La CNIL : autorite française de l'IA Act
La CNIL (Commission Nationale de l'Informatique et des Libertes) a ete officiellement designee comme autorite nationale de supervision de l'IA Act en France en fevrier 2026. Avec des sanctions record de 486 millions d'EUR prononcees en 2025, la CNIL est deja l'un des regulateurs de protection des donnees les plus actifs d'Europe — et dispose desormais de pouvoirs d'application de l'IA Act en plus.
Nouveaux pouvoirs de sanction
- Pratiques d'IA interdites : Jusqu'a 35 millions d'EUR ou 7 % du chiffre d'affaires mondial
- Autres violations de l'IA Act : Jusqu'a 15 millions d'EUR ou 3 % du chiffre d'affaires mondial
- Violations du RGPD (existantes) : Jusqu'a 20 millions d'EUR ou 4 % du chiffre d'affaires mondial
Impact sur la gestion documentaire par IA
Les entreprises utilisant l'IA pour le traitement documentaire en France doivent se conformer a la fois au RGPD et aux exigences de l'IA Act. Le programme d'orientation 2026 de la CNIL couvre la minimisation des donnees RGPD-IA, les exigences d'AIPD pour les systemes d'IA, les limites de conservation liees a la finalite du traitement et la documentation de tracabilite. Les obligations relatives aux IA a haut risque s'appliquent entre aout 2026 et aout 2027.
Segur du Numerique : exigences numeriques pour le secteur de la sante
A compter du 1er janvier 2026, l'aide financiere numerique (forfait numerique) pour les cabinets de sante exige des logiciels references Segur. L'authentification a deux facteurs est devenue obligatoire pour l'acces des professionnels de sante au DMP/Mon Espace Sante. Les donnees de sante doivent etre hebergees dans des environnements certifies HDS avec une conservation de 10 ans apres la fermeture.
Comment Arhivix aide
Arhivix propose un archivage documentaire compatible avec l'IA Act, avec une tracabilite complete de chaque decision de traitement automatise. Tous les documents sont stockes avec un chiffrement AES-256 sur l'infrastructure AWS S3, avec des pistes d'audit qui satisfont a la fois aux exigences RGPD de la CNIL et aux obligations de transparence de l'IA Act. La plateforme prend en charge la documentation et la journalisation que la CNIL verifiera lors des inspections de conformite IA.
