DPO à l'heure de l'IA — 5 enseignements clés de l'enquête CNIL 2025
- Bureau TI Conseils
- 4 juil.
- 3 min de lecture

L'intelligence artificielle n'est plus une promesse : elle est déjà dans vos outils bureautiques, vos logiciels de gestion, et bientôt dans vos processus métier. Mais qu'en est-il de la protection des données personnelles dans ce bouleversement ? La CNIL, le ministère du Travail et l'AFCDP viennent de publier la 5e édition de l'Observatoire du métier de DPO, et les résultats sont éclairants — notamment pour les entreprises de La Réunion qui doivent anticiper la conformité.
Un métier de DPO qui s'installe durablement
Depuis 2018, la DGEFP et la CNIL suivent l'évolution de la fonction de délégué à la protection des données (DPO). L'enquête 2025, réalisée par l'Afpa, apporte un éclairage inédit sur la manière dont l'IA et le règlement IA (RIA) redessinent ce métier.
Parmi les faits marquants :
79 % des DPO exercent en interne, au sein même de l'entreprise
54 % viennent d'horizons autres que le juridique et l'informatique
85 % des DPO internes et mutualisés travaillent à temps partiel
45 % comptent plus de 6 ans d'expérience dans la protection des données
La parité hommes/femmes est globalement respectée
Ces chiffres montrent un métier diversifié, souvent exercé en complément d'autres fonctions, et toujours en phase de structuration — particulièrement dans les petites structures.
L'IA est déjà là : 70 % des organismes l'utilisent ou la prévoient
L'étude révèle que 7 entreprises sur 10 utilisent déjà l'IA ou prévoient de le faire prochainement. Au-delà du chiffre, deux tendances sautent aux yeux :
81 % de ces usages concernent l'IA générative (ChatGPT, copilots, etc.)
Deux tiers achètent leur solution chez un fournisseur externe, contre seulement 22 % qui développent en interne
L'utilisation reste corrélée à la taille de l'entreprise : les grandes structures y recourent davantage. Mais les PME ne sont pas en reste, notamment via les outils intégrés dans les suites bureautiques (Microsoft 365 Copilot, Google Gemini, etc.).
Gouvernance IA : un chantier encore largement ouvert
Si l'IA progresse vite, sa gouvernance peine à suivre. L'enquête pointe des lacunes préoccupantes :
Moins d'un quart des organisations disposent d'une stratégie ou politique formelle IA
Moins d'un tiers ont sensibilisé leurs salariés ou adopté une charte d'utilisation
Seulement 31 % ont commencé à se préparer à l'entrée en application du règlement IA
Pourtant, les DPO tirent la sonnette d'alarme à juste titre : la plupart des systèmes d'IA traitent des données personnelles, ce qui place la conformité RGPD au cœur des enjeux.
Le règlement IA (RIA) : un nouveau terrain à conquérir
Voici le paradoxe central de cette étude. Le RIA ne mentionne pas le DPO. Son rôle ne s'impose donc pas dans les chaînes de gouvernance IA. Pourtant, les faits parlent d'eux-mêmes :
55 % des DPO ont déjà le RIA dans leur périmètre
71 % souhaitent élargir leur champ de responsabilité à cette conformité
Mais seuls 27 % estiment bien connaître le texte
Et 85 % n'ont encore suivi aucune formation spécifique sur l'IA
Les DPO se sentent globalement outillés sur le RGPD, mais manquent cruellement de méthodes et outils RIA pour aller plus loin.
Ce que cela signifie concrètement pour votre entreprise à La Réunion
Que vous soyez une PME du bâtiment, un cabinet de conseil ou un hôtel à Saint-Pierre, ces constats posent des questions directes :
Utilisez-vous déjà des outils IA sans en avoir mesuré les risques sur les données clients ou salariés ?
Votre DPO (ou votre référent RGPD) est-il préparé à intégrer le RIA dans ses missions ?
Avez-vous une charte d'utilisation de l'IA claire pour vos collaborateurs ?
La bonne nouvelle : le retard est rattrapable. La CNIL a annoncé qu'elle poursuivra son rôle d'accompagnement en développant outils et ressources pratiques pour faciliter l'application du RGPD aux systèmes d'IA et aider à la compréhension du RIA.
Comment TI Conseils peut vous accompagner
Chez TI Conseils, nous accompagnons les PME, TPE et indépendants de La Réunion sur l'ensemble de la chaîne de conformité :
Audit RGPD et cartographie des traitements
Identification des usages IA dans votre organisation et évaluation des risques
Accompagnement à la conformité RIA : politique IA, charte d'utilisation, sensibilisation équipes
Support au DPO ou externalisation de la fonction
L'IA complexifie le métier de DPO, mais elle représente aussi une opportunité d'évolution pour les entreprises qui sauront structurer leur conformité en amont.
---
*Sources : [CNIL — Le métier de DPO à l'heure de l'intelligence artificielle](https://www.cnil.fr/fr/enquete-dpo-ia), publié le 3 juillet 2026. Étude réalisée par l'Afpa pour le compte de la DGEFP, la CNIL et l'AFCDP.*
Vous souhaitez faire le point sur votre conformité RGPD et IA ? [Contactez TI Conseils](/contact) pour un diagnostic personnalisé.




Commentaires