Aller au contenu principal

Points de vue

Points de vue sur la stratégie, la gouvernance et l’exécution de l’IA.

Note de la rédaction — La recherche et la rédaction de nos articles sont assistées par l’IA. Nos affirmations méthodologiques, nos références réglementaires et nos recommandations reposent sur une recherche documentée, et chaque article s’accompagne de références de sources précises. Daniela Piskackova, cofondatrice et responsable de l’audit IA, garantit la méthodologie de recherche qui sous-tend ces travaux. Cette transparence reflète ce que nous sommes : une entreprise conçue autour de l’IA.

Un carrousel isométrique de sauvegardes transporte un marqueur d’effacement vers une porte de contrôle de restauration avant que les données récupérées n’atteignent les répliques en aval

Article de référence

Faut-il supprimer les données des sauvegardes ?

Faut-il supprimer les données des sauvegardes ? Vérifiez d’abord le droit à l’effacement, classez chaque copie et empêchez toute réapparition après restauration.

15 min de lecture24 sept. 2026
Deux parcours isométriques distincts d’origine des données alimentent un mécanisme d’information en couches, puis des modules d’icônes franchissent une porte temporisée vers une archive de preuves

Que doit contenir une politique de confidentialité ?

Que doit contenir une politique de confidentialité ? Décrivez chaque traitement, la provenance des données, sa finalité et le moment où la personne est informée.

15 min de lecture22 sept. 2026
Un centre de planification isométrique achemine des blocs de données d’un poste de décision vers une unité de service distincte.

Responsable du traitement ou sous-traitant RGPD : décider par activité

Une méthode complète pour déterminer si une partie est responsable du traitement ou sous-traitant RGPD, reconnaître la responsabilité conjointe et choisir le bon document.

15 min de lecture26 août 2026
Un flux de travail composé uniquement d’icônes fait passer un accord de traitement des données pour une petite entreprise par les étapes du périmètre, des instructions, des garanties, des fournisseurs et de la révision.

Accord de sous-traitance RGPD : méthode complète pour petite entreprise

Construisez un accord de sous-traitance RGPD complet : clauses gratuites 2021/915, annexes, sous-traitants ultérieurs, tests et réponse au refus d’un fournisseur.

19 min de lecture26 août 2026
Une carte mentale structurée relie les quatre tests juridiques à la désignation d’un DPO ou à une évaluation documentée.

DPO obligatoire RGPD dans l’UE : les quatre tests

Déterminez si un DPO est obligatoire au titre du RGPD, vérifiez les quatre voies de l’article 37 et consignez une décision exploitable.

19 min de lecture26 août 2026
Un tableau de routage isométrique relie une cellule de travail, un canal de marché intentionnel et une boucle d’observation à un bac de décision olive, tandis qu’une voie d’accès simple s’arrête avant le ciblage.

Le RGPD s’applique-t-il hors de l’Union européenne ?

Vérifiez si le RGPD s’applique hors UE à un traitement précis : établissement, offre ciblée, suivi dans l’Union et test distinct de l’article 27.

16 min de lecture26 août 2026
Dans un atelier, un opérateur pousse une cage de colis vers une camionnette tandis qu’une boîte reste ouverte près d’un scanner et d’un dossier vert.

Le UK GDPR s’applique-t-il aux clients hors Royaume-Uni ?

Le UK GDPR et des clients hors Royaume-Uni peuvent coexister : l’établissement et l’activité comptent davantage que le pays indiqué sur la facture.

16 min de lecture26 août 2026
Une frise de conservation sans texte fait passer les dossiers de l’utilisation active à la suppression sécurisée, via l’archive et le gel juridique.

Durée de conservation des données personnelles : méthode RGPD

Construisez une durée de conservation des données personnelles fondée sur la finalité, le droit national applicable, un déclencheur calculable et une suppression vérifiée.

18 min de lecture26 août 2026
Un flux de travail sans texte fait circuler cinq modules de coûts et des jetons d’économies mesurées sur des rails séparés, avec une boucle de coûts récurrents, une porte d’équilibre et un repère de récupération chronométré.

Comment calculer le délai de récupération d’un projet d’IA

Calculez le délai de récupération de l’IA avec un processus mesurable, cinq familles de coûts, une économie mensuelle nette positive et des preuves attribuées.

19 min de lecture26 août 2026
Une station de tri isométrique sépare un symbole de bâtiment d’entreprise de fiches de contact reliées à des personnes distinctes.

Les coordonnées professionnelles sont-elles des données personnelles ?

Classez les coordonnées professionnelles comme données personnelles ou données d’entité, puis vérifiez séparément le RGPD et les règles ePrivacy du marché et du canal.

19 min de lecture26 août 2026
Un flux abstrait de vignettes de dossiers exposés se divise vers une boucle de confinement et une balise d’alerte.

Violation de données à notifier : décider sous le RGPD

Évaluez si une violation de données doit être notifiée, fixez l'heure de prise de connaissance et préparez une notification par étapes dans les 72 heures.

18 min de lecture26 août 2026
Une balance isométrique oppose une voie d’intérêt ouverte à des poids de protection et à une porte d’autorisation distincte.

Intérêt légitime ou consentement : choisir sous le RGPD

Comparez intérêt légitime et consentement sous le RGPD, appliquez le test en trois étapes et distinguez la base légale des règles ePrivacy du canal.

17 min de lecture26 août 2026
Un bureau documentaire lumineux présente un registre ouvert, des fiches d’activité et des repères de circulation des données.

Registre des activités de traitement RGPD : méthode article 30

Construisez un registre des activités de traitement utile : champs de l’article 30, rôles, dérogation étroite, preuves et mises à jour.

22 min de lecture26 août 2026
Six bandes de papier superposées dans un dossier vert olive, reliées à une fiche de décision encore vierge

Base légale RGPD : choisir le fondement adapté au traitement

Comprenez les six bases légales du RGPD, leurs conditions, les droits associés et la méthode permettant de justifier chaque traitement de données.

8 min de lecture26 août 2026
Une préparatrice de commandes interrompt la fermeture d'un colis après avoir remarqué une feuille destinée à un autre client

Violation de données personnelles : définition et premiers réflexes

Identifiez une violation de données personnelles, distinguez confidentialité, intégrité et disponibilité, puis organisez les premières heures sous le RGPD.

9 min de lecture26 août 2026
Une employée consulte plusieurs dossiers ouverts autour d'une demande d'accès, avec une case de contrôle encore vide

Demande d'accès RGPD : reconnaître et traiter un droit d'accès

Apprenez à reconnaître une demande d'accès RGPD, calculer le délai d'un mois, rechercher les données pertinentes et fournir une copie intelligible.

9 min de lecture26 août 2026
Un parcours isométrique traverse trois portiques et neuf dalles de contrôle avant une dalle de décision rainurée, un bac à preuves et une boucle de réexamen.

Quand une AIPD est-elle obligatoire ? Guide de décision

Déterminez quand une AIPD est obligatoire, vérifiez les cas de l’article 35, les neuf critères et les listes, puis consignez une décision motivée.

21 min de lecture26 août 2026
Cinq registres de traitement des données, chacun doté d’une texture de surface différente, passent par un seul anneau de vérification et ressortent sous la forme d’un dossier unique, relié et contrôlé, démontrant la responsabilité au titre du RGPD.

Responsabilité RGPD : ce que les entreprises de l'UE doivent documenter

La responsabilité RGPD, c'est prouver sa conformité, pas seulement l'affirmer. Les pièces que les entreprises de l'UE doivent détenir — registre, AIPD, politiques — et comment constituer l'ensemble.

18 min de lecture22 juin 2026
À un établi, une femme trie de petites plaquettes étiquetées provenant de cinq piles distinctes dans une boîte à compartiments, tandis qu’un sablier s’écoule à côté d’elle.

Construire un registre IA en 90 minutes (règlement IA)

Une méthode en cinq étapes, bouclée en 90 minutes, pour le registre IA qu'impose l'article 26 du règlement IA et les lignes directrices de l'ICO. Colonnes de départ, pièges, règles de responsabilité.

10 min de lecture20 mai 2026
Une piste transportant des pièces brutes traverse un poste de contrôle circulaire où une seule petite silhouette se tient près d’un levier; après le poste, les pièces poursuivent leur trajet, tandis qu’une seconde boucle le contourne.

Un humain dans la boucle n’est pas une supervision. C'est une discipline de conception.

Pourquoi la validation passive ne répond plus à l'exigence de contrôle — et comment reconcevoir le HITL en système de seuils, avec des voies de repli défendables en audit et des journaux de dérogation.

16 min de lecture20 mai 2026
Deux techniciens sont agenouillés devant le panneau de commande ouvert d’une machine d’usine et raccordent un petit boîtier de jonction à son câblage actif pendant que la chaîne est à l’arrêt.

Gouvernance de l'IA dès le premier jour : le coût de la mise en conformité tardive

Les réglementations sur l'IA convergent : règlement IA (août 2026), lois des États américains, Asie. Quiconque structure sa gouvernance dès le départ échappe au piège du rattrapage à la GDPR.

22 min de lecture6 mai 2026