SFEIR
RGPD Concept

RGPD

Règlement européen de protection des données personnelles (2018) : base légale, minimisation, traçabilité, y compris pour les traitements par IA.

Le cadre européen de protection des données

Le RGPD (Règlement général sur la protection des données, applicable depuis 2018) encadre le traitement des données personnelles dans l'Union européenne : base légale, minimisation, finalité, droits des personnes, traçabilité. Il s'impose à toute organisation traitant des données de résidents européens, quel que soit son pays d'établissement.

RGPD et systèmes d'IA

Pour les systèmes d'IA, le RGPD devient un critère d'architecture : où vivent les données, qui les traite, comment tracer une décision automatisée. Il se combine désormais avec l'AI Act et nourrit les choix de souveraineté numérique — cloud de confiance, isolation des données sensibles, minimisation dans les prompts et le contexte fourni aux agents.

Questions fréquentes

Le RGPD s'applique-t-il aux traitements par IA ?

Oui : dès qu'un système d'IA traite des données personnelles, le RGPD s'applique — base légale, minimisation, information des personnes, traçabilité des décisions automatisées. Il se combine avec l'AI Act, qui ajoute des obligations selon le niveau de risque du système.

Articles liés