Le Data Act (Règlement sur les données) est un texte majeur, qui prévoit notamment de faciliter le changement de fournisseur de service cloud. Quelles sont les principales recommandations à mettre en œuvre côté client et côté fournisseur ?...
NOTRE BLOG
Cookies et traceurs : Quelles principales obligations ?
Les cookies et traceurs soulèvent des enjeux majeurs, notamment de profilage des internautes et font ainsi l'objet d'un encadrement juridique strict. Le Règlement général sur la protection des données (RGPD), la directive ePrivacy et, notamment, les...
Data Act : Quel calendrier d’application ?
Le Data Act (Règlement sur les données) est un texte majeur, qui prévoit notamment : D’encadrer : Le partage de données entre entreprises et consommateurs dans le contexte des objets connectés (IoT), La mise à disposition des organismes publics...
Cookies et traceurs : Quel principal cadre légal et réglementaire applicable ?
Les cookies et traceurs soulèvent des enjeux majeurs, notamment de profilage des internautes et font ainsi l'objet d'un encadrement juridique strict. Le Règlement général sur la protection des données (RGPD), la directive ePrivacy et, notamment, les...
Cookies et traceurs : Que retenir de la proposition de règlement Digital Omnibus ?
La proposition de règlement Digital Omnibus a été publié le 19 novembre 2025 par la Commission européenne. Son objectif principal est de réduire la fragmentation et les chevauchements normatifs, tout en maintenant un niveau élevé de protection des droits...
Cookies et traceurs : Quelles définitions ? Quels usages ?
Face à la généralisation de l'utilisation de cookies et d'autres traceurs, tels que les pixels de suivi présents au sein des courriers électroniques, il apparaît nécessaire de se pencher plus en détail sur la définition de ces dispositifs ainsi que sur...
Déploiement d’outils d’IA dans l’entreprise : le rôle du CSE
Le CSE doit être informé et consulté sur les questions intéressant l'organisation, la gestion et la marche générale de l'entreprise (art. L2312-8 du Code du travail). Cette information doit être suffisamment précise et complète pour lui permettre de...
Cyber Resilience Act : Quelles principales étapes-clés ?
Le Cyber Resilience Act (CRA) est le règlement relatif aux exigences de cybersécurité applicables aux produits comportant des éléments numériques. Le CRA introduit des exigences en matière de cybersécurité pour les produits...
NIS 2 : Quel état de la transposition en France ?
Dans son communiqué de presse en date du 8 juillet 2026, la Commission européenne a saisi la Cour de justice de l’Union européenne concernant l'Irlande, l'Espagne, la France et les Pays-Bas pour défaut de notification des mesures de transposition de la...
NIS 2 : Quelles obligations pour les organes de direction ?
Adoptée et publiée au Journal Officiel de l'Union européenne en décembre 2022, la Directive 2022/2555 dite « NIS 2 » (Network & Information Security) abroge la directive NIS 1 du 6 juillet 2016 qui avait défini un régime européen...
IA et RSE : Quelles bonnes pratiques ?
L’adoption massive des outils d’intelligence artificielle (IA), ainsi que l’impact de ces technologies sur l’environnement et l’exploitation des ressources, exigent d’intégrer ces nouveaux enjeux aux objectifs de responsabilité sociétale des entreprises...
La SBOM : les enjeux de cartographie et la maîtrise des dépendances (IA, chaîne de sous-traitance, etc.)
Le 12 mai 2026, le groupe de travail sur la cybersécurité du G7, qui est présidé par l'ANSSI depuis le 1er janvier 2026, a adopté une nomenclature logicielle spécialement conçue pour les systèmes d'IA : la Software Bill of Materials (SBOM) for artificial...












