GRACES.community
← Média

Veille réglementaire

L’impact de l’IA sur le métier de DPO : résultats de l’enquête 2025

CNIL — Actualités

Contexte et objectifs de l’étude

L’évolution des pratiques professionnelles sous l’effet de l’intelligence artificielle et l’entrée en vigueur du règlement IA (RIA) imposent de nouvelles exigences aux délégués à la protection des données (DPO) et à leurs organisations. Pour éclairer ces transformations, le ministère du Travail et des Solidarités, l’AFCDP et la CNIL ont publié les conclusions d’une enquête menée en 2025. Cette étude s’inscrit dans le cadre de l’Observatoire du métier de DPO, qui analyse depuis 2018 les enjeux d’emploi et de compétences liés au RGPD.

Méthodologie et périmètre de l’enquête

Réalisée par l’Agence pour la formation professionnelle des adultes (Afpa), cette cinquième édition de l’Observatoire s’est focalisée sur l’impact de l’IA et du RIA sur la fonction de DPO. L’étude explore les usages de l’IA au sein des organisations, leur gouvernance associée, ainsi que les enjeux de conformité au RGPD et au RIA. Elle évalue également les perspectives d’évolution du métier et les besoins d’accompagnement des professionnels concernés.

Profil des DPO en 2025 : des tendances confirmées

Les résultats de l’enquête confirment plusieurs tendances identifiées lors des éditions précédentes :

  • Une majorité de DPO (79 %) exercent en interne au sein de leur organisation ;
  • Plus de la moitié des DPO (54 %) proviennent de domaines autres que le juridique ou l’informatique ;
  • Les DPO internes et mutualisés consacrent leur fonction à temps partiel dans 85 % des cas ;
  • Près de la moitié des DPO (45 %) disposent de plus de six ans d’expérience dans le domaine de la protection des données ;
  • La représentation hommes-femmes au sein de la fonction reste équilibrée.

Les profils des DPO restent par ailleurs très variés, tant en termes d’expériences que de domaines d’origine, de ressources allouées ou de taille des structures employeuses.

L’IA dans les organisations : usages et gouvernance

L’enquête révèle que 70 % des organismes interrogés utilisent ou prévoient d’utiliser des systèmes d’intelligence artificielle. Parmi eux :

  • Les solutions d’IA générative sont les plus répandues, mobilisées par 81 % des organismes ;
  • Deux tiers des organisations externalisent ces solutions auprès de fournisseurs tiers, tandis que 22 % les développent en interne ;
  • L’adoption de l’IA est plus fréquente dans les grandes structures.

Malgré cette dynamique, la gouvernance de l’IA reste peu structurée :

  • Moins d’un quart des organisations disposent d’une stratégie ou d’une politique formalisée sur l’IA ;
  • Seulement un tiers ont mis en place des actions de sensibilisation des salariés ou une charte d’utilisation ;
  • 31 % des organisations se préparent activement à l’application du règlement IA.

Les DPO soulignent que les systèmes d’IA traitent majoritairement des données personnelles, ce qui place la conformité RGPD au cœur des enjeux. Plus de la moitié des DPO déclarent être systématiquement associés aux projets impliquant l’IA.

Rôle du DPO face au règlement IA : entre opportunités et limites

Si le DPO doit être impliqué lorsque l’IA traite des données personnelles, son rôle dans la conformité au RIA n’est pas explicitement défini par le texte. Pourtant, l’étude montre une forte volonté des DPO de s’emparer de cette nouvelle responsabilité :

  • 55 % des DPO intègrent déjà le RIA dans leur périmètre de responsabilité ;
  • 71 % souhaitent élargir leurs missions à la conformité au RIA.

Cependant, la maîtrise du RIA reste limitée : seulement 27 % des DPO estiment disposer d’un bon niveau de connaissance du texte, et 85 % n’ont pas suivi de formation spécifique sur l’IA. Les professionnels reconnaissent un besoin accru de compétences techniques pour évaluer les aspects RIA, bien qu’ils se sentent déjà outillés pour les enjeux RGPD. Ils perçoivent cette évolution comme une opportunité professionnelle, tout en soulignant sa complexité croissante.

Perspectives d’accompagnement par la CNIL

Face aux défis posés par l’IA et le RIA, la CNIL réaffirme son rôle d’accompagnement des DPO. Elle s’engage à développer des outils et ressources pratiques pour faciliter l’application du RGPD aux systèmes d’IA et soutenir les professionnels dans la compréhension du nouveau règlement.

Source : CNIL — Actualités

Source : CNIL — Actualités

À lire aussi

Les RDV Transformations du DroitBUSINESS AND LEGAL FORUMApéro de la compliance N°7 - LuxemourgJOURNAL DU MANAGEMENT JURIDIQUE D’ENTREPRISES N°96

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres