Digital Omnibus, Cybersecurity Package, nouvelle boîte à outils pour renforcer la sécurité de la chaîne d'approvisionnement des TIC… Que retenir ? « L'Europe est confrontée quotidiennement à des cyberattaques et à des attaques hybrides ciblant des...
NOTRE BLOG
Apps de rencontre & données sensibles : « Le match de trop » ?
Le 5 février 2026, à l’occasion de la 20ème édition de l’université des DPO de l’Association française des correspondants à la protection des données personnelles (AFCDP), l’équipe de Mathias Avocats a eu le plaisir d’animer un atelier dédié aux...
Calendrier de mise en œuvre du Cyber Resilience Act
Le Cyber Resilience Act (ou CRA, selon son acronyme en anglais) est le règlement relatif aux exigences de cybersécurité applicables aux produits comportant des éléments numériques. Dans un articlé dédié, nous présentions les principaux objectifs et...
Droit de rectification : comment le mettre en œuvre ?
L’article 16 du Règlement général sur la protection des données (RGPD) précise les conditions et les modalités selon lesquelles « La personne concernée a le droit d'obtenir du responsable du traitement, dans les meilleurs délais, la rectification...
Intégrer les clauses IA dans les contrats : un enjeu stratégique et de conformité
L’utilisation de l'intelligence artificielle (IA) par les entités, privées et publiques, s’est considérablement accrue ces dernières années et continue de se généraliser, à tous secteurs et tous types d’activités. Les entreprises intègrent de plus en...
Droit à la portabilité : comment le mettre en œuvre ?
L’article 20 du Règlement général sur la protection des données (RGPD) précise les conditions et les modalités selon lesquelles « les personnes concernées ont le droit de recevoir les données à caractère personnel les concernant qu'elles ont...
DORA et la chaîne de sous-traitance : Les précisions apportées et points d’attention
Le Règlement européen sur la résilience opérationnelle numérique du secteur financier, dit « DORA » (Digital operational resilience act) est entré en application le 17 janvier 2025. La mise en œuvre d'un certain nombre de dispositions de ce texte est...
Déploiement d’outils d’IA dans l’entreprise : le rôle du CSE
Dans une ordonnance de référé en date du 2 septembre 2025 rendue par le tribunal judiciaire de Paris, le Comité Social et Économique (CSE) d’une société a obtenu la suspension du déploiement d’un outil utilisant l’intelligence artificielle (IA),...
L’établissement d’une documentation technique prévu par le CRA : Focus sur la SBOM
Pierre angulaire de la stratégie européenne en matière de cybersécurité, le Règlement sur la cyber-résilience (Cyber Resilience Act ou CRA) concerne les produits ou logiciels comportant des éléments numériques. Il vise à mettre en place le cadre...
Qu’est-ce que le dispositif d’alerte mis en place dans le cadre du Règlement sur l’IA ?
Il s’agit de la mise en place d’un outil, permettant de signaler des soupçons d’infraction à la réglementation relative à l’IA, via une boîte postale sécurisée. Crédit Image : Commission européenne, FAQ sur l’Outil de signalement de l’AI Act En quoi...
Lanceurs d’alertes : comment mettre en place et gérer une procédure d’alerte interne ?
Alors que la Commission européenne vient d’ouvrir, via le Bureau de l’IA, un outil de signalement concernant des manquements au Règlement européen sur l’intelligence artificielle, il paraît utile de rappeler le cadre et les exigences en matière d’alerte...
Droit sur les données post mortem : comment le mettre en œuvre ?
Alors qu'une multitude de plateformes numériques collectent des données personnelles, se pose la question du devenir de ces dernières après le décès de la personne concernée. À ce titre, l’article 85 de la loi du 6 janvier 1978 relative aux fichiers et...












