Être rappelé
Démonstration
Pour traiter votre demande, nous devons traiter vos données personnelles. Plus d’informations sur le traitement de vos données personnelles ici.
Depuis 2006, cette journée marque l’engagement international pour la protection des données, en hommage à la Convention 108 du conseil de l’Europe de 1981, premier traité sur la confidentialité numérique.
Son objectif ? Sensibiliser citoyens et entreprises aux enjeux cruciaux de la sécurité et de la protection des données dans un monde toujours plus connecté.
Le 16 janvier 2025, la CNIL a dévoilé son plan stratégique 2025-2028 avec un objectif clair : renforcer la protection des données personnelles face aux défis numériques. Voici les 4 priorités qui vont impacter entreprises et citoyens.
→ La CNIL veut un cadre éthique et sécurisé pour garantir une IA responsable.
→ La CNIL exige des plateformes sécurisées et adaptées aux mineurs, avec une meilleure sensibilisation des parents.
61 % des Français ont été victimes de cyberattaques en 2024 (piratage, fraude, virus).
→ La CNIL renforce ses actions pour prévenir les cybermenaces et sécuriser les outils numériques dès leur conception.
→ Objectif : garantir des pratiques respectueuses de la vie privée et remettre l’utilisateur au centre des décisions.
Ces mesures vont impacter les entreprises, les plateformes numériques et tous les utilisateurs. Anticipez dès maintenant ces évolutions pour rester conforme et protéger les données de vos clients, collaborateurs et partenaires.
Le 28 janvier 2025, l’Assemblée nationale a adopté une mesure choc : interdiction totale du démarchage téléphonique sans consentement en BtoC. Une réponse directe à l’échec du dispositif Bloctel.
Ce texte, adopté à l’unanimité, doit encore être validé par le Sénat. Restez informés, on vous tient au courant des prochaines étapes !
✔ BtoC : Fini les appels non sollicités ! Vous devez désormais obtenir le consentement préalable des particuliers avant toute prospection téléphonique.
✔ BtoB : Aucun changement, le démarchage téléphonique reste autorisé sans consentement préalable.
Deux grandes enseignes françaises du e-commerce ont récemment été ciblées par une attaque de Credential Stuffing.
Comment ça marche ? Les hackers utilisent des bases de données piratées contenant des couples e-mail/mot de passe et les testent automatiquement sur divers sites (e-commerce, réseaux sociaux, plateformes en ligne)
Leur objectif ? Vol de données, fraudes financières, usurpation d’identité.
Ne laissez pas vos identifiants devenir la porte d’entrée des cybercriminels !
- Activez l’authentification multi-facteurs (MFA).
- Utilisez des mots de passe uniques et complexes.
- Détectez et bloquez les connexions suspectes.
- Limitez les tentatives de connexion pour contrer les bots.
- Sensibilisez vos équipes aux bonnes pratiques de cybersécurité
Le 19 décembre 2024, une société immobilière a été sanctionnée par la CNIL pour surveillance excessive de ses employés. L’affaire, révélée le 4 février 2025, envoie un message clair : la surveillance des salariés doit respecter la loi sous peine de lourdes sanctions.
L’entreprise avait mis en place :
Des manquements graves pointés par la CNIL :
L’entreprise a écopé de 40 000 € d’amende.
Le rappel à l’ordre est clair : vérifier, oui, mais pas n’importe comment ! Une entreprise doit garantir transparence, proportionnalité et respect des droits sous peine de lourdes sanctions.
L’intelligence artificielle a une particularité surprenante : plutôt que d’admettre qu’elle ne sait pas, elle invente une réponse.
Comment est-ce possible ? C’est lié à son mode de fonctionnement, qui repose sur des calculs de probabilités et non sur une véritable compréhension du sens ou une vérification des faits.
Résultat ? Une réponse peut sembler crédible… sans l’être vraiment !
- Demander les sources : Une info sans source ? Méfiance ! Toujours vérifier si l’IA cite des références fiables.
- Croiser les informations : Une donnée fiable doit être confirmée par plusieurs sources indépendantes. Ne vous fiez pas à une seule réponse.
- Garder un esprit critique : Analysez la cohérence, repérez les contradictions et soyez attentif aux biais possibles.
L’IA est un outil, pas une vérité absolue ! Utilisez-la toujours avec précaution et discernement.
Le 27 janvier 2025, un nouvel acteur de l’IA générative est entré en scène : DeepSeek, une IA chinoise qui ambitionne de rivaliser avec ChatGPT… mais à 96 % de coûts en moins (6 millions de dollars contre 2,85 milliards pour OpenAI). Un avantage compétitif impressionnant, mais à quel prix ?
Mais à peine lancée, DeepSeek est déjà au cœur d’un scandale majeur…Une fuite massive de données sensibles a été révélée : logs, conversations privées, clés API… Autrement dit, une catastrophe pour la confidentialité des utilisateurs !
Évitez d’utiliser des outils américains ou chinois pour développer vos fonctionnalités. Vos clients ne prendront pas le risque de voir leurs données transférées sans leur accord et privilégieront des prestataires conformes au RGPD.
Chez Dipeeo, nous allons au-delà de la mise en conformité RGPD. Nous vous accompagnons dans vos choix technologiques pour transformer le RGPD en un véritable allié business pour votre entreprise.
Le Règlement sur l’Intelligence Artificielle (RIA), en vigueur depuis le 1er août 2024 dans toute l’UE, impose des règles strictes pour encadrer l’utilisation de l’IA. Ne passez pas à côté : suivez ces 3 actions clés pour éviter les sanctions. |
Identifiez tous les outils d’IA utilisés dans votre entreprise : recommandation, gestion interne, assistants IA… Rien ne doit être laissé au hasard.
Chaque IA doit être évaluée pour savoir quelles obligations s’appliquent.
✔ Ajoutez vos systèmes d’IA dans votre registre des traitements (déjà requis par le RGPD).
✔ Mettez à jour votre politique de confidentialité et votre charte des systèmes d’information pour informer clairement vos utilisateurs.
✔ Besoin d’aide ? Faites appel à Dipeeo pour réaliser une analyse d’impact complète, évaluer les risques de vos IA à haut risque et démontrer votre conformité.
Prenez une longueur d’avance : Découvrez comment maîtriser les enjeux RGPD liés à l’IA et explorez une solution d’IA conforme au RGPD.