Pour la nouvelle édition de son guide de la sécurité des données personnelles, la CNIL a choisi d’aborder des thématiques d’actualité qui compliquent, dans certains cas, la conformité au RGPD pour les grandes entreprises : l’Intelligence Artificielle générative (genAI) et l’utilisation des équipements personnels en milieu professionnel (BYOD).
RGPD : bilan de l’action répressive de la CNIL en 2023
En 2023, la CNIL a prononcé 42 sanctions au titre de la violation du RGPD, pour un montant de près de 90 millions d’euros. Quelque 168 mises en demeure et 33 rappels aux obligations légales ont également été notifiés, sur un total de 16 000 plaintes.
« Le nombre de sanctions est en nette croissance en raison de l’effet conjugué de la mise en œuvre de la procédure dite de ‘sanctions simplifiées’, d’un accroissement des réclamations et de la coopération européenne », explique la CNIL dans un communiqué de presse.
Les décisions de sanction ont porté sur des thématiques très variées, allant de la publicité en ligne au e-commerce en passant par la géolocalisation des véhicules, les droits des salariés ou encore le traitement des données de santé.
La CNIL a par ailleurs rappelé à l’ordre deux ministères « pour avoir utilisé les coordonnées des agents publics par des employeurs en méconnaissance du droit au respect de la vie privée des salariés ».
L’IA et l’utilisation des équipements personnels en entreprise
C’est donc dans le contexte de la hausse des incidents liés au RGPD que la CNIL a annoncé la sortie de l’édition 2024 du guide de la sécurité des données personnelles.
Cette ressource gratuite rappelle les précautions de sécurité à mettre en œuvre et introduit de nouvelles thématiques, notamment sur l’Intelligence Artificielle générative (genAI), les applications mobiles, l’informatique en nuage (ou Cloud) et les interfaces de programmation applicative (ou API).
Pour mieux encadrer le respect du RGPD dans un contexte de télétravail et de travail hybride, ce nouveau guide aborde la question de l’utilisation des équipements personnels en environnement professionnel (BYOD).
La CNIL adresse ce guide aux délégués à la protection des données (DPD), aux responsables de la sécurité des systèmes d’information (RSSI), aux informaticiens et aux juristes. Vous pouvez le télécharger ici.