The China Mail - Face aux fuites de données massives, la Cnil va hausser le ton, annonce sa présidente

USD -
AED 3.672501
AFN 69.000353
ALL 83.601917
AMD 382.820101
ANG 1.789783
AOA 916.999555
ARS 1359.111099
AUD 1.541545
AWG 1.8
AZN 1.700254
BAM 1.672339
BBD 2.013382
BDT 121.67593
BGN 1.681198
BHD 0.377018
BIF 2951
BMD 1
BND 1.283236
BOB 6.921054
BRL 5.4103
BSD 0.999423
BTN 87.472157
BWP 13.374377
BYN 3.378495
BYR 19600
BZD 2.004934
CAD 1.385505
CDF 2868.000003
CHF 0.805475
CLF 0.024538
CLP 962.630125
CNY 7.151504
CNH 7.155115
COP 4025.75
CRC 503.217256
CUC 1
CUP 26.5
CVE 95.150192
CZK 21.112903
DJF 177.719914
DKK 6.41777
DOP 62.750042
DZD 129.674427
EGP 48.5011
ERN 15
ETB 141.497251
EUR 0.85984
FJD 2.266102
FKP 0.742771
GBP 0.742755
GEL 2.694978
GGP 0.742771
GHS 10.999889
GIP 0.742771
GMD 71.50092
GNF 8679.999746
GTQ 7.663333
GYD 209.095612
HKD 7.810955
HNL 26.395005
HRK 6.487202
HTG 130.769198
HUF 341.550499
IDR 16274.25
ILS 3.36365
IMP 0.742771
INR 87.60885
IQD 1310
IRR 42062.502537
ISK 123.269762
JEP 0.742771
JMD 160.059855
JOD 0.70897
JPY 147.537499
KES 129.503321
KGS 87.370601
KHR 4005.999863
KMF 417.000271
KPW 899.986573
KRW 1389.000138
KWD 0.30562
KYD 0.832852
KZT 535.067956
LAK 21620.000315
LBP 89554.999758
LKR 301.844845
LRD 201.99964
LSL 17.629811
LTL 2.95274
LVL 0.60489
LYD 5.410306
MAD 9.042992
MDL 16.710062
MGA 4460.000151
MKD 52.957022
MMK 2099.484683
MNT 3594.349624
MOP 8.041455
MRU 39.949974
MUR 45.650342
MVR 15.403851
MWK 1737.000076
MXN 18.676987
MYR 4.21027
MZN 63.950013
NAD 17.630237
NGN 1537.09797
NIO 36.809611
NOK 10.119235
NPR 139.955452
NZD 1.70802
OMR 0.38449
PAB 0.999436
PEN 3.520243
PGK 4.14575
PHP 56.774987
PKR 281.875014
PLN 3.662846
PYG 7243.266353
QAR 3.64075
RON 4.343702
RSD 100.721012
RUB 80.698604
RWF 1446
SAR 3.751908
SBD 8.217066
SCR 14.130645
SDG 600.496662
SEK 9.580245
SGD 1.285045
SHP 0.785843
SLE 23.298469
SLL 20969.49797
SOS 571.496556
SRD 38.230093
STD 20697.981008
STN 21.4
SVC 8.744763
SYP 13001.915896
SZL 17.629782
THB 32.49025
TJS 9.554369
TMT 3.51
TND 2.884961
TOP 2.342102
TRY 41.00912
TTD 6.790849
TWD 30.458603
TZS 2504.999933
UAH 41.45759
UGX 3560.572052
UYU 40.051304
UZS 12349.999845
VES 139.25164
VND 26305
VUV 120.416059
WST 2.711516
XAF 560.905888
XAG 0.02595
XAU 0.000298
XCD 2.702549
XCG 1.801088
XDR 0.697363
XOF 560.999827
XPF 103.260164
YER 240.174981
ZAR 17.61198
ZMK 9001.201994
ZMW 23.280532
ZWL 321.999592
  • AEX

    -1.8300

    911.11

    -0.2%

  • BEL20

    13.0900

    4861.2

    +0.27%

  • PX1

    -126.7200

    7843.04

    -1.59%

  • ISEQ

    -26.9500

    11691.63

    -0.23%

  • OSEBX

    -2.5000

    1661.86

    -0.15%

  • PSI20

    -63.0400

    7917.15

    -0.79%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    90.4100

    3296.61

    +2.82%

  • N150

    -27.0300

    3779.86

    -0.71%

Face aux fuites de données massives, la Cnil va hausser le ton, annonce sa présidente
Face aux fuites de données massives, la Cnil va hausser le ton, annonce sa présidente / Photo: © AFP

Face aux fuites de données massives, la Cnil va hausser le ton, annonce sa présidente

Après une année 2024 marquée par des fuites de données personnelles "d'une ampleur inédite", la Commission nationale de l'informatique et des libertés (Cnil) va exiger davantage de garanties aux détenteurs de grandes bases de données.

Taille du texte:

Le régulateur, qui publie son rapport annuel mardi, va imposer aux entreprises et organismes publics qui détiennent des bases de données de plus de deux millions de personnes d'instaurer un système de double authentification, réputé plus fiable qu'un simple mot de passe.

Tous les salariés, prestataires ou sous-traitants qui se connectent à distance à ces services devront non seulement s'identifier de façon classique mais également utiliser un autre moyen d'identification, comme un code reçu par SMS.

"Ce qui nous préoccupe, c'est que le nombre de violations qui concernent des bases de données de plus d'un million de personnes a doublé entre 2023 et 2024", explique à l'AFP Marie-Laure Denis, à la tête de l'institution depuis 2019.

Une tendance qui s'accélère puisque l'autorité chargée de la protection de la vie privée des Français a déjà relevé plus de 2.500 violations de données au premier trimestre 2025, soit près de la moitié de ce qu'elle a enregistré sur toute l'année 2024 (5.629).

Sa présidente estime que "80% des grandes violations de données" enregistrées l'an passé "auraient pu être évitées" avec la double authentification, couplée à la mise en place d'outils permettant de détecter des extractions massives de ces informations ou encore une plus grande sensibilisation des salariés.

Parmi les organismes qui en ont été victimes: France Travail, l'opérateur Free, le groupe de grande distribution Auchan et les opérateurs du tiers payant Viamedis et Almerys.

- "Contrôles massifs" -

Après un temps d'adaptation, la patronne de la Cnil promet des "contrôles massifs" dès 2026.

L'an dernier, l'autorité a plus que doublé le nombre de sanctions prononcées, passant de 42 en 2023 à 87 en 2024, pour un montant total de 55,2 millions d'euros d'amendes.

Le régulateur a également commencé à contrôler l'utilisation des données personnelles par les applications mobiles, sur le même principe que celui exigeant des sites internet de proposer explicitement l'acceptation ou le refus des cookies tiers.

"Il y a eu des scandales, il ne faut pas hésiter à le dire, sur l'exploitation de données sensibles sans le consentement des utilisateurs", affirme Marie-Laure Denis, citant notamment les applications de rencontres, "qui nous ont incités à nous saisir de ce sujet".

"On va contrôler le fait que vous êtes informé de la collecte des données qui est faite quand vous téléchargez ou quand vous utilisez une application, on va contrôler si ces données sont utilisées pour la prospection publicitaire", a-t-elle détaillé, soulignant le fait que "chaque Français télécharge environ 30 applications par an".

- IA sous surveillance -

En parallèle, la Cnil a aussi placé l'intelligence artificielle (IA) générative, technologie qui repose sur l'exploitation massive de données, souvent personnelles, au coeur de ses préoccupations.

"On travaille beaucoup avec les acteurs (de l'IA) pour essayer de voir quelles technologies mettre en oeuvre, pour qu'il y ait par exemple un filtre au moment de la régurgitation des données", indique Marie-Laure Denis, afin qu'une partie de celles-ci "puissent pouvoir être effacées".

Elle se félicite également que les utilisateurs européens des plateformes de Meta (Facebook, Instagram) puissent refuser que leurs données publiques soient utilisées afin d'entraîner l'IA du géant américain, pour peu qu'ils remplissent un formulaire en ligne d'ici le 27 mai.

Alors que, selon un baromètre Ifop/Talan publié en avril, 45% des Français sondés disent utiliser l'IA générative au quotidien, la présidente de la Cnil met en garde sur les données partagées lors des échanges avec ces agents conversationnels, comme ChatGTP de l'américain OpenAI ou Gemini de Google.

"Soyez très vigilants avec les données qui devraient vous paraître être un peu sensibles (...) comme des données de santé, des données bancaires, des données sur votre identité sexuelle", insiste-t-elle.

"Ne confiez pas à une IA ce que vous ne confieriez pas à quelqu'un que vous croiseriez dans la rue."

A.Kwok--ThChM