惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
V
Visual Studio Blog
IT之家
IT之家
博客园 - 聂微东
The Cloudflare Blog
月光博客
月光博客
阮一峰的网络日志
阮一峰的网络日志
S
SegmentFault 最新的问题
Apple Machine Learning Research
Apple Machine Learning Research
酷 壳 – CoolShell
酷 壳 – CoolShell
爱范儿
爱范儿
H
Help Net Security
博客园 - 叶小钗
V
V2EX
WordPress大学
WordPress大学
J
Java Code Geeks
Hugging Face - Blog
Hugging Face - Blog
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
博客园_首页
C
Check Point Blog
B
Blog
D
DataBreaches.Net
美团技术团队
罗磊的独立博客

RSS - Actualités CNIL

Ordre du jour de la séance plénière du 10 septembre 2026 Facturation électronique : quels enjeux pour la protection des données personnelles ? La CNIL publie le tome 2 de L’Agence Privacy : une nouvelle enquête pour mieux comprendre la cybercriminalité Non-respect des droits des personnes : sanction de 300 000 euros à l’encontre de la société EXTIA Violation de données en matière de santé : sanction de 500 000 euros à l’encontre de l’HÔPITAL PRIVÉ DE LA LOIRE Ordre du jour de la séance plénière du 3 septembre 2026 Participez aux Rencontres Informatique & Libertés le 29 septembre 2026 Sensibiliser les élèves de CM2 à la protection des données IA : la CNIL met à jour son outil de traçabilité des modèles publiés en source ouverte Enseignement supérieur : les règles et bonnes pratiques pour utiliser des outils collaboratifs en ligne Enseignement du premier et du second degrés : les règles et bonnes pratiques pour utiliser les outils collaboratifs en ligne Décisions automatisées : sanction de près de 825 millions d’euros à l’encontre d’UBER Le refus de crédit en questions Piratage du système d’information des impôts : les vérifications sont en cours Délégué à la protection des données : identifier et gérer les conflits d’intérêts liés à la fonction de DPO Puis-je demander à supprimer des données me concernant figurant dans un article de presse diffusé en ligne ? Collège de la CNIL : 5 nouveaux membres nommés le 2 août 2026 Revoir le webinaire - Mise à jour des MR-001 et MR-003, ce qui change en 2026 Revoir le webinaire - Fournisseurs et prestataires de l’écosystème « pixels » : comment implémenter la recommandation CNIL ? Questions-réponses - recommandation relative aux pixels dans les courriers électroniques de la CNIL Ordre du jour de la séance plénière du 21 juillet 2026 Le CEPD demande une base juridique pour le partage d’informations interréglementaire Le CEPD demande une base légale pour le partage d’informations entre régulateurs Ordre du jour de la séance plénière du 16 juillet 2026 Revoir le webinaire : Nouveau téléservice santé et recherche, ce qui change pour vos demandes d’autorisation Travail, ressources humaines : le contrôle de l’activité des personnes employées Le CEPD met en lumière l’anonymisation et le moissonnage pour l’IA générative et adopte la version finale des lignes directrices sur la chaîne de blocs Géolocalisation et applications mobiles : quelles règles pour protéger les données des utilisateurs ? Géolocalisation et applications mobiles : comment protéger vos données ? La CNIL a prononcé 23 nouvelles sanctions depuis janvier au titre de la procédure simplifiée
IA agentique et données personnelles : la CNIL et le Cons...
CNIL · 2026-07-20 · via RSS - Actualités CNIL

20 juillet 2026


Les innovations à l’ère de l’IA générative se poursuivent avec la démocratisation de l’, désormais capable d’agir sur son environnement à la place de son utilisateur. La délégation des tâches qui lui sont confiées, facilitée par des interactions hyperpersonnalisées, implique des chaînes de traitement complexes, parfois opaques. Dans une note coécrite avec le CIANum (Conseil de l’IA et du Numérique), la CNIL explore les enjeux pour la protection des données.

La CNIL et le CIANum (Conseil de l’IA et du Numérique) ont mené une réflexion commune sur les enjeux soulevés par l’ pour la protection des données personnelles. Ces travaux font écho aux échanges engagés sur ce sujet par la CNIL avec ses homologues internationaux, notamment dans le cadre du G7 des autorités de protection des données et de la vie privée organisé par la CNIL à l’occasion de la présidence française du G7.

Un changement d’échelle dans le traitement des données personnelles

Le passage de l’ (IA) générative à l’IA agentique marque un changement d’échelle qui renouvelle et amplifie les risques pour les données personnelles des utilisateurs. Capables d’accéder et de traiter d’importants volumes de données à partir des multiples sources auxquelles elles sont connectées, mais aussi d’agir sur leur environnement, les IA agentiques impliquent la circulation de données personnelles entre de nombreux services. Par ailleurs, la conservation de l’historique des interactions avec l’utilisateur et le recours à des mémoires persistantes participent également à augmenter les données conservées par ces systèmes sur des supports variés. Ces mécanismes favorisent ainsi la création de profils utilisateurs hyperpersonnalisés et une autonomie décisionnelle accrue.

Ces flux de données peuvent être difficiles à appréhender par l’utilisateur, créant un risque réel de perte de maîtrise sur ses données personnelles et mettant ainsi en tension les principes du règlement général sur la protection des données (RGPD).

Des systèmes autonomes qui complexifient la maîtrise des risques

Les systèmes d’IA agentique posent également des questions de partage des responsabilités entre les acteurs, par la délégation de pouvoir qu’ils permettent. En effet, les capacités d’action autonome des systèmes agentiques et d’interaction avec d’autres applications leur permettent d’automatiser des processus décisionnels faisant intervenir de multiples acteurs. Ce fonctionnement décentralisé complexifie l’identification des responsabilités de chacune des parties et étend les risques liés à la cybersécurité à l’ensemble des services connectés aux systèmes d’IA agentique.

Au regard des risques que présentent le développement et le déploiement de systèmes d’IA agentique, le cadre juridique applicable apparaît comme un levier essentiel de maîtrise de ces nouveaux usages. Si les principaux instruments du droit européen de la protection des données et de la régulation de l'intelligence artificielle leur sont déjà applicables, leurs caractéristiques propres – autonomie décisionnelle, mémoire persistante, capacité d'interagir avec une pluralité de services et d'agir au nom de l'utilisateur – appellent à une adaptation des modalités de mise en œuvre de ces règles.

Télécharger la note