Veille réglementaire
L'EDPB publie des projets de lignes directrices sur l'anonymisation et le web scraping en IA générative
Digital https://digitalpolicyalert.org/
L’European Data Protection Board (EDPB) a récemment publié des projets de lignes directrices visant à encadrer deux pratiques sensibles en matière de protection des données personnelles : l’anonymisation et le web scraping dans le contexte de l’intelligence artificielle générative.
Projets de lignes directrices sur l’anonymisation
Le 7 juillet 2026, l’EDPB a rendu publics des projets de lignes directrices relatifs à l’anonymisation des données personnelles sous le RGPD. Ces documents s’appliquent à toute entité procédant à l’anonymisation de données personnelles, qu’il s’agisse des responsables de traitement, des destinataires de données anonymisées ou des tiers y ayant accès.
Les lignes directrices précisent que l’anonymisation exige une probabilité négligeable de réidentification des individus, en utilisant des moyens raisonnablement envisageables. Elles introduisent une évaluation technique fondée sur trois critères : absence d’isolement des enregistrements, absence de lienabilité et absence d’inférence. L’évaluation dépend des perspectives et des capacités de l’entité concernée.
Les projets de lignes directrices abordent également les obligations du RGPD applicables aux processus d’anonymisation, notamment la nécessité d’un fondement légal, la transparence, la documentation de la méthode d’anonymisation et la réévaluation régulière des risques de réidentification.
Une consultation publique a été ouverte jusqu’au 30 octobre 2026 pour recueillir les retours sur ces projets.
Projets de lignes directrices sur le web scraping en IA générative
Le même jour, l’EDPB a également publié des projets de lignes directrices (03/2026) sur le web scraping dans le cadre de l’IA générative. Ces documents clarifient les implications juridiques et techniques du RGPD concernant le recueil de données personnelles sur internet pour entraîner ou affiner des modèles d’IA générative.
Les lignes directrices précisent les rôles de responsable de traitement et de sous-traitant selon que les données sont collectées directement, via un tiers contractant ou réutilisées à partir d’un jeu de données existant. Elles soulignent que le consentement est généralement inapproprié pour des opérations de web scraping à grande échelle.
Les projets de lignes directrices fournissent des recommandations sur la minimisation des données, les analyses d’intérêts légitimes, la transparence et les mesures de protection des données, y compris les catégories particulières de données. Ils insistent sur la nécessité de filtrer les données superflues, de limiter la collecte, d’améliorer la transparence et de faciliter l’exercice des droits des personnes concernées.
Source : Digital https://digitalpolicyalert.org/ ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.