← Retour aux formations

Formation RGPD

Mettre un projet IA en conformité RGPD

Votre organisation lance un projet IA ? Cet atelier d'une demi-journée démêle l'articulation entre RGPD et intelligence artificielle : repérer les traitements de données cachés dans un projet IA, choisir la bonne base légale et savoir quand une analyse d'impact s'impose.

⏱ ½ journée (3h30) 👥 Chefs de projet IA, data scientists, DSI, DPO 📍 Présentiel · Distanciel
Durée

½ journée (3h30)

Public cible

Chefs de projet IA, data scientists, DSI, DPO

Tarif

Sur devis selon effectifDevis sur demande

Délai d'accès

2 à 3 semainesÀ partir de la demande

Format

Présentiel ou distancielInter ou intra-entreprise

Accessibilité

Nous contacterRéférent handicap disponible

À l'issue de cette formation, le participant sera capable de :

Compétences visées

  • Identifier les traitements de données personnelles dans un projet IA
  • Choisir la base légale adaptée à chaque phase (entraînement, déploiement)
  • Réaliser ou piloter une analyse d'impact (AIPD) pour un système IA
  • Comprendre l'articulation entre RGPD et règlement européen sur l'IA (RIA)
  • Appliquer les recommandations de la CNIL sur l'IA (séries 2024-2025)

Prérequis

  • Connaissance de base du RGPD recommandée (ou avoir suivi la formation Se mettre en conformité avec le RGPD)
  • Implication dans un projet IA ou connaissance des enjeux data

Contenu détaillé

Partie 1 · 1h

IA et données personnelles

  • Quand le RGPD s'applique-t-il à un système d'IA ? (avis 28/2024 du CEPD)
  • Comment déterminer si un modèle traite des données personnelles
  • Les quatre recommandations de la CNIL (2024-2025) : points clés
Partie 2 · 1h

Bases légales et conformité du cycle de vie

  • Base légale pour l'entraînement : intérêt légitime, consentement, mission d'intérêt public
  • Finalité, minimisation des données, durées de conservation
  • Transparence envers les personnes concernées
  • Sous-traitance en cascade dans les projets IA
Partie 3 · 1h30

AIPD et articulation RIA

  • Quand une AIPD est-elle obligatoire pour un système IA
  • Méthode et outil CNIL (logiciel PIA)
  • Obligations du RIA (règlement UE 2024/1689) : systèmes à haut risque, documentation
  • Exercice : qualifier un projet IA fictif au regard du RGPD et du RIA

Méthodes et suivi des acquis

Méthodes pédagogiques

  • Apports théoriques ancrés dans les textes officiels (RGPD, RIA, recommandations CNIL)
  • Étude de cas sur un projet IA type
  • Exercice de qualification réglementaire
  • Questions-réponses sur les projets des participants

Évaluation des acquis

  • Questionnaire de positionnement avant la formation
  • Exercice de qualification réglementaire noté en fin de session
  • Évaluation de satisfaction à chaud

💡 Positionnement : un questionnaire de positionnement est envoyé avant la formation afin d'adapter le contenu au niveau et au contexte des participants. Une évaluation à chaud est réalisée en fin de session. Un suivi à froid peut être proposé à 30 jours.

Formateur

Jérôme Lesaffre — Fondateur de Soéthik

  • 15 ans d'expérience en protection des données personnelles
  • Expert RGPD, RIA / IA Act et numérique responsable
  • DPO externe auprès de collectivités et d'entreprises
  • Formateur certifié, interventions régulières auprès de publics mixtes (juridique, technique, direction)
  • Veille réglementaire active : CNIL, CEPD, Commission européenne

Indicateurs Qualiopi couverts

Cette formation est conçue en référence au Référentiel National Qualité (RNQ). Les indicateurs ci-dessous sont documentés dans notre dossier de démarche qualité.

Critère 1

Information du public — Objectifs, programme, durée, tarif, délai d'accès et résultats attendus sont publiés.

Critère 2

Objectifs et adaptation — Objectifs pédagogiques précis, public et prérequis identifiés. Positionnement avant entrée en formation.

Critère 3

Adaptation aux bénéficiaires — Questionnaire préalable, contenu adapté au contexte et au secteur du commanditaire.

Critère 4

Moyens pédagogiques — Méthodes actives, études de cas, mises en situation, évaluation des acquis en cours et en fin de formation.

Critère 5

Qualification du formateur — Jérôme Lesaffre — 15 ans d'expérience, expert RGPD/RIA/NR, veille réglementaire continue.

Critère 6

Environnement professionnel — Contenu mis à jour en continu (recommandations CNIL, délibérations CEPD, textes RIA).

Critère 7

Satisfaction et réclamations — Évaluation à chaud en fin de session. Suivi à froid à 30 jours. Procédure de réclamation disponible.

Organiser cette formation

Demandez un devis ou discutons de l'adaptation du programme à votre contexte.

Voir aussi : Toutes les formations · Accompagnement RGPD · IA responsable

DPO externe · Audit RGPD · IA responsable · Numérique responsable · Formations · Articles · FAQ · À propos