Dans son communiqué de presse en date du 8 juillet 2026, la Commission européenne a saisi la Cour de justice de l’Union européenne concernant l'Irlande, l'Espagne, la France et les Pays-Bas pour défaut de notification des mesures de transposition de la...
NOTRE BLOG
NIS 2 : Quelles obligations pour les organes de direction ?
Adoptée et publiée au Journal Officiel de l'Union européenne en décembre 2022, la Directive 2022/2555 dite « NIS 2 » (Network & Information Security) abroge la directive NIS 1 du 6 juillet 2016 qui avait défini un régime européen...
IA et RSE : Quelles bonnes pratiques ?
L’adoption massive des outils d’intelligence artificielle (IA), ainsi que l’impact de ces technologies sur l’environnement et l’exploitation des ressources, exigent d’intégrer ces nouveaux enjeux aux objectifs de responsabilité sociétale des entreprises...
La SBOM : les enjeux de cartographie et la maîtrise des dépendances (IA, chaîne de sous-traitance, etc.)
Le 12 mai 2026, le groupe de travail sur la cybersécurité du G7, qui est présidé par l'ANSSI depuis le 1er janvier 2026, a adopté une nomenclature logicielle spécialement conçue pour les systèmes d'IA : la Software Bill of Materials (SBOM) for artificial...
Code de bonnes pratiques sur la transparence des contenus générés par l’IA : enjeux, réflexes contractuels et perspectives
Publié le 10 juin 2026, le Code of Practice on Transparency of AI-Generated Content a vocation à accompagner les différents opérateurs concernés dans la mise en œuvre des obligations de transparence de l'article 50 du règlement européen...
Cyber Resilience Act : Évaluez votre niveau de maturité
Le Règlement sur la Cyber résilience (CRA), adopté le 23 octobre 2024 (et publié le 20 novembre 2024) vise à compléter NIS 2 et DORA en protégeant les consommateurs et les entreprises qui utilisent des produits ou des logiciels comportant un composant...
Cyber Resilience Act : Comment se mettre en conformité ?
Le Règlement sur la Cyber résilience (CRA), adopté le 23 octobre 2024 (et publié le 20 novembre 2024) vise à compléter NIS 2 et DORA en protégeant les consommateurs et les entreprises qui utilisent des produits ou des logiciels comportant un composant...
NDA : Une nécessaire prise en compte de l’IA
Loin d’être un simple document accessoire, le Non-Disclosure Agreement (NDA, ou accord de confidentialité) constitue souvent le premier acte de la gouvernance contractuelle : celui où les parties testent leur capacité à structurer leur relation, à...
Droit d’accès : Quels cas d’usage ?
Le droit d’accès est garanti par la loi Informatique et Libertés et par le Règlement général sur la protection des données (RGPD). Ce droit pose de nombreux enjeux pour les organisations et leurs DPO. L’article 15 du RGPD dispose que...
Droit d’accès : Quel cadre juridique ?
Le droit d’accès est garanti par la loi Informatique et Libertés et par le Règlement général sur la protection des données (RGPD). Ce droit pose de nombreux enjeux pour les organisations et leurs DPO. L’article 15 du RGPD dispose que « la personne...
Cybersécurité : Quelle(s) responsabilité(s) pour le dirigeant ?
Aujourd’hui, diriger c’est assumer le risque cyber et définir les stratégies d’externalisation avec leurs éventuelles dépendances (économiques, technologiques et géopolitiques). Face à des cyberattaques omniprésentes, la responsabilité du dirigeant...
Cyberattaque : Dépôt de plainte, quels enjeux ?
Dans un contexte d’intensification de la menace cyber, la phase contentieuse n’est pas qu’une riposte en cas de cyberattaque. Les enseignements tirés des poursuites et des décisions judiciaires nourrissent la stratégie de conformité et renforcent la...












