top of page

DPO à l'heure de l'IA — 5 enseignements clés de l'enquête CNIL 2025

L'intelligence artificielle n'est plus une promesse : elle est déjà dans vos outils bureautiques, vos logiciels de gestion, et bientôt dans vos processus métier. Mais qu'en est-il de la protection des données personnelles dans ce bouleversement ? La CNIL, le ministère du Travail et l'AFCDP viennent de publier la 5e édition de l'Observatoire du métier de DPO, et les résultats sont éclairants — notamment pour les entreprises de La Réunion qui doivent anticiper la conformité.

Un métier de DPO qui s'installe durablement

Depuis 2018, la DGEFP et la CNIL suivent l'évolution de la fonction de délégué à la protection des données (DPO). L'enquête 2025, réalisée par l'Afpa, apporte un éclairage inédit sur la manière dont l'IA et le règlement IA (RIA) redessinent ce métier.

Parmi les faits marquants :

79 % des DPO exercent en interne, au sein même de l'entreprise

54 % viennent d'horizons autres que le juridique et l'informatique

85 % des DPO internes et mutualisés travaillent à temps partiel

45 % comptent plus de 6 ans d'expérience dans la protection des données

La parité hommes/femmes est globalement respectée

Ces chiffres montrent un métier diversifié, souvent exercé en complément d'autres fonctions, et toujours en phase de structuration — particulièrement dans les petites structures.

L'IA est déjà là : 70 % des organismes l'utilisent ou la prévoient

L'étude révèle que 7 entreprises sur 10 utilisent déjà l'IA ou prévoient de le faire prochainement. Au-delà du chiffre, deux tendances sautent aux yeux :

81 % de ces usages concernent l'IA générative (ChatGPT, copilots, etc.)

Deux tiers achètent leur solution chez un fournisseur externe, contre seulement 22 % qui développent en interne

L'utilisation reste corrélée à la taille de l'entreprise : les grandes structures y recourent davantage. Mais les PME ne sont pas en reste, notamment via les outils intégrés dans les suites bureautiques (Microsoft 365 Copilot, Google Gemini, etc.).

Gouvernance IA : un chantier encore largement ouvert

Si l'IA progresse vite, sa gouvernance peine à suivre. L'enquête pointe des lacunes préoccupantes :

Moins d'un quart des organisations disposent d'une stratégie ou politique formelle IA

Moins d'un tiers ont sensibilisé leurs salariés ou adopté une charte d'utilisation

Seulement 31 % ont commencé à se préparer à l'entrée en application du règlement IA

Pourtant, les DPO tirent la sonnette d'alarme à juste titre : la plupart des systèmes d'IA traitent des données personnelles, ce qui place la conformité RGPD au cœur des enjeux.

Le règlement IA (RIA) : un nouveau terrain à conquérir

Voici le paradoxe central de cette étude. Le RIA ne mentionne pas le DPO. Son rôle ne s'impose donc pas dans les chaînes de gouvernance IA. Pourtant, les faits parlent d'eux-mêmes :

55 % des DPO ont déjà le RIA dans leur périmètre

71 % souhaitent élargir leur champ de responsabilité à cette conformité

Mais seuls 27 % estiment bien connaître le texte

Et 85 % n'ont encore suivi aucune formation spécifique sur l'IA

Les DPO se sentent globalement outillés sur le RGPD, mais manquent cruellement de méthodes et outils RIA pour aller plus loin.

Ce que cela signifie concrètement pour votre entreprise à La Réunion

Que vous soyez une PME du bâtiment, un cabinet de conseil ou un hôtel à Saint-Pierre, ces constats posent des questions directes :

Utilisez-vous déjà des outils IA sans en avoir mesuré les risques sur les données clients ou salariés ?

Votre DPO (ou votre référent RGPD) est-il préparé à intégrer le RIA dans ses missions ?

Avez-vous une charte d'utilisation de l'IA claire pour vos collaborateurs ?

La bonne nouvelle : le retard est rattrapable. La CNIL a annoncé qu'elle poursuivra son rôle d'accompagnement en développant outils et ressources pratiques pour faciliter l'application du RGPD aux systèmes d'IA et aider à la compréhension du RIA.

Comment TI Conseils peut vous accompagner

Chez TI Conseils, nous accompagnons les PME, TPE et indépendants de La Réunion sur l'ensemble de la chaîne de conformité :

Audit RGPD et cartographie des traitements

Identification des usages IA dans votre organisation et évaluation des risques

Accompagnement à la conformité RIA : politique IA, charte d'utilisation, sensibilisation équipes

Support au DPO ou externalisation de la fonction

L'IA complexifie le métier de DPO, mais elle représente aussi une opportunité d'évolution pour les entreprises qui sauront structurer leur conformité en amont.

---

*Sources : [CNIL — Le métier de DPO à l'heure de l'intelligence artificielle](https://www.cnil.fr/fr/enquete-dpo-ia), publié le 3 juillet 2026. Étude réalisée par l'Afpa pour le compte de la DGEFP, la CNIL et l'AFCDP.*

Vous souhaitez faire le point sur votre conformité RGPD et IA ? [Contactez TI Conseils](/contact) pour un diagnostic personnalisé.

Commentaires


bottom of page