[{"@context":"https:\/\/schema.org\/","@type":"BlogPosting","@id":"https:\/\/mdp-data.com\/dpo-intelligence-artificielle-observatoire-2026\/#BlogPosting","mainEntityOfPage":"https:\/\/mdp-data.com\/dpo-intelligence-artificielle-observatoire-2026\/","headline":"DPO et intelligence artificielle : ce que r\u00e9v\u00e8le l&rsquo;Observatoire 2026 de la CNIL","name":"DPO et intelligence artificielle : ce que r\u00e9v\u00e8le l&rsquo;Observatoire 2026 de la CNIL","description":"L'Observatoire du m\u00e9tier de DPO 2026, r\u00e9alis\u00e9 par l'Afpa pour la CNIL, le Minist\u00e8re du Travail et l'AFCDP, dresse un portrait saisissant d'une profession en pleine transformation. Entre adoption acc\u00e9l\u00e9r\u00e9e de l'IA, mont\u00e9e en puissance du r\u00e8glement IA et \u00e9mergence du LegalOps, le DPO de demain ressemblera peu \u00e0 celui d'hier.","datePublished":"2026-07-20","dateModified":"2026-07-15","author":{"@type":"Person","@id":"https:\/\/mdp-data.com\/author\/mdpdata\/#Person","name":"Christophe SAINT-PIERRE","url":"https:\/\/mdp-data.com\/author\/mdpdata\/","identifier":5,"image":{"@type":"ImageObject","@id":"https:\/\/secure.gravatar.com\/avatar\/dda2b7fb6ebd7d829cda1b55f29137a792e548278c72cf22d119baca5d18707f?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/dda2b7fb6ebd7d829cda1b55f29137a792e548278c72cf22d119baca5d18707f?s=96&d=mm&r=g","height":96,"width":96}},"publisher":{"@type":"Organization","name":"MDP DATA PROTECTION","logo":{"@type":"ImageObject","@id":"https:\/\/mdp-data.com\/wp-content\/uploads\/2025\/12\/2025-MDP-Logo.webp","url":"https:\/\/mdp-data.com\/wp-content\/uploads\/2025\/12\/2025-MDP-Logo.webp","width":600,"height":60}},"image":{"@type":"ImageObject","@id":"https:\/\/mdp-data.com\/wp-content\/uploads\/2026\/07\/dpo_et_intelligence_artificielle_observatoire_cnil_2026.jpg","url":"https:\/\/mdp-data.com\/wp-content\/uploads\/2026\/07\/dpo_et_intelligence_artificielle_observatoire_cnil_2026.jpg","height":1080,"width":1920},"url":"https:\/\/mdp-data.com\/dpo-intelligence-artificielle-observatoire-2026\/","about":["DPO"],"wordCount":2090,"keywords":["AI Act","DPO","Gouvernance IA","Intelligence Artificielle","Legal Operations","LegalOps","M\u00e9thode CCOS"],"articleBody":"Le DPO et intelligence artificielle sont d\u00e9sormais indissociables : c&rsquo;est le constat principal de l&rsquo;Observatoire 2026 du m\u00e9tier de DPO, publi\u00e9 le 3 juillet par la CNIL, le Minist\u00e8re du Travail et l&rsquo;AFCDP, et r\u00e9alis\u00e9 par l&rsquo;Agence pour la formation professionnelle des adultes (Afpa). Cinqui\u00e8me \u00e9dition de cette \u00e9tude longitudinale, elle livre des chiffres in\u00e9dits sur les usages de l&rsquo;IA dans les organisations, le positionnement des DPO face au r\u00e8glement IA (dit RIA ou encore AI Act), et l&rsquo;\u00e9mergence d&rsquo;un r\u00f4le nouveau : le LegalOps.SommaireToggleUn portrait des DPO en 2025 : diversit\u00e9 maintenue, pression accrue70 % des organisations utilisent ou pr\u00e9voient d&rsquo;utiliser l&rsquo;IALe DPO et intelligence artificielle : une extension de p\u00e9rim\u00e8tre souhait\u00e9e mais peu formalis\u00e9eVers le LegalOps : le DPO comme pivot de la transformation juridique \u00e0 l&rsquo;\u00e8re de l&rsquo;IALe CCOS : une m\u00e9thode pens\u00e9e pour ce basculementFAQ \u2014 DPO et intelligence artificielleEn r\u00e9sum\u00e9SourcesPour aller plus loinLes solutions MDP Data ProtectionNotre M\u00e9thode : le Continuous Compliance Operating System &#8211; CCOS\u00c0 propos de l&rsquo;auteurUn portrait des DPO en 2025 : diversit\u00e9 maintenue, pression accrueLa photographie du corps professionnel reste contrast\u00e9e. Selon l&rsquo;\u00e9tude men\u00e9e par l&rsquo;Afpa aupr\u00e8s d&rsquo;un panel repr\u00e9sentatif de DPO fran\u00e7ais :79 % des DPO exercent en tant que DPO internes, dont 85 % \u00e0 temps partiel.54 % sont issus d&rsquo;autres domaines que le juridique ou l&rsquo;informatique, confirmant la pluridisciplinarit\u00e9 de la fonction.45 % ont plus de 6 ans d&rsquo;exp\u00e9rience en protection des donn\u00e9es.La repr\u00e9sentation hommes\/femmes est \u00e9quilibr\u00e9e.Ces chiffres confirment une r\u00e9alit\u00e9 bien connue des praticiens : le DPO \u00ab\u00a0\u00e0 temps plein\u00a0\u00bb reste l&rsquo;exception. La majorit\u00e9 jongle entre la conformit\u00e9 RGPD et d&rsquo;autres responsabilit\u00e9s, dans un contexte o\u00f9 les sujets \u00e0 traiter se sont multipli\u00e9s.70 % des organisations utilisent ou pr\u00e9voient d&rsquo;utiliser l&rsquo;IAL&rsquo;enqu\u00eate dresse un \u00e9tat des lieux de l&rsquo;adoption de l&rsquo;IA dans les organisations repr\u00e9sent\u00e9es :70 % utilisent ou pr\u00e9voient d&rsquo;utiliser l&rsquo;IA, avec une forte corr\u00e9lation avec la taille de la structure.Parmi eux, 81 % s&rsquo;appuient sur de l&rsquo;IA g\u00e9n\u00e9rative, achet\u00e9e aupr\u00e8s de fournisseurs externes dans 2\/3 des cas.Seulement un quart des organisations dispose d&rsquo;une strat\u00e9gie ou politique formelle sur l&rsquo;IA.Moins d&rsquo;un tiers ont mis en place des actions de sensibilisation des salari\u00e9s ou adopt\u00e9 une charte d&rsquo;utilisation de l&rsquo;IA.31 % ont commenc\u00e9 \u00e0 se pr\u00e9parer \u00e0 l&rsquo;entr\u00e9e en application du r\u00e8glement IA.Autrement dit, les organisations d\u00e9ploient l&rsquo;IA, mais leur gouvernance interne reste en retard sur l&rsquo;adoption technologique. Le DPO se retrouve souvent en premi\u00e8re ligne pour combler ce d\u00e9calage, m\u00eame sans mandat officiel.Le DPO et intelligence artificielle : une extension de p\u00e9rim\u00e8tre souhait\u00e9e mais peu formalis\u00e9eLe r\u00e8glement IA (RIA) ne mentionne pas explicitement le DPO dans les cha\u00eenes de gouvernance. Pourtant, les r\u00e9sultats de l&rsquo;enqu\u00eate r\u00e9v\u00e8lent une forte appropriation de fait :55 % des DPO d\u00e9clarent que le r\u00e8glement IA fait d\u00e9j\u00e0 partie de leur p\u00e9rim\u00e8tre de responsabilit\u00e9.71 % souhaitent un \u00e9largissement formel de leur fonction \u00e0 la conformit\u00e9 RIA.Plus de la moiti\u00e9 sont souvent ou syst\u00e9matiquement associ\u00e9s aux projets IA de leur organisation.Mais le niveau de connaissance reste faible : seulement 27 % d\u00e9clarent ma\u00eetriser le texte, et 85 % n&rsquo;ont pas encore suivi de formation sp\u00e9cifique sur l&rsquo;IA. L&rsquo;\u00e9cart entre la volont\u00e9 de s&#8217;emparer du sujet et les comp\u00e9tences disponibles est consid\u00e9rable.Enfin, au-del\u00e0 de l&rsquo;int\u00e9gration des exigences r\u00e9glementaires, le DPO est l&rsquo;un des acteurs juridiques les mieux plac\u00e9s pour se saisir des nouvelles technologies et porter une vision, des projets IA structurants pour l&rsquo;entreprise, tout en respectant des contraintes de souverainet\u00e9.Vers le LegalOps : le DPO comme pivot de la transformation juridique \u00e0 l&rsquo;\u00e8re de l&rsquo;IAAu-del\u00e0 des chiffres de l&rsquo;enqu\u00eate, une tendance de fond se dessine, que les directions juridiques commencent \u00e0 percevoir : l&rsquo;\u00e9mergence du LegalOps. Ce r\u00f4le, n\u00e9 dans les grands cabinets et les services juridiques des multinationales, d\u00e9signe la capacit\u00e9 \u00e0 piloter les op\u00e9rations juridiques comme un processus industriel : cartographie des risques, automatisation des t\u00e2ches r\u00e9p\u00e9titives, pilotage de la performance conformit\u00e9, int\u00e9gration des outils IA dans le flux de travail juridique.Le DPO, par sa position transversale, est naturellement le mieux plac\u00e9 pour incarner ce r\u00f4le dans les organisations qui ne disposent pas encore d&rsquo;une fonction LegalOps d\u00e9di\u00e9e. Il conna\u00eet les donn\u00e9es, les processus, les risques et les r\u00e9glementations. Il sait dialoguer avec la DSI, les \u00e9quipes m\u00e9tier et la direction g\u00e9n\u00e9rale. Il est d\u00e9sormais attendu sur le r\u00e8glement IA, NIS2, et demain sur d&rsquo;autres textes sectoriels.Mais au-del\u00e0 de cette ma\u00eetrise technique et juridique, c&rsquo;est ailleurs que r\u00e9side sa v\u00e9ritable valeur ajout\u00e9e : dans son r\u00e9flexe op\u00e9rationnel \u00e0 penser la conformit\u00e9 by design. L\u00e0 o\u00f9 d&rsquo;autres fonctions interviennent souvent en aval, pour corriger ou encadrer, le DPO a l&rsquo;habitude d&rsquo;int\u00e9grer en amont les exigences de robustesse, de souverainet\u00e9 et de conformit\u00e9 dans la conception m\u00eame des syst\u00e8mes. Un r\u00e9flexe n\u00e9cessaire \u00e0 l&rsquo;heure o\u00f9 le r\u00e8glement IA, NIS2, et demain d&rsquo;autres textes sectoriels, imposent de penser la conformit\u00e9 d\u00e8s l&rsquo;architecture des outils.\ud83d\udc49 Pour comprendre en d\u00e9tail cette transformation du m\u00e9tier, consultez notre article DPO en 2026 : comment le m\u00e9tier \u00e9volue vers le LegalOps.Le CCOS : une m\u00e9thode pens\u00e9e pour ce basculementC&rsquo;est pr\u00e9cis\u00e9ment ce constat qui a conduit MDP Data Protection \u00e0 structurer sa m\u00e9thode CCOS (Continuous Compliance Operating System) autour d&rsquo;une cha\u00eene unique en six maillons \u2014 Activit\u00e9, Obligation, Risque, Mitigation, Preuve, Couverture \u2014 plut\u00f4t que d&rsquo;un traitement s\u00e9par\u00e9 par r\u00e9glementation. Concr\u00e8tement, l&rsquo;organisation part de ce qu&rsquo;elle fait r\u00e9ellement (traitements, fournisseurs, syst\u00e8mes IA, projets), et en d\u00e9rive les obligations applicables, tous r\u00e9f\u00e9rentiels confondus.Pour un DPO qui absorbe de fait le p\u00e9rim\u00e8tre du r\u00e8glement IA sans mandat ni formation d\u00e9di\u00e9s, cette approche change concr\u00e8tement la donne : la preuve de conformit\u00e9 se g\u00e9n\u00e8re avec l&rsquo;activit\u00e9 plut\u00f4t que d&rsquo;\u00eatre reconstitu\u00e9e \u00e0 l&rsquo;audit, et le DPO peut se concentrer sur l&rsquo;arbitrage plut\u00f4t que sur la production documentaire. C&rsquo;est aussi pour cette raison que MDP propose trois niveaux d&rsquo;accompagnement DPO \u2014 augment\u00e9, partag\u00e9 ou externalis\u00e9 \u2014 pour absorber cette mont\u00e9e en charge sans attendre qu&rsquo;une fonction LegalOps d\u00e9di\u00e9e se cr\u00e9e en interne.Vous accompagner dans la structuration de votre gouvernance IA et la mont\u00e9e en comp\u00e9tence de votre DPO : parlons-en.FAQ \u2014 DPO et intelligence artificielleLe DPO est-il obligatoire dans la cha\u00eene de gouvernance IA selon le r\u00e8glement IA ?Non. Le r\u00e8glement IA (RIA) ne mentionne pas explicitement le DPO dans les structures de gouvernance. Cependant, d\u00e8s lors que les syst\u00e8mes d&rsquo;IA traitent des donn\u00e9es personnelles, le DPO doit imp\u00e9rativement \u00eatre associ\u00e9 : c&rsquo;est une obligation RGPD, pas une option. En pratique, 55 % des DPO ont d\u00e9j\u00e0 int\u00e9gr\u00e9 le RIA dans leur p\u00e9rim\u00e8tre sans attendre de mandat formel.Quelles nouvelles comp\u00e9tences le DPO doit-il acqu\u00e9rir pour travailler sur l&rsquo;IA ?L&rsquo;enqu\u00eate CNIL 2026 pointe plusieurs lacunes : connaissance technique du RIA (seulement 27 % des DPO ma\u00eetrisent le texte), m\u00e9thodes d&rsquo;\u00e9valuation des syst\u00e8mes d&rsquo;IA, analyse d&rsquo;impact sp\u00e9cifique (AIPD pour l&rsquo;IA), et culture LegalOps. Des formations sp\u00e9cifiques sont indispensables : 85 % des DPO n&rsquo;en ont pas encore suivi.Qu&rsquo;est-ce que le LegalOps et en quoi concerne-t-il le DPO ?Le LegalOps (Legal Operations) d\u00e9signe la gestion industrielle des op\u00e9rations juridiques : automatisation, pilotage par la donn\u00e9e, int\u00e9gration des outils IA dans les flux de travail juridiques. Le DPO, par sa position transversale, est un candidat naturel pour piloter ce chantier dans les organisations qui n&rsquo;ont pas encore de fonction LegalOps d\u00e9di\u00e9e. Retrouvez notre article d\u00e9di\u00e9 sur DPO et LegalOps.Comment structurer la relation DPO \/ direction juridique face \u00e0 l&rsquo;IA ?La fronti\u00e8re doit \u00eatre d\u00e9finie explicitement : le DPO prend en charge le volet donn\u00e9es personnelles et la conformit\u00e9 RGPD\/RIA des syst\u00e8mes IA, tandis que le juriste sp\u00e9cialis\u00e9 traite les questions de responsabilit\u00e9, de propri\u00e9t\u00e9 intellectuelle et de contrats avec les fournisseurs IA. Un comit\u00e9 de gouvernance IA interne associant les deux fonctions est une bonne pratique document\u00e9e.La gouvernance IA est-elle obligatoire en 2026 ?Le r\u00e8glement IA impose des obligations sp\u00e9cifiques selon le niveau de risque des syst\u00e8mes d\u00e9ploy\u00e9s. Pour les syst\u00e8mes \u00e0 haut risque (RH, cr\u00e9dit, s\u00e9curit\u00e9 critique), des obligations documentaires, de tra\u00e7abilit\u00e9 et de surveillance humaine s&rsquo;appliquent d\u00e8s ao\u00fbt 2026. Pour les autres usages, la mise en place d&rsquo;une gouvernance IA interne reste une bonne pratique fortement recommand\u00e9e par la CNIL.Comment la m\u00e9thode CCOS aide-t-elle un DPO \u00e0 absorber cette charge suppl\u00e9mentaire ?La m\u00e9thode CCOS de MDP Data Protection structure la conformit\u00e9 en continu autour de six maillons (Activit\u00e9, Obligation, Risque, Mitigation, Preuve, Couverture), tous r\u00e9f\u00e9rentiels confondus. Pour un DPO, cela signifie moins de reconstitution documentaire ponctuelle et davantage de temps consacr\u00e9 \u00e0 l&rsquo;arbitrage sur les projets IA. Voir notre page d\u00e9di\u00e9e \u00e0 la m\u00e9thode CCOS.\ud83d\udd0e Vous avez une question plus g\u00e9n\u00e9rale sur la conformit\u00e9 RGPD ou la cybers\u00e9curit\u00e9 ? Consultez notre FAQ g\u00e9n\u00e9rale.En r\u00e9sum\u00e9L&rsquo;Observatoire 2026 confirme que le DPO et intelligence artificielle forment d\u00e9sormais un bin\u00f4me incontournable. Si 70 % des organisations adoptent l&rsquo;IA, seul un tiers s&rsquo;y pr\u00e9pare r\u00e9ellement sur le plan r\u00e9glementaire. Le DPO, souvent d\u00e9sign\u00e9 comme r\u00e9f\u00e9rent IA par d\u00e9faut, doit monter en comp\u00e9tence rapidement. L&rsquo;\u00e9mergence du LegalOps offre une opportunit\u00e9 structurante pour repositionner la fonction au c\u0153ur de la transformation digitale des directions juridiques.SourcesLe m\u00e9tier de DPO \u00e0 l&rsquo;heure de l&rsquo;intelligence artificielle : publication des r\u00e9sultats de l&rsquo;enqu\u00eate \u2014 CNIL, 3 juillet 2026Enqu\u00eate DPO 2025 : Les DPO \u00e0 l&rsquo;heure de l&rsquo;IA \u2014 Afpa \/ CNIL \/ AFCDP \/ Minist\u00e8re du Travail, juillet 2026 (PDF)R\u00e8glement (UE) 2024\/1689 du 13 juin 2024 \u00e9tablissant des r\u00e8gles harmonis\u00e9es concernant l&rsquo;intelligence artificielle (r\u00e8glement IA) \u2014 Journal officiel de l&rsquo;UE, 12 juillet 2024Pour aller plus loinCNIL -  Nouvelle \u00e9dition : Guide 2024 de la s\u00e9curit\u00e9 des donn\u00e9es personnellesMDP Data Protection - Logiciel RGPD : comment choisir la solution id\u00e9ale pour votre entrepriseLes solutions MDP Data ProtectionMDP Data Protection et sa technologie IA accompagne les organisations dans la mise en conformit\u00e9 multi-r\u00e9glementaire (RGPD, NIS2 et IA Act...), avec une approche op\u00e9rationnelle et \u00e9volutive.SimplyRGPD : Pilotage de votre conformit\u00e9 au quotidien.MDP CAMPUS : Notre parcours de sensibilisation en vid\u00e9os p\u00e9dagogiques de 3 \u00e0 7 minutes.MDP Diagnostic : Diagnostic instantan\u00e9 de votre niveau de conformit\u00e9.Notre M\u00e9thode : le Continuous Compliance Operating System - CCOSEt si votre conformit\u00e9 vivait en continu, au lieu d'\u00eatre un livrable de plus ?D\u00e9couvrir la m\u00e9thode CCOS\u00c0 propos de l&rsquo;auteur Christophe SAINT-PIERRE&nbsp; \u2013 Fort de plus de 20 ans d\u2019exp\u00e9rience, Christophe accompagne les organisations dans leur mise en conformit\u00e9 r\u00e9glementaire (RGPD, NIS2, AI Act) en combinant expertise juridique, vision strat\u00e9gique et approche op\u00e9rationnelle. Au sein de MDP Data Protection, il pilote une d\u00e9marche ax\u00e9e sur l\u2019excellence, l\u2019innovation et la valorisation r\u00e9glementaire. Son objectif : transformer les contraintes l\u00e9gales en opportunit\u00e9s business pour ses clients."},{"@context":"https:\/\/schema.org\/","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"DPO et intelligence artificielle : ce que r\u00e9v\u00e8le l&rsquo;Observatoire 2026 de la CNIL","item":"https:\/\/mdp-data.com\/dpo-intelligence-artificielle-observatoire-2026\/#breadcrumbitem"}]}]