Qui, dans votre organisation, envoie déjà des données vers une IA non validée… sans le savoir, ou par simple gain de temps ? Le Shadow AI, ce sont des usages d’IA qui échappent à votre gouvernance, à votre sécurité et à vos preuves de conformité. En juin 2026, le...
La retranscription IA et l’enregistrement vocal en entreprise sont devenus des standards dans de nombreuses organisations. Microsoft Teams, Zoom, Fireflies, Otter, Noota : ces outils sont désormais dans le viseur de la CNIL, qui a inscrit l’analyse...
MDP Data Protection vous accompagne dans votre mise en conformité RGPD, AI Act et NIS2. Choisir un logiciel RGPD est devenu une décision stratégique pour toute organisation traitant des données personnelles. Face à un contexte réglementaire qui...
Le 7 mai 2026, le Parlement européen et le Conseil sont parvenus à un accord provisoire sur le Digital Omnibus AI Act. Pour les organisations concernées, le principal impact est un report des délais pour les systèmes IA à haut risque. Ce report ne change pas les...
Simply, la plateforme de conformité multi-réglementaire de MDP Data Protection, fait l’objet d’un article dans ToulÉco, le média de référence de l’économie en Occitanie, publié le 31 mai 2026. Une reconnaissance qui illustre la place croissante de...
Le rapport annuel 2025 de la CNIL, publié le 18 mai 2026, confirme l’intensification du contrôle : 83 sanctions, 487 millions d’euros d’amendes. Mais pour les DPO déjà informés de ce bilan, la vraie question est ailleurs : quel est le programme CNIL...
L’IA générative pour les DPO est passée du stade de l’expérimentation à celui de l’usage quotidien. Mais entre les gains de productivité réels et les risques juridiques mal maîtrisés, comment tirer parti de ces outils sans exposer son organisation ?...
Le rapport annuel de la CNIL publié le 18 mai 2026 confirme une tendance sans ambiguïté : le contrôle s’intensifie, les sanctions augmentent, et les cibles prioritaires pour 2026 sont désormais clairement identifiées. Sanctions CNIL 2025 : tour d’horizon...
L’EDPB et le CEPD viennent de publier un avis conjoint sur la révision du Cybersecurity Act et les amendements NIS2. Depuis janvier 2026, les managers sont personnellement responsables en cas de défaut de gouvernance cyber dans les entités soumises à NIS2....
La question agite la communauté DPO depuis quelques jours sur les forums professionnels. Un pixel de tracking inséré dans un email marketing déclenche-t-il une obligation de consentement au sens du RGPD et de la directive ePrivacy ? La réponse n’est pas aussi...