IA : Analyser le statut d’un modèle d’IA au regard du RGPD

22 juillet 2025

Les modèles d’IA peuvent relever du RGPD s’ils mémorisent des données personnelles issues de leur entraînement. La CNIL propose une méthode à destination des fournisseurs pour évaluer si leurs modèles sont soumis au RGPD ou non.

Les modèles d’IA peuvent être anonymes :  le RGPD ne leur est alors pas applicable.

Dans certains cas, les modèles d’IA mémorisent une partie des données utilisées pour leur apprentissage,  il devient alors possible d’en extraire des données personnelles, si celles-ci étaient présentent dans le jeu d’entraînement. Quand cette extraction a lieu avec des moyens raisonnablement susceptibles d’être mis en œuvre, ces modèles entrent dans le champ d’application du RGPD. La CNIL aide les fournisseurs de modèles à déterminer si cela est le cas ou non.

 

De quoi parle-t-on ?


Mise en œuvre de l’analyse