Le programme de travail de la CNIL pour 2026 : accompagnement des professionnels et nouvelles recommandations
La Commission Nationale de l'Informatique et des Libertés (CNIL) a présenté son programme de travail pour l'année 2026, détaillant les ressources et les chantiers prévus pour accompagner les professionnels dans leur mise en conformité.
La CNIL prévoit d'initier des travaux sur le recueil du consentement dit "multipropriétés", visant à définir un cadre pour un consentement unique valable sur plusieurs sites ou médias, notamment au sein d'un même groupe. L'objectif est de réduire la multiplication des demandes de consentement pour les internautes tout en préservant leur liberté de choix et la protection de leurs données.
Dans le domaine de l'intelligence artificielle, la CNIL finalisera ses guides sur l'usage de l'IA au travail et dans la santé, en se concentrant sur les biais algorithmiques et les garanties pour les personnes. Des travaux seront lancés pour encadrer l'analyse automatique des communications vocales. L'autorité clarifiera également les responsabilités des différents acteurs de la chaîne de valeur de l'IA au regard du RGPD et produira des contenus opérationnels pour les délégués à la protection des données. Enfin, elle se prépare à son futur rôle d'autorité de surveillance de marché dans le cadre du règlement sur l'IA.
Suite à une consultation en 2025, des outils dédiés aux acteurs du logement social seront proposés. Ils clarifieront l'application des principes de protection des données et aborderont des thèmes spécifiques comme la vidéosurveillance, le contrôle d'accès et les enquêtes, ainsi que les traitements courants liés à la gestion des demandes de logement ou à la gestion locative.
Le secteur de la santé verra l'actualisation des méthodologies de référence pour la recherche, afin de les adapter aux évolutions réglementaires et aux pratiques. La CNIL publiera aussi sa position sur l'information des personnes en cas de réutilisation de leurs données. De plus, une recommandation consolidant les règles juridiques et techniques applicables au dossier patient informatisé sera publiée, après une consultation publique en 2025.
La réflexion sur le droit d'accès se poursuivra, avec un intérêt particulier pour les difficultés pratiques rencontrées par les employeurs et les délégués à la protection des données. Les points d'attention incluent le périmètre des demandes, le volume important de données à traiter et l'évaluation des atteintes aux droits des tiers.
En matière de cybersécurité, la CNIL publiera la version finale de sa recommandation sur le vote électronique à distance et lancera des consultations publiques sur la sécurisation des messageries électroniques et la vérification d'identité à distance. Pour accompagner les organismes face aux nouvelles exigences légales et aux menaces, elle publiera une recommandation sur les passerelles de filtrage web et consultera sur un projet concernant les services de détection et de réponse pour les terminaux (EDR).
La CNIL prévoit d'initier des travaux sur le recueil du consentement dit "multipropriétés", visant à définir un cadre pour un consentement unique valable sur plusieurs sites ou médias, notamment au sein d'un même groupe. L'objectif est de réduire la multiplication des demandes de consentement pour les internautes tout en préservant leur liberté de choix et la protection de leurs données.
Dans le domaine de l'intelligence artificielle, la CNIL finalisera ses guides sur l'usage de l'IA au travail et dans la santé, en se concentrant sur les biais algorithmiques et les garanties pour les personnes. Des travaux seront lancés pour encadrer l'analyse automatique des communications vocales. L'autorité clarifiera également les responsabilités des différents acteurs de la chaîne de valeur de l'IA au regard du RGPD et produira des contenus opérationnels pour les délégués à la protection des données. Enfin, elle se prépare à son futur rôle d'autorité de surveillance de marché dans le cadre du règlement sur l'IA.
Suite à une consultation en 2025, des outils dédiés aux acteurs du logement social seront proposés. Ils clarifieront l'application des principes de protection des données et aborderont des thèmes spécifiques comme la vidéosurveillance, le contrôle d'accès et les enquêtes, ainsi que les traitements courants liés à la gestion des demandes de logement ou à la gestion locative.
Le secteur de la santé verra l'actualisation des méthodologies de référence pour la recherche, afin de les adapter aux évolutions réglementaires et aux pratiques. La CNIL publiera aussi sa position sur l'information des personnes en cas de réutilisation de leurs données. De plus, une recommandation consolidant les règles juridiques et techniques applicables au dossier patient informatisé sera publiée, après une consultation publique en 2025.
La réflexion sur le droit d'accès se poursuivra, avec un intérêt particulier pour les difficultés pratiques rencontrées par les employeurs et les délégués à la protection des données. Les points d'attention incluent le périmètre des demandes, le volume important de données à traiter et l'évaluation des atteintes aux droits des tiers.
En matière de cybersécurité, la CNIL publiera la version finale de sa recommandation sur le vote électronique à distance et lancera des consultations publiques sur la sécurisation des messageries électroniques et la vérification d'identité à distance. Pour accompagner les organismes face aux nouvelles exigences légales et aux menaces, elle publiera une recommandation sur les passerelles de filtrage web et consultera sur un projet concernant les services de détection et de réponse pour les terminaux (EDR).
Informations complémentaires
L’analyse complète est réservée aux membres
Montant de la sanction, thèmes, secteurs, entités et données concernées : l’essai gratuit de 14 jours ouvre la fiche entière et la veille personnalisée.
Essayer gratuitement 14 jours · accès complet · sans carte bancaire