Pierre angulaire de la stratégie européenne en matière de cybersécurité, le Règlement sur la cyber-résilience (Cyber Resilience Act ou CRA) concerne les produits ou logiciels comportant des éléments numériques. Il vise à mettre en place le cadre...
NOTRE BLOG
Qu’est-ce que le dispositif d’alerte mis en place dans le cadre du Règlement sur l’IA ?
Il s’agit de la mise en place d’un outil, permettant de signaler des soupçons d’infraction à la réglementation relative à l’IA, via une boîte postale sécurisée. Crédit Image : Commission européenne, FAQ sur l’Outil de signalement de l’AI Act En quoi...
Lanceurs d’alertes : comment mettre en place et gérer une procédure d’alerte interne ?
Alors que la Commission européenne vient d’ouvrir, via le Bureau de l’IA, un outil de signalement concernant des manquements au Règlement européen sur l’intelligence artificielle, il paraît utile de rappeler le cadre et les exigences en matière d’alerte...
Droit sur les données post mortem : comment le mettre en œuvre ?
Alors qu'une multitude de plateformes numériques collectent des données personnelles, se pose la question du devenir de ces dernières après le décès de la personne concernée. À ce titre, l’article 85 de la loi du 6 janvier 1978 relative aux fichiers et...
Sûreté bâtimentaire : identifier les risques en cas de défaillance et adopter les bonnes pratiques
Les organisations, privées et publiques, font face à des menaces croissantes et diversifiées, émanant d’acteurs aux profils et intérêts variés. Bien que les risques cyber soient de plus en plus identifiés, la sûreté bâtimentaire demeure parfois négligée,...
Le smart contract : De quoi s’agit-il ?
Le smart contract, ayant pour traduction littérale « contrat intelligent », est défini par le Règlement européen sur les données (« Data Act») comme « un programme informatique utilisé pour l'exécution automatique d'un accord ou d'une partie...
Droit à la portabilité : comment le mettre en œuvre ?
L’article 20 du Règlement général sur la protection des données (RGPD) précise les conditions et les modalités selon lesquelles « les personnes concernées ont le droit de recevoir les données à caractère personnel les concernant qu'elles ont...
Résilience des entités critiques : focus sur la directive dite « REC »
La directive sur la résilience des entités critiques, dite directive « REC », a été adoptée le 14 décembre 2022, le même jour que le Règlement sur la résilience opérationnelle numérique du secteur financier (Digital operational resilience act,...
DORA et la chaîne de sous-traitance : Les précisions apportées par le Règlement délégué publié le 2 juillet 2025
Le Règlement européen sur la résilience opérationnelle numérique du secteur financier, dit « DORA » (Digital operational resilience act) est entré en application le 17 janvier 2025. La mise en œuvre d\'un certain nombre de dispositions de ce texte est...
NIS 2 : un cadre juridique européen visant à assurer un niveau de cybersécurité élevé
Publiée le 27 décembre 2022 au Journal Officiel de l’Union européenne, la Directive dite "NIS 2" (Directive concernant des mesures destinées à assurer un niveau élevé commun de cybersécurité dans l’ensemble de l’Union) doit, comme toute directive...
Responsabilité civile en matière d’IA : état des lieux et prospective
Alors que plusieurs dispositions majeures du Règlement sur l’IA sont entrées en application, qu’en est-il spécifiquement de la responsabilité civile en matière d’IA ? Dans un précédent article, nous avions mis en perspective deux directives...
Data Act : saisir les opportunités en matière de partage de données, à l’ère de l’IoT et de l’IA
Les potentialités des données et leurs multiples enjeux (sécurité, respect de la vie privée, secret des affaires, équité, concurrence, souveraineté, innovation, etc.) sont au cœur de la stratégie européenne sur les données. Cette stratégie vise notamment...












