Agents IA et RGPD : les règles pour traiter des données personnelles
Un agent IA traite souvent des données personnelles sans que celles-ci figurent dans un fichier classique : voix, courriels, prompts, comptes rendus, tickets, historique client ou score peuvent identifier une personne. Le RGPD impose de définir une finalité, une base légale et des garanties avant la collecte — puis de prouver leur effectivité.
État du droit vérifié au 16 août 2026. Ne constitue pas un conseil juridique individualisé.
Le RGPD s’applique à un agent IA dès qu’il collecte ou utilise une information permettant d’identifier une personne, même indirectement : voix, courriel, numéro, prompt, historique, ticket ou score. L’entreprise doit définir chaque finalité et sa base légale, minimiser les données, informer les personnes, encadrer ses prestataires, sécuriser les traitements et vérifier les transferts. Un score déterminant peut relever de l’article 22. Source : RGPD ↗(ouvre un nouvel onglet).
Repères juridiques citables
Ce qu'il faut pouvoir citer
Quand le RGPD s’applique-t-il ?
Dès qu’une personne est identifiable directement ou indirectement dans les données traitées par l’agent.
Le RGPD s’applique dès qu’une personne est identifiable, directement ou indirectement.
L’IA n’est pas une base légale. Chaque finalité doit reposer sur l’article 6 du RGPD ↗(ouvre un nouvel onglet) et, pour les données sensibles, sur une exception de l’article 9.
Collecter moins est une obligation. Un agent ne doit demander que ce qui est nécessaire à la tâche annoncée.
Les rôles doivent être écrits : responsable, sous-traitant, responsables conjoints et sous-traitants ultérieurs.
Auteur éditorial et éditeur : Blue Lemon Agent, marque de LINDBERGH FORMATION. Méthode : textes et décisions vérifiés sur EUR-Lex, Légifrance, la CNIL, les juridictions et les autorités compétentes. Relecture juridique : Mohamadou Hamady DIA, juriste, le 18/08/2026. Mis à jour le 10/09/2026.
Le développement, règle par règle
Commencer par la finalité, pas par l’outil
Avant de brancher un modèle ou un agent sur un CRM, une messagerie ou une base documentaire, l’entreprise doit décrire chaque finalité : répondre à une demande, résumer un appel, router un ticket, détecter une fraude, prospecter, évaluer un candidat ou entraîner un modèle. Une formule large comme « améliorer l’IA » ne rend pas prévisible l’usage des données.
Pour chaque finalité, documenter :
les catégories de personnes et de données ;
la source des données ;
la base légale ;
les destinataires et sous-traitants ;
la durée de conservation ;
les transferts hors Espace économique européen ;
les droits applicables et le canal pour les exercer ;
le besoin d’une analyse d’impact.
Choisir une base légale réelle
L’article 6 du RGPD ↗(ouvre un nouvel onglet) offre six bases. Pour un agent IA d’entreprise, les plus fréquentes sont l’exécution d’un contrat ou de mesures précontractuelles demandées, l’obligation légale, la mission d’intérêt public, le consentement et l’intérêt légitime.
Ce que permet l’intérêt légitime
L’intérêt légitime peut fonder certains traitements nécessaires et proportionnés, par exemple la sécurité ou certaines opérations de prospection B2B. Il exige cependant un test en trois temps : intérêt légitime poursuivi, nécessité du traitement, mise en balance avec les droits et attentes raisonnables des personnes.
Ce que l’intérêt légitime ne permet pas
une collecte indifférenciée « au cas où » ;
l’utilisation de coordonnées dont la personne avait limité la visibilité ;
Les données révélant notamment la santé, les opinions politiques, la religion, l’orientation sexuelle, l’appartenance syndicale ou les données biométriques utilisées pour identifier une personne relèvent de l’article 9 du RGPD ↗(ouvre un nouvel onglet). Un chatbot ne doit pas solliciter ces informations par commodité. S’il peut les recevoir spontanément, il faut prévoir filtrage, cloisonnement, durée courte et scénario d’escalade.
Informer au bon moment — articles 13 et 14
Lorsque les données sont collectées auprès de l’utilisateur, l’article 13 du RGPD ↗(ouvre un nouvel onglet) s’applique. Lorsqu’elles viennent d’un CRM, d’un annuaire, d’un courtier, d’un réseau professionnel ou d’une source publique, l’article 14 s’applique.
L’information doit notamment préciser l’identité du responsable, les finalités, les bases légales, les destinataires, les transferts, les durées, les droits et la source des données. Elle est normalement fournie au plus tard dans le mois ; si les données servent à contacter la personne, au plus tard lors de la première communication ; si elles sont communiquées à un autre destinataire, au plus tard lors de cette première communication.
L’exception d’effort disproportionné de l’article 14 du RGPD ↗(ouvre un nouvel onglet) n’est pas une dispense automatique pour le web scraping. Elle doit être démontrée, documentée et compensée par des mesures appropriées, dont une information publiquement disponible. La CNIL recommande une information à plusieurs niveaux, avec l’essentiel immédiatement accessible.
Minimiser les données et les durées
Le principe de minimisation de l’article 5 du RGPD ↗(ouvre un nouvel onglet) impose des données adéquates, pertinentes et limitées. Un agent chargé de prendre un rendez-vous n’a pas besoin d’accéder à tous les dossiers clients. Un agent chargé d’extraire une référence de facture ne doit pas conserver tout le contenu du courriel pour une durée indéfinie.
Mesures concrètes :
limiter les connecteurs aux dossiers et champs nécessaires ;
masquer les données avant envoi au modèle lorsque l’identité n’est pas utile ;
séparer les journaux techniques du contenu métier ;
désactiver l’utilisation des conversations pour l’entraînement lorsqu’elle n’est pas prévue ;
fixer des durées par catégorie et automatiser l’effacement ;
tester les risques de mémorisation, d’extraction et de réidentification.
Répartir les rôles et encadrer les fournisseurs
Le client qui détermine pourquoi et comment l’agent exploite ses données est généralement responsable du traitement. Le prestataire peut être sous-traitant pour l’exploitation, mais responsable pour ses propres finalités — sécurité indépendante, amélioration réutilisant les données ou développement de produit — selon les faits. Les étiquettes du contrat ne prévalent pas sur la réalité.
Un contrat conforme à l’article 28 du RGPD ↗(ouvre un nouvel onglet) doit préciser l’objet, la durée, les catégories de données, les instructions, la confidentialité, la sécurité, les sous-traitants ultérieurs, l’assistance aux droits et incidents, le sort des données et les audits. Une responsabilité conjointe exige l’accord de l’article 26 et l’accès de la personne à l’essentiel de l’accord.
Sécurité, confidentialité et analyse d’impact
Les articles 24, 25 et 32 du RGPD ↗(ouvre un nouvel onglet) imposent responsabilité, protection dès la conception et sécurité adaptée au risque. Pour un agent conversationnel, cela implique notamment authentification, gestion fine des accès, chiffrement, séparation des clients, prévention des injections de prompt, filtrage des sorties, tests d’exfiltration, sauvegarde et gestion des incidents.
Une analyse d’impact relative à la protection des données est requise lorsqu’un traitement est susceptible d’engendrer un risque élevé, notamment en cas d’évaluation systématique produisant des effets importants, de traitement à grande échelle de données sensibles ou de surveillance systématique. Le caractère innovant de l’IA peut renforcer l’analyse, sans déclencher seul une obligation automatique.
Décisions automatisées et droit à l’explication
L’article 22 du RGPD ↗(ouvre un nouvel onglet) pose un droit à ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé qui produit des effets juridiques ou affecte la personne de façon similaire et significative. Les exceptions — contrat, loi ou consentement explicite — sont strictes et appellent des garanties, dont l’intervention humaine, la possibilité d’exprimer son point de vue et de contester.
Un « humain dans la boucle » n’est pas une formule. La personne doit disposer d’une autorité réelle, de temps, d’informations et de la capacité de s’écarter de la sortie. Une validation réflexe n’enlève pas le caractère automatisé.
Transferts hors EEE
Cartographier l’hébergement ne suffit pas. Il faut vérifier l’administration, le support, la télémétrie, les sauvegardes, les sous-traitants et les accès à distance. Un transfert peut reposer sur une décision d’adéquation, des clauses contractuelles types assorties d’une évaluation et, si nécessaire, de mesures supplémentaires, ou une dérogation exceptionnelle de l’article 49 du RGPD ↗(ouvre un nouvel onglet).
Présenter une solution comme « souveraine » exige donc des faits vérifiables : localisation, droit applicable aux fournisseurs, clés, accès, sous-traitants et capacité de migration.
Jurisprudences de référence
CJUE, 7 décembre 2023, SCHUFA, C-634/21
Arrêt officiel ↗(ouvre un nouvel onglet) La Cour juge que l’établissement automatisé d’une probabilité de solvabilité peut constituer une « décision » au sens de l’article 22 du RGPD lorsque le tiers destinataire attribue au score un rôle déterminant dans sa propre décision. Un fournisseur ne contourne donc pas l’article 22 en qualifiant sa sortie de simple recommandation si le client aval la suit en pratique.
La Cour valide en principe les clauses contractuelles types, mais impose d’examiner si la protection est substantiellement équivalente et de suspendre le transfert si elle ne peut pas être assurée. Elle invalide le Privacy Shield. La décision soutient une démarche de maîtrise des transferts, pas un slogan géographique.
La CNIL admet qu’un objectif de prospection ou de recrutement puisse constituer un intérêt légitime, mais écarte cette base pour des coordonnées dont les personnes avaient limité la visibilité. Limite : la décision n’impose pas le consentement à toute prospection B2B ; elle sanctionne un traitement et des sources déterminés.
Sanctions
Les manquements au RGPD peuvent donner lieu à des mesures correctrices et à des amendes atteignant, selon la disposition violée, 10 millions d’euros ou 2 %, ou 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial total, le montant le plus élevé étant retenu. S’ajoutent les demandes d’effacement, restrictions, contentieux et préjudices d’image.
Checklist d'intégration
À vérifier avant de mettre l'agent en service
Registre des finalités, données, sources, bases légales et durées.
Test d’intérêt légitime écrit lorsqu’il est utilisé.
Aucune réutilisation pour entraîner un modèle sans finalité et base propres.
Cartographie des transferts et mesures associées.
Procédure d’exercice des droits testée de bout en bout.
AIPD réalisée si le risque élevé est probable.
Intervention humaine effective pour les décisions importantes.
Questions fréquentes
Ce qu'on nous demande le plus souvent
Un prompt contient-il des données personnelles ?
Oui dès qu’il identifie une personne ou permet de l’identifier indirectement, y compris par le contexte professionnel, la voix ou la combinaison d’informations.
Peut-on utiliser les conversations pour améliorer le modèle ?
Seulement si cette finalité est déterminée, licite, transparente et compatible avec les attentes des personnes. Le contrat d’un fournisseur ne crée pas la base légale du client.
L’intérêt légitime suffit-il pour prospecter en B2B ?
Il peut convenir à certaines prospections en lien avec la profession, à condition d’informer, de permettre une opposition simple, de respecter les attentes raisonnables et de ne pas utiliser des données volontairement masquées.
Héberger en France évite-t-il tout transfert ?
Non. Il faut aussi vérifier les accès de support, les sociétés du groupe, les sauvegardes, les journaux et les sous-traitants.
Un humain qui clique sur « valider » écarte-t-il l’article 22 ?
Pas si son contrôle est purement formel. Il doit examiner le dossier, comprendre les facteurs utiles et pouvoir modifier la décision.
Faut-il toujours faire une AIPD pour un agent IA ?
Non. Elle est requise lorsqu’un risque élevé est probable. La finalité, l’ampleur, les données sensibles, la surveillance et les effets sur les personnes sont déterminants.
Nous utilisons des cookies nécessaires au fonctionnement du site et, avec votre accord, des cookies de mesure d'audience. Vous pouvez refuser aussi simplement qu'accepter.
Cookies nécessaires au site et, avec votre accord, de mesure d'audience. Refuser est aussi simple qu'accepter.
Fermer ou appuyer sur Échap permet de continuer sans accepter les traceurs facultatifs.Fermer sans enregistrer