Face à la généralisation de l'utilisation de cookies et d'autres traceurs, tels que les pixels de suivi présents au sein des courriers électroniques, il apparaît nécessaire de se pencher plus en détail sur la définition de ces dispositifs ainsi que sur...
NOTRE BLOG
Déploiement d’outils d’IA dans l’entreprise : le rôle du CSE
Le CSE doit être informé et consulté sur les questions intéressant l'organisation, la gestion et la marche générale de l'entreprise (art. L2312-8 du Code du travail). Cette information doit être suffisamment précise et complète pour lui permettre de...
Cyber Resilience Act : Quelles principales étapes-clés ?
Le Cyber Resilience Act (CRA) est le règlement relatif aux exigences de cybersécurité applicables aux produits comportant des éléments numériques. Le CRA introduit des exigences en matière de cybersécurité pour les produits...
NIS 2 : Quel état de la transposition en France ?
Dans son communiqué de presse en date du 8 juillet 2026, la Commission européenne a saisi la Cour de justice de l’Union européenne concernant l'Irlande, l'Espagne, la France et les Pays-Bas pour défaut de notification des mesures de transposition de la...
NIS 2 : Quelles obligations pour les organes de direction ?
Adoptée et publiée au Journal Officiel de l'Union européenne en décembre 2022, la Directive 2022/2555 dite « NIS 2 » (Network & Information Security) abroge la directive NIS 1 du 6 juillet 2016 qui avait défini un régime européen...
IA et RSE : Quelles bonnes pratiques ?
L’adoption massive des outils d’intelligence artificielle (IA), ainsi que l’impact de ces technologies sur l’environnement et l’exploitation des ressources, exigent d’intégrer ces nouveaux enjeux aux objectifs de responsabilité sociétale des entreprises...
La SBOM : les enjeux de cartographie et la maîtrise des dépendances (IA, chaîne de sous-traitance, etc.)
Le 12 mai 2026, le groupe de travail sur la cybersécurité du G7, qui est présidé par l'ANSSI depuis le 1er janvier 2026, a adopté une nomenclature logicielle spécialement conçue pour les systèmes d'IA : la Software Bill of Materials (SBOM) for artificial...
Code de bonnes pratiques sur la transparence des contenus générés par l’IA : enjeux, réflexes contractuels et perspectives
Publié le 10 juin 2026, le Code of Practice on Transparency of AI-Generated Content a vocation à accompagner les différents opérateurs concernés dans la mise en œuvre des obligations de transparence de l'article 50 du règlement européen...
Cyber Resilience Act : Évaluez votre niveau de maturité
Le Règlement sur la Cyber résilience (CRA), adopté le 23 octobre 2024 (et publié le 20 novembre 2024) vise à compléter NIS 2 et DORA en protégeant les consommateurs et les entreprises qui utilisent des produits ou des logiciels comportant un composant...
Cyber Resilience Act : Comment se mettre en conformité ?
Le Règlement sur la Cyber résilience (CRA), adopté le 23 octobre 2024 (et publié le 20 novembre 2024) vise à compléter NIS 2 et DORA en protégeant les consommateurs et les entreprises qui utilisent des produits ou des logiciels comportant un composant...
NDA : Une nécessaire prise en compte de l’IA
Loin d’être un simple document accessoire, le Non-Disclosure Agreement (NDA, ou accord de confidentialité) constitue souvent le premier acte de la gouvernance contractuelle : celui où les parties testent leur capacité à structurer leur relation, à...
Droit d’accès : Quels cas d’usage ?
Le droit d’accès est garanti par la loi Informatique et Libertés et par le Règlement général sur la protection des données (RGPD). Ce droit pose de nombreux enjeux pour les organisations et leurs DPO. L’article 15 du RGPD dispose que...









