{"id":69920,"date":"2024-04-05T00:00:00","date_gmt":"2024-04-04T22:00:00","guid":{"rendered":"https:\/\/www.secvergnaud.com\/index.php\/les-infos-du-jour\/donnees-personnelles-et-intelligence-artificielle-ia-la-cnil-recommande-2-normes-iso\/"},"modified":"2024-04-05T00:00:00","modified_gmt":"2024-04-04T22:00:00","slug":"donnees-personnelles-et-intelligence-artificielle-ia-la-cnil-recommande-2-normes-iso","status":"publish","type":"weblex-importer-post","link":"https:\/\/www.secvergnaud.com\/index.php\/les-infos-du-jour\/donnees-personnelles-et-intelligence-artificielle-ia-la-cnil-recommande-2-normes-iso\/","title":{"rendered":"Donn\u00e9es personnelles et intelligence artificielle (IA) : la CNIL recommande 2 normes ISO"},"content":{"rendered":"<p>Les outils d\u2019intelligence artificielle connaissent un grand essor qui va prochainement donner lieu \u00e0 un premier cadre juridique en Europe : l\u2019IA Act. En attendant son application, la CNIL rappelle l\u2019existence des normes ISO\/IEC 27701 et 42001 qui permettent de prot\u00e9ger les donn\u00e9es personnelles\u2026<\/p>\n<h2>Des normes pour prot\u00e9ger les donn\u00e9es personnelles !<\/h2>\n<p>En mati\u00e8re de s\u00e9curit\u00e9 informatique, il existe 2 normes internationales :<\/p>\n<ul>\n<li>la norme ISO\/IEC 27001, qui certifie un \u00ab syst\u00e8me de management de la s\u00e9curit\u00e9 de l\u2019information \u00bb ;<\/li>\n<li>la norme ISO\/IEC 27002, qui d\u00e9taille les bonnes pratiques pour la mise en \u0153uvre des mesures de s\u00e9curit\u00e9 n\u00e9cessaires.<\/li>\n<\/ul>\n<p>Pour compl\u00e9ter ces normes et afin de renforcer la protection des donn\u00e9es personnelles, la CNIL recommande la lecture de 2 normes ISO (attention, l\u2019acc\u00e8s est payant).<\/p>\n<p>En premier lieu, la norme ISO\/IEC 27701, qui a vu le jour en 2019 et d\u00e9finit :<\/p>\n<ul>\n<li>un <strong>\u00ab syst\u00e8me de management de la protection de la vie priv\u00e9e \u00bb<\/strong> \u00e9tendu pour inclure les particularit\u00e9s des traitements de donn\u00e9es personnelles :\n<ul>\n<li>d\u00e9termination du r\u00f4le de l\u2019organisme \u00e0 certifier (responsable de traitement, sous-traitant) ;<\/li>\n<li>gestion unifi\u00e9e des risques informatiques pour l\u2019organisme et des risques pour la vie priv\u00e9e des personnes, d\u00e9signation d\u2019un responsable pour la protection de la vie priv\u00e9e ;<\/li>\n<li>sensibilisation des personnels, classification des donn\u00e9es, protection des supports amovibles, gestion des acc\u00e8s et chiffrement des donn\u00e9es, sauvegarde des donn\u00e9es, journalisation des \u00e9v\u00e9nements ;<\/li>\n<li>conditions des transferts de donn\u00e9es, protection de la vie priv\u00e9e d\u00e8s la conception et par d\u00e9faut (privacy by design and by default), gestion des incidents ;<\/li>\n<li>conformit\u00e9 aux exigences l\u00e9gales et r\u00e9glementaires, etc. ;<\/li>\n<\/ul>\n<\/li>\n<li>des <strong>mesures sp\u00e9cifiques aux traitements de donn\u00e9es personnelles<\/strong>, en tenant compte du r\u00f4le de l\u2019organisme (responsable de traitement, sous-traitant, sous-traitant de sous-traitant) :\n<ul>\n<li>principes fondamentaux : finalit\u00e9 de traitement, base l\u00e9gale, recueil et retrait du consentement, inventaire des traitements, \u00e9valuation des impacts pour la vie priv\u00e9e ;<\/li>\n<li>droits des personnes : information, acc\u00e8s, rectification, suppression, d\u00e9cision automatis\u00e9e ;<\/li>\n<li>protection de la vie priv\u00e9e d\u00e8s la conception et par d\u00e9faut (privacy by design and by default) : minimisation, d\u00e9-identification et suppression des donn\u00e9es, dur\u00e9e de conservation ;<\/li>\n<li>contrats de sous-traitance, transferts et partage de donn\u00e9es.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>En compl\u00e9ment, la CNIL recommande la lecture de la norme ISO\/IEC 42001, qui a \u00e9t\u00e9 publi\u00e9e en d\u00e9cembre 2023, et qui d\u00e9finit un <strong>\u00ab syst\u00e8me de management pour l&rsquo;intelligence artificielle \u00bb<\/strong> destin\u00e9 aux organismes qui fournissent ou utilisent des syst\u00e8mes d\u2019intelligence artificielle (IA).<\/p>\n<p>Cette norme s\u2019attache \u00e0 d\u00e9crire le processus pour g\u00e9rer les pr\u00e9occupations li\u00e9es \u00e0 la fiabilit\u00e9 des syst\u00e8mes d&rsquo;IA : s\u00e9curit\u00e9, s\u00fbret\u00e9, \u00e9quit\u00e9, transparence, qualit\u00e9 des donn\u00e9es et des syst\u00e8mes tout au long du cycle de vie.<\/p>\n<p>En outre, elle donne des mesures op\u00e9rationnelles et des recommandations pour les mettre en \u0153uvre.<\/p>\n<div>Sources :  <\/p>\n<ul>\n<li><a href=\"https:\/\/www.cnil.fr\/fr\/liso-27701-une-norme-internationale-pour-la-protection-des-donnees-personnelles\" rel=\"noopener\" target=\"_blank\">Actualit\u00e9 de la CNIL du 2 avril 2024 : \u00ab Donn\u00e9es personnelles et IA : l\u2019apport des normes ISO\/IEC 27701 et 42001 \u00bb<\/a><\/li>\n<\/ul>\n<\/div>\n<p><a href=\"https:\/\/www.weblex.fr\/weblex-actualite\/donnees-personnelles-et-intelligence-artificielle-ia-la-cnil-recommande-2-normes-iso\" target=\"_blank\" rel=\"noopener\">Donn\u00e9es personnelles et intelligence artificielle (IA) : la CNIL recommande 2 normes ISO<\/a> &#8211; \u00a9 Copyright WebLex<\/p>\n<p><img src=\"https:\/\/www.weblex.fr\/sites\/default\/files\/actualites\/images\/ianormesiso.jpg\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les outils d\u2019intelligence artificielle connaissent un grand essor qui va prochainement donner lieu \u00e0 un premier cadre juridique en Europe : l\u2019IA Act. En attendant son application, la CNIL rappelle l\u2019existence des normes ISO\/IEC 27701 et 42001 qui permettent de prot\u00e9ger les donn\u00e9es personnelles\u2026<\/p>\n","protected":false},"featured_media":69921,"template":"","weblex-importer-activity":[],"weblex-importer-category":[62,63],"weblex-importer-tag":[198],"weblex-importer-keyword":[],"_links":{"self":[{"href":"https:\/\/www.secvergnaud.com\/index.php\/wp-json\/wp\/v2\/weblex-importer-post\/69920"}],"collection":[{"href":"https:\/\/www.secvergnaud.com\/index.php\/wp-json\/wp\/v2\/weblex-importer-post"}],"about":[{"href":"https:\/\/www.secvergnaud.com\/index.php\/wp-json\/wp\/v2\/types\/weblex-importer-post"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.secvergnaud.com\/index.php\/wp-json\/wp\/v2\/media\/69921"}],"wp:attachment":[{"href":"https:\/\/www.secvergnaud.com\/index.php\/wp-json\/wp\/v2\/media?parent=69920"}],"wp:term":[{"taxonomy":"weblex-importer-activity","embeddable":true,"href":"https:\/\/www.secvergnaud.com\/index.php\/wp-json\/wp\/v2\/weblex-importer-activity?post=69920"},{"taxonomy":"weblex-importer-category","embeddable":true,"href":"https:\/\/www.secvergnaud.com\/index.php\/wp-json\/wp\/v2\/weblex-importer-category?post=69920"},{"taxonomy":"weblex-importer-tag","embeddable":true,"href":"https:\/\/www.secvergnaud.com\/index.php\/wp-json\/wp\/v2\/weblex-importer-tag?post=69920"},{"taxonomy":"weblex-importer-keyword","embeddable":true,"href":"https:\/\/www.secvergnaud.com\/index.php\/wp-json\/wp\/v2\/weblex-importer-keyword?post=69920"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}