The Prague Post - Face aux fuites de données massives, la Cnil va hausser le ton, annonce sa présidente

EUR -
AED 4.182698
AFN 80.566372
ALL 98.778769
AMD 442.542585
ANG 2.052372
AOA 1044.811036
ARS 1341.492305
AUD 1.774319
AWG 2.052611
AZN 1.938585
BAM 1.953841
BBD 2.289454
BDT 137.771833
BGN 1.954877
BHD 0.429231
BIF 3372.299565
BMD 1.138758
BND 1.489854
BOB 7.852125
BRL 6.439338
BSD 1.133938
BTN 96.369392
BWP 15.54407
BYN 3.710813
BYR 22319.656278
BZD 2.277666
CAD 1.578933
CDF 3278.483887
CHF 0.937084
CLF 0.028013
CLP 1074.976368
CNY 8.307257
CNH 8.28115
COP 4802.142374
CRC 573.304912
CUC 1.138758
CUP 30.177086
CVE 110.151147
CZK 24.930811
DJF 201.923064
DKK 7.464671
DOP 66.82064
DZD 150.860409
EGP 57.889785
ERN 17.08137
ETB 151.779054
FJD 2.568923
FKP 0.855309
GBP 0.849303
GEL 3.120175
GGP 0.855309
GHS 16.441511
GIP 0.855309
GMD 80.852031
GNF 9820.806039
GTQ 8.732974
GYD 237.232087
HKD 8.83375
HNL 29.395488
HRK 7.535045
HTG 148.365997
HUF 404.112165
IDR 19112.572197
ILS 4.116837
IMP 0.855309
INR 97.047797
IQD 1485.410326
IRR 47955.946694
ISK 146.125452
JEP 0.855309
JMD 179.625915
JOD 0.807497
JPY 162.238286
KES 146.615525
KGS 99.584109
KHR 4539.288235
KMF 492.510319
KPW 1024.882176
KRW 1638.035265
KWD 0.348904
KYD 0.945052
KZT 581.526804
LAK 24525.972879
LBP 101597.926085
LKR 339.603457
LRD 226.775603
LSL 21.170697
LTL 3.362456
LVL 0.688823
LYD 6.203642
MAD 10.513856
MDL 19.424179
MGA 5042.831984
MKD 61.535968
MMK 2391.254212
MNT 4066.388471
MOP 9.059315
MRU 44.878416
MUR 51.461459
MVR 17.548352
MWK 1965.785416
MXN 22.332057
MYR 4.92797
MZN 72.880916
NAD 21.170697
NGN 1823.732485
NIO 41.726688
NOK 11.815041
NPR 154.189951
NZD 1.91177
OMR 0.438422
PAB 1.133963
PEN 4.161327
PGK 4.695126
PHP 64.109229
PKR 318.626064
PLN 4.267079
PYG 9079.69491
QAR 4.133028
RON 4.977964
RSD 117.092571
RUB 94.10804
RWF 1599.560732
SAR 4.272103
SBD 9.51354
SCR 16.202249
SDG 683.815688
SEK 10.96385
SGD 1.490424
SHP 0.894885
SLE 25.851296
SLL 23879.166831
SOS 648.035877
SRD 41.963108
STD 23569.990905
SVC 9.922049
SYP 14806.046792
SZL 21.16431
THB 38.011177
TJS 11.962535
TMT 3.985653
TND 3.381805
TOP 2.667079
TRY 43.784086
TTD 7.696147
TWD 36.736904
TZS 3054.72012
UAH 47.270956
UGX 4158.829233
USD 1.138758
UYU 47.740655
UZS 14692.265562
VES 98.555984
VND 29584.932148
VUV 137.313911
WST 3.147508
XAF 655.285448
XAG 0.034551
XAU 0.000344
XCD 3.07755
XDR 0.814965
XOF 655.285448
XPF 119.331742
YER 279.106767
ZAR 21.129409
ZMK 10250.18461
ZMW 31.664549
ZWL 366.679603
  • AEX

    2.8800

    875.58

    +0.33%

  • BEL20

    17.3300

    4350.37

    +0.4%

  • PX1

    4.5400

    7578.02

    +0.06%

  • ISEQ

    155.2200

    10366.81

    +1.52%

  • OSEBX

    -2.3500

    1465.26

    -0.16%

  • PSI20

    76.9700

    6949.33

    +1.12%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    30.7800

    2754.26

    +1.13%

  • N150

    21.5900

    3395.75

    +0.64%

Face aux fuites de données massives, la Cnil va hausser le ton, annonce sa présidente
Face aux fuites de données massives, la Cnil va hausser le ton, annonce sa présidente / Photo: Eric PIERMONT - AFP

Face aux fuites de données massives, la Cnil va hausser le ton, annonce sa présidente

Après une année 2024 marquée par des fuites de données personnelles "d'une ampleur inédite", la Commission nationale de l'informatique et des libertés (Cnil) va exiger davantage de garanties aux détenteurs de grandes bases de données.

Taille du texte:

Le régulateur, qui publie son rapport annuel mardi, va imposer aux entreprises et organismes publics qui détiennent des bases de données de plus de deux millions de personnes d'instaurer un système de double authentification, réputé plus fiable qu'un simple mot de passe.

Tous les salariés, prestataires ou sous-traitants qui se connectent à distance à ces services devront non seulement s'identifier de façon classique mais également utiliser un autre moyen d'identification, comme un code reçu par SMS.

"Ce qui nous préoccupe, c'est que le nombre de violations qui concernent des bases de données de plus d'un million de personnes a doublé entre 2023 et 2024", explique à l'AFP Marie-Laure Denis, à la tête de l'institution depuis 2019.

Une tendance qui s'accélère puisque l'autorité chargée de la protection de la vie privée des Français a déjà relevé plus de 2.500 violations de données au premier trimestre 2025, soit près de la moitié de ce qu'elle a enregistré sur toute l'année 2024 (5.629).

Sa présidente estime que "80% des grandes violations de données" enregistrées l'an passé "auraient pu être évitées" avec la double authentification, couplée à la mise en place d'outils permettant de détecter des extractions massives de ces informations ou encore une plus grande sensibilisation des salariés.

Parmi les organismes qui en ont été victimes: France Travail, l'opérateur Free, le groupe de grande distribution Auchan et les opérateurs du tiers payant Viamedis et Almerys.

- "Contrôles massifs" -

Après un temps d'adaptation, la patronne de la Cnil promet des "contrôles massifs" dès 2026.

L'an dernier, l'autorité a plus que doublé le nombre de sanctions prononcées, passant de 42 en 2023 à 87 en 2024, pour un montant total de 55,2 millions d'euros d'amendes.

Le régulateur a également commencé à contrôler l'utilisation des données personnelles par les applications mobiles, sur le même principe que celui exigeant des sites internet de proposer explicitement l'acceptation ou le refus des cookies tiers.

"Il y a eu des scandales, il ne faut pas hésiter à le dire, sur l'exploitation de données sensibles sans le consentement des utilisateurs", affirme Marie-Laure Denis, citant notamment les applications de rencontres, "qui nous ont incités à nous saisir de ce sujet".

"On va contrôler le fait que vous êtes informé de la collecte des données qui est faite quand vous téléchargez ou quand vous utilisez une application, on va contrôler si ces données sont utilisées pour la prospection publicitaire", a-t-elle détaillé, soulignant le fait que "chaque Français télécharge environ 30 applications par an".

- IA sous surveillance -

En parallèle, la Cnil a aussi placé l'intelligence artificielle (IA) générative, technologie qui repose sur l'exploitation massive de données, souvent personnelles, au coeur de ses préoccupations.

"On travaille beaucoup avec les acteurs (de l'IA) pour essayer de voir quelles technologies mettre en oeuvre, pour qu'il y ait par exemple un filtre au moment de la régurgitation des données", indique Marie-Laure Denis, afin qu'une partie de celles-ci "puissent pouvoir être effacées".

Elle se félicite également que les utilisateurs européens des plateformes de Meta (Facebook, Instagram) puissent refuser que leurs données publiques soient utilisées afin d'entraîner l'IA du géant américain, pour peu qu'ils remplissent un formulaire en ligne d'ici le 27 mai.

Alors que, selon un baromètre Ifop/Talan publié en avril, 45% des Français sondés disent utiliser l'IA générative au quotidien, la présidente de la Cnil met en garde sur les données partagées lors des échanges avec ces agents conversationnels, comme ChatGTP de l'américain OpenAI ou Gemini de Google.

"Soyez très vigilants avec les données qui devraient vous paraître être un peu sensibles (...) comme des données de santé, des données bancaires, des données sur votre identité sexuelle", insiste-t-elle.

"Ne confiez pas à une IA ce que vous ne confieriez pas à quelqu'un que vous croiseriez dans la rue."

W.Cejka--TPP