IA et Data Act : à qui appartiennent les données générées par vos IA et objets connectés ?
En bref
- Le Data Act (Règlement UE 2023/2854, applicable depuis le 12 septembre 2025) redéfinit l'accès et le partage des données générées par les produits connectés et services associés. Il concerne directement l'IA, dont les modèles se nourrissent de ces données.
Ce que change le Data Act
- Un droit d'accès de l'utilisateur aux données générées par le produit connecté qu'il utilise.
- La possibilité de partager ces données avec des tiers choisis par l'utilisateur.
- L'interdiction de certaines clauses contractuelles abusives entre entreprises.
- Des règles de changement de fournisseur de services de traitement de données (cloud).
Qui accède à quoi ?
| Acteur | Accès aux données | Condition |
|---|---|---|
| Utilisateur | Données générées par son usage | De droit |
| Fabricant / fournisseur | Selon contrat, dans les limites du règlement | Transparence |
| Tiers désigné | Sur demande de l'utilisateur | Encadrement contractuel |
Impact sur vos modèles d'IA
Si vos IA s'entraînent ou fonctionnent avec des données issues d'objets connectés, vous devez tracer l'origine des données, respecter les droits d'accès et de partage, et articuler le Data Act avec le RGPD lorsque des données personnelles sont en jeu.
Check-list contrats
- Cartographier les données générées et leurs sources.
- Vérifier l'absence de clauses interdites dans vos contrats B2B.
- Prévoir les modalités d'accès et de partage à la demande de l'utilisateur.
- Articuler Data Act et RGPD pour les données personnelles.
- Documenter la réversibilité et le changement de fournisseur cloud.
Passez à l’action
Cartographiez vos flux de données et vos systèmes d'IA et pilotez votre conformité Data Act, RGPD et AI Act avec Data Comply One.
Découvrir le logiciel AI Act →Tester ma conformité gratuitement