IA : Les premières recommandations de la Cnil pour la protection des données personnelles

La Commission nationale de l'informatique et des libertés a cherché à rassurer en publiant sept fiches concernant la collecte et la validation des données, en promettant d'autres à venir. Quels pourraient être les prochains sujets abordés ?

Illustration. Intelligence artificielle et internet.
Illustration. Intelligence artificielle et internet. — ADN

Tl;dr

  • La CNIL propose des recommandations pour l’IA et les données personnelles.
  • Insistance sur la légitimité et la minimisation des données collectées.
  • Recommandation de définir une durée de conservation des données.
  • Évaluation des risques inhérents à un système d’IA est encouragée.

La CNIL met en lumière le développement de l’IA

Dans un climat de technologie toujours croissante, la Commission nationale de l’informatique et des libertés (Cnil) a émis ses premières orientations sur l’évolution des systèmes d’intelligence artificielle (IA). Ces recommandations, qui ont été produites après une consultation de deux mois auprès d’experts divers, visent à concilier les progrès de l’IA avec la protection des données personnelles.

Protéger la vie privée tout en innovant

La Cnil se veut rassurante en affirmant que « le développement [de l’IA] est conciliable avec les enjeux de protection de la vie privée« . Pour concrétiser cela, sept préconisations initiales ont été publiées.
Parmi celles-ci, il est fortement conseillé aux développeurs de systèmes d’IA de vérifier les droits de réutilisation des données personnelles utilisées en veillant que ces données n’aient pas été obtenues illicitement.
Un autre conseil important est la minimisation des données personnelles collectées, en se limitant uniquement aux données nécessaires, adéquates et pertinentes. Ce principe est plus ¡accentué pour les données sensibles associées à la santé, la vie sexuelle ou les opinions religieuses.

Durée de conservation et évaluation des risques

La CNIL recommande également de définir une durée de conservation des données et de s’assurer qu’elles sont supprimées après expiration du délai spécifié.
L’importance d’évaluer les risques associés à un système d’IA est soulignée, telle que la probabilité que les données confidentielles deviennent publiques ou soient mal utilisées. De ce fait, le cryptage des données est recommandé comme mesure de précaution.

Les entreprises peuvent s’attendre à d’autres recommandations de la part de la CNIL dans les mois à venir, touchant des sujets tels que la base légale de l’intérêt légitime, la gestion des droits, l’information des personnes concernées et la sécurité lors de la phase de développement de l’IA.

Jérôme Nelra

Spécialiste Tech

X Tous ses articles →
Une erreur dans cet article ?

Nous apportons le plus grand soin à chaque article et nous appuyons sur des sources fiables. Personne n'est à l'abri d'une erreur : si vous en repérez une, signalez-la, nous la corrigerons au plus vite.

Sujets
Données personnelles IA Internet

Lisez 24matins en priorité sur Google

Ajoutez-nous à vos sources préférées : nos articles remonteront plus haut dans votre actualité.

Ajouter à mes sources

À découvrir

La suite, sélectionnée pour vous.

24matins · 06 Juil · 14h00

Alibaba bannit Claude Code et impose Qoder

À partir du 10 juillet, Alibaba doit bloquer Claude Code pour ses salariés. En toile de fond, Anthropic serre déjà la vis sur l’accès depuis la Chine.