Toutes les actualités

Actualité

Régulation numérique européenne : Quand RGPD et DSA redéfinissent la gouvernance de l'IA pour les acteurs français et européens

28 septembre 2026

La plénière du CEPD du 17 septembre 2026, telle que rapportée par la CNIL, a accouché de deux documents fondamentaux : des lignes directrices précisant le pouvoir des autorités de protection des données en matière d'amendes administratives, et la version finale des lignes directrices sur l'interaction entre le Règlement sur les services numériques (DSA) et le Règlement général sur la protection des données (RGPD). Pour les entreprises françaises et européennes, cette actualité n'est pas qu'une simple mise à jour réglementaire ; elle est une balise essentielle pour naviguer dans un paysage de gouvernance numérique de plus en plus dense. La clarification de la portée des amendes RGPD incite à une vigilance accrue quant à la protection des données personnelles, un enjeu démultiplié par la collecte massive nécessaire aux systèmes d'IA, tandis que l'harmonisation avec le DSA souligne l'importance de la modération de contenu et de la transparence des algorithmes pour les plateformes, aspects cruciaux pour la confiance numérique.

Cette interaction entre RGPD et DSA a des répercussions directes sur la souveraineté numérique et la gouvernance de l'IA. Si le RGPD protège l'individu, le DSA vise à structurer l'espace numérique en imposant des responsabilités aux intermédiaires, y compris ceux qui hébergent ou développent des services basés sur l'IA. Pour KOREV AI, cela signifie que la conception même des systèmes d'IA doit désormais intégrer non seulement la protection des données dès la conception (privacy by design), mais aussi des mécanismes de transparence et de redevabilité (accountability) conformes aux exigences du DSA concernant les risques systémiques et la lutte contre la désinformation. Cette convergence réglementaire prépare le terrain pour une application plus harmonisée et coercitive, exigeant des entreprises de repenser leur architecture de données et leurs processus de déploiement d'IA pour assurer une conformité robuste et éviter les sanctions croisées.

L'entrée en vigueur progressive de l'AI Act en Europe ajoutera une troisième strate à ce cadre réglementaire déjà complexe. Si le RGPD s'attache aux données et le DSA aux services, l'AI Act se concentrera spécifiquement sur la sécurité, l'éthique et la conformité des systèmes d'intelligence artificielle eux-mêmes. Pour les entreprises françaises et européennes, l'enjeu est de taille : il ne s'agit plus seulement de respecter chaque texte séparément, mais d'adopter une approche holistique de la conformité. Le travail du CEPD sur l'interaction RGPD-DSA est un précurseur de ce qui sera nécessaire pour intégrer harmonieusement les exigences de l'AI Act. KOREV AI conseille donc à ses clients d'anticiper en développant des stratégies de gouvernance de l'IA qui adressent simultanément la protection des données, la responsabilité des plateformes et les exigences spécifiques des systèmes d'IA, garantissant ainsi une souveraineté numérique européenne forte et une innovation responsable sur le long terme.