Édition

Ceci est une édition permanente. Elle reprend le briefing tel que publié à cette date et ne change pas.

L'AP néerlandaise constate que les entreprises sont mal préparées aux algorithmes et à l'IA, et fournira des orientations

Seize cents entreprises ont été interrogées par l'Autoriteit Persoonsgegevens (AP) le 16 avril 2025, révélant que la communauté des affaires néerlandaise se sent insuffisamment préparée à la gestion des algorithmes qui traitent des données à caractère personnel. L'AP collaborera avec les entreprises pour fournir des informations et des outils pratiques. Cette initiative fait suite à des constatations selon lesquelles la plupart des entreprises ne sont pas sûres d'utiliser des algorithmes pour le traitement des données à caractère personnel, et ne savent souvent pas quel type d'algorithmes elles emploient.

Les résultats de l'enquête indiquent que lorsque les entreprises utilisent des algorithmes pour le traitement des données à caractère personnel, elles manquent fréquemment de connaissances spécifiques sur les types d'algorithmes impliqués. Les entreprises signalent également une compréhension insuffisante des règles pertinentes et des risques associés au traitement algorithmique. Une dépendance significative à l'égard des fournisseurs ou d'autres parties externes pour l'acquisition de logiciels utilisant des algorithmes affecte les pratiques d'approvisionnement et limite le contrôle sur les risques d'utilisation. L'AP examinera les responsabilités des fournisseurs et fournira des orientations sur l'approvisionnement en algorithmes, encourageant une considération critique de l'objectif et des risques pendant le processus d'achat afin de prévenir des conséquences négatives pour les clients.

Suite à ces constatations, l'AP a dialogué avec les entreprises et a identifié plusieurs étapes suivantes. L'AP prévoit d'augmenter la publication d'outils pratiques et de mener des consultations sur le déploiement responsable des algorithmes, comme la récente consultation sur la garantie d'une intervention humaine significative dans la prise de décision algorithmique. L'AP développe également une liste de contrôle pour aider les entreprises à gérer les droits des personnes affectées par les décisions algorithmiques. L'AP continuera de collaborer avec les entreprises pour recueillir les meilleures pratiques en matière de mise en place et d'implémentation d'algorithmes qui traitent des données à caractère personnel.

L'adoption croissante des systèmes d'intelligence artificielle (IA) dans divers secteurs, comme l'a souligné l'Autoriteit Persoonsgegevens (AP) le 16 avril 2025, met constamment les organisations au défi de maintenir la conformité en matière de protection des données.

Titre original: Bedrijfsleven geeft zichzelf onvoldoende voor omgang met algoritmes

Constatations d'enquête de l'Autoriteit Persoonsgegevens

Qui cela engage
Les organisations traitant des données à caractère personnel aux Pays-Bas sont liées par le Règlement général sur la protection des données (RGPD), et cette publication offre des conseils consultatifs.
Ce qui a changé
L'Autoriteit Persoonsgegevens (AP) s'est engagée à publier davantage d'outils pratiques et à consulter sur le déploiement responsable des algorithmes, y compris une liste de contrôle pour la gestion des droits individuels, suite à ses constatations du 16 avril 2025.
Ce qu'il faut surveiller
Les organisations devraient surveiller les prochaines orientations et outils de l'Autoriteit Persoonsgegevens (AP) concernant l'approvisionnement en algorithmes et la gestion des droits individuels dans la prise de décision algorithmique.
Ce que cela ne signifie pas
Cela ne signifie pas que l'Autoriteit Persoonsgegevens (AP) a émis de nouvelles réglementations juridiquement contraignantes ou des mesures d'exécution concernant les algorithmes ; il s'agit d'une déclaration d'intention pour des orientations futures.

À transmettre à votre équipe

L'Autoriteit Persoonsgegevens (AP) néerlandaise a constaté que 1600 entreprises sont mal préparées aux algorithmes et à l'IA, et fournira des orientations et des outils pratiques pour aider les organisations à gérer les risques liés au traitement des données à caractère personnel.

La question du jour

Un professionnel de la protection de la vie privée examine les conclusions de l'enquête de l'AP néerlandaise sur les algorithmes et l'IA. L'enquête souligne que les entreprises dépendent fréquemment de parties externes pour les logiciels utilisant des algorithmes. Quelles orientations l'AP entend-elle fournir concernant cette dépendance ?

  1. Des orientations sur l'acquisition d'algorithmes, encourageant une considération critique de l'objectif et des risques pendant le processus d'achat.
  2. Des recommandations pour que les entreprises développent tous les logiciels algorithmiques en interne afin d'éviter les dépendances externes.
  3. Une liste de contrôle pour la gestion des droits individuels spécifiquement pour les algorithmes acquis auprès de fournisseurs tiers.
  4. Les meilleures pratiques pour négocier les accords de niveau de service avec les fournisseurs afin d'assurer la conformité du traitement des données.

Répondre à cette question sur le site

À savoir également

  1. Un tribunal brésilien juge que la politique de transparence salariale est constitutionnelle et ne viole pas la LGPD

    Les entreprises brésiliennes de 100 employés ou plus doivent assurer la conformité avec la Loi 14.611/2023 en préparant et en divulguant des Rapports de Transparence Salariale et de Critères de Rémunération, car cette obligation a été affirmée comme constitutionnelle et compatible avec la LGPD.

  2. Natural Resources Wales confirme une violation de données due à une erreur humaine

    La confirmation d'une violation de données chez Natural Resources Wales, causée par une erreur humaine, illustre le risque persistant que les processus internes et la formation du personnel posent à la sécurité des données pour les organismes du secteur public.

  3. Comment l'amende de 14 000 R$ pour Telekall est passée à 153 millions de R$ pour TikTok

    Cette analyse de JOTA signale que la posture d'application de l'Autorité nationale brésilienne de protection des données mûrit, indiquant que la conformité en matière de protection des données devient un risque financier matériel pour les entreprises opérant au Brésil.

Compilé ce matin là à partir de sources officielles, judiciaires et réglementaires. Les sources primaires sont liées sur chaque sujet.