Un accompagnement sur mesure, un résultat garanti ...

Comme tout traitement de données personnelles, la collecte et l’utilisation de données via un système d’IA doit respecter le RGPD et les droits des personnes.

Conscients des défis que représentent les périodes de transition pour les entreprises, nous avons développé une offre unique pour les DSI . 

Notre mission est claire : protéger vos données, optimiser vos systèmes d'informations et assurer votre succès dans un monde numérique en constante évolution.

Dès lors qu’une intelligence artificielle implique le traitement de données à caractère personnel, il convient de la conformer aux exigences de la règlementation application en matière de protection des données.

 

Dans ses recommandations d’avril 2024, à la lumière de l’IA Act et du RGPD, la CNIL a d’ailleurs défini une marche à suivre en sept étapes pour assurer la conformité d’un acteur lors du recours à l’intelligence artificielle.

 

1. Définir une finalité spécifique, par la détermination des fonctionnalités du système ou du modèle d’IA, de ses capacités prévisibles les plus à risque et/ou de ses conditions d’utilisation.

 

2. Déterminer votre responsabilité entre responsable de traitement et sous-traitant, selon votre rôle dans la chaîne de valeur de l’IA et de votre degré de contrôle et d’initiative sur le traitement réalisé.

 

3. Définir la base légale applicable à votre traitement, parmi les six bases légales du RGPD : consentement, intérêt légitime, exécution d’un contrat, obligation légale, mission d’intérêt public ou sauvegarde des intérêts vitaux de la personne concernée ou d’un tiers.

 

4. Vérifier la possibilité de réutilisation des données collectées, que vous les ayez collectées vous-même en effectuant un test de compatibilité, auprès d’un tiers en vous assurant de la validité de sa collecte, ou en réalisant une analyse au cas par cas pour les données publiquement accessibles.

 

5. Assurer le respect du principe de minimisation des données, en ne collectant que les données strictement adéquates, pertinentes et limitées à ce qui est nécessaire pour atteindre votre finalité et ce dès la conception de l’IA (privacy by design), en menant une étude pilote et/ou en interrogant un comité éthique.

 

6. Définir une durée de conservation, en distinguant entre conservation pour la phase de développement et conservation pour la maintenance ou l’amélioration du système.

 

7. Évaluer les risques et réaliser une analyse d’impact sur la protection des données (AIPD), afin de cartographier et d’évaluer les risques des traitements mis en place, ce qui vous permettra de définir les mesures de sécurité à adopter pour protéger les données à caractère personnel traitées par votre système.

Nos compétences: 

 

La plupart des entreprises sont confrontées à de multiples obligations de conformité, prenant en compte l'emplacement de l'entreprise, l'emplacement de leurs utilisateurs et de leurs clients, l'emplacement de leurs systèmes et de leurs partenaires. Avec l'introduction de la loi sur l'IA, la conformité est devenue encore plus compliquée pour les entreprises utilisant des technologies d'IA. C'est là que nous pouvons vous aider - nous pouvons vous aider à répondre aux exigences de conformité les plus complexes du marché.

Audit de conformité

  • Audit de conformité au RGPD
  • Audit de site web
  • Label site web RGPD & Cybersécurité

Mise en conformité et outil

  • Gestion et déploiement de projet RGPD
  • Outil de conformité notre logiciel RGPD
  • Documents de conformité

Assistance et expertise

  • Assistance au DPO
  • Offre PIA
  • Conseil et accompagnement

DPO Externalisé et représentation

  • DPO Externe
  • DPO Mutualisé
  • DPO International
  • Représentant UE
  • Représentant au Royaume-Uni

Formations et coaching

  • Formations
  • Coaching

©Droits d'auteur. Tous droits réservés.

Nous avons besoin de votre consentement pour charger les traductions

Nous utilisons un service tiers pour traduire le contenu du site web qui peut collecter des données sur votre activité. Veuillez consulter les détails dans la politique de confidentialité et accepter le service pour voir les traductions.