Dans une ordonnance de référé en date du 2 septembre 2025 rendue par le tribunal judiciaire de Paris, le Comité Social et Économique (CSE) d’une société a obtenu la suspension du déploiement d’un outil utilisant l’intelligence artificielle (IA),...
NOTRE BLOG
L’établissement d’une documentation technique prévu par le CRA : Focus sur la SBOM
Pierre angulaire de la stratégie européenne en matière de cybersécurité, le Règlement sur la cyber-résilience (Cyber Resilience Act ou CRA) concerne les produits ou logiciels comportant des éléments numériques. Il vise à mettre en place le cadre...
Qu’est-ce que le dispositif d’alerte mis en place dans le cadre du Règlement sur l’IA ?
Il s’agit de la mise en place d’un outil, permettant de signaler des soupçons d’infraction à la réglementation relative à l’IA, via une boîte postale sécurisée. Crédit Image : Commission européenne, FAQ sur l’Outil de signalement de l’AI Act En quoi...
Lanceurs d’alertes : comment mettre en place et gérer une procédure d’alerte interne ?
Alors que la Commission européenne vient d’ouvrir, via le Bureau de l’IA, un outil de signalement concernant des manquements au Règlement européen sur l’intelligence artificielle, il paraît utile de rappeler le cadre et les exigences en matière d’alerte...
Droit sur les données post mortem : comment le mettre en œuvre ?
Alors qu'une multitude de plateformes numériques collectent des données personnelles, se pose la question du devenir de ces dernières après le décès de la personne concernée. À ce titre, l’article 85 de la loi du 6 janvier 1978 relative aux fichiers et...
Sûreté bâtimentaire : identifier les risques en cas de défaillance et adopter les bonnes pratiques
Les organisations, privées et publiques, font face à des menaces croissantes et diversifiées, émanant d’acteurs aux profils et intérêts variés. Bien que les risques cyber soient de plus en plus identifiés, la sûreté bâtimentaire demeure parfois négligée,...
Le smart contract : De quoi s’agit-il ?
Le smart contract, ayant pour traduction littérale « contrat intelligent », est défini par le Règlement européen sur les données (« Data Act») comme « un programme informatique utilisé pour l'exécution automatique d'un accord ou d'une partie...
Résilience des entités critiques : focus sur la directive dite « REC »
La directive sur la résilience des entités critiques, dite directive « REC », a été adoptée le 14 décembre 2022, le même jour que le Règlement sur la résilience opérationnelle numérique du secteur financier (Digital operational resilience act,...
NIS 2 : un cadre juridique européen visant à assurer un niveau de cybersécurité élevé
Publiée le 27 décembre 2022 au Journal Officiel de l’Union européenne, la Directive dite "NIS 2" (Directive concernant des mesures destinées à assurer un niveau élevé commun de cybersécurité dans l’ensemble de l’Union) doit, comme toute directive...
Data Act : saisir les opportunités en matière de partage de données, à l’ère de l’IoT et de l’IA
Les potentialités des données et leurs multiples enjeux (sécurité, respect de la vie privée, secret des affaires, équité, concurrence, souveraineté, innovation, etc.) sont au cœur de la stratégie européenne sur les données. Cette stratégie vise notamment...
Droit de se taire : les enseignements de la décision du Conseil constitutionnel du 8 août 2025
Dans sa décision n° 2025-1154 QPC en date du 8 août 2025, le Conseil constitutionnel a considéré que le droit au silence s’applique également aux procédures de sanction administrative conduites par les autorités administratives indépendantes, telles que...
Droit au déréférencement : comment le mettre en oeuvre ?
Le droit au déréférencement permet à une personne concernée de faire supprimer un résultat fourni par un moteur de recherche à l’issue d’une requête. En quoi consiste ce droit et quelles sont les modalités de sa mise en œuvre ? Retrouvez l’essentiel dans...












