The Prague Post - Face aux fuites de données massives, la Cnil va hausser le ton, annonce sa présidente

EUR -
AED 4.177613
AFN 80.776958
ALL 98.674291
AMD 442.254844
ANG 2.049839
AOA 1041.815217
ARS 1325.015571
AUD 1.77753
AWG 2.050078
AZN 1.930861
BAM 1.954283
BBD 2.277932
BDT 138.142794
BGN 1.956115
BHD 0.428723
BIF 3381.475805
BMD 1.137352
BND 1.489844
BOB 7.855869
BRL 6.392603
BSD 1.136928
BTN 96.840421
BWP 15.522091
BYN 3.720713
BYR 22292.106206
BZD 2.283828
CAD 1.574386
CDF 3273.299627
CHF 0.936661
CLF 0.028029
CLP 1075.582507
CNY 8.267979
CNH 8.266601
COP 4773.467844
CRC 574.769111
CUC 1.137352
CUP 30.139837
CVE 110.179011
CZK 24.924961
DJF 202.462879
DKK 7.464893
DOP 66.999772
DZD 150.740411
EGP 57.771771
ERN 17.060285
ETB 152.189631
FJD 2.605106
FKP 0.849211
GBP 0.849329
GEL 3.121981
GGP 0.849211
GHS 16.258311
GIP 0.849211
GMD 81.322521
GNF 9847.271442
GTQ 8.756166
GYD 238.573806
HKD 8.823421
HNL 29.504363
HRK 7.53724
HTG 148.764551
HUF 404.313979
IDR 19017.555034
ILS 4.12516
IMP 0.849211
INR 96.949905
IQD 1489.444117
IRR 47882.534347
ISK 146.081688
JEP 0.849211
JMD 180.101815
JOD 0.806612
JPY 161.979428
KES 146.946635
KGS 99.461261
KHR 4551.427846
KMF 491.620598
KPW 1023.732863
KRW 1625.236725
KWD 0.348326
KYD 0.947465
KZT 581.578666
LAK 24591.915438
LBP 101870.04373
LKR 340.575696
LRD 227.392532
LSL 21.096928
LTL 3.358306
LVL 0.687973
LYD 6.220173
MAD 10.546369
MDL 19.566815
MGA 5131.063151
MKD 61.575461
MMK 2388.195606
MNT 4063.055995
MOP 9.08475
MRU 45.011465
MUR 51.407236
MVR 17.515996
MWK 1971.487361
MXN 22.252725
MYR 4.908247
MZN 72.801774
NAD 21.096928
NGN 1821.492028
NIO 41.837532
NOK 11.805172
NPR 154.949838
NZD 1.9184
OMR 0.437884
PAB 1.136913
PEN 4.168365
PGK 4.710324
PHP 63.575149
PKR 319.398439
PLN 4.267346
PYG 9104.934114
QAR 4.144765
RON 4.977848
RSD 117.109117
RUB 93.263383
RWF 1625.253012
SAR 4.266304
SBD 9.509741
SCR 16.177403
SDG 682.98601
SEK 10.969993
SGD 1.48723
SHP 0.89378
SLE 25.875339
SLL 23849.691791
SOS 649.801435
SRD 41.911684
STD 23540.897494
SVC 9.94828
SYP 14787.811104
SZL 21.089819
THB 38.01543
TJS 12.005819
TMT 3.992107
TND 3.400946
TOP 2.663793
TRY 43.778882
TTD 7.714014
TWD 36.458396
TZS 3059.478312
UAH 47.234259
UGX 4166.748076
USD 1.137352
UYU 47.871797
UZS 14721.575318
VES 98.435697
VND 29576.848055
VUV 137.968789
WST 3.15057
XAF 655.454098
XAG 0.034511
XAU 0.000344
XCD 3.073752
XDR 0.815175
XOF 655.448339
XPF 119.331742
YER 278.708486
ZAR 21.117949
ZMK 10237.534291
ZMW 31.806317
ZWL 366.226995
  • AEX

    2.0100

    874.74

    +0.23%

  • BEL20

    43.7600

    4376.51

    +1.01%

  • PX1

    -18.1800

    7555.87

    -0.24%

  • ISEQ

    165.4400

    10377.75

    +1.62%

  • OSEBX

    4.8400

    1472.35

    +0.33%

  • PSI20

    94.1600

    6967.27

    +1.37%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    51.5000

    2805.66

    +1.87%

  • N150

    19.5700

    3393.83

    +0.58%

Face aux fuites de données massives, la Cnil va hausser le ton, annonce sa présidente
Face aux fuites de données massives, la Cnil va hausser le ton, annonce sa présidente / Photo: Eric PIERMONT - AFP

Face aux fuites de données massives, la Cnil va hausser le ton, annonce sa présidente

Après une année 2024 marquée par des fuites de données personnelles "d'une ampleur inédite", la Commission nationale de l'informatique et des libertés (Cnil) va exiger davantage de garanties aux détenteurs de grandes bases de données.

Taille du texte:

Le régulateur, qui publie son rapport annuel mardi, va imposer aux entreprises et organismes publics qui détiennent des bases de données de plus de deux millions de personnes d'instaurer un système de double authentification, réputé plus fiable qu'un simple mot de passe.

Tous les salariés, prestataires ou sous-traitants qui se connectent à distance à ces services devront non seulement s'identifier de façon classique mais également utiliser un autre moyen d'identification, comme un code reçu par SMS.

"Ce qui nous préoccupe, c'est que le nombre de violations qui concernent des bases de données de plus d'un million de personnes a doublé entre 2023 et 2024", explique à l'AFP Marie-Laure Denis, à la tête de l'institution depuis 2019.

Une tendance qui s'accélère puisque l'autorité chargée de la protection de la vie privée des Français a déjà relevé plus de 2.500 violations de données au premier trimestre 2025, soit près de la moitié de ce qu'elle a enregistré sur toute l'année 2024 (5.629).

Sa présidente estime que "80% des grandes violations de données" enregistrées l'an passé "auraient pu être évitées" avec la double authentification, couplée à la mise en place d'outils permettant de détecter des extractions massives de ces informations ou encore une plus grande sensibilisation des salariés.

Parmi les organismes qui en ont été victimes: France Travail, l'opérateur Free, le groupe de grande distribution Auchan et les opérateurs du tiers payant Viamedis et Almerys.

- "Contrôles massifs" -

Après un temps d'adaptation, la patronne de la Cnil promet des "contrôles massifs" dès 2026.

L'an dernier, l'autorité a plus que doublé le nombre de sanctions prononcées, passant de 42 en 2023 à 87 en 2024, pour un montant total de 55,2 millions d'euros d'amendes.

Le régulateur a également commencé à contrôler l'utilisation des données personnelles par les applications mobiles, sur le même principe que celui exigeant des sites internet de proposer explicitement l'acceptation ou le refus des cookies tiers.

"Il y a eu des scandales, il ne faut pas hésiter à le dire, sur l'exploitation de données sensibles sans le consentement des utilisateurs", affirme Marie-Laure Denis, citant notamment les applications de rencontres, "qui nous ont incités à nous saisir de ce sujet".

"On va contrôler le fait que vous êtes informé de la collecte des données qui est faite quand vous téléchargez ou quand vous utilisez une application, on va contrôler si ces données sont utilisées pour la prospection publicitaire", a-t-elle détaillé, soulignant le fait que "chaque Français télécharge environ 30 applications par an".

- IA sous surveillance -

En parallèle, la Cnil a aussi placé l'intelligence artificielle (IA) générative, technologie qui repose sur l'exploitation massive de données, souvent personnelles, au coeur de ses préoccupations.

"On travaille beaucoup avec les acteurs (de l'IA) pour essayer de voir quelles technologies mettre en oeuvre, pour qu'il y ait par exemple un filtre au moment de la régurgitation des données", indique Marie-Laure Denis, afin qu'une partie de celles-ci "puissent pouvoir être effacées".

Elle se félicite également que les utilisateurs européens des plateformes de Meta (Facebook, Instagram) puissent refuser que leurs données publiques soient utilisées afin d'entraîner l'IA du géant américain, pour peu qu'ils remplissent un formulaire en ligne d'ici le 27 mai.

Alors que, selon un baromètre Ifop/Talan publié en avril, 45% des Français sondés disent utiliser l'IA générative au quotidien, la présidente de la Cnil met en garde sur les données partagées lors des échanges avec ces agents conversationnels, comme ChatGTP de l'américain OpenAI ou Gemini de Google.

"Soyez très vigilants avec les données qui devraient vous paraître être un peu sensibles (...) comme des données de santé, des données bancaires, des données sur votre identité sexuelle", insiste-t-elle.

"Ne confiez pas à une IA ce que vous ne confieriez pas à quelqu'un que vous croiseriez dans la rue."

W.Cejka--TPP