Source
G29 — Lignes directrices WP248 rev.01 sur l'analyse d'impact (AIPD)
G29 — Lignes directrices WP248 rev.01 sur l'analyse d'impact (AIPD).
- Organisation
- G29 (devenu CEPD) / CNIL
- Type
- Documentation officielle
- Fiabilité
- Fiabilité haute
- Publié
- 2017
- Consulté le
- 16 septembre 2026
- Sujets
- rgpd, aipd
Citée par 2 page(s)
AIPD : quand elle est obligatoire et comment la conduireRGPD · Critères de l'article 35 et du G29, liste CNIL 2018, analyse pour un cabinet d'avocats (fortement recommandée), canevas d'AIPD et outil PIA.Rédiger l'AIPD du cabinet pilote avec l'outil PIA de la CNILExpérimentation · Produire une analyse d'impact complète pour le déploiement pilote de la Box dans un cabinet d'avocats, et vérifier que l'architecture couvre les risques identifiés.
Lignes directrices du G29 (reprises par la CNIL) définissant neuf critères de risque élevé : évaluation/scoring, décision automatique à effet juridique, surveillance systématique, données sensibles ou hautement personnelles, large échelle, croisement de données, personnes vulnérables, usage innovant / nouvelle technologie, exclusion du bénéfice d'un droit ou d'un contrat.
Ce qu'on en retient : l'AIPD est présumée nécessaire dès que deux critères sont remplis. Pour la Box en cabinet d'avocats : données hautement personnelles / infractions + technologie nouvelle.
Limites : la qualification « usage innovant » d'un LLM local est discutable (voir fiche CNIL AIPD et IA).