Messages les plus consultés

vendredi 28 août 2026

AI Act : entrée en application des obligations de transparence et des règles de contrôle des modèles de GPAI


 

Ce qu'il faut retenir

Le règlement sur l’intelligence artificielle (« AI Act ») est applicable progressivement depuis 2025. (1)

Après une première série de dispositions applicables depuis le 2 février 2025 (dont l’obligation de prendre des mesures pour assurer un niveau suffisant de maîtrise de l’IA et l’interdiction des systèmes d’IA présentant un risque inacceptable), une deuxième étape a été franchie le 2 août 2025, avec l’application des dispositions concernant les modèles d’IA à usage général (« GPAI »), certaines règles de gouvernance et une grande partie du régime des sanctions. (2) 

Le 2 août 2026 constitue la troisième grande étape du calendrier d’application de l’AI Act. Parmi les principales mesures devenues applicables à cette date figurent les obligations de transparence prévues à l’article 50, les mécanismes de réclamation ainsi que les pouvoirs de surveillance et de contrôle de la Commission à l’égard des fournisseurs de modèles d’IA à usage général. En revanche, la date d’entrée en application des dispositions concernant les systèmes d’IA à haut risque a été repoussée.

Lire la suite de l'article: https://www.deleporte-wentz-avocat.com/actualite-ai-act-entree-en-application-des-obligations-de-transparence-et-des-regles-de-controle-des-modeles-de-gpai 

mercredi 19 août 2026

Logiciels cryptographiques : comprendre les formalités d’importation et d’exportation auprès de l’ANSSI

 


Ce qu'il faut retenir

Le chiffrement est intégré dans une très grande variété de logiciels, tels que les VPN, les solutions de cybersécurité, les messageries sécurisées ou les applications cloud par exemple. Selon les fonctions cryptographiques du logiciel et l’opération envisagée, une déclaration ou une demande d’autorisation auprès de l’ANSSI peut être nécessaire.

Deux réglementations doivent être distinguées : le régime français des moyens de cryptologie, issu de la loi pour la confiance dans l’économie numérique (LCEN), et le régime européen des biens à double usage. Ces deux régimes sont complémentaires et peuvent conduire, pour une même exportation, à accomplir des démarches à la fois auprès de l’ANSSI et du Service des biens à double usage (SBDU). Le régime applicable dépend principalement des fonctions cryptographiques du logiciel et de l’opération envisagée.

Cet article concerne les formalités à accomplir auprès de l’ANSSI. Les formalités relatives aux biens à double usage sont abordées dans un second article.

Lire la suite de l'article: https://www.deleporte-wentz-avocat.com/actualite-logiciels-cryptographiques-comprendre-les-formalites-d-importation-et-d-exportation-aupres-de-l-anssi 

mardi 11 août 2026

IA agentique et protection des données personnelles : comment maintenir la conformité au RGPD ?

 


Ce qu'il faut retenir 

Face au développement de l’utilisation d’agents d’IA, la question de l’accès aux données personnelles et de leur protection se pose.

Les agents d’IA se distinguent des outils d’IA générative classiques par leur capacité à prendre des décisions de manière autonome, orchestrer des actions complexes et interagir avec des services tiers, avec ou sans validation humaine. Cette autonomie engendre de nouveaux usages, mais elle modifie aussi profondément la manière dont les données personnelles sont traitées, c’est-à-dire collectées, utilisées, conservées et transmises. 

Les traitements de données personnelles mis en œuvre dans le cadre de l’utilisation d’agents d’IA sont soumis au RGPD. Toutefois, leur fonctionnement nécessite d’adapter les modalités de mise en œuvre des règles existantes en matière de protection des données personnelles. C’est dans ce contexte que la CNIL et le Conseil de l’IA et du Numérique (CIANum) viennent de publier une note analysant les conditions d’application du RGPD à l’IA agentique. (1)

L’utilisation d’agents d’IA implique de déterminer comment maintenir la conformité au RGPD dans un environnement où plusieurs agents, mémoires et services peuvent intervenir successivement dans l’exécution d’une même tâche. Trois séries d’actions relatives à la conformité du système doivent être engagées : déterminer les données auxquelles l’agent peut accéder, encadrer les actions qu’il peut accomplir de manière autonome et mettre en place la traçabilité des tâches exécutées par l’agent. 

Lire la suite de l'article: https://www.deleporte-wentz-avocat.com/actualite-ia-agentique-et-protection-des-donnees-personnelles-comment-maintenir-la-conformite-au-rgpd