---
title: "Le plan stratégique de la CNIL 2025-2028"
id: "3181"
type: "post"
slug: "le-plan-strategique-de-la-cnil-2025-2028"
published_at: "2025-01-17T08:41:15+00:00"
modified_at: "2026-03-03T09:56:56+00:00"
url: "https://augustdeboustg.wpenginepowered.com/article-juridique/le-plan-strategique-de-la-cnil-2025-2028/"
markdown_url: "https://augustdeboustg.wpenginepowered.com/article-juridique/le-plan-strategique-de-la-cnil-2025-2028.md"
taxonomy_category:
  - "Article"
taxonomy_language:
  - "Français"
taxonomy_tax_expertise:
  - "Données personnelles et cybersécurité"
taxonomy_tax_secteur:
  - "Tech &amp; Digital"
---

Menu          Interagir avec notre IA

 Expertises (66) Transactionnel- [Brevets](https://augustdeboustg.wpenginepowered.com/expertise/brevets-2/)
- [Commande publique](https://augustdeboustg.wpenginepowered.com/expertise/commande-publique/)
- [Concurrence, régulation européenne et FDI](https://augustdeboustg.wpenginepowered.com/expertise/concurrence-et-aides-detat-2/)
- [Consommation, Marketing & Publicité](https://augustdeboustg.wpenginepowered.com/expertise/distribution-et-consommation-2/)
- [Contrats commerciaux et internationaux](https://augustdeboustg.wpenginepowered.com/expertise/contrats-commerciaux-et-internationaux/)
- [Contrôle des investissements étrangers](https://augustdeboustg.wpenginepowered.com/expertise/controle-des-investissements-etrangers/)
- [Données personnelles et cybersécurité](https://augustdeboustg.wpenginepowered.com/expertise/donnees-personnelles-et-cybersecurite/)
- [Droit boursier](https://augustdeboustg.wpenginepowered.com/expertise/droit-boursier/)
- [Droit du travail et de la sécurité sociale](https://augustdeboustg.wpenginepowered.com/expertise/droit-du-travail-et-de-la-securite-sociale/)
- [Financement](https://augustdeboustg.wpenginepowered.com/expertise/financement/)
- [Fiscalité](https://augustdeboustg.wpenginepowered.com/expertise/fiscalite/)
- [Fusions-acquisitions](https://augustdeboustg.wpenginepowered.com/expertise/fusions-acquisitions/)
- [Immobilier et Construction](https://augustdeboustg.wpenginepowered.com/expertise/immobilier-et-construction/)
- [Ingénierie Contractuelle & Partenariats](https://augustdeboustg.wpenginepowered.com/expertise/ingenierie-contractuelle-partenariats/)
- [Intelligence artificielle](https://augustdeboustg.wpenginepowered.com/expertise/intelligence-artificielle/)
- [International Trade](https://augustdeboustg.wpenginepowered.com/expertise/international-trade/)
- [Marchés de capitaux](https://augustdeboustg.wpenginepowered.com/expertise/marches-de-capitaux/)
- [Private equity](https://augustdeboustg.wpenginepowered.com/expertise/private-equity/)
- [Projets et Infrastructure](https://augustdeboustg.wpenginepowered.com/expertise/projets-et-infrastructure-2/)
- [Propriété intellectuelle](https://augustdeboustg.wpenginepowered.com/expertise/propriete-intellectuelle/)
- [Restructuring](https://augustdeboustg.wpenginepowered.com/expertise/restructuring/)
- [Supply Chain, Distribution & Réseaux](https://augustdeboustg.wpenginepowered.com/expertise/supply-chain-distribution-reseaux-2/)
- [Tech et digital](https://augustdeboustg.wpenginepowered.com/expertise/tech-et-digital/)

Résolution des litiges- [Actions de groupe](https://augustdeboustg.wpenginepowered.com/expertise/actions-de-groupe/)
- [Arbitrage et MARD](https://augustdeboustg.wpenginepowered.com/expertise/arbitrage-et-mard/)
- [Contentieux administratifs et publics](https://augustdeboustg.wpenginepowered.com/expertise/contentieux-administratifs-et-publics-2/)
- [Contentieux boursiers](https://augustdeboustg.wpenginepowered.com/expertise/contentieux-boursiers/)
- [Contentieux brevets](https://augustdeboustg.wpenginepowered.com/expertise/contentieux-brevets/)
- [Contentieux commercial et corporate](https://augustdeboustg.wpenginepowered.com/expertise/contentieux-commercial-et-corporate-2/)
- [Contentieux constitutionnels](https://augustdeboustg.wpenginepowered.com/expertise/contentieux-constitutionnels-2/)
- [Contentieux de la concurrence](https://augustdeboustg.wpenginepowered.com/expertise/contentieux-concurrence-consommation-et-distribution/)
- [Contentieux du droit du travail et de la sécurité sociale](https://augustdeboustg.wpenginepowered.com/expertise/contentieux-du-droit-du-travail-et-de-la-securite-sociale-2/)
- [Contentieux environnementaux et ESG](https://augustdeboustg.wpenginepowered.com/expertise/contentieux-environnementaux-et-esg-2/)
- [Contentieux européens](https://augustdeboustg.wpenginepowered.com/expertise/contentieux-europeens/)
- [Contentieux fiscaux](https://augustdeboustg.wpenginepowered.com/expertise/contentieux-fiscaux/)
- [Contentieux immobiliers, construction et urbanisme](https://augustdeboustg.wpenginepowered.com/expertise/contentieux-immobiliers-construction-et-urbanisme/)
- [Contentieux produits défectueux et assurance](https://augustdeboustg.wpenginepowered.com/expertise/contentieux-produits-defectueux-et-assurance/)
- [Contentieux propriété intellectuelle, média et presse](https://augustdeboustg.wpenginepowered.com/expertise/contentieux-propriete-intellectuelle-media-et-presse/)
- [Contentieux tech, digital et data](https://augustdeboustg.wpenginepowered.com/expertise/contentieux-tech-digital-et-data/)
- [Droit pénal des affaires et enquêtes](https://augustdeboustg.wpenginepowered.com/expertise/droit-penal-des-affaires-et-enquetes/)
- [Procédures collectives](https://augustdeboustg.wpenginepowered.com/expertise/procedures-collectives/)

Conseil- [Brevets](https://augustdeboustg.wpenginepowered.com/expertise/brevets-2/)
- [Consommation, Marketing & Publicité](https://augustdeboustg.wpenginepowered.com/expertise/distribution-et-consommation-2/)
- [Droit des assurances](https://augustdeboustg.wpenginepowered.com/expertise/droit-des-assurances/)
- [Droit du travail et de la sécurité sociale](https://augustdeboustg.wpenginepowered.com/expertise/droit-du-travail-et-de-la-securite-sociale/)
- [Fiscalité](https://augustdeboustg.wpenginepowered.com/expertise/fiscalite/)
- [Gouvernance et Droit des sociétés](https://augustdeboustg.wpenginepowered.com/expertise/gouvernance-et-droit-des-societes-2/)
- [Ingénierie Contractuelle & Partenariats](https://augustdeboustg.wpenginepowered.com/expertise/ingenierie-contractuelle-partenariats/)
- [Intelligence artificielle](https://augustdeboustg.wpenginepowered.com/expertise/intelligence-artificielle/)
- [Private Clients](https://augustdeboustg.wpenginepowered.com/expertise/private-clients/)
- [Propriété intellectuelle](https://augustdeboustg.wpenginepowered.com/expertise/propriete-intellectuelle/)
- [Supply Chain, Distribution & Réseaux](https://augustdeboustg.wpenginepowered.com/expertise/supply-chain-distribution-reseaux-2/)
- [Tech et digital](https://augustdeboustg.wpenginepowered.com/expertise/tech-et-digital/)

Réglementaire- [Actifs numériques et cryptoactifs](https://augustdeboustg.wpenginepowered.com/expertise/actifs-numeriques-et-cryptoactifs/)
- [Compliance et enquêtes](https://augustdeboustg.wpenginepowered.com/expertise/compliance-et-enquetes/)
- [Concurrence, régulation européenne et FDI](https://augustdeboustg.wpenginepowered.com/expertise/concurrence-et-aides-detat-2/)
- [Conformité et sécurité des produits](https://augustdeboustg.wpenginepowered.com/expertise/conformite-et-securite-des-produits/)
- [Données personnelles et cybersécurité](https://augustdeboustg.wpenginepowered.com/expertise/donnees-personnelles-et-cybersecurite/)
- [Droit boursier](https://augustdeboustg.wpenginepowered.com/expertise/droit-boursier/)
- [Droit de l’environnement et de l’urbanisme](https://augustdeboustg.wpenginepowered.com/expertise/droit-de-lenvironnement-et-de-lurbanisme/)
- [Droit européen](https://augustdeboustg.wpenginepowered.com/expertise/droit-europeen-2/)
- [Droit public](https://augustdeboustg.wpenginepowered.com/expertise/droit-public/)
- [ESG](https://augustdeboustg.wpenginepowered.com/expertise/esg-2/)
- [International Trade](https://augustdeboustg.wpenginepowered.com/expertise/international-trade/)
- [Régulation numérique et technologique](https://augustdeboustg.wpenginepowered.com/expertise/regulation-numerique-et-technologique/)
- [Sanctions internationales et contrôle des exportations](https://augustdeboustg.wpenginepowered.com/expertise/sanctions-internationales-et-controle-des-exportations/)

  Secteurs (13) - [Aéronautique et Défense](https://augustdeboustg.wpenginepowered.com/secteur/aeronautique-et-defense/)
- [Banque et Finance](https://augustdeboustg.wpenginepowered.com/secteur/1704/)
- [Data Centers](https://augustdeboustg.wpenginepowered.com/secteur/data-centers/)
- [Energie](https://augustdeboustg.wpenginepowered.com/secteur/energie/)
- [Immobilier et Construction](https://augustdeboustg.wpenginepowered.com/secteur/immobilier-et-construction/)
- [Industrie](https://augustdeboustg.wpenginepowered.com/secteur/industrie/)
- [Infrastructures](https://augustdeboustg.wpenginepowered.com/secteur/infrastructures/)
- [Luxe – Retail](https://augustdeboustg.wpenginepowered.com/secteur/luxe-retail/)
- [Médias](https://augustdeboustg.wpenginepowered.com/secteur/medias/)
- [Santé et Sciences de la vie](https://augustdeboustg.wpenginepowered.com/secteur/sante-et-sciences-de-la-vie/)
- [Sport](https://augustdeboustg.wpenginepowered.com/secteur/sport/)
- [Tech & Digital](https://augustdeboustg.wpenginepowered.com/secteur/tech-digital/)
- [Télécoms](https://augustdeboustg.wpenginepowered.com/secteur/telecoms/)

Cet article résumé en une minute avec l’IA

La CNIL vient de publier son nouveau [plan stratégique 2025-2028](https://www.cnil.fr/fr/ia-mineurs-cybersecurite-quotidien-numerique-la-cnil-publie-son-plan-strategique-2025-2028)
 qui présente les grands axes et les priorités de son action pour les 4 prochaines années.  
 4 axes principaux ont été choisis par la CNIL : l’intelligence artificielle, la protection des mineurs, la cybersécurité et enfin les usages du numérique au quotidien avec les applications mobiles et l’identité numérique.

**QUELS SONT LES 4 AXES PRINCIPAUX POUR LES 4 PROCHAINES ANNEES ?**

**1. Intelligence artificielle**

L’année 2024 ayant été marquée par la publication du Règlement européen sur l’intelligence artificielle le 12 juillet 2024, la CNIL participera à la clarification de ce cadre légal en complétant notamment ses travaux en la matière, tels que :

- [Ses questions-réponses sur l’utilisation d’un système d’IA générative](https://www.cnil.fr/fr/les-questions-reponses-de-la-cnil-sur-lutilisation-dun-systeme-dia-generative) ;
- [Ses recommandations sur l’application du RGPD au développement des systèmes d’IA](https://www.cnil.fr/fr/developpement-des-systemes-dia-les-recommandations-de-la-cnil-pour-respecter-le-rgpd) ;
- [Ses fiches pratiques IA](https://www.cnil.fr/fr/les-fiches-pratiques-ia) ; et,
- [Son guide d’auto-évaluation pour les systèmes d’IA](https://www.cnil.fr/fr/intelligence-artificielle/guide) .

L’un des objectifs de la CNIL est de concevoir une méthodologie et des outils permettant de contrôler la conformité des systèmes d’IA au cours des différentes étapes de leur cycle de vie.

La CNIL annonce d’ores et déjà que des contrôles thématiques seront menés en action conjointe avec ses homologues européens en particulier s’agissant des grands modèles de langages.

**2. La protection des mineurs en ligne**

De plus en plus exposés au numérique, la protection des mineurs vis-à-vis des risques d’atteinte à leur vie privée continue d’être un enjeu majeur de la CNIL.

L’action de la CNIL reposera sur une logique préventive, par des mesures d’information et de sensibilisation mais également répressive, par le renforcement des contrôles des plateformes utilisées par les mineurs comme les réseaux sociaux, les applications éducatives, ou encore les jeux vidéo.

La CNIL souhaite travailler en collaboration avec l’ensemble des acteurs concernés (parents, éducateurs, acteurs publics, entreprises, régulateurs et organisations internationales).

La CNIL s’intéressera particulièrement aux modalités de recueil du consentement et au respect des règles en matière de publicité.

Ces différents travaux pourraient mener la CNIL à actualiser et enrichir ses « [8 recommandations pour renforcer la protection des mineurs en ligne](https://www.cnil.fr/fr/thematiques/les-droits-numeriques-des-mineurs)
 ».

**3. Cybersécurité**

La CNIL constate un accroissement des cyberattaques (14 385 violations de données reçues entre 2022 et 2024).

La cybersécurité s’impose ainsi naturellement comme l’une des priorités de l’action de la CNIL pour ces prochaines années, en coopération avec les autres acteurs du secteur tel que l’ANSSI.

La CNIL souhaite intervenir sur l’ensemble de la chaine de la sécurité, de la prévention des violations à leur résolution.

La CNIL va notamment continuer ses opérations de sensibilisation à la cybersécurité et participer à la promotion et au développement de solutions technologiques innovantes de sécurité et de *PET*s (*privacy-enhanced technologies* ou technologies améliorant la confidentialité)

Elle annonce également un accroissement des contrôles à l’issue d’une notification de violation de donnée, principalement pour vérifier la mise en œuvre de mesures correctives adaptées à l’issue de violations de données.

La CNIL annonce également qu’elle réévaluera [ses recommandations en matière de sécurité](https://www.cnil.fr/fr/cybersecurite/securite-des-donnees)
.

**4. Applications mobiles et identité numérique**

Après avoir publié des [recommandations relatives aux applications mobiles](https://www.cnil.fr/fr/applications-mobiles-la-cnil-publie-ses-recommandations-pour-mieux-proteger-la-vie-privee)
 le 24 septembre dernier, la CNIL souhaite continuer le dialogue avec les acteurs de l’écosystème pour actualiser sa doctrine.

La CNIL réitère son annonce au lancement de contrôles thématiques sur le respect de ces recommandations envers les différents acteurs impliqués dans le développement et le déploiement d’une application mobile.

Enfin, c’est sur le développement et l’usage de systèmes de vérification numérique d’identité et d’âge respectueux de la vie privée que la CNIL a également choisi d’orienter son action pour 2025-2028.

Son action portera notamment sur :

- la coopération avec les autorités chargées de l’application du règlement eIDAS et de la mise en œuvre du portefeuille européen d’identité numérique (PEIN) ;
- le développement et à l’usage de solutions de vérification d’identité et de vérification d’âge en ligne protectrices de la vie privée ;
- le contrôle des modalités de mise en œuvre des services d’identité numérique auprès des acteurs publics et privés.

La publication de ce plan stratégique a également été l’occasion pour la CNIL de publier un bilan de la période 2022-2024, permettant de rappeler que 1 006 contrôles ont eu lieu et 150 sanctions ont été prononcées, pour un montant cumulé de 245 669 800 euros, ces trois dernières années.

Partager l’article

- Linkedin
- Copier le lien

Cet article résumé en une minute avec l’IA

### Auteurs

2

- [Florence Chafiol](https://augustdeboustg.wpenginepowered.com/collaborateur/florence-chafiol/)
- [Robin Nini](https://augustdeboustg.wpenginepowered.com/collaborateur/robin-nini/)

### Expertise

1

- [Données personnelles et cybersécurité](https://augustdeboustg.wpenginepowered.com/tax-expertise/donnees-personnelles-et-cybersecurite/)

### Secteur

1

- [Tech & Digital](https://augustdeboustg.wpenginepowered.com/tax-secteur/tech-digital/)

## Découvrir d’autres contenus *qui pourraient vous intéresser*

Actualités

[03/02/26 Article 10 min Le jumeau numérique du patient : ses promesses et ses défis Découvrir](https://augustdeboustg.wpenginepowered.com/article-juridique/le-jumeau-numerique-du-patient-ses-promesses-et-ses-defis/)
[08/12/25 Article 5 min Vers un régime de responsabilité des plateformes à deux vitesses ? Retour sur l’arrêt Russmedia de la CJUE Dans un arrêt du 2 décembre 2025, la Cour de justice de l’Union européenne condamne un éditeur de place de marché pour traitement illicite de données sensibles publiées dans une annonce d’un utilisateur. La CJUE juge que l’éditeur est responsable du traitement des annonces publiées sur sa plateforme et doit… Découvrir](https://augustdeboustg.wpenginepowered.com/article-juridique/vers-un-regime-de-responsabilite-des-plateformes-a-deux-vitesses-retour-sur-larret-russmedia-de-la-cjue/)
[02/04/25 Article 8 min Ciblage publicitaire et applications mobiles : sanction de 150 millions d’euros pour un abus de position dominante d’Apple Le 28 mars 2025, l’Autorité de la concurrence a infligé une amende de 150 millions d’euros à Apple pour abus de position dominante dans la distribution d’applications sur iOS et iPadOS. En cause : le dispositif App Tracking Transparency (ATT), introduit en 2020 pour renforcer la protection des données personnelles.… Découvrir](https://augustdeboustg.wpenginepowered.com/article-juridique/ciblage-publicitaire-et-applications-mobiles-sanction-de-150-millions-deuros-pour-un-abus-de-position-dominante-dapple/)
