{"id":1283,"date":"2025-10-01T17:23:17","date_gmt":"2025-10-01T15:23:17","guid":{"rendered":"https:\/\/nouvelhorizonconseil.com\/?p=1283"},"modified":"2026-07-24T14:30:01","modified_gmt":"2026-07-24T12:30:01","slug":"ia-rgpd-entreprise-dpo-externalise-meilleur-allie-face-lai-act","status":"publish","type":"post","link":"https:\/\/nouvelhorizonconseil.com\/?p=1283","title":{"rendered":"IA &#038; RGPD en entreprise : Le DPO externalis\u00e9, votre meilleur alli\u00e9 face \u00e0 l\u2019AI Act"},"content":{"rendered":"<p><strong><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/nouvelhorizonconseil.com\/wp-content\/uploads\/2025\/10\/AI-act-RGPD-Dpo-externalise-169x300.jpg\" alt=\"AI act RGPD Dpo externalise\" width=\"310\" height=\"550\" class=\"wp-image-1285 alignleft\" srcset=\"https:\/\/nouvelhorizonconseil.com\/wp-content\/uploads\/2025\/10\/AI-act-RGPD-Dpo-externalise-169x300.jpg 169w, https:\/\/nouvelhorizonconseil.com\/wp-content\/uploads\/2025\/10\/AI-act-RGPD-Dpo-externalise.jpg 360w\" sizes=\"auto, (max-width: 310px) 100vw, 310px\" \/><\/strong><\/p>\r\n<p>&nbsp;<\/p>\r\n<p><strong>L\u2019intelligence artificielle n\u2019est plus une option.<\/strong><\/p>\r\n<p>C\u2019est une lame de fond qui red\u00e9finit les r\u00e8gles du jeu. ChatGPT, Copilot, Gemini\u2026 ces outils s\u2019invitent au quotidien dans les usages des entreprises, boostent la productivit\u00e9, permettent d\u2019automatiser un certain nombre de t\u00e2ches et transforment les mod\u00e8les \u00e9conomiques.<\/p>\r\n<p><strong>Mais derri\u00e8re le boom, une zone grise.<\/strong><\/p>\r\n<p>Les b\u00e9n\u00e9fices sont l\u00e0, mais les risques aussi\u00a0! Qui contr\u00f4le les donn\u00e9es ? Qui assume les biais ? Qui prot\u00e8ge les utilisateurs ? L\u2019AI Act red\u00e9finit les responsabilit\u00e9s et impose un nouveau cadre. Son objectif est de garantir que les syst\u00e8mes d\u2019IA utilis\u00e9s en Europe soient <strong>s\u00fbrs, transparents et respectueux des droits fondamentaux<\/strong>.<\/p>\r\n<p><strong>IA + RGPD = le casse-t\u00eate juridique de 2025\u00a0! <\/strong><\/p>\r\n<p>L\u2019IA soul\u00e8ve des questions br\u00fblantes :<\/p>\r\n<ul>\r\n\t<li>Comment \u00e9viter une violation du RGPD avec un outil g\u00e9n\u00e9ratif ?<\/li>\r\n\t<li>Qui est responsable si l\u2019IA produit des donn\u00e9es sensibles ou discriminantes ?<\/li>\r\n\t<li>Faut-il bloquer l\u2019innovation pour se prot\u00e9ger ?<\/li>\r\n<\/ul>\r\n<p><strong>Non.<\/strong> Il ne s\u2019agit pas de freiner. Il faut encadrer.<br \/>\r\nEt c\u2019est l\u00e0 qu\u2019intervient un acteur cl\u00e9 : <strong>le <\/strong><a href=\"https:\/\/nouvelhorizonconseil.com\/externaliser-la-mission-de-dpo\/\"><strong>DPO externalis\u00e9<\/strong><\/a>.<\/p>\r\n<p>&nbsp;<\/p>\r\n<p>&nbsp;<\/p>\r\n<h2>1.\u00a0\u00a0 Le DPO externalis\u00e9 : de garant juridique \u00e0 coordinateur strat\u00e9gique de la conformit\u00e9 IA<\/h2>\r\n<p>Dans le contexte crois\u00e9 du RGPD et de l\u2019AI Act, le DPO peut jouer un r\u00f4le central : <strong>assurer la conformit\u00e9 des syst\u00e8mes d\u2019IA<\/strong>, tout en accompagnant les organisations dans la ma\u00eetrise des risques.<\/p>\r\n<h3>Missions essentielles du DPO externalis\u00e9<\/h3>\r\n<ul>\r\n\t<li><strong>Informer et sensibiliser<\/strong> les \u00e9quipes au RGPD.<\/li>\r\n\t<li><strong>Conseiller<\/strong> sur les traitements de donn\u00e9es et la conformit\u00e9.<\/li>\r\n\t<li><strong>Contr\u00f4ler la conformit\u00e9<\/strong> et tenir le registre des traitements.<\/li>\r\n\t<li><strong>G\u00e9rer les droits des personnes<\/strong> et les incidents en lien avec des donn\u00e9es ou la s\u00e9curit\u00e9 de ces derni\u00e8res.<\/li>\r\n\t<li><strong>\u00catre l\u2019interlocuteur privil\u00e9gi\u00e9 <\/strong>\u00a0de l\u2019autorit\u00e9 de contr\u00f4le.<\/li>\r\n\t<li>R\u00e9aliser <strong>une veille r\u00e9glementaire<\/strong> et veiller \u00e0 ce qu\u2019elle soit prise en compte au sein de l\u2019organisation<\/li>\r\n\t<li>Contribuer \u00e0 la <strong>documentation technique<\/strong> des IA \u00e0 haut risque<\/li>\r\n<\/ul>\r\n<p><strong>Externaliser la mission de DPO<\/strong>, c\u2019est acc\u00e9der imm\u00e9diatement \u00e0 une expertise pointue, sans alourdir vos \u00e9quipes. C\u2019est un choix agile, pragmatique et \u00e9conomique.<\/p>\r\n<h3>RGPD : Le socle de la conformit\u00e9 IA<\/h3>\r\n<p>Le RGPD encadre tout traitement de donn\u00e9es personnelles y compris ceux r\u00e9alis\u00e9s par une IA<strong> afin <\/strong>d\u2019Int\u00e9grer la protection des donn\u00e9es d\u00e8s les phases de conception du syst\u00e8me. L\u2019on retrouve cinq points de vigilance :<\/p>\r\n<ul>\r\n\t<li><strong>Minimisation des donn\u00e9es<\/strong><br \/>\r\nCollecter uniquement ce qui est n\u00e9cessaire. Trop de donn\u00e9es = trop de risques.<\/li>\r\n\t<li><strong>Base l\u00e9gale claire<\/strong><br \/>\r\nConsentement ? Contrat ? Int\u00e9r\u00eat l\u00e9gitime ? Chaque traitement IA doit reposer sur une justification solide.<\/li>\r\n\t<li><strong>Droits renforc\u00e9s des utilisateurs<\/strong><br \/>\r\nAcc\u00e8s, effacement, opposition\u2026 Le volume des demandes a explos\u00e9. <a href=\"https:\/\/www.cnil.fr\/fr\/droit-leffacement-la-cnil-et-ses-homologues-europeens-effectuent-une-serie-de-controles\">Lien utile<\/a><\/li>\r\n\t<li><strong>S\u00e9curit\u00e9 des donn\u00e9es<\/strong><br \/>\r\nLa CNIL le mart\u00e8le : IA et cybers\u00e9curit\u00e9 vont de pair. L\u2019environnement de d\u00e9veloppement doit \u00eatre blind\u00e9.<\/li>\r\n\t<li><strong>Dur\u00e9e de conservation limit\u00e9e<\/strong><br \/>\r\nPas question de stocker des donn\u00e9es personnelles \u00ab\u00a0pour le au cas o\u00f9 \u00bb. Chaque donn\u00e9e doit avoir une date de suppression claire et proportionnelle \u00e0 la finalit\u00e9 du traitement poursuivi<\/li>\r\n<\/ul>\r\n<p>&nbsp;<\/p>\r\n<h2>AI Act : L\u2019Europe encadre l\u2019IA\u2026 pour de bon<\/h2>\r\n<p>Depuis le 1er ao\u00fbt 2024, l\u2019Union europ\u00e9enne impose un <strong>cadre juridique in\u00e9dit<\/strong> pour encadrer le d\u00e9veloppement et l\u2019usage de l\u2019intelligence artificielle.<\/p>\r\n<h3>Quelles sont les dates cl\u00e9s ?<\/h3>\r\n<p>1er ao\u00fbt 2024 : Entr\u00e9e en vigueur du r\u00e8glement.<\/p>\r\n<p>2 f\u00e9vrier 2025 : Interdiction des syst\u00e8mes d\u2019IA \u00e0 risque inacceptable (par exemple, reconnaissance faciale en temps r\u00e9el dans les espaces publics).<\/p>\r\n<p>2 ao\u00fbt 2025 : Entr\u00e9e en vigueur des r\u00e8gles de gouvernance, des obligations pour les fournisseurs d\u2019IA \u00e0 usage g\u00e9n\u00e9ral (GPAI) et des notifications aux autorit\u00e9s.<\/p>\r\n<p>2 ao\u00fbt 2026 : Obligations pour les syst\u00e8mes d\u2019IA \u00e0 haut risque (par exemple, dans les secteurs de la sant\u00e9 ou de la justice) deviennent applicables.<\/p>\r\n<p>2 ao\u00fbt 2027 : Toutes les obligations du r\u00e8glement sont pleinement applicables, y compris celles concernant la s\u00e9curit\u00e9 des syst\u00e8mes d\u2019IA \u00e0 haut risque.<\/p>\r\n<p>&nbsp;<\/p>\r\n<h3>Qui est concern\u00e9 ?<\/h3>\r\n<p>L\u2019<strong>AI Act<\/strong> s\u2019adresse \u00e0 tous les acteurs qui <strong>con\u00e7oivent, d\u00e9veloppent, d\u00e9ploient ou utilisent des syst\u00e8mes d\u2019IA<\/strong> sur le march\u00e9 europ\u00e9en, qu\u2019ils soient bas\u00e9s dans l\u2019UE ou en dehors mais destin\u00e9s au march\u00e9 europ\u00e9en.<\/p>\r\n<p>&nbsp;<\/p>\r\n<h3>Quels sont les niveaux de risque ?<\/h3>\r\n<table style=\"width: 100%; height: 287px;\">\r\n<thead>\r\n<tr style=\"border-style: solid; border-color: #000000;\">\r\n<td style=\"border-style: solid; border-color: #000000; height: 67px; text-align: center;\">\r\n<p><strong>Niveau de Risque<\/strong><\/p>\r\n<\/td>\r\n<td style=\"border-style: solid; border-color: #000000; height: 67px; text-align: center;\">\r\n<p><strong>Exemples Concrets<\/strong><\/p>\r\n<\/td>\r\n<td style=\"border-style: solid; border-color: #000000; height: 67px; text-align: center;\">\r\n<p><strong>Obligations<\/strong><\/p>\r\n<\/td>\r\n<\/tr>\r\n<tr style=\"border-style: solid; border-color: #000000;\">\r\n<td style=\"border-style: solid; border-color: #000000; height: 67px; text-align: center;\">\r\n<p><strong>Inacceptable<\/strong><\/p>\r\n<\/td>\r\n<td style=\"border-style: solid; border-color: #000000; height: 67px;\">\r\n<p style=\"text-align: center;\">Scoring social, manipulation cognitive, reconnaissance \u00e9motionnelle au travail<\/p>\r\n<\/td>\r\n<td style=\"border-style: solid; border-color: #000000; height: 67px; text-align: center;\">\r\n<p>Interdit depuis 2025<\/p>\r\n<\/td>\r\n<\/tr>\r\n<tr style=\"border-style: solid; border-color: #000000;\">\r\n<td style=\"border-style: solid; border-color: #000000; height: 67px; text-align: center;\">\r\n<p><strong>Haut Risque<\/strong><\/p>\r\n<\/td>\r\n<td style=\"border-style: solid; border-color: #000000; height: 67px; text-align: center;\">\r\n<p>IA dans la sant\u00e9, justice, RH, s\u00e9curit\u00e9<\/p>\r\n<\/td>\r\n<td style=\"border-style: solid; border-color: #000000; height: 67px; text-align: center;\">\r\n<p>Documentation, supervision humaine, audits r\u00e9guliers<\/p>\r\n<\/td>\r\n<\/tr>\r\n<tr style=\"border-style: solid; border-color: #000000;\">\r\n<td style=\"border-style: solid; border-color: #000000; height: 43px; text-align: center;\">\r\n<p><strong>Risque Limit\u00e9<\/strong><\/p>\r\n<\/td>\r\n<td style=\"border-style: solid; border-color: #000000; height: 43px; text-align: center;\">\r\n<p>Chatbots, IA g\u00e9n\u00e9rative (texte, image) en fonction de son utilisation<\/p>\r\n<\/td>\r\n<td style=\"border-style: solid; border-color: #000000; height: 43px; text-align: center;\">\r\n<p>Obligation d\u2019informer l\u2019utilisateur<\/p>\r\n<\/td>\r\n<\/tr>\r\n<tr style=\"border-style: solid; border-color: #000000;\">\r\n<td style=\"border-style: solid; border-color: #000000; height: 43px; text-align: center;\">\r\n<p><strong>Risque Minimal<\/strong><\/p>\r\n<\/td>\r\n<td style=\"border-style: solid; border-color: #000000; height: 43px; text-align: center;\">\r\n<p>Anti-spam, jeux vid\u00e9o IA<\/p>\r\n<\/td>\r\n<td style=\"border-style: solid; border-color: #000000; height: 43px; text-align: center;\">\r\n<p>Aucune obligation sp\u00e9cifique<\/p>\r\n<\/td>\r\n<\/tr>\r\n<\/thead>\r\n<\/table>\r\n<p>&nbsp;<\/p>\r\n<h3>RGPD + AI Act : un double cadre \u00e0 ma\u00eetriser<\/h3>\r\n<p>Le RGPD et l\u2019AI Act partagent des objectifs convergents : prot\u00e9ger les droits fondamentaux, garantir la transparence, pr\u00e9venir les discriminations algorithmiques et responsabiliser les acteurs. Cependant, leur articulation n\u00e9cessite une lecture crois\u00e9e et une mise en \u0153uvre coh\u00e9rente.<\/p>\r\n<p>Le DPO joue ici un r\u00f4le structurant :<\/p>\r\n<ul>\r\n\t<li>Il <strong>int\u00e8gre l\u2019AI Act dans la <\/strong><a href=\"https:\/\/nouvelhorizonconseil.com\/info\/cartographie-des-traitements-de-donnees-a-caractere-personnel-accompagnement\/\">cartographie des traitements existants<\/a> et futurs<\/li>\r\n\t<li>Il <strong>coordonne les analyses d\u2019impact sur la vie priv\u00e9e (AIPD \/ PIA)<\/strong> incluant les risques IA<\/li>\r\n\t<li>Il <strong>contribue \u00e0 la documentation technique<\/strong> exig\u00e9e pour les IA \u00e0 haut risque<\/li>\r\n\t<li>Il <strong>veille \u00e0 la qualit\u00e9 et \u00e0 la gouvernance des donn\u00e9es d\u2019entra\u00eenement<\/strong>, y compris pour les jeux de donn\u00e9es non personnelles. Il forme les collaborateurs \u00e0 une utilisation responsable des outils et syst\u00e8mes d\u2019IA<\/li>\r\n<\/ul>\r\n<h2>2.\u00a0\u00a0 IA non encadr\u00e9e : les risques que votre entreprise ne peut plus ignorer<\/h2>\r\n<p>L\u2019int\u00e9gration croissante de l\u2019intelligence artificielle (IA) dans les processus m\u00e9tiers soul\u00e8ve des enjeux de conformit\u00e9 majeurs. En l\u2019absence de cadre de gouvernance rigoureux, l\u2019IA expose les organisations \u00e0 une pluralit\u00e9 de risques, \u00e0 la fois juridiques, financiers, op\u00e9rationnels et r\u00e9putationnels. Ces risques sont exacerb\u00e9s dans le contexte r\u00e9glementaire europ\u00e9en actuel, o\u00f9 le R\u00e8glement g\u00e9n\u00e9ral sur la protection des donn\u00e9es (RGPD) et <a href=\"https:\/\/www.cnil.fr\/fr\/entree-en-vigueur-du-reglement-europeen-sur-lia-les-premieres-questions-reponses-de-la-cnil\">l\u2019AI Act<\/a> instaurent des obligations strictes.<\/p>\r\n<h3>Risques juridiques &amp; financiers : responsabilit\u00e9 civile, p\u00e9nale et administrative<\/h3>\r\n<p>L&rsquo;utilisation non conforme de l\u2019IA peut constituer une violation directe du RGPD, notamment en cas de traitement illicite de donn\u00e9es personnelles, de d\u00e9faut de base l\u00e9gale, ou d\u2019absence d\u2019analyse d\u2019impact (PIA) sur les traitements \u00e0 haut risque. \u00c0 ce titre, les sanctions pr\u00e9vues \u00e0 <a href=\"https:\/\/gdpr-text.com\/fr\/read\/article-83\/\">l\u2019article 83 du RGPD<\/a> peuvent atteindre <strong>jusqu\u2019\u00e0 20 millions d\u2019euros ou 4 % du chiffre d\u2019affaires annuel mondial<\/strong>, selon le montant le plus \u00e9lev\u00e9.<\/p>\r\n<p>Par ailleurs, le <strong>r\u00e8glement europ\u00e9en sur l\u2019intelligence artificielle (AI Act)<\/strong>, entr\u00e9 en vigueur le 1er ao\u00fbt 2024, introduit un r\u00e9gime de sanctions propres, notamment en cas d\u2019utilisation de syst\u00e8mes d\u2019IA prohib\u00e9s.<\/p>\r\n<p>En effet, le r\u00e8glement pr\u00e9voit un syst\u00e8me de sanctions proportionn\u00e9 en cas de non-conformit\u00e9 aux obligations, inspir\u00e9 du RGPD :<\/p>\r\n<p><strong>\u00a0<\/strong><\/p>\r\n<p><strong>Sanctions financi\u00e8res\u00a0:<\/strong><\/p>\r\n<ul>\r\n\t<li><strong>Jusqu\u2019\u00e0 30 millions d\u2019euros ou 6 % du chiffre d\u2019affaires annuel mondial<\/strong> pour les violations les plus graves, notamment :<\/li>\r\n<\/ul>\r\n<ul>\r\n\t<li style=\"list-style-type: none;\">\r\n<ul>\r\n\t<li>Mise sur le march\u00e9 ou utilisation d\u2019IA interdite (ex. syst\u00e8mes \u00e0 risque inacceptable).<\/li>\r\n\t<li>Non-respect des exigences pour les syst\u00e8mes \u00e0 haut risque.<\/li>\r\n<\/ul>\r\n<\/li>\r\n\t<li><strong>Jusqu\u2019\u00e0 10 millions d\u2019euros ou 2 % du chiffre d\u2019affaires annuel mondial<\/strong> pour d\u2019autres manquements moins graves, comme par exemple :\r\n\r\n<ul>\r\n\t<li>D\u00e9faillance dans la documentation ou la transparence pour les syst\u00e8mes \u00e0 risque limit\u00e9.<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\n<p>&nbsp;<\/p>\r\n<p><strong>Autres sanctions possibles\u00a0:<\/strong><\/p>\r\n<ul>\r\n\t<li>Retrait du march\u00e9 ou interdiction d\u2019utilisation des syst\u00e8mes non conformes.<\/li>\r\n\t<li>Obligation de mise en conformit\u00e9 sous contr\u00f4le de l\u2019autorit\u00e9 comp\u00e9tente.<\/li>\r\n\t<li>Sanctions administratives, y compris suspension des activit\u00e9s de l\u2019entreprise dans l\u2019UE.<\/li>\r\n<\/ul>\r\n<p>&nbsp;<\/p>\r\n<h3>Risques op\u00e9rationnels et r\u00e9putationnels : gouvernance, \u00e9thique et perception publique<\/h3>\r\n<p>L\u2019IA n\u2019est pas exempte de biais : une conception ou des donn\u00e9es inappropri\u00e9es peuvent amplifier les erreurs, les pr\u00e9jug\u00e9s et les vuln\u00e9rabilit\u00e9s pr\u00e9sentes dans vos syst\u00e8mes.<\/p>\r\n<h3>1.\u00a0\u00a0\u00a0 Biais algorithmiques<\/h3>\r\n<p>Un biais algorithmique refl\u00e8te les <strong>limitations des donn\u00e9es et des choix humains<\/strong> int\u00e9gr\u00e9s dans l\u2019IA, et peut <strong>amplifier des erreurs ou des in\u00e9galit\u00e9s<\/strong> si aucun contr\u00f4le n\u2019est mis en place.<\/p>\r\n<p><strong>A titre d\u2019exemple <\/strong>:<\/p>\r\n<p>Un algorithme de recrutement entra\u00een\u00e9 sur des CV historiques peut favoriser un profil particulier et discriminer d\u2019autres candidats, m\u00eame de mani\u00e8re inconsciente.<\/p>\r\n<h3>2.\u00a0\u00a0\u00a0 Perte de comp\u00e9tences humaines<\/h3>\r\n<p>Si l\u2019automatisation est trop syst\u00e9matique, il existe un risque que les \u00e9quipes d\u00e9veloppent moins de vigilance critique. L\u2019IA peut alors \u00eatre per\u00e7ue comme une r\u00e9f\u00e9rence incontest\u00e9e, et les r\u00e9sultats ne sont plus questionn\u00e9s. Cela peut entra\u00eener des erreurs difficiles \u00e0 d\u00e9tecter, mais aux cons\u00e9quences significatives<\/p>\r\n<h3>3.\u00a0\u00a0\u00a0 Rupture de confiance<\/h3>\r\n<p>L&rsquo;atteinte \u00e0 la r\u00e9putation constitue un risque difficilement quantifiable, mais potentiellement plus impactant que les sanctions financi\u00e8res. Elle peut g\u00e9n\u00e9rer une perte de clients, une d\u00e9t\u00e9rioration des relations contractuelles, une difficult\u00e9 accrue \u00e0 recruter ou fid\u00e9liser les talents\u2026.<\/p>\r\n<p>&nbsp;<\/p>\r\n<h2>3.\u00a0\u00a0 \u00c9tapes cl\u00e9s pour encadrer l&rsquo;usage de l&rsquo;IA dans votre entreprise<\/h2>\r\n<p>Pour une int\u00e9gration s\u00e9curis\u00e9e et conforme de l&rsquo;IA, une d\u00e9marche structur\u00e9e est essentielle.<\/p>\r\n<h3>A. Audit des usages actuels de l&rsquo;IA<\/h3>\r\n<p>La premi\u00e8re \u00e9tape consiste \u00e0 identifier et \u00e9valuer comment l&rsquo;IA est d\u00e9j\u00e0 utilis\u00e9e au sein de l&rsquo;organisme, qu&rsquo;il s&rsquo;agisse d&rsquo;outils int\u00e9gr\u00e9s (comme Microsoft Copilot ou Salesforce Einstein) ou d&rsquo;applications en ligne utilis\u00e9es par les collaborateurs (tels que ChatGPT ou Notion AI). Un diagnostic de conformit\u00e9 complet permet de cartographier ces usages et de d\u00e9tecter les risques potentiels.<span> \u00a0 <\/span><\/p>\r\n<h3>B. \u00c9laboration d&rsquo;une charte d&rsquo;usage de l&rsquo;IA<\/h3>\r\n<p>Une charte d&rsquo;usage de l&rsquo;IA est un socle fondamental pour encadrer les pratiques. Elle doit inclure des principes g\u00e9n\u00e9raux (\u00e9thique, transparence, respect de la vie priv\u00e9e), des interdictions claires (par exemple, pas de traitement de donn\u00e9es confidentielles sans autorisation) et des bonnes pratiques (indiquer le contenu g\u00e9n\u00e9r\u00e9 par l&rsquo;IA, v\u00e9rifier les sources). Le <a href=\"https:\/\/nouvelhorizonconseil.com\/info\/dpo-externe-paris\/\">DPO<\/a> peut aider les \u00e9quipes juridiques, RH et DSI \u00e0 r\u00e9diger une charte adapt\u00e9e aux sp\u00e9cificit\u00e9s de l&rsquo;organisme.<span> \u00a0 <\/span><\/p>\r\n<h3>C. Formation et sensibilisation des \u00e9quipes<\/h3>\r\n<p>La meilleure charte ne vaut rien sans la formation des utilisateurs. Il est imp\u00e9ratif de former les \u00e9quipes \u00e0 un usage responsable de l&rsquo;IA, en les sensibilisant aux enjeux de la protection des donn\u00e9es et aux bonnes pratiques. Nouvel Horizon Conseil propose des formations d\u00e9di\u00e9es pour atteindre et maintenir la maturit\u00e9 souhait\u00e9e en mati\u00e8re de conformit\u00e9.<span> \u00a0 <\/span><\/p>\r\n<h3>D. Mise en place d&rsquo;une gouvernance de l&rsquo;IA<\/h3>\r\n<p>Pour encadrer l&rsquo;usage de l&rsquo;IA dans la dur\u00e9e, il est n\u00e9cessaire de cr\u00e9er une gouvernance d\u00e9di\u00e9e. Cela implique d&rsquo;associer des fonctions cl\u00e9s comme la DSI, les services juridiques\/conformit\u00e9, les RH, le DPO et les m\u00e9tiers pour valider les outils, s\u00e9curiser les flux de donn\u00e9es, g\u00e9rer les droits d&rsquo;acc\u00e8s et int\u00e9grer le respect des r\u00e9glementations applicables. Le DPO peut \u00eatre le chef d&rsquo;orchestre de cette gouvernance transverse.<span> \u00a0 <\/span><\/p>\r\n<h3>E. Suivi et adaptation continue<\/h3>\r\n<p>Le paysage de l&rsquo;IA et de sa r\u00e9glementation \u00e9volue rapidement. Un suivi r\u00e9gulier et une capacit\u00e9 d&rsquo;adaptation sont cruciaux. Cela inclut des audits internes, des contr\u00f4les, la mise \u00e0 jour des politiques internes et la garantie de la tra\u00e7abilit\u00e9 et de l&rsquo;explicabilit\u00e9 des d\u00e9cisions prises par l&rsquo;IA. Le DPO avec les \u00e9quipes les \u00e9quipes juridiques, DSI, RH peut assurer cette veille et cet accompagnement continu.<span> \u00a0 <\/span><\/p>\r\n<h2>\u00a0<\/h2>\r\n<h2>Vos questions sur l&rsquo;IA et la conformit\u00e9 RGPD<\/h2>\r\n<h3>Mon entreprise est-elle concern\u00e9e par l&rsquo;AI Act ?<\/h3>\r\n<p>Oui, si votre entreprise est \u00e9tablie dans l&rsquo;Union Europ\u00e9enne ou si elle fournit ou utilise des syst\u00e8mes d&rsquo;IA dont les produits ou services sont utilis\u00e9s ou distribu\u00e9s dans l&rsquo;UE. Le niveau d&rsquo;obligations d\u00e9pendra de la classification de risque de vos syst\u00e8mes d&rsquo;IA (inacceptable, haut risque, limit\u00e9, minimal ou nul).<span> \u00a0 <\/span><\/p>\r\n<h3>Quels sont les risques si je n&rsquo;encadre pas l&rsquo;IA ?<\/h3>\r\n<p>Les risques sont multiples : sanctions financi\u00e8res importantes (amendes RGPD et AI Act), violations de donn\u00e9es co\u00fbteuses (co\u00fbt moyen de 4,88 millions de dollars par violation), d\u00e9gradation de l&rsquo;image de marque et perte de confiance des consommateurs (57 % voient l&rsquo;IA comme une menace pour la vie priv\u00e9e), biais algorithmiques menant \u00e0 des d\u00e9cisions discriminatoires, et d\u00e9pendance technologique.<span> \u00a0 <\/span><\/p>\r\n<h3>Comment un DPO peut-il m&rsquo;aider concr\u00e8tement ?<\/h3>\r\n<p>Un DPO externalis\u00e9 vous apporte une expertise juridique et technique combin\u00e9e pour \u00e9valuer les risques de l&rsquo;IA (via des PIA\/EIVP), \u00e9laborer une charte d&rsquo;usage, former vos \u00e9quipes, mettre en place une gouvernance IA, et assurer une veille r\u00e9glementaire continue. Il est votre point de contact privil\u00e9gi\u00e9 avec les autorit\u00e9s de contr\u00f4le et vous permet de vous conformer sans recruter en interne.<span> \u00a0 <\/span><\/p>\r\n<h3>L&rsquo;IA g\u00e9n\u00e9rative est-elle soumise au RGPD ?<\/h3>\r\n<p>Oui, si l&rsquo;IA g\u00e9n\u00e9rative traite des donn\u00e9es personnelles (par exemple, pour l&rsquo;entra\u00eenement, la personnalisation, ou la g\u00e9n\u00e9ration de contenu \u00e0 partir de donn\u00e9es utilisateur). Elle est \u00e9galement soumise \u00e0 des obligations de transparence sp\u00e9cifiques dans le cadre de l&rsquo;AI Act (cat\u00e9gorie \u00ab\u00a0risque limit\u00e9\u00a0\u00bb), exigeant d&rsquo;informer l&rsquo;utilisateur que le contenu est g\u00e9n\u00e9r\u00e9 par l&rsquo;IA.<\/p>","protected":false},"excerpt":{"rendered":"&nbsp; L\u2019intelligence artificielle n\u2019est plus une option. C\u2019est une lame de fond qui red\u00e9finit les r\u00e8gles du jeu. ChatGPT, Copilot, Gemini\u2026 ces outils s\u2019invitent au quotidien dans les usages des entreprises, boostent la productivit\u00e9, permettent d\u2019automatiser un certain nombre de t\u00e2ches et transforment les mod\u00e8les \u00e9conomiques. Mais derri\u00e8re le boom, une zone grise. Les b\u00e9n\u00e9fices [&#8230;]<p><a class=\"btn btn-secondary understrap-read-more-link\" href=\"https:\/\/nouvelhorizonconseil.com\/?p=1283\">Lire la suite\u2026<span class=\"screen-reader-text\"> from IA &#038; RGPD en entreprise : Le DPO externalis\u00e9, votre meilleur alli\u00e9 face \u00e0 l\u2019AI Act<\/span><\/a><\/p>","protected":false},"author":3,"featured_media":1293,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3],"tags":[18,19],"class_list":["post-1283","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","tag-ai-act","tag-dpo-externalise"],"acf":[],"_links":{"self":[{"href":"https:\/\/nouvelhorizonconseil.com\/index.php?rest_route=\/wp\/v2\/posts\/1283","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/nouvelhorizonconseil.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/nouvelhorizonconseil.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/nouvelhorizonconseil.com\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/nouvelhorizonconseil.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1283"}],"version-history":[{"count":3,"href":"https:\/\/nouvelhorizonconseil.com\/index.php?rest_route=\/wp\/v2\/posts\/1283\/revisions"}],"predecessor-version":[{"id":1292,"href":"https:\/\/nouvelhorizonconseil.com\/index.php?rest_route=\/wp\/v2\/posts\/1283\/revisions\/1292"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/nouvelhorizonconseil.com\/index.php?rest_route=\/wp\/v2\/media\/1293"}],"wp:attachment":[{"href":"https:\/\/nouvelhorizonconseil.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1283"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/nouvelhorizonconseil.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1283"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/nouvelhorizonconseil.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1283"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}