DPIA
Data Protection Impact Assessment (Analyse d'impact relative à la protection des données — RGPD)
📖 Définition
💬 En termes simples
C'est le cousin européen de l'EFVP québécoise : un audit de risques privacy obligatoire avant tout projet IA à risque élevé.
🎯 Exemple concret
Une PME montréalaise qui déploie un chatbot RH sur ses filiales en France et en Belgique doit produire un DPIA avant la mise en production : nature des données traitées, finalité, base légale, durée de conservation, mesures de sécurité, droits des employés. Le même document peut servir d'EFVP au Québec moyennant quelques ajustements.
💡 Le saviez-vous ?
En 2026, l'absence de DPIA pour un traitement à haut risque est l'une des infractions RGPD les plus sanctionnées : la CNIL française et ses homologues européens infligent en moyenne 1,2 M€ d'amende par dossier — et l'AI Act européen aligne désormais ses propres exigences sur le DPIA pour les systèmes IA à haut risque.