Aller au contenu

Swiss Chinese Law Association — Genève

SCLA | Swiss Chinese Law Association

Observatoire juridique / IA et données

Actualité juridique Union européenne Orientations réglementaires

L'EDPB adopte des orientations sur l'anonymisation, le web scraping pour l'IA générative et des lignes directrices finales sur la blockchain

Le CEPD a adopté des lignes directrices sur l'anonymisation et le web scraping pour l'IA générative, et a publié ses lignes directrices définitives sur la conformité de la technologie blockchain au RGPD.

Ce qui a changé

  • Le CEPD a adopté un projet de lignes directrices sur l'anonymisation, introduisant un cadre de test à trois critères (pas d'isolement d'enregistrement, pas de liaison, pas d'inférence) et deux approches d'évaluation.
  • Le CEPD a publié des orientations sur le web scraping pour le développement de l'IA générative, traitant des bases légales du RGPD, des principes de protection des données et des catégories particulières de données en vertu de l'article 9.
  • Le CEPD a finalisé ses lignes directrices sur le traitement des données à caractère personnel à travers les technologies blockchain à la suite d'un processus de consultation publique.

Le Comité européen de la protection des données (CEPD) a adopté de nouvelles lignes directrices sur l'anonymisation et le web scraping dans le contexte de l'intelligence artificielle (IA) générative, ainsi que la version finale de ses lignes directrices sur le traitement des données à caractère personnel via les technologies blockchain. Ces mises à jour réglementaires concernent les responsables du traitement, les développeurs d'IA, les ingénieurs logiciels et les entreprises opérant sur le marché des données de l'Union européenne ou interagissant avec celui-ci.

**Clarifications clés concernant l'anonymisation**

Les lignes directrices sur l'anonymisation intègrent la jurisprudence récente de la Cour de justice de l'Union européenne (CJUE), notamment l'affaire C-413/23 P (EDPS v SRB, 4 septembre 2025). Les données sont définies comme anonymes si elles ne se rapportent pas à une personne physique identifiée ou identifiable. Le CEPD établit un cadre de test utilisant trois critères cumulatifs : pas d'isolement d'enregistrement, pas de liaison et pas d'inférence. Pour déterminer la conformité, les responsables du traitement peuvent appliquer soit une « approche contextuelle » prenant en compte les différentes capacités des identifiants potentiels, soit une « approche simplifiée » pour une plus grande commodité opérationnelle et une meilleure certitude.

**Web scraping pour l'IA générative**

Traitant de l'extraction automatisée de données à grande échelle pour l'entraînement de modèles d'IA générative, les lignes directrices clarifient que les règles du RGPD s'appliquent à la collecte, au stockage, à l'organisation et à la récupération des données personnelles collectées par scraping. Les responsables du traitement doivent respecter les principes de limitation des finalités, de transparence, de minimisation des données et d'exactitude, y compris l'enregistrement des horodatages et la validation des sources. Lorsque le web scraping implique des catégories particulières de données personnelles, les responsables du traitement ont besoin à la fois d'une base légale en vertu de l'article 6 du RGPD et d'une dérogation au titre de l'article 9, paragraphe 2, du RGPD. Citant l'arrêt de la CJUE GC & Others (C-136/17), le CEPD souligne que la collecte incidente de données de catégories particulières nécessite une évaluation au cas par cas et la mise en œuvre de garanties techniques.

**Lignes directrices sur la blockchain finalisées**

À la suite d'une consultation publique, le CEPD a finalisé ses lignes directrices expliquant les architectures blockchain et leurs implications pour la conformité au RGPD. Un rapport sur les retours de la consultation et une version faisant apparaître les modifications ont également été publiés.

Les lignes directrices sur l'anonymisation et sur le web scraping restent ouvertes à la consultation publique jusqu'au 30 octobre 2026.

Qui peut être concerné

Développeurs d'IA, responsables du traitement, acteurs du web scraping, opérateurs de technologies blockchain et organisations traitant des données personnelles de l'UE.

Contexte transfrontalier

S'applique à toute entité dans le monde qui effectue du scraping de données, développe des modèles d'IA générative ou exploite des systèmes blockchain impliquant le traitement de données personnelles soumises au RGPD de l'UE.

Points à vérifier ensuite

  • Suivre les contributions à la consultation publique du CEPD ouvertes jusqu'au 30 octobre 2026 pour les lignes directrices sur l'anonymisation et le web scraping.
  • Consulter le texte intégral des arrêts de la CJUE C-413/23 P (EDPS v SRB) et C-136/17 (GC & Others) mentionnés dans les orientations.

Cet article fournit des informations générales et ne constitue pas un conseil juridique. Consultez le texte officiel et obtenez des conseils adaptés à votre situation si nécessaire.

Préparé automatiquement avec l'assistance d'une IA à partir des sources officielles liées sur cette page. Les traductions et explications ne remplacent pas le texte officiel.

Gardez en vue les sujets qui vous importent

Abonnez-vous aux actualités de la SCLA et choisissez vos centres d'intérêt.