Questions de qualification initiale
- Le traitement évalue-t-il, note-t-il ou profile-t-il les participants ?
- Peut-il produire des effets juridiques ou significatifs similaires ?
- Implique-t-il une surveillance systématique ?
- Des données sensibles ou hautement personnelles sont-elles susceptibles d'apparaître ?
- Le traitement est-il à grande échelle ou croise-t-il plusieurs ensembles de données ?
- Des personnes vulnérables sont-elles concernées ?
- L'usage repose-t-il sur une technologie matériellement nouvelle ou empêche-t-il l'accès à un droit ou service ?
Comment réagir
La CNIL précise qu'une AIPD est requise lorsque le traitement est susceptible d'engendrer un risque élevé. L'IA de réunion n'est pas automatiquement à risque élevé du seul fait de l'IA, mais le contenu, l'échelle, la finalité de surveillance et les conséquences peuvent modifier l'analyse. Deux critères pertinents du CEPD créent généralement une présomption de nécessité, sous réserve d'une analyse documentée.
Structure minimale d'une AIPD
- Décrire les opérations et finalités.
- Évaluer la nécessité et la proportionnalité.
- Identifier les risques pour les droits et libertés.
- Documenter les garanties, mesures de sécurité et risques résiduels.
- Réviser l'analyse lorsque l'usage ou la technologie évolue.
Cette checklist est une aide à la qualification, pas une AIPD complète ni une conclusion juridique.
Sources officielles
Consultez les textes de référence ci-dessous avant toute décision juridique ou de conformité.
Cette ressource fournit des informations générales sur le produit et les pratiques opérationnelles. Elle ne constitue pas un conseil juridique. Votre organisation reste responsable de l'analyse de son usage, de sa base légale et de ses obligations.