Pour l’AFCDP – Association Française des Correspondants à la protection des Données à caractère Personnel – le sujet de la protection des données est au cœur de ses préoccupations. Contexte juridique européen, métier du DPO, perspectives …. Entretien avec Patrick Blum, Délégué Général, AFCDP.
AFCDP : « l’environnement juridique européen est complexe »
L’AFCDP, c’est quoi précisément ?
C’et une association de DPD/DPO conçue par et pour les DPD/DPO. Créée en 2004, elle promeut le métier de Correspondant Informatique et Libertés (CIL) devenu dorénavant le Délégué à la Protection des Données.
Le contexte juridique européen …
Si le DPO est impliqué dans la sécurité globalement, il n’est pas en première ligne (sauf si RSSI en même temps). Une question a été justement posée aux DPO dans le dernier baromètre de l’AFCDP : est-ce que la situation géopolitique a un impact pour vous ? . « Pour le moment, l’impact n’est pas perçu comme important et majeur » souligne Patrick Blum.

Aujourd’hui, les DPO sont bien plus préoccupés par l’évolution réglementaire autour de la protection des données (textes en discussion au niveau européen). « Au-delà du RGPD tout juste maitrisé avec un texte loin d’une grande simplicité, les DPO voient pointer de nouveaux textes complémentaires, dont les frontières ne semblent pas toujours simples avec le RGPD ».
Si les textes DMA (Digital Market Act) et DSA (Digital Service Act) qui ont soulevé certaines interrogations, sont en cours d’adoption, « le DGA (Digital Governance Act) entériné et publié au JO, semble poser quelques problèmes, notamment avec l’apparition de nouveaux concepts : notion d’utilisateur de données et de détenteur de données ». Alors se pose la question : qu’est-ce qu’un détenteur de données par rapport à un responsable de traitement par exemple ? Le DGA entrera en application dans un an et demi.
S’en suivront le Data Act, et un texte autour de l’Intelligence Artificielle en cours de préparation… on voit bien que « ce contexte juridique va rendre les choses plus compliquées ». Tous ces sujets sensibilisent au plus près les DPO.
« Les associations de DPO sont fédérées au niveau européen dans une confédération au sein de CEDPO qui est consultée par la Commission Européenne, mais il reste sans aucun doute beaucoup à faire pour une consultation pro-active ».
Aujourd’hui, si consensus il y a, on peut dire que l’environnement juridique européen demeure complexe.
Téléchargez cette ressource
Microsoft 365 Tenant Resilience
Face aux failles de résilience des tenants M365 (configurations, privilèges, sauvegarde). Découvrez 5 piliers pour durcir, segmenter et surveiller vos environnements afin de limiter l’impact des attaques. Prioriser vos chantiers cyber et améliorer la résilience de vos tenants Microsoft 365.
Les articles les plus consultés
- ActiveViam fait travailler les data scientists et les décideurs métiers ensemble
- Stockage autonome, Evolutivité & Gestion intelligente, Pure Storage offre de nouvelles perspectives aux entreprises
- L’utilisation des données pour survivre !
- Les projets d’intégration augmentent la charge de travail des services IT
- 10 grandes tendances Business Intelligence
Les plus consultés sur iTPro.fr
- Identité de l’IA : 4 priorités pour anticiper plutôt que subir la régulation
- Sauvegarder les données ne suffit plus : il faut refonder le poste de travail
- Cybermalveillance : 2025, seuil franchi pour les victimes comme pour les cybercriminels
- Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
Articles les + lus
Redéfinir la confiance à l’ère de l’IA agentique : les entreprises sont-elles prêtes pour le SOC autonome ?
Les défaillances des pipelines de données pèsent lourdement sur la performance des grandes entreprises
Les nouvelles menaces liées à l’IA obligent les entreprises à dépasser la seule stratégie de sauvegarde
Sauvegarder les données ne suffit plus : il faut refonder le poste de travail
Construire la souveraineté numérique en Europe grâce à un écosystème ouvert et collaboratif
À la une de la chaîne Data
- Redéfinir la confiance à l’ère de l’IA agentique : les entreprises sont-elles prêtes pour le SOC autonome ?
- Les défaillances des pipelines de données pèsent lourdement sur la performance des grandes entreprises
- Les nouvelles menaces liées à l’IA obligent les entreprises à dépasser la seule stratégie de sauvegarde
- Sauvegarder les données ne suffit plus : il faut refonder le poste de travail
- Construire la souveraineté numérique en Europe grâce à un écosystème ouvert et collaboratif
