L'autorité suédoise publie un rapport clarifiant les responsabilités des entreprises d'IA selon le RGPD

L'Autorité suédoise de protection de la vie privée (IMY) a publié un rapport clarifiant la répartition des responsabilités au sens du RGPD pour les entreprises qui développent ou utilisent des applications d'intelligence artificielle.Ce rapport, fruit d'un projet pilote mené avec la jeune pousse Explique-Œuf, vise à aider les entreprises à mieux comprendre leurs obligations en fonction de leur influence sur le traitement des données. L'analyse se concentre sur les cas où un fournisseur utilise un modèle d'IA pré-entraîné et l'affine. La conclusion principale est que le rôle du fournisseur dépend de la finalité du traitement et de l'entité pour le compte de laquelle il est réalisé. Si le fournisseur affine un modèle avec des données personnelles de sa propre initiative pour le développement de ses produits, il est considéré comme responsable du traitement. En revanche, si cet affinage est réalisé sur instruction et pour le compte d'un client spécifique, le fournisseur agit en tant que sous-traitant.

Informations complémentaires

L’analyse complète est réservée aux membres

Montant de la sanction, thèmes, secteurs, entités et données concernées : l’essai gratuit de 14 jours ouvre la fiche entière et la veille personnalisée.

Essayer gratuitement 14 jours · accès complet · sans carte bancaire