[{"data":1,"prerenderedAt":131},["ShallowReactive",2],{"sujet-tech-reglementation-c0900b7468ba9986":3},{"sujet":4,"aJournal":98,"liesSujets":99,"voisins":100},{"id":5,"rubrique":6,"sousTheme":7,"region":8,"titre":9,"resume":10,"date":11,"nbSources":12,"articles":13,"extraitOfficiel":17,"attribution":97,"extraitUrl":16},"tech-reglementation-c0900b7468ba9986","tech","reglementation",null,"IA : Analyser le statut d’un modèle d’IA au regard du RGPD","Les modèles d’IA peuvent être anonymes : le RGPD ne leur est alors pas applicable. Dans certains cas, les modèles d’IA mémorisent une partie des données utilisées pour leur apprentissage, il devient alors possible d’en extraire des données personnelles, si celles-ci étaient présentes dans le jeu d’entraînement.","2025-07-22",1,[14],{"titre":9,"editeur":15,"url":16,"date":11},"CNIL — Actualités","https:\u002F\u002Fwww.cnil.fr\u002Ffr\u002Fia-analyser-le-statut-dun-modele-dia-au-regard-du-rgpd",[18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81,82,83,84,85,86,87,88,89,90,91,92,93,94,95,96],"Les modèles d’IA peuvent être anonymes : le RGPD ne leur est alors pas applicable.","Dans certains cas, les modèles d’IA mémorisent une partie des données utilisées pour leur apprentissage, il devient alors possible d’en extraire des données personnelles, si celles-ci étaient présentes dans le jeu d’entraînement. Quand cette extraction a lieu avec des moyens raisonnablement susceptibles d’être mis en œuvre, ces modèles entrent dans le champ d’application du RGPD. La CNIL aide les fournisseurs de modèles à déterminer si cela est le cas ou non.","### Objectif de la fiche","Cette fiche, destinée aux fournisseurs, détaille la méthodologie pour évaluer et documenter la vraisemblance de réidentification de personnes physiques à partir d’un modèle d’IA entraîné sur des données personnelles ou d’un système d’IA se fondant sur un modèle ne pouvant être considéré comme anonyme.","À l’issue de cette analyse, sauf si cette vraisemblance est insignifiante, le RGPD s’appliquera aux traitements concernant le modèle ou le système. Dans cette fiche, on appellera statut d’un modèle, ou de l’utilisation d’un système, la conclusion de l’analyse vis-à-vis de l’applicabilité du RGPD.","La conduite de cette analyse permettra, le cas échéant, de tirer les conséquences de l’application du RGPD, notamment grâce à une évaluation précise de la vraisemblance de réidentification associée à chaque typologie de données personnelles de la base d’entraînement. Une future fiche pratique viendra préciser les conséquences de l’application du RGPD à un traitement concernant un modèle d’IA.","Les deux figures ci-dessous résument la conduite de l’analyse dans les deux situations suivantes :","- Figure 1 : Conduire l’analyse en tant que fournisseur ou mandataire du statut d’un modèle d’IA.","- Figure 2 : Conduire l’analyse en tant que déployeur du statut d’un système d’IA basé sur un modèle non anonyme.","### Modèles et systèmes d’IA concernés","Un modèle d’IA est une représentation statistique des caractéristiques de la base qui a servi à l’entraîner. De nombreux travaux académiques ont prouvé que, dans certains cas, cette représentation est suffisamment fine pour conduire à une divulgation de données d’entraînement. Cette reconstitution peut se manifester par une régurgitation des données lors de l’utilisation dans le cas des systèmes d’IA génératifs, ou à la suite d'une attaque telle que celles décrites dans l’article LINC « Petite taxonomie des attaques des systèmes d’IA ». Comme précisé dans l’avis du comité européen de la protection des données (CEPD) (voir encadré), lorsqu’il est possible, intentionnellement ou non, qu’un modèle ou un système d’IA régurgite ou fasse l’objet d’extractions de données personnelles à l’aide de moyens raisonnablement susceptibles d’être utilisés, le RGPD s’applique aux traitements concernant le modèle ou le système d’IA.","L’analyse de statut concerne donc tout modèle d’IA entraîné sur des données personnelles ou tout système d’IA qui intègre un modèle d’IA non anonyme. Si l’analyse de statut d’un modèle d’IA conclut à son exclusion du champ d’application du RGPD, alors un système d’IA reposant exclusivement sur ce modèle en est lui aussi exclu.","Focus sur l’ avis 28\u002F2024 du CEPD relatif à certains aspects de la protection des données liés au traitement des données à caractère personnel dans le contexte des modèles d'IA","Le CEPD a adopté un avis sur l'utilisation de données personnelles pour le développement et le déploiement de modèles d'IA. Cet avis examine 1) quand et comment les modèles d'IA peuvent être considérés comme anonymes, 2) si et comment l'intérêt légitime peut être utilisé comme base juridique et 3) les conséquences, au titre du RGPD, lorsqu’un modèle d'IA est développé en utilisant des données personnelles qui ont été traitées de manière illicite.","En ce qui concerne le statut des modèles d’IA, l'avis rappelle que la question de savoir si un modèle est anonyme doit être évaluée au cas par cas par les autorités chargées de la protection des données. Il précise notamment :","- que, pour qu'un modèle entraîné notamment sur des données personnelles, mais qui n’est pas conçu spécifiquement pour produire ou inférer des informations sur ces personnes, soit anonyme, il doit être très peu vraisemblable (1) pour quelqu’un d'identifier directement ou indirectement les personnes dont les données ont été utilisées pour créer le modèle à partir des paramètres du modèle (« white-box attacks »), et (2) d'extraire ces données personnelles du modèle par le biais de requêtes.","L'avis fournit une liste non prescriptive et non exhaustive de méthodes permettant de démontrer l'anonymat sur laquelle s’appuie cette fiche méthode.","### Nécessité d’analyser le statut du modèle ou du système d’IA","Tout responsable de traitement doit documenter, de manière adéquate, la conformité de ses traitements de données personnelles (conformément au principe de responsabilité), par exemple dans une analyse d’impact sur la protection des données.","Ainsi, lorsque l’entraînement d’un modèle d’IA se fait à partir d’une base contenant des données personnelles, une analyse doit être réalisée systématiquement pour déterminer si le RGPD s’applique au modèle d’IA afin, le cas échéant, d’en tirer les conséquences.","Le fournisseur du modèle (auquel cette fiche s’adresse) sera le plus souvent responsable de ce traitement de développement dès lors qu’il détermine la finalité et les caractéristiques du modèle (sa destination, ses fonctionnalités, le contexte de déploiement, etc.) ainsi que les données personnelles d’entrainement. Lorsque ce dernier conclut que le modèle d’IA n’est pas soumis au RGPD, la documentation de l’analyse du statut du modèle doit pouvoir être présentée aux autorités de protection des données telles que la CNIL. Elle doit démontrer que la vraisemblance de réidentification de personnes physiques dont les données sont contenues dans la base d’entraînement à partir du modèle ou système est insignifiante.","La documentation doit donc détailler les mesures prises lors de l’entraînement du modèle afin de limiter la vraisemblance de réidentification à partir d’un accès à celui-ci, et dans la plupart des cas, inclure les résultats de la conduite de tests d’attaques en réidentification.","Lorsqu’un modèle d’IA ne peut pas être considéré comme anonyme, il peut être envisagé d’atténuer la vraisemblance de réidentification des personnes, en intégrant celui-ci dans un système d’IA qui implémente des mesures robustes visant à en empêcher l’extraction. Dans certains cas, ces mesures peuvent permettre de sortir l’utilisation du système du champ d’application du RGPD. Le fournisseur d’un tel système devra donc conduire et documenter son analyse qui devra, dans tous les cas, comporter les résultats de la conduite de tests d’attaques en réidentification sur le système.","Lorsqu’un fournisseur de système d’IA intégrant un modèle d’IA non anonyme prétend que son utilisation n’est plus soumise au RGPD, la CNIL recommande de partager ou publier une documentation suffisante pour permettre à ses utilisateurs de vérifier ce statut, et ainsi démontrer qu’ils ne traitent pas de données personnelles contenues dans le modèle. Pour les fournisseurs de modèles d’IA analysés comme anonymes, partager cette analyse est une bonne pratique.","Pour la diffusion d’un modèle d’IA non anonyme par son fournisseur, les obligations applicables (y compris de documentation) seront détaillées dans une fiche ultérieure. Elles s’appliqueront aussi lorsque le modèle concerné est partagé à un tiers qui entend l’encapsuler dans un système pour le sortir du champ d’application du RGPD.","### Conséquences lorsque les modèles ou système d’IA ne sont pas considérés comme anonymes","Le fournisseur d’un modèle ou d’un système d’IA soumis au RGPD devra respecter ses obligations au titre du RGPD et, en France, de la loi Informatique et libertés.","Il en ira de même pour tout acteur de la chaine (autre fournisseur de système d’IA, distributeur, déployeur, etc.) qui devra, pour les manipuler ou les utiliser, respecter les obligations RGPD.","Cela impliquera de s’assurer de la licéité du traitement, d’informer les personnes, de permettre l’exercice des droits, de garantir la sécurité du modèle, etc.","En pratique, la conformité du modèle au RGPD repose grandement sur le fournisseur, une future fiche pratique aidera les acteurs à déterminer leurs obligations. L’application de ces exigences, ainsi que le niveau des garanties associées, dépendront de la nature des données personnelles contenues dans le modèle et susceptibles d’en être extraites.","Point d’attention : il est possible que le RGPD s’applique à l’utilisation d’un modèle ou d’un système d’IA pourtant considéré comme anonyme par son fournisseur. Cette situation est développée à la fin de cette fiche.","### Documenter la conduite de l’analyse du statut d’un modèle d’IA ou d’un système basé sur un modèle non anonyme","Cette section vise à guider le responsable de traitement dans la documentation de l’analyse du statut d’un modèle d’IA ou de l’utilisation d’un système basé sur un modèle non anonyme. Le tableau suivant fournit une liste non exhaustive d’informations à inclure dans la documentation concernant un modèle ou un système.","Les résultats des tests des attaques en réidentification ex-post :","- Les métriques sur la vraisemblance de réidentification vis-à-vis de l'état de l'art actuel ;","- Les rapports sur la façon dont le modèle a été testé (par qui, quand, comment et avec quelle étendue) ;","- Les résultats des tests de réidentification par un ensemble large d'attaquants (du plus faible au plus fort).","### Caractériser la nécessité de conduire le test d’attaques en réidentification sur un modèle d’IA","Un faisceau d’indices permet d’évaluer s’il est nécessaire de conduire un test d’attaques en réidentification pour déterminer le statut du modèle. C’est au responsable du traitement d’évaluer le risque révélé par un ou plusieurs de ces indices. Parfois, un seul indice suffit à montrer que le risque de mémorisation est élevé, mais dans d’autres cas, ce même indice peut avoir moins de poids. Il faudra alors examiner les autres critères. Cette liste d’indices est indicative et peut évoluer au regard de l’état de l’art, ainsi que de la compréhension scientifique du phénomène de mémorisation dans les modèles.","Vérifier l’absence de ces indices n’apporte pas de certitude sur l’absence de mémorisation, et ne permet jamais d’exclure le besoin d’un test d’attaques en réidentification : ils constituent des indications conduisant à considérer qu’une analyse plus poussée doit être réalisée.","Par exemple, dans le cas de l’IA générative, la régurgitation de certaines données d’entraînement, non nécessairement personnelles, peut parfois être démontrée par des tests rapides (comme des requêtes ciblées). Ce test permet de conclure positivement sur la mémorisation mais ne permet pas de l’exclure si aucune donnée n’est régurgitée. Cela vaut également pour les critères listés plus bas : lorsqu’un indice n’est pas vérifié, il ne permet pas individuellement de considérer que la vraisemblance de réidentification est suffisamment faible et les autres indices doivent également être considérés.","Le caractère identifiant et précis des données dans le jeu d’entraînement, comme la présence de noms, prénoms, photographies du visage, extraits de voix, adresses ou dates de naissance exactes.","L’hétérogénéité des données, ou bien la présence de données rares ou aberrantes, aussi appelées outliers, correspondant à des personnes uniques ou dont les caractéristiques statistiques sont minoritaires dans la base d’entraînement. Ces données, en sortant de la distribution statistique théorique des données d’entraînement, sont plus susceptibles de causer un surapprentissage. L’entraînement du modèle aura tendance à conduire à leur mémorisation en priorité.","La duplication des données d’apprentissage, c’est-à-dire la présence de répétitions exactes ou approximatives dans les données d’entraînement, puisque celle-ci est souvent un facteur conduisant au surapprentissage et à la mémorisation de ces données. En étant représentées plusieurs fois dans la distribution statistique théorique des données d’entraînement, les données personnelles dupliquées auront tendance à être mémorisées en priorité.","Le grand nombre de paramètres du modèle au regard du volume de données d’entraînement. Un plus grand nombre de paramètres aura tendance à permettre une modélisation plus fine des données d’entraînement et ainsi à l’apprentissage des caractéristiques des données et plus seulement de leur distribution statistique. Il est à noter que le seuil du nombre de paramètres indiquant un risque élevé de mémorisation est à déterminer en fonction du contexte, et notamment de la fonctionnalité du modèle ou encore du volume de données d’apprentissage.","Un potentiel surapprentissage, par une métrique pertinente, c’est-à-dire le fait pour un modèle d’avoir appris une distribution statistique trop proche des données d’entraînement.","- Mettre en place des mesures permettant de limiter le surapprentissage, telles que la régularisation explicite de la fonction de coût, ou des mesures implicites telles que le drop-out ;","- Evaluer au cours des étapes de l’entraînement le niveau de surapprentissage du modèle, et arrêter l’entraînement avant que ce phénomène n’apparaisse.","L’absence de garanties de confidentialité dans l’ algorithme d’apprentissage, telles que la confidentialité différentielle ( differential privacy ).","L'utilisation de données personnelles lors de l’ajustement du modèle, ou fine-tuning, et l’ apprentissage par transfert, ou transfer learning. Cette phase, au même titre que l’entraînement d’un modèle ab initio, peut conduire à la mémorisation des données d’apprentissage.","Les fonctionnalités visant à reproduire des données similaires aux données d’entraînement, telles que la génération de contenus ou la synthèse de données textuelles.","Les exemples ci-dessous visent à illustrer la mise en œuvre pratique de ce faisceau d’indice :","- Un grand modèle de langage est entrainé par un organisme sur des jeux de données textuelles colossaux librement diffusés sur Internet. L’organisme a réutilisé ces jeux de données tels quels, sans opérer de modification sur les contenus. La présence de données personnelles dans les jeux de données peut être suspectée étant donné la grande diversité de sources dont elles proviennent, l’absence de mesures visant à les anonymiser, ainsi que la fonctionnalité du modèle. Ce faisceau d’indices permet de conclure à la nécessité de la conduite du test d’attaques en réidentification.","- Un modèle utilisé dans le champ de la santé environnementale afin de prédire le risque pour une population exposée à certains polluants atmosphériques de développer un cancer du poumon est entraîné sur les données géographiques de patients, leurs antécédents médicaux et habitudes de vies. Certaines zones dans la région étudiée étant sous-représentées dans la base de données, les données de certains patients constituent des données rares, ou outliers, dans la distribution géographique de l’ensemble de la cohorte. Au regard du risque qu’un attaquant puisse utiliser les scores de prédiction obtenus en réalisant des inférences sur le modèle entraîné sur les données de ces personnes afin de savoir si elles ont un cancer du poumon, le critère correspondant à la présence de données rares est jugé suffisant pour considérer la conduite du test d’attaques en réidentification comme nécessaire.","- Une base de données de consommation énergétique collectée auprès de plusieurs foyers est utilisée pour entraîner un réseau de neurones à reconnaître les appareils ménagers utilisés. Si un appareil n’est trouvé que chez un petit nombre de ces foyers (il s’agit d’une donnée rare), le réseau de neurones entraîné pourrait être significativement plus confiant dans ses prédictions lorsqu’il est utilisé sur les données des foyers de la base d’apprentissage possédant l’appareil. Cette différence peut permettre de déterminer les foyers dans lesquels la collecte a eu lieu (attaque par inférence d’appartenance). Deux critères sont ici remplis : la présence de données rares et l’utilisation d’un modèle au nombre de paramètres importants. La conduite du test d’attaques en réidentification est jugée nécessaire.","### Réaliser des tests d’attaques en réidentification sur un modèle d’IA","Dans la plupart des cas, notamment sur le fondement du faisceau d’indices précédent, il sera nécessaire de soumettre un modèle d’IA entraîné sur des données personnelles à des attaques en réidentification, qui peuvent constituer des moyens raisonnablement susceptibles d’être mis en œuvre pour réidentifier des personnes. Ces tests d’attaques visent à estimer la vraisemblance de réidentification de personnes physiques à partir du modèle. Pour conclure au caractère anonyme du modèle, cette vraisemblance d’extraction par des moyens raisonnables doit être insignifiante.","- Détermination des moyens raisonnablement susceptibles d’être mis en œuvre pour extraire des données d’un modèle d’IA","La caractérisation des moyens raisonnablement susceptibles d’être mis en œuvre par le responsable du traitement ou par toute autre personne est une étape essentielle pour conduire l’analyse du statut du modèle. Cette caractérisation doit se baser sur des critères objectifs, qui peuvent inclure :","- les informations supplémentaires qui permettraient une réidentification, et qui seraient accessibles à la personne ;","- le coût et le temps nécessaires à une telle personne pour obtenir ces informations supplémentaires ;","- l’état de l’art technologique disponible et en développement, notamment concernant les techniques d’extraction de données à partir de modèles d’IA.","L’évaluation des moyens raisonnablement susceptibles d’être mis en œuvre doit tenir compte de la possibilité d’un accès au modèle non seulement par le responsable du traitement, mais également par des tiers qui n’auraient pas dû y avoir accès. Bien que des mesures visant à réduire la vraisemblance d’extraction de données personnelles puissent être prises aussi bien durant les traitements de développement que ceux de déploiement d’un modèle d’IA, l’évaluation du caractère anonyme du modèle doit également prendre en compte la possibilité d’un accès direct à celui-ci.","La simple restriction d'accès aux données (et\u002Fou au modèle) ne garantit pas de manière systématique leur anonymat. Cependant, un accès limité peut réduire la vraisemblance de réidentification (sans toutefois la rendre insignifiante automatiquement). En effet, les moyens raisonnablement susceptibles d’être mis en œuvre afin d’en extraire des données personnelles peuvent dépendre du contexte de développement et déploiement d’un modèle. Ainsi, les niveaux de tests et de résistance aux attaques requis peuvent varier en fonction de ce contexte. La conclusion de l’analyse peut donc être différente entre un modèle publiquement accessible à un nombre illimité d’utilisateurs et un modèle interne à une entreprise avec un accès limité à un petit nombre d’employés, comme il est détaillé dans la suite de cette fiche sur l’analyse des systèmes d’IA basés sur des modèles non anonymes.","Les critères exposés ci-dessus tiennent compte des spécificités techniques des modèles d’IA et de leur mode de conception. Ils ne seront par conséquent pas automatiquement transposables à l’analyse de l’anonymisation dans d’autres domaines. Par ailleurs, les garanties juridiques et contractuelles visant à limiter l’accès ou l’usage d’un modèle ne remplacent pas les techniques d’anonymisation qui pourraient être mises en place sur le jeu de donnée d’entraînement ou lors de la phase d’apprentissage, mais les complètent.","La pertinence de l’étendue, la fréquence, la quantité et la qualité des tests d’extraction de données que le responsable de traitement a mené sur le modèle doivent s’évaluer au regard de l’état de l’art, ainsi que des moyens raisonnablement susceptibles d’être mis en œuvre vis-à-vis du modèle. Ces tests peuvent inclure notamment :","- Des tests de régurgitation de données d’entraînement, dans le cas de modèles d’IA générative ;","- Une mesure de la capacité intrinsèque de mémorisation de l’architecture du modèle.","Il faut noter que la résistance à une technique implémentant un de ces types d’attaque ne saurait préjuger d’une résistance à une autre technique.","Certains types d’attaques présentés plus haut nécessitent des connaissances et des ressources techniques exigeantes pour être mises en œuvre. Il est donc recommandé de mener les attaques sur le modèle d’IA par difficulté d’implémentation croissante. Lorsqu’une attaque permet l’extraction de données personnelles du modèle d’IA, il faut alors déterminer quelle typologie de données personnelles est concernée par cette extraction. Le responsable de traitement peut alors, au choix :","- Arrêter l’analyse à ce stade, en considérant que toutes les typologies de données présentes dans le jeu d’entraînement peuvent être extraites avec la vraisemblance donnée par l’attaque la plus facile ayant réussi sur une typologie particulière ;","- Poursuivre l’analyse en conduisant tous les tests et attaques constituant des moyens raisonnablement susceptibles d’être mis en œuvre, afin d’établir la vraisemblance d’extraction associée à chaque typologie de données d’entraînement. Approfondir les tests en réidentification peut par exemple permettre de séparer la vraisemblance d’extraction des données de pré-entraînement et d’ajustement, qui peuvent présenter des risques différents pour les personnes concernées.","Exemple : Le bureau de la donnée d’un hôpital souhaite développer un grand modèle de langage pour de l’aide à la rédaction de comptes-rendus de consultation médicale. Pour ce faire, il pré-entraîne un grand modèle de langage à partir de données publiquement accessibles (afin de le doter de certaines compétences textuelles), puis opère une phase d’ajustement fin ( fine tuning ) à partir d’un jeu de données de comptes-rendus médicaux préalablement pseudonymisés (afin de le spécialiser sur ce type de textes). Après la phase d’ajustement sur des données à caractère personnel sensibles, le faisceau d’indice conclut à la nécessité de conduire des tests d’attaque en réidentification. Lors de la conduite de la phase de tests et d’attaques, le responsable de traitement commence par effectuer des requêtes simples sur le modèle afin de tenter d’en extraire des données d’entraînement. Il en résulte que de simples requêtes permettent d’extraire des données personnelles présentes dans le jeu de données de pré-entraînement. À ce stade, le responsable de traitement peut :","- Arrêter la conduite de l’analyse, en considérant dans les conséquences de l’application du RGPD que toutes les typologies de données d’entraînement, y compris les données sensibles issues de la phase d’ajustement mais qui n’ont pas été extraites à ce stade de l’analyse, peuvent être extraites du modèle avec des attaques simples, et donc, une vraisemblance haute ;","- Poursuivre la conduite de l’analyse à l’aide d’attaques plus difficiles à mettre en œuvre, afin d’évaluer précisément la vraisemblance d’extraction des données sensibles, pour affiner l’analyse des conséquences de l’application du RGPD. Les garanties à mettre en œuvre ne seront effectivement pas les mêmes selon que les données personnelles contenues dans le modèle sont des données publiquement accessibles par ailleurs, ou des données confidentielles et sensibles issues de la phase d’ajustement.","À l’issue de la conduite de cette analyse, le responsable de traitement est donc en mesure de caractériser si le RGPD s’applique à son modèle. Si cela s’avère être le cas, des conséquences diverses peuvent s’ensuivre. Une future fiche pratique viendra préciser les conséquences de l’application du RGPD à traitement concernant un modèle d’IA.","### Réduire la vraisemblance de réidentification à partir d’un système d’IA basé sur un modèle non anonyme","Quand un système d’IA est basé sur un modèle d’IA qui entre dans le champ d’application du RGPD, il est possible de mettre en place des mesures, qui, si elles sont suffisamment efficaces et robustes, pourraient permettre de rendre insignifiante la vraisemblance de réidentification de personnes. L’utilisation de ce dernier pourrait alors sortir du champ d’application du RGPD, sous réserve des résultats de l’analyse qui doit être menée. Pour ce faire, le fournisseur du système d’IA qu’il envisage de rendre anonyme devra évaluer la vraisemblance de réidentification, notamment à partir de tests d’attaques sur celui-ci. Cette partie vise à guider cette analyse.","Point d'attention : Les développements suivants ne sont pas transposables à d’autres formes d’analyse de l’anonymisation.","Texte officiel reproduit — CNIL, Licence Ouverte \u002F Etalab 2.0",true,[],[101,104,107,110,113,116,119,122,125,128],{"nom":102,"path":103},"Ventes immobilières DVF autour d'une adresse dans les Hauts-de-France","\u002Fsujet\u002Ftech-reglementation-69b7339be8c1ff4e",{"nom":105,"path":106},"Violations de données personnelles : dans quels cas peut-on être indemnisé ?","\u002Fsujet\u002Ftech-reglementation-433099519f70a1b4",{"nom":108,"path":109},"Baromètre Spotim du rendement locatif — octobre 2026","\u002Fsujet\u002Ftech-reglementation-6aae0d7427735d8c",{"nom":111,"path":112},"Spotim — Rendement locatif et prix au m² par ville","\u002Fsujet\u002Ftech-reglementation-ba7b7cbe764d3925",{"nom":114,"path":115},"Comparer les communes de France : score immobilier, prix, rendement et risques à partir des données publiques (DVF, INSEE, Géorisques)","\u002Fsujet\u002Ftech-reglementation-a8ad71e14b62d16f",{"nom":117,"path":118},"Ordre du jour de la séance plénière du 10 septembre 2026","\u002Fsujet\u002Ftech-reglementation-c8806aa54523c14e",{"nom":120,"path":121},"API Nogogo - Fiabilité et risque des entreprises françaises","\u002Fsujet\u002Ftech-reglementation-f6083e1ba643d2dd",{"nom":123,"path":124},"Nice Transports : bus de Nice en direct, horaires et arrêts Lignes d'Azur","\u002Fsujet\u002Ftech-reglementation-e7fcf2d01f31026f",{"nom":126,"path":127},"QuartierScope – Ce qui change autour de chez vous","\u002Fsujet\u002Ftech-reglementation-d71900f221ad5728",{"nom":129,"path":130},"Bulletin d'actualité CERTFR-2026-ACT-029 (06 juillet 2026)","\u002Fsujet\u002Ftech-reglementation-22adfb97ed75c007",1791137630632]