Catégorie
Conformité
Vos repères RGPD, AI Act et cadre juridique de l'IA générative.
- 8 min de lectureIA dans la fonction publique : secret et discrétion professionnelsTout agent public doit la discrétion professionnelle ; certains doivent en plus le secret. Ce que dit le CGFP et la CNIL, et la parade qui garde les données des administrés hors du prompt.
- 7 min de lectureIA et secret bancaire : les banques peuvent-elles l'utiliser ?L'IA peut analyser une situation financière sans jamais voir l'identité ni les montants réels. Ce que dit le secret bancaire (art. L.511-33 CMF), ce que rappellent l'ACPR et la CNIL, et la méthode qui garde le client hors du prompt.
- 7 min de lectureIA et assurance : données de santé et RGPDUn gestionnaire colle un questionnaire de santé dans une IA pour gagner du temps. Ce qu'il vient de faire, ce que dit le RGPD sur les données de santé, et la parade qui garde le dossier hors du prompt.
- 7 min de lectureIA et RGPD : la checklist de conformité (2026)Vos équipes utilisent déjà l'IA. Voici la checklist concrète en 10 points pour rendre cet usage conforme au RGPD — avec le contrôle central : anonymiser les identifiants avant le prompt.
- 7 min de lectureVotre usage de l’IA est-il conforme au RGPD ?Un auto-diagnostic en huit questions oui/non pour un responsable ou un dirigeant. La CNIL le rappelle : l’IA n’échappe pas au RGPD. Repérez vos failles, puis corrigez la plus fréquente.
- 6 min de lectureFaut-il un DPO pour utiliser l’IA dans votre entreprise ?Adopter l'IA ne crée pas à lui seul l'obligation de nommer un DPO. L'article 37 du RGPD fixe trois cas précis. Ce qui les déclenche, ce que dit la CNIL, et le contrôle actionnable dès aujourd'hui.
- 7 min de lectureChatGPT est-il légal en France ?ChatGPT n'est pas interdit en France. La CNIL ne l'a jamais bloqué, contrairement au Garante italien. Mais « légal d'utiliser » ne veut pas dire « tout est permis » : le RGPD s'applique à vous. La parade tient en un mot — minimiser.
- 6 min de lectureIA et données personnelles : ce que dit la CNILLa CNIL le dit clairement : le RGPD s'applique pleinement à l'IA. Voici ses recommandations, le principe de minimisation, et pourquoi anonymiser avant le prompt en découle.
- 8 min de lectureGuidance de la SRA sur l'IA : ce que les solicitors doivent savoirLa SRA n'a pas écrit de rulebook IA. Elle rappelle que vos devoirs existants s'appliquent déjà. Le paragraphe 6.3, le Risk Outlook, l'arrêt Ayinde et le UK GDPR — et ce que ça change pour vos prompts.
- 8 min de lectureIA et surveillance des salariés : ce que la loi autorise vraimentUn employeur peut-il analyser ses salariés avec de l'IA ? Une partie est purement interdite dans l'UE. Le reste est classé à haut risque et reste soumis au RGPD. Ce que dit le texte, ce qu'attend l'ICO, et la marche à suivre.
- 8 min de lectureQuelles lois de confidentialité s'appliquent à l'IA ? La carte pratiqueAucune loi unique ne régit l'IA. Ce qui s'applique dépend de qui vous êtes, d'où vivent les personnes concernées et des données que vous manipulez. Voici la carte — et le levier qui réduit toutes les obligations à la fois.
- 7 min de lectureChatGPT est-il conforme au RGPD ? Ce que les entreprises doivent savoirLa conformité RGPD ne se coche pas sur un outil. Quand une entreprise colle des données personnelles de l'UE dans ChatGPT, c'est elle le responsable de traitement. Ses devoirs, l'affaire Garante, et la parade concrète.
- 7 min de lectureIA et recrutement : ce que le RGPD impose vraiment aux recruteursTrier des CV avec l'IA engage le RGPD à chaque étape : minimisation, décision automatisée, transparence. Ce que disent l'article 22, l'EU AI Act et l'ICO — et la parade qui garde l'identité des candidats hors du prompt.
- 7 min de lectureL'IA est-elle conforme HIPAA ? (ChatGPT, Claude, Gemini et le PHI)Les applis IA grand public ne sont pas conformes HIPAA : pas de BAA pour couvrir le PHI. La parade légale existe — la dé-identification Safe Harbor, avant le prompt.
- 6 min de lectureConfidentialité des données élèves et IA : ce que les écoles doivent savoir (FERPA)Un dossier scolaire concentre des données très protégées : nom, notes, discipline, IEP. Ce que FERPA, le ministère américain de l'Éducation, COPPA et la FTC en disent, et la parade qui les garde hors du prompt.
- 6 min de lectureIA et loi californienne (CCPA/CPRA) : ce que les entreprises doivent savoirUne fiche client de résident californien concentre ses identifiants les plus sensibles : numéro de sécu, permis, données financières et de santé. Ce que le CCPA, le CPRA et la CPPA exigent, et la parade qui les garde hors du prompt.
- 7 min de lectureIA et données financières britanniques : ce que la FCA attendLa FCA ne bannit pas l'IA : elle est neutre technologiquement et vous tient aux règles que vous suivez déjà. Ce que Consumer Duty, SYSC, SM&CR et le UK GDPR impliquent pour vos données financières clients — et la parade.
- 6 min de lecturePeut-on utiliser l'IA pour ses impôts au Royaume-Uni (HMRC) sans risque ?Un dossier fiscal britannique concentre vos identifiants les plus sensibles : UTR, National Insurance number, revenus, adresse. Ce que le HMRC et l'ICO en disent, et la parade qui les garde hors du prompt.
- 7 min de lectureChatGPT est-il conforme au RGPD britannique ?La conformité n'est pas une propriété de l'outil, mais de votre usage. Ce que le régulateur britannique (l'ICO) attend, et la parade qui réduit vraiment le périmètre.
- 7 min de lecturePeut-on confier des données patients du NHS à une IA sans risque ?Les données patients du NHS sont des données de santé sensibles, protégées par le UK GDPR, la Common Law et Caldicott. Pourquoi un ChatGPT grand public n'est pas approuvé — et la parade.
- 7 min de lectureFaut-il un accord de traitement (DPA) pour utiliser l'IA au travail ?Si vos salariés saisissent des données personnelles dans une IA, le fournisseur devient sous-traitant — et l'article 28 du RGPD impose un contrat écrit. Ce qu'il faut, et la parade qui réduit le périmètre.
- 6 min de lectureL'IA est-elle sûre pour les élèves et étudiants ? Vie privée et données scolairesL'IA aide vraiment à apprendre. Le danger n'est pas l'outil — c'est d'y saisir des « education records » et des données de mineurs. Ce que dit FERPA, et la seule parade côté contenu.
- 7 min de lectureVos conversations IA peuvent-elles être utilisées en justice ?Un chatbot grand public n'offre aucun secret professionnel. Pourquoi vos conversations IA sont des preuves comme les autres, ce que l'affaire NYT v. OpenAI a changé, et la seule parade qui tient.
- 7 min de lectureChatGPT est-il conforme HIPAA ? Ce que les équipes santé doivent savoirLe ChatGPT grand public n'est pas conforme HIPAA : pas de BAA, donc y coller du PHI est une violation potentielle. Quand un BAA est possible, et comment dé-identifier les données avant l'envoi.
- 7 min de lectureMettre des données patients dans ChatGPT : que dit la loi ?« 100 % une violation HIPAA », « de quoi se faire détruire lors d'un audit RGPD » : les pros le disent crûment. Le cadre juridique réel, et comment utiliser l'IA sans l'enfreindre.
- 7 min de lectureRédiger une charte d'usage de l'IA en entrepriseSans charte, chacun improvise — et c'est souvent un nom de client, un salaire ou une clé API qui finit dans un prompt. Les 6 sections d'une charte d'usage de l'IA qui tient en deux pages.
- 7 min de lectureEU AI Act : ce que les entreprises doivent anticiperL'AI Act européen encadre l'IA par niveau de risque. L'essentiel pour une entreprise qui utilise des assistants IA — et comment s'y préparer dès maintenant.
- 6 min de lectureShadow AI : le risque des outils IA non encadrés en entrepriseVos équipes utilisent déjà l'IA, encadrée ou non. Le « shadow AI » fuit vos données en silence : voici comment le ramener dans un cadre sûr.
- 8 min de lectureRGPD et IA générative : ce que les entreprises doivent savoirColler une donnée personnelle dans un assistant IA, c'est un transfert au sens du RGPD. Voici comment garder l'IA tout en restant conforme : minimisation et anonymisation à la source.