Dernière mise à jour :
Le Règlement général sur la protection des données de l'UE, qui établit des exigences strictes en matière de collecte, de traitement des données personnelles et de respect des droits des personnes.
Un règlement historique qui accorde aux citoyens de l'UE des droits sur leurs données personnelles (accès, rectification, effacement, portabilité), exige des bases légales pour le traitement, impose la minimisation des données et prescrit la notification des violations sous 72 heures. Les systèmes d'IA traitant des données personnelles de l'UE doivent mettre en œuvre des mécanismes de consentement, la protection de la vie privée dès la conception (privacy-by-design), des analyses d'impact relatives à la protection des données et des processus robustes pour la gestion des demandes des personnes concernées afin de garantir leur conformité et d'éviter de lourdes sanctions financières.
Exemple concret :
Une application de covoiturage desservant des clients de l'UE révise son service d'optimisation d'itinéraire basé sur l'IA afin d'inclure une bannière de consentement pour le suivi de la localisation, permet aux utilisateurs de télécharger l'historique de leurs données de trajet et supprime automatiquement les journaux de localisation datant de plus de 30 jours – garantissant ainsi le respect des droits des données RGPD de chaque utilisateur.





