The Prague Post - Face aux fuites de données massives, la Cnil va hausser le ton, annonce sa présidente

EUR -
AED 4.270744
AFN 76.837162
ALL 96.775448
AMD 441.002024
ANG 2.081652
AOA 1065.21532
ARS 1686.434604
AUD 1.774578
AWG 2.093217
AZN 1.975256
BAM 1.959809
BBD 2.334174
BDT 141.619668
BGN 1.956287
BHD 0.438382
BIF 3422.992704
BMD 1.162899
BND 1.505063
BOB 8.00838
BRL 6.199683
BSD 1.15884
BTN 103.654014
BWP 16.580486
BYN 3.372498
BYR 22792.812336
BZD 2.330868
CAD 1.624779
CDF 2559.539544
CHF 0.933107
CLF 0.027427
CLP 1075.843581
CNY 8.228147
CNH 8.219809
COP 4343.391341
CRC 577.781793
CUC 1.162899
CUP 30.816813
CVE 110.490998
CZK 24.175324
DJF 206.366778
DKK 7.468343
DOP 72.598493
DZD 151.318045
EGP 55.259196
ERN 17.443479
ETB 178.847514
FJD 2.639427
FKP 0.878448
GBP 0.878372
GEL 3.135953
GGP 0.878448
GHS 13.130858
GIP 0.878448
GMD 84.311511
GNF 10068.594266
GTQ 8.878159
GYD 242.465939
HKD 9.057527
HNL 30.51742
HRK 7.532675
HTG 151.6626
HUF 380.587626
IDR 19333.712339
ILS 3.796067
IMP 0.878448
INR 104.113322
IQD 1518.205332
IRR 48958.030528
ISK 148.397357
JEP 0.878448
JMD 185.559543
JOD 0.82453
JPY 180.370808
KES 150.304244
KGS 101.695793
KHR 4636.863019
KMF 494.231732
KPW 1046.608585
KRW 1706.536194
KWD 0.356917
KYD 0.965775
KZT 594.826656
LAK 25157.456971
LBP 103792.697207
LKR 357.150514
LRD 205.71076
LSL 19.846294
LTL 3.433737
LVL 0.703426
LYD 6.318761
MAD 10.751792
MDL 19.684262
MGA 5204.645563
MKD 61.711189
MMK 2441.875743
MNT 4135.819165
MOP 9.295112
MRU 46.241582
MUR 53.679149
MVR 17.909135
MWK 2009.61045
MXN 21.256245
MYR 4.803914
MZN 74.32056
NAD 19.846294
NGN 1678.293407
NIO 42.64723
NOK 11.776273
NPR 165.846221
NZD 2.026969
OMR 0.447142
PAB 1.158971
PEN 3.900378
PGK 4.981189
PHP 68.047594
PKR 327.416249
PLN 4.228421
PYG 8104.577073
QAR 4.22414
RON 5.090238
RSD 117.372512
RUB 90.382461
RWF 1685.647818
SAR 4.364145
SBD 9.571344
SCR 17.303252
SDG 699.468945
SEK 10.96586
SGD 1.505762
SHP 0.872475
SLE 26.700156
SLL 24385.399789
SOS 661.152319
SRD 44.753019
STD 24069.6529
STN 24.550215
SVC 10.140742
SYP 12859.83975
SZL 19.860109
THB 37.160432
TJS 10.720027
TMT 4.081774
TND 3.419895
TOP 2.799981
TRY 49.379585
TTD 7.856069
TWD 36.506884
TZS 2864.549462
UAH 49.02698
UGX 4212.61647
USD 1.162899
UYU 46.07424
UZS 13794.214637
VES 285.331826
VND 30665.63578
VUV 141.681932
WST 3.261959
XAF 657.301442
XAG 0.020224
XAU 0.000273
XCD 3.142791
XCG 2.088672
XDR 0.817472
XOF 657.284451
XPF 119.331742
YER 277.114987
ZAR 19.865216
ZMK 10467.481202
ZMW 26.568343
ZWL 374.452871
  • AEX

    -1.0400

    942.29

    -0.11%

  • BEL20

    -18.6400

    5018.29

    -0.37%

  • PX1

    -39.8000

    8083.15

    -0.49%

  • ISEQ

    15.4000

    12851.87

    +0.12%

  • OSEBX

    -7.7300

    1601.96

    -0.48%

  • PSI20

    4.8700

    8115.9

    +0.06%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -56.9900

    4395.28

    -1.28%

  • N150

    -25.8100

    3661.35

    -0.7%

Face aux fuites de données massives, la Cnil va hausser le ton, annonce sa présidente
Face aux fuites de données massives, la Cnil va hausser le ton, annonce sa présidente / Photo: Eric PIERMONT - AFP

Face aux fuites de données massives, la Cnil va hausser le ton, annonce sa présidente

Après une année 2024 marquée par des fuites de données personnelles "d'une ampleur inédite", la Commission nationale de l'informatique et des libertés (Cnil) va exiger davantage de garanties aux détenteurs de grandes bases de données.

Taille du texte:

Le régulateur, qui publie son rapport annuel mardi, va imposer aux entreprises et organismes publics qui détiennent des bases de données de plus de deux millions de personnes d'instaurer un système de double authentification, réputé plus fiable qu'un simple mot de passe.

Tous les salariés, prestataires ou sous-traitants qui se connectent à distance à ces services devront non seulement s'identifier de façon classique mais également utiliser un autre moyen d'identification, comme un code reçu par SMS.

"Ce qui nous préoccupe, c'est que le nombre de violations qui concernent des bases de données de plus d'un million de personnes a doublé entre 2023 et 2024", explique à l'AFP Marie-Laure Denis, à la tête de l'institution depuis 2019.

Une tendance qui s'accélère puisque l'autorité chargée de la protection de la vie privée des Français a déjà relevé plus de 2.500 violations de données au premier trimestre 2025, soit près de la moitié de ce qu'elle a enregistré sur toute l'année 2024 (5.629).

Sa présidente estime que "80% des grandes violations de données" enregistrées l'an passé "auraient pu être évitées" avec la double authentification, couplée à la mise en place d'outils permettant de détecter des extractions massives de ces informations ou encore une plus grande sensibilisation des salariés.

Parmi les organismes qui en ont été victimes: France Travail, l'opérateur Free, le groupe de grande distribution Auchan et les opérateurs du tiers payant Viamedis et Almerys.

- "Contrôles massifs" -

Après un temps d'adaptation, la patronne de la Cnil promet des "contrôles massifs" dès 2026.

L'an dernier, l'autorité a plus que doublé le nombre de sanctions prononcées, passant de 42 en 2023 à 87 en 2024, pour un montant total de 55,2 millions d'euros d'amendes.

Le régulateur a également commencé à contrôler l'utilisation des données personnelles par les applications mobiles, sur le même principe que celui exigeant des sites internet de proposer explicitement l'acceptation ou le refus des cookies tiers.

"Il y a eu des scandales, il ne faut pas hésiter à le dire, sur l'exploitation de données sensibles sans le consentement des utilisateurs", affirme Marie-Laure Denis, citant notamment les applications de rencontres, "qui nous ont incités à nous saisir de ce sujet".

"On va contrôler le fait que vous êtes informé de la collecte des données qui est faite quand vous téléchargez ou quand vous utilisez une application, on va contrôler si ces données sont utilisées pour la prospection publicitaire", a-t-elle détaillé, soulignant le fait que "chaque Français télécharge environ 30 applications par an".

- IA sous surveillance -

En parallèle, la Cnil a aussi placé l'intelligence artificielle (IA) générative, technologie qui repose sur l'exploitation massive de données, souvent personnelles, au coeur de ses préoccupations.

"On travaille beaucoup avec les acteurs (de l'IA) pour essayer de voir quelles technologies mettre en oeuvre, pour qu'il y ait par exemple un filtre au moment de la régurgitation des données", indique Marie-Laure Denis, afin qu'une partie de celles-ci "puissent pouvoir être effacées".

Elle se félicite également que les utilisateurs européens des plateformes de Meta (Facebook, Instagram) puissent refuser que leurs données publiques soient utilisées afin d'entraîner l'IA du géant américain, pour peu qu'ils remplissent un formulaire en ligne d'ici le 27 mai.

Alors que, selon un baromètre Ifop/Talan publié en avril, 45% des Français sondés disent utiliser l'IA générative au quotidien, la présidente de la Cnil met en garde sur les données partagées lors des échanges avec ces agents conversationnels, comme ChatGTP de l'américain OpenAI ou Gemini de Google.

"Soyez très vigilants avec les données qui devraient vous paraître être un peu sensibles (...) comme des données de santé, des données bancaires, des données sur votre identité sexuelle", insiste-t-elle.

"Ne confiez pas à une IA ce que vous ne confieriez pas à quelqu'un que vous croiseriez dans la rue."

W.Cejka--TPP