En bref
Les recommandations de la CNIL de juillet 2024 se traduisent en six décisions, à prendre avant tout outil : le besoin, les données que l’outil peut recevoir, l’endroit où il tourne, la vérification de ses réponses, la formation et le pilotage. Un agent qui agit ajoute trois sujets : ses droits d’accès, sa mémoire et la validation humaine des actions critiques.
Les six décisions, dans l’ordre
Le 18 juillet 2024, la CNIL a publié six recommandations pour déployer une IA générative, accompagnées d’un questions-réponses. Elles s’adressent aux organismes qui déploient ou utilisent ces outils, pas à ceux qui les conçoivent. Les voici reformulées en décisions, dans l’ordre où elles se prennent : chacune prépare la suivante. La CNIL les énonce dans un ordre un peu différent, où les limites des outils viennent en troisième.
- Pour quel besoin, et avec quelles données ?Un usage précis d’abord. La liste des données qu’il exige en découle, et rien de plus.
- Quelles données vos équipes peuvent-elles confier à l’outil ?Une liste d’usages autorisés et interdits, écrite dans une charte avant le premier compte ouvert.
- Où faire tourner l’IA ?Service grand public, cloud sous contrat, API ou vos serveurs : la sensibilité des données tranche.
- Qui vérifie ce que l’IA produit ?Une personne, avant tout usage qui engage l’entreprise : une réponse fausse peut paraître plausible.
- Qui former, et à quoi ?Chaque utilisateur, aux usages interdits et aux limites de l’outil. L’AI Act le demande depuis février 2025.
- Qui pilote, et comment le prouver ?Un référent, le DPO s’il existe, une analyse d’impact quand le risque est élevé, des contrôles réguliers.
Le besoin, puis les données que l’outil peut recevoir
La CNIL demande de ne pas déployer un outil d’IA générative « sans but précis », mais pour des usages déjà identifiés. Ce point de départ conditionne la suite : le RGPD exige des données limitées à ce qui est nécessaire à la finalité (article 5). Un usage flou ne permet ni de lister les données utiles, ni de choisir l’outil.
Vient ensuite la liste des usages autorisés et interdits, que la CNIL recommande d’écrire dans une politique ou une charte interne. Pour un service grand public, ses questions-réponses en donnent les règles de base.
| Thème | Autorisé | À proscrire |
|---|---|---|
| Comptes | Des adresses électroniques professionnelles dédiées | Des comptes ouverts avec des adresses personnelles |
| Réglages | Désactiver la réutilisation de vos échanges par le fournisseur, quand l’option existe | Ouvrir l’outil sans vérifier ce réglage |
| Données | Des contenus non confidentiels | Données personnelles, secrets d’affaires, informations confidentielles |
| Sorties | Relire, vérifier, reformuler | Reprendre une réponse telle quelle |
| Décisions | Préparer un brouillon, un résumé, une traduction | Confier une décision à l’outil |
Cette liste dépend du mode de déploiement. Quand le fournisseur peut réutiliser les données selon ses conditions générales, la CNIL demande une analyse au cas par cas : interdire toute donnée personnelle, ou seulement certaines catégories. Sur vos serveurs, où aucune réutilisation par le fournisseur n’est possible, ces interdictions ne sont plus nécessaires.
Où faire tourner l’IA : la décision de souveraineté
Le questions-réponses de la CNIL distingue quatre modes de déploiement, et précise que le choix « dépend du cas d’usage et des données utilisées en entrée ».
| Mode | Pour quelles données | Condition posée par la CNIL |
|---|---|---|
| Service grand public | Usages non confidentiels | Comptes à adresse professionnelle dédiée, réutilisation des données d’usage désactivée. |
| Cloud chez un prestataire | Données personnelles possibles, si le contrat les encadre | Contrat de sous-traitance avec l’hébergeur, et avec le fournisseur d’IA le cas échéant ; transferts hors UE encadrés. |
| API | Le moins de données personnelles possible | La maîtrise du système est « quasi exclusivement » chez le fournisseur : contrat et transferts hors UE à examiner. |
| Sur vos serveurs | Données personnelles, documents sensibles ou stratégiques | Mode à privilégier pour ces données, au prix d’une installation et d’une exploitation plus coûteuses. |
Le lieu du serveur ne règle pas tout. La CNIL cite deux situations où des données peuvent sortir de l’Union : une infrastructure hébergée hors de l’UE, ou opérée par un fournisseur non européen. Le transfert doit alors être encadré (chapitre V du RGPD). Le Cloud Act américain, en vigueur depuis le 23 mars 2018, pose une autre question : il oblige un fournisseur soumis au droit américain à remettre, sur réquisition des autorités américaines, les données qu’il détient ou contrôle, qu’elles soient stockées aux États-Unis ou ailleurs (18 U.S.C. § 2713). De son côté, le RGPD ne permet de reconnaître ou d’exécuter une telle décision étrangère que si elle repose sur un accord international (article 48).
La souveraineté se joue donc sur trois points : la juridiction du fournisseur, le lieu d’hébergement et le modèle lui-même. Pour sécuriser l’architecture, la CNIL renvoie aux recommandations de l’ANSSI pour un système d’IA générative, publiées le 29 avril 2024.
Qui vérifie ce que l’IA produit
Un modèle d’IA générative produit la réponse statistiquement la plus probable, pas une vérité. La CNIL rappelle qu’il peut générer des résultats inexacts « qui peuvent, pourtant, paraître plausibles ». Le niveau de contrôle dépend donc de ce que la réponse décide.
Aide à la rédaction interne Résumer, traduire, rédiger un brouillon | Critère | Aide à la décision sur des personnes Clients, candidats, salariés |
|---|---|---|
| Moindre | Risque selon la CNIL | Plus élevé : exigence plus haute sur le système, l’approche et le mode de déploiement |
| Relecture par l’auteur, jamais de copie telle quelle | Vérification | Une intervention humaine réelle, capable de changer la décision |
| Règles générales du traitement | RGPD | Article 22 : pas de décision fondée exclusivement sur un traitement automatisé et produisant des effets juridiques, sauf exceptions |
| Risque minimal, pas d’obligation propre | AI Act | Haut risque possible à partir du 2 décembre 2027 (tri de candidats, octroi de crédit) |
Aide à la rédaction interne · Votre cas si Vos équipes produisent des contenus qu’elles relisent avant tout usage. | Aide à la décision sur des personnes · Votre cas si La réponse de l’outil oriente un choix qui touche une personne. |
Former les équipes, puis piloter dans la durée
Dans le cas général, rappelle la CNIL, c’est l’organisme utilisateur qui engage sa responsabilité si son personnel utilise mal l’IA. D’où la formation : usages interdits, limites de l’outil, vérification des sorties. L’AI Act va dans le même sens : depuis le 2 février 2025, son article 4 demande aux entreprises qui déploient l’IA de prendre des mesures pour la maîtrise de l’IA de leurs équipes. Le calendrier complet et vos obligations de déployeur sont sur la page AI Act : ce qui s’applique à votre PME.
Le pilotage tient en cinq gestes, tirés du même questions-réponses. L’analyse d’impact (AIPD) s’impose avant le traitement quand celui-ci est susceptible d’engendrer un risque élevé pour les personnes, en particulier avec une technologie nouvelle (article 35 du RGPD).
Associer dès le départ
Le DPO s’il existe, le responsable informatique ou sécurité, les métiers concernés.
Qualifier les rôles
Le vôtre et celui du fournisseur : contrat de sous-traitance, transferts hors UE encadrés.
Analyser l’impact
Une AIPD avant la mise en service quand le risque pour les personnes est élevé.
Contrôler
Des vérifications régulières du respect de la charte, selon la sensibilité des usages.
Écouter les utilisateurs
Leur avis sur l’utilité et les limites de l’outil, surtout les premiers mois.
Quand l’IA agit : ce que la note sur les agents ajoute
Le 20 juillet 2026, la CNIL et le Conseil de l’IA et du numérique (CIANum) ont publié une note exploratoire sur l’IA agentique. Un agent ne se contente plus de répondre : il accède à plusieurs sources, garde une mémoire d’une tâche à l’autre et agit sur d’autres services. La note y voit un « risque réel de perte de maîtrise » de l’utilisateur sur ses données, et des responsabilités plus difficiles à attribuer entre les acteurs.
Ce n’est pas une recommandation au sens strict : la note propose des voies de conciliation. Ses pistes techniques s’appliquent directement à une PME qui déploie un agent.
Vous
Ouvrez à l’agent les seules données et services utiles à sa tâche.
L’agent
Travaille dans un espace isolé, avec sa propre mémoire, à durée limitée.
Une personne
Valide avant exécution les actions classées critiques, comme un envoi hors du système.
La note rappelle aussi que l’intervention humaine doit être réelle : une validation purement formelle ou automatique ne suffit pas à sortir du cadre de l’article 22 du RGPD. Côté AI Act, la Commission précise que les agents ne forment pas une catégorie à part : les règles des systèmes d’IA s’appliquent, dont la transparence depuis le 2 août 2026 quand l’agent échange avec des personnes ou génère du contenu. Droits d’accès, mémoire, chaîne de sous-traitants et journaux sont détaillés dans le guide agents IA et données personnelles.
Deux chantiers sont annoncés : des lignes directrices du CEPD et de la Commission sur l’articulation entre RGPD et AI Act, attendues d’ici fin 2026 selon la note, et des travaux de la CNIL sur l’IA au travail et en santé, à finaliser en 2026 selon son programme du 7 avril 2026.
Deux cas réels
Deux systèmes réels appliquent ces décisions : droits limités, registre des actions et validation humaine des actions irréversibles pour le premier ; envois bloqués tant que la désinscription n’est pas conforme au RGPD pour le second.
Notre infrastructure
Un orchestrateur d’agents IA en production, supervisé
Point de départ : Plus d’agents, des sessions qui se marchaient dessus, des coûts mal maîtrisés et des erreurs silencieuses.
- OrchestrateurDécoupe chaque demande et la confie à 12 agents spécialisés, aux droits limités.
- Chaîne automatiqueInscrit chaque action dans un registre, surveille les échecs chaque jour et propose un correctif testé.
- HumainValide achats, mises en ligne et actions irréversibles ; budget API plafonné.
- Claude Code
- n8n
- GitHub Actions
- VPS
Prospection B2B · bureaux d’études
CRM et IA : qualifier sa base B2B avant de prospecter
Point de départ : 490 sociétés issues de fichiers par code NAF, des doublons, et une campagne qui visait des DRH sans savoir s’ils existaient.
- Chaîne automatiqueImporte les sociétés depuis Sirene, lit le site de chacune et la classe en cible ou hors cible, motif à l’appui.
- Chaîne automatiqueCherche un décideur par société sur LinkedIn et signale les rattachements erronés.
- DirigeantTranche la cible et l’ordre d’appel ; les e-mails restent bloqués tant que la désinscription n’est pas conforme au RGPD.
- Python
- Sirene
- NocoDB
Vos données : une IA souveraine, de bout en bout
Sur chaque mission, le trajet de vos données est dessiné avec vous au cadrage et documenté à la livraison.
Votre système
Vos outils
CRM, messagerie, documents
Modèle d’IA
Modèle européen, hébergé en Europe, ou sur vos serveurs, choisi avec vous au cadrage.
Votre équipe
Valide ce qui engage l’entreprise
- Aucune réutilisation de vos données pour l’entraînement
- Journaux conservés six mois
- Le système vous appartient
Vos données
- Ce que l’IA voit
- Seulement les données nécessaires à sa tâche, décidées avec vous au cadrage.
- Où partent les données
- Vers un modèle européen, hébergé en Europe, ou sur vos serveurs, choisi au cadrage. Jamais chez un fournisseur soumis au Cloud Act sans votre accord.
- Durée de conservation
- Journaux conservés six mois, puis supprimés.
- Souveraineté
- Fournisseur, hébergement et modèle choisis avec vous au cadrage ; chaque livrable documente le trajet de vos données.
- À qui appartient le système
- À vous : code, accès et documentation.
Les guides de ce dossier
- Un agent IA peut-il traiter des données personnelles ?Droits d’accès, mémoire, sous-traitants, journaux : ce qui change quand l’IA agit.
- Que vous impose l’AI Act, et à quelle date ?Calendrier, rôle de déployeur, niveaux de risque, en France, au Luxembourg et en Belgique.
- ChatGPT, Copilot, Claude, Gemini, Le Chat : que deviennent vos données ?Comparatif daté des offres. À paraître.
- Où faire tourner l’IA d’une PME : offre américaine, hébergeur européen ou vos serveurs ?IA souveraine et modèle installé en local. À paraître.
- Quelle charte IA pour des équipes qui utilisent des agents ?Un modèle de charte qui couvre les agents. À paraître.
Sources
Voir les 11 sources
- CNIL, Comment déployer une IA générative ? La CNIL apporte de premières précisions, 18 juillet 2024
- CNIL, Les questions-réponses de la CNIL sur l’utilisation d’un système d’IA générative, 18 juillet 2024
- CNIL et CIANum, IA agentique et données personnelles : note exploratoire, 20 juillet 2026
- CNIL, France Num et CPME, Utiliser l’IA générative dans les TPE et PME, quatre fiches pratiques, novembre 2024
- CNIL, Le métier de DPO à l’heure de l’intelligence artificielle : résultats de l’enquête, 3 juillet 2026
- CNIL, Accompagnement des professionnels : le programme de travail de la CNIL pour 2026, 7 avril 2026
- EUR-Lex, Règlement (UE) 2016/679 (RGPD), articles 5, 22, 28, 35, 44 et 48
- EUR-Lex, Règlement (UE) 2024/1689 sur l’intelligence artificielle, version consolidée au 27 juillet 2026
- Commission européenne, AI Act Service Desk, questions fréquentes (dont le traitement des agents IA), consulté le 5 octobre 2026
- ANSSI, Recommandations de sécurité pour un système d’IA générative, 29 avril 2024
- U.S. Government Publishing Office, 18 U.S.C. § 2713, issu du CLOUD Act (Pub. L. 115-141), 23 mars 2018

