Registre IA et données personnelles - Points RGPD à vérifier

Relier usages IA et données personnelles : finalité, personnes concernées, base RGPD, sous-traitants, AIPD potentielle et registre IA.

Cette page aide DPO, RSSI, responsables conformité, équipes métiers et direction à décrire l'usage réel, les données, le responsable, le fournisseur et les points à vérifier avant validation.

Ce qu'il faut documenter

Finalité, outil, fournisseur, équipe utilisatrice, responsable interne, rôle de l'IA et exemples comme analyse de dossiers clients, scoring, support, RH, personnalisation, résumé de documents ou automatisation de traitement.

Données à vérifier

données d'identification, données clients, collaborateurs, candidats, messages, fichiers importés ou historiques d'activité

Risques à prioriser

base légale, information, minimisation, durée de conservation, sous-traitants, transfert et AIPD potentielle

Première action

relier la fiche IA au traitement RGPD pertinent quand il existe

Questions fréquentes

Faut-il une fiche par outil ?

Pas toujours. Il faut surtout une fiche par finalité réelle quand les données ou le rôle de l'IA changent.

Le registre remplace-t-il une analyse juridique ?

Non. Il rassemble les faits utiles et les points à vérifier avant revue compétente.