Aller au contenu
TECH1 source3 min de lecture

IA agentique et données personnelles : la CNIL et le Conseil de l’IA et du Numérique publient une note exploratoire

Illustration — Tech
PDC server room.jpg — Esquilo, CC BY-SA 3.0, via Wikimedia Commons.

CNIL — Licence Ouverte / Etalab 2.0. Publication d'origine, 20 juillet 2026.

Agrégé automatiquement — Responsable de publication : — Mis à jour le

Texte officiel intégral

Ci-dessous, le corps complet de la publication de CNIL, reproduit sans modification. La Licence Ouverte / Etalab 2.0 en autorise expressément la reproduction, à la seule condition d'en mentionner la paternité.

Les innovations à l’ère de l’IA générative se poursuivent avec la démocratisation de l’ IA agentique, désormais capable d’agir sur son environnement à la place de son utilisateur. La délégation des tâches qui lui sont confiées, facilitée par des interactions hyperpersonnalisées, implique des chaînes de traitement complexes, parfois opaques. Dans une note coécrite avec le CIANum (Conseil de l’IA et du Numérique), la CNIL explore les enjeux pour la protection des données.

La CNIL et le CIANum (Conseil de l’IA et du Numérique) ont mené une réflexion commune sur les enjeux soulevés par l’ IA agentique pour la protection des données personnelles. Ces travaux font écho aux échanges engagés sur ce sujet par la CNIL avec ses homologues internationaux, notamment dans le cadre du G7 des autorités de protection des données et de la vie privée organisé par la CNIL à l’occasion de la présidence française du G7.

Un changement d’échelle dans le traitement des données personnelles

Le passage de l’ intelligence artificielle (IA) générative à l’IA agentique marque un changement d’échelle qui renouvelle et amplifie les risques pour les données personnelles des utilisateurs. Capables d’accéder et de traiter d’importants volumes de données à partir des multiples sources auxquelles elles sont connectées, mais aussi d’agir sur leur environnement, les IA agentiques impliquent la circulation de données personnelles entre de nombreux services. Par ailleurs, la conservation de l’historique des interactions avec l’utilisateur et le recours à des mémoires persistantes participent également à augmenter les données conservées par ces systèmes sur des supports variés. Ces mécanismes favorisent ainsi la création de profils utilisateurs hyperpersonnalisés et une autonomie décisionnelle accrue.

Ces flux de données peuvent être difficiles à appréhender par l’utilisateur, créant un risque réel de perte de maîtrise sur ses données personnelles et mettant ainsi en tension les principes du règlement général sur la protection des données (RGPD).

Des systèmes autonomes qui complexifient la maîtrise des risques

Les systèmes d’IA agentique posent également des questions de partage des responsabilités entre les acteurs, par la délégation de pouvoir qu’ils permettent. En effet, les capacités d’action autonome des systèmes agentiques et d’interaction avec d’autres applications leur permettent d’automatiser des processus décisionnels faisant intervenir de multiples acteurs. Ce fonctionnement décentralisé complexifie l’identification des responsabilités de chacune des parties et étend les risques liés à la cybersécurité à l’ensemble des services connectés aux systèmes d’IA agentique.

Au regard des risques que présentent le développement et le déploiement de systèmes d’IA agentique, le cadre juridique applicable apparaît comme un levier essentiel de maîtrise de ces nouveaux usages. Si les principaux instruments du droit européen de la protection des données et de la régulation de l'intelligence artificielle leur sont déjà applicables, leurs caractéristiques propres – autonomie décisionnelle, mémoire persistante, capacité d'interagir avec une pluralité de services et d'agir au nom de l'utilisateur – appellent à une adaptation des modalités de mise en œuvre de ces règles.

Fin du texte officiel repris

Source :CNIL, publié le — Licence Ouverte / Etalab 2.0.

Consulter la publication d'originehttps://www.cnil.fr/fr/ia-agentique-cnil-cianum-note

Texte reproduit dans son intégralité. La mention de la source et de sa date de dernière mise à jour est la seule condition posée par la Licence Ouverte / Etalab 2.0 ; elle ne confère aucun caractère officiel à cette reprise et ne vaut ni reconnaissance ni caution de fildactu.fr par l'émetteur.

Sources

1 source (CNIL — Actualités). Chaque lien renvoie vers la publication d'origine — le contenu reste chez son éditeur.

Sujets liés

D'autres sujets de la rubrique Tech qui partagent des mots de ce titre.

Comment ce sujet a-t-il été constitué ?

Les publications des sources suivies sur la rubrique Tech sont dédoublonnées par empreinte de titre sur une fenêtre de 72 heures, puis regroupées lorsqu'elles couvrent le même événement. Le compteur indique combien d'émetteurs distincts l'ont traité.

Le texte encadré plus haut est le corps de la publication de CNIL, repris dans son intégralité et sans modification. La Licence Ouverte / Etalab 2.0 sous laquelle cet organisme diffuse ses informations concède « un droit non exclusif et gratuit de libre réutilisation », dont celui « de la communiquer, la reproduire, la copier » et « de l'exploiter à titre commercial », sous la seule réserve d'en « mentionner la paternité » — la source et la date de dernière mise à jour, portées en tête et en pied du texte, avec le lien vers l'original. La mise en page — chapô détaché, intertitres, sommaire — est de fildactu.fr ; les mots sont ceux de l'émetteur, et pas un n'a été ajouté, retiré ni reformulé. Pour la presse et pour toute source sans autorisation vérifiée, fildactu.fr ne conserve que le titre tel que publié, le nom de l'éditeur, le lien d'origine et la date.

Où ce sujet est-il rangé ?