GRACES.community
← Média

Veille réglementaire

nouvelles lignes directrices sur la protection des données dans les modèles d'IA

EDPB · 20/12/2024

Opinion 28/2024 du CEPD : Aspects clés de la protection des données dans les modèles d'IA



Contexte et objectifs de l'Opinion 28/2024


Le Comité Européen de la Protection des Données (CEPD) a publié son Opinion 28/2024 qui apporte des clarifications essentielles sur le traitement des données personnelles dans le contexte des modèles d'intelligence artificielle. Cette publication intervient dans un moment crucial où l'IA se développe rapidement tout en soulevant des questions importantes en matière de protection des données.


Points clés de l'Opinion


1. Base légale du traitement

- Le CEPD souligne l'importance d'identifier une base légale appropriée pour le traitement des données personnelles dans les modèles d'IA

- Le consentement doit être explicite et spécifique

- L'intérêt légitime doit être soigneusement évalué et documenté


2. Principes de protection des données

- Minimisation des données : collecter uniquement les données nécessaires

- Limitation des finalités : définir clairement l'objectif du traitement

- Conservation limitée : définir des durées de conservation appropriées


3. Droits des personnes concernées

- Droit d'accès aux données utilisées dans les modèles d'IA

- Droit à l'effacement dans le contexte des modèles d'apprentissage

- Droit d'opposition au traitement


Implications pratiques pour les organisations


Les organisations développant ou utilisant des modèles d'IA doivent:

- Réaliser des analyses d'impact sur la protection des données (AIPD)

- Mettre en place des mesures de sécurité appropriées

- Documenter leur conformité

- Former leur personnel aux enjeux de protection des données


Quelques pistes pour l'intégration opérationnelle dans votre dispositif :


• Réaliser un audit de vos modèles d'IA existants pour évaluer leur conformité aux exigences du CEPD

• Mettre à jour vos procédures de traitement des données pour intégrer les recommandations spécifiques aux modèles d'IA

• Renforcer la documentation de vos bases légales et analyses d'impact

• Réviser vos politiques de conservation des données en tenant compte des spécificités des modèles d'IA

• Mettre en place un processus de revue régulière de la conformité de vos modèles d'IA

Source : EDPB

À lire aussi

Cyberattaque sous-traitant : le guide CNIL pour DPO et RSSIRapport 2025 des AES : DORA, AMLA et ESG en tête des prioritésPriorités 2025 des ESA : Digitalisation, Cyber, Finance DurableEBA 2024 : IA et DLT sous le microscope du régulateur