Le plus important a retenir
Un cadre clair des le debut evite les retours en arriere couteux. La conformite RGPD, ce n'est pas un projet de six mois avec un cabinet d'avocats. C'est une hygiene de base que vous pouvez mettre en place en quelques jours.
- Savoir quelles donnees sont utilisees : si vous ne savez pas ce qui entre dans votre outil IA, vous ne pouvez pas le proteger
- Limiter les acces au strict necessaire : votre stagiaire n'a pas besoin de voir les comptes-rendus du comite de direction
- Definir une duree de conservation : garder des donnees "au cas ou" pendant dix ans, c'est exactement ce que le RGPD veut eviter
- Prevoir l'effacement et la tracabilite : pouvoir prouver ce que vous avez fait, et quand vous l'avez supprime
- Informer les personnes concernees : vos collaborateurs et clients doivent savoir que leurs donnees sont traitees par une IA