L'autorité italienne publie son rapport d'activité 2025 mettant en lumière les enjeux de l'intelligence artificielle et la protection des données
L'autorité italienne de protection des données (Garante) a présenté son rapport d'activité pour l'année 2025, mettant en lumière ses interventions dans des domaines variés, notamment l'intelligence artificielle, la protection des mineurs et le contrôle des salariés.
En 2025, le Garante a limité le traitement des données des utilisateurs italiens par deux sociétés chinoises gérant le système d'intelligence artificielle conversationnelle DeepSeek. Suite à une enquête sur les "deepfakes", l'autorité a émis un avertissement à l'encontre des utilisateurs de plateformes telles que Grok, ChatGPT et Clothoff, soulignant les risques de violations graves des droits en l'absence de consentement. Dans ce contexte, une mesure de limitation provisoire du traitement a été prononcée contre la société gérant l'application Clothoff, située aux Îles Vierges britanniques, capable de générer des images de personnes dénudées artificiellement.
L'autorité a suspendu le système de reconnaissance faciale "FaceBoarding" de l'aéroport de Milan Linate, le jugeant non conforme au RGPD. L'enquête a révélé que les données biométriques de plus de 24 500 passagers étaient conservées dans une archive centralisée, sans que les personnes concernées disposent d'un contrôle adéquat sur leurs données et sans les garanties requises par le règlement.
Dans le domaine des relations de travail, le Garante a interdit en urgence à Amazon Italia Logistica de traiter les données personnelles de plus de 1 800 salariés, relatives à leur santé, activité syndicale et vie privée, collectées systématiquement et conservées jusqu'à dix ans. L'autorité a également alerté sur l'utilisation de systèmes de vidéosurveillance permettant un contrôle à distance des employés dans les petits commerces. Un avertissement a été adressé à une jeune pousse italienne pour un module d'extension sur Slack et Teams analysant les conversations pour détecter le niveau de stress des employés.
Le Garante a intensifié son activité dans le secteur de la santé, émettant 28 avis et relevant des failles dans la gestion des dossiers sanitaires. Il a contribué à la mise en conformité du système de portefeuille numérique italien (Système IT Wallet). La protection des mineurs en ligne est restée une priorité, avec une surveillance de la vérification de l'âge sur les réseaux sociaux et une campagne de sensibilisation contre le "sharenting", la publication excessive de contenus sur les enfants par leurs parents.
En chiffres, l'activité de 2025 se traduit par 807 décisions, 4 288 réclamations traitées et 145 846 signalements reçus. L'autorité a rendu 65 avis et transmis 65 signalements à l'autorité judiciaire, une nette augmentation par rapport à 2024. Au total, 506 mesures correctrices et sanctions ont été prononcées, pour un montant de sanctions perçues dépassant 37 millions d'euros. Le nombre de violations de données notifiées s'élève à 2 415, en hausse de 10 %, et 130 inspections ont été menées.
En 2025, le Garante a limité le traitement des données des utilisateurs italiens par deux sociétés chinoises gérant le système d'intelligence artificielle conversationnelle DeepSeek. Suite à une enquête sur les "deepfakes", l'autorité a émis un avertissement à l'encontre des utilisateurs de plateformes telles que Grok, ChatGPT et Clothoff, soulignant les risques de violations graves des droits en l'absence de consentement. Dans ce contexte, une mesure de limitation provisoire du traitement a été prononcée contre la société gérant l'application Clothoff, située aux Îles Vierges britanniques, capable de générer des images de personnes dénudées artificiellement.
L'autorité a suspendu le système de reconnaissance faciale "FaceBoarding" de l'aéroport de Milan Linate, le jugeant non conforme au RGPD. L'enquête a révélé que les données biométriques de plus de 24 500 passagers étaient conservées dans une archive centralisée, sans que les personnes concernées disposent d'un contrôle adéquat sur leurs données et sans les garanties requises par le règlement.
Dans le domaine des relations de travail, le Garante a interdit en urgence à Amazon Italia Logistica de traiter les données personnelles de plus de 1 800 salariés, relatives à leur santé, activité syndicale et vie privée, collectées systématiquement et conservées jusqu'à dix ans. L'autorité a également alerté sur l'utilisation de systèmes de vidéosurveillance permettant un contrôle à distance des employés dans les petits commerces. Un avertissement a été adressé à une jeune pousse italienne pour un module d'extension sur Slack et Teams analysant les conversations pour détecter le niveau de stress des employés.
Le Garante a intensifié son activité dans le secteur de la santé, émettant 28 avis et relevant des failles dans la gestion des dossiers sanitaires. Il a contribué à la mise en conformité du système de portefeuille numérique italien (Système IT Wallet). La protection des mineurs en ligne est restée une priorité, avec une surveillance de la vérification de l'âge sur les réseaux sociaux et une campagne de sensibilisation contre le "sharenting", la publication excessive de contenus sur les enfants par leurs parents.
En chiffres, l'activité de 2025 se traduit par 807 décisions, 4 288 réclamations traitées et 145 846 signalements reçus. L'autorité a rendu 65 avis et transmis 65 signalements à l'autorité judiciaire, une nette augmentation par rapport à 2024. Au total, 506 mesures correctrices et sanctions ont été prononcées, pour un montant de sanctions perçues dépassant 37 millions d'euros. Le nombre de violations de données notifiées s'élève à 2 415, en hausse de 10 %, et 130 inspections ont été menées.
Informations complémentaires
L’analyse complète est réservée aux membres
Montant de la sanction, thèmes, secteurs, entités et données concernées : l’essai gratuit de 14 jours ouvre la fiche entière et la veille personnalisée.
Essayer gratuitement 14 jours · accès complet · sans carte bancaire