GRACES.community
← Média

Veille réglementaire

Entrée en vigueur des mesures de protection des données dans le cadre du sandbox réglementaire IA de l'UE

Digital https://digitalpolicyalert.org/

Le règlement sur l'intelligence artificielle (IA Act) de l'Union européenne prévoit, via son article 59, l'application de mesures spécifiques de protection des données pour les acteurs publics et privés développant des systèmes d'IA au sein d'un sandbox réglementaire.

À compter du 2 août 2026, ces dispositions deviennent obligatoires pour les autorités publiques ainsi que pour les autres entités impliquées dans la conception de systèmes d'IA à finalité d'intérêt public. L'article 59 autorise le traitement ultérieur de données personnelles, initialement collectées dans un autre cadre, sous réserve de conditions strictes.

Parmi les exigences imposées, figurent notamment :

  • La nécessité du traitement pour le développement, l'entraînement ou les tests du système d'IA ;
  • La mise en place d'un suivi des risques ;
  • La limitation des accès aux données ;
  • Le stockage sécurisé et séparé des données ;
  • La suppression des données après une période définie ;
  • La documentation des motifs justifiant le traitement.

Ces règles, inchangées par le règlement d'application simplifiée de l'IA Act, visent à concilier innovation technologique et respect des droits fondamentaux des personnes concernées.

Source : Digital https://digitalpolicyalert.org/

Source : Digital https://digitalpolicyalert.org/

À lire aussi

Rapport 2025 des AES : DORA, AMLA et ESG en tête des prioritésObligations réglementaires relatives à la protection de la clientèleEvaluations des tiers et mesures de vigilance pour les PME et ETILes RDV Transformations du Droit

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres