QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Comment organiser la veille réglementaire sur les données ?

D’après Gouvernance des données

La veille doit aboutir à une analyse des conséquences pour l'organisation, et pas seulement à une collecte de textes. Il faut identifier les responsables de cette analyse et organiser la mise à jour des règles internes concernées.

La réglementation sur la gestion de l’information se durcit dans de nombreux pays.

Le RGPD en Europe ou le CCPA en Californie sont des exemples marquants, et d’autres textes suivent ou s’en inspirent.

Demain, on peut s’attendre à :

Une expansion des lois de protection de la vie privée dans d’autres régions du monde.

Des obligations supplémentaires sur la traçabilité et l’explicabilité des algorithmes, en particulier lorsqu’ils prennent des décisions à fort impact social ou économique.

La mise à jour des sanctions en cas de non-respect, avec des amendes encore plus élevées et des contrôles plus fréquents.

Des exigences sectorielles (santé, finance, transports, énergie) qui se spécifient davantage et imposent des normes inédites.

Cette tendance pousse à maintenir un dispositif de veille réglementaire et à développer des approches modulaires, capables de s’adapter rapidement aux textes émergents.