une affiche coproduite par la PIPC et la CNIL pour sensibiliser les utilisateurs d’IA à la protection de leurs données Cyberattaque : le sous-traitant au centre de la crise Recherche en santé : la CNIL met à jour et élargit le champ des méthodologies de référence 001 et 003 Ordre du jour de la séance plénière du 21 mai 2026 Rapport annuel : le bilan et les actions marquantes de la CNIL en 2025 Confidentialité de l’euro numérique : où en sommes-nous ? Les lunettes connectées : la CNIL appelle à la vigilance Demandes de crédit : comprendre l’utilisation de vos données et vos droits Octroi de crédit : la CNIL publie sa recommandation sur l’utilisation de données personnelles pour l’évaluation de la solvabilité Privacy Research Day : participez à la journée dédiée à la recherche sur la vie privée Les membres et les résultats Médiathèque G7 2026 : la CNIL accueille à Paris la Table ronde des autorités de protection des données et de la vie privée Vue d’ensemble Ordre du jour de la séance plénière du 5 mai 2026 IA conversationnelle et santé mentale des jeunes : résultats de l’enquête européenne Revoir le webinaire - Usages numériques des enfants : comment sensibiliser les parents-salariés ? Commerce de détail : la CNIL approuve le code de conduite porté par l’Alliance du Commerce Le rapport d’activité du DPO : piloter la conformité et valoriser ses actions Vote par correspondance électronique : la CNIL met à jour sa recommandation Lignes directrices pour la recherche scientifique et certification : les derniers documents adoptés par le CEPD Revoir le webinaire - Élections municipales 2026 : quelles sont les nouvelles règles de ciblage électoral ? AIPD : le CEPD lance une consultation publique sur un modèle européen Ordre du jour de la séance plénière du 16 avril 2026 Les sanctions prononcées par la CNIL Pixels de suivi dans les courriers électroniques : vous devez être mieux informés Pixels de suivi dans les courriers électroniques : la CNIL publie ses recommandations pour mieux protéger la vie privée Municipales 2026 : le bilan de l’observatoire des élections de la CNIL Outil PIA : téléchargez et installez le logiciel de la CNIL Accompagnement des professionnels : le programme de travail de la CNIL pour 2026 Les webinaires de la CNIL Désigner un délégué à la protection des données (DPO) ou modifier une désignation Les contrôles en 2026 : recrutement, répertoire électoral unique et fédérations sportives Ordre du jour de la séance plénière du 2 avril 2026 Gestion des ressources humaines : la CNIL publie un référentiel de durées de conservation Revoir le webinaire - Développement d’un système IA, webscraping : comment mobiliser la base légale de l’intérêt légitime ? Données post mortem : publication du cahier air2025 sur l’éthique des traces numériques
Le métier de DPO à l’heure de l’intelligence artificielle : publication des résultats de l’enquête
CNIL · 2026-07-03 · via RSS - Actualités CNIL

L’intégration de l’IA dans les pratiques professionnelles et l’entrée en application du règlement IA créent de nouveaux défis pour les DPO et leurs organisations. Afin de mieux comprendre leurs attentes et préoccupations, le ministère du Travail et des Solidarités, l’AFCDP et la CNIL publient les résultats d’une étude lancée en 2025.

Depuis 2018, la Délégation générale à l’emploi et la formation professionnelle (DGEFP) et la CNIL, en partenariat avec l’Association française des correspondants à la protection des données (AFCDP), étudient les enjeux d’emploi et de compétences liés au RGPD en suivant de près l’évolution de la fonction de .

Pour sa 5ème édition, l’Observatoire du métier de DPO s’est intéressé aux perspectives d’évolution du métier de délégué à la protection des données induites par l’ et le règlement IA (RIA).

Réalisée par l’Agence pour la formation professionnelle des adultes (Afpa), l’étude apporte un éclairage inédit sur les transformations en cours à travers le regard des DPO. Elle permet de mieux comprendre les usages de l’IA au sein des organisations et la manière dont s’organise leur gouvernance. Elle met également à jour les principaux enjeux de conformité identifiés par les DPO au titre du RGPD et du RIA. Enfin, elle s’intéresse aux perspectives d’évolution du métier et aux besoins concrets d’accompagnement des DPO.

Le profil des DPO en 2025

L’enquête vient confirmer certaines grandes tendances de la précédente étude :

  • 79 % des DPO exercent leur fonction en tant que DPO internes ;
  • 54 % des DPO sont issus d’autres domaines d’expertise que le juridique et l’informatique ;
  • 85 % des DPO internes et mutualisés exercent à temps partiel ;
  • 45 % ont une expérience dans le domaine de la protection des données de plus de 6 ans ;
  • la représentation des hommes et des femmes dans la fonction est équilibrée.

Les profils des DPO restent très diversifiés que ce soit en termes d’expériences, de domaine d’origine, de ressources, de temps consacré à la fonction ou encore selon la taille de la structure dans laquelle ils travaillent.

Des usages de l’IA qui se développent, une gouvernance encore en construction

Les résultats montrent que 70 % des organismes répondants utilisent ou prévoient d’utiliser l’IA. Parmi eux :

  • le recours à des systèmes d’IA générative est très largement majoritaire puisqu’il concerne 81% des organismes ;
  • 2/3 achètent leur solution auprès de fournisseurs externes, contre 22 % qui les développent en interne.

Cette utilisation est fortement corrélée à la taille des organismes, les plus grandes structures y recourant plus fréquemment.

Pour accompagner ce développement rapide des usages, une gouvernance IA se met progressivement en place. Toutefois, l’enquête montre que cette gouvernance reste encore peu structurée dans la majorité des cas :

  • moins d’un quart des organisations disposent d’une stratégie ou d’une politique formelle sur le sujet ;
  • moins d’un tiers ont mis en place des actions de sensibilisation des salariés ou adopté une charte d’utilisation de l’IA ;
  • 31 % ont commencé à se préparer à l’entrée en application du règlement IA.

Selon les DPO, les systèmes d’IA sont majoritairement amenés à traiter des données personnelles, plaçant la conformité RGPD au cours des enjeux.

Plus de la moitié des DPO interrogés indiquent être souvent ou systématiquement associés aux projets IA.

Le règlement IA, un nouveau champ d’action pour le DPO ?

S’il ne fait aucun doute que le DPO doit être associé dès lors que l’IA traite des données personnelles, la question de l’extension des compétences du DPO à la conformité au règlement IA (RIA) reste pleinement ouverte.

Le RIA ne mentionnant pas le DPO, son rôle ne s’impose pas dans les chaînes de gouvernance interne.

À cet égard, les résultats de l’étude sont particulièrement significatifs et illustrent, en pratique, une forte propension des DPO à s’emparer du RIA :

  • 55 % des DPO déclarent qu’ils ont déjà le RIA dans leur périmètre de responsabilité.
  • 71 % souhaitent un élargissement du périmètre de la fonction à la conformité au RIA.

Le règlement IA reste toutefois encore peu maitrisé par les DPO :

  • Seuls 27 % des DPO déclarent disposer d’un bon niveau de connaissance du texte.
  • 85 % des DPO n’ont pas encore suivi de formation spécifique sur l’IA.

Si les DPO sont globalement outillés pour évaluer les aspect RGPD de l’IA, ils manquent encore souvent d’outils et de méthodes pour aborder les aspects RIA.

Les répondants sont conscients que le développement de l’IA nécessite l’acquisition de nouvelles compétences et rend leur rôle plus complexe et technique, même s’il peut également représenter une opportunité d’évolution professionnelle.

Face aux nombreux enjeux soulevés par l'intelligence artificielle et le RIA, la CNIL poursuivra son rôle d'accompagnement des DPO en continuant à développer des outils et ressources pratiques pour faciliter l’application du RGPD aux systèmes d’IA et pour aider les professionnels dans la compréhension et l'application de ce nouveau texte.