C'est Comply Union européenne
Règlement général sur la protection des données
Protection des données de l'UE lorsque l'IA traite des données à caractère personnel.
Le règlement général sur la protection des données régit le traitement des données à caractère personnel des personnes dans l'UE. Elle est essentielle pour l'IA parce que les agents traitent régulièrement les données à caractère personnel — ce qui déclenche l'obligation de disposer d'une base légale, d'évaluer l'impact de la protection des données (IDPD) pour le traitement à haut risque, la transparence et les garanties concernant la prise de décisions automatisées ayant des effets juridiques ou tout aussi importants.
À qui elle s'applique
Toute organisation, n'importe où, traitant les données à caractère personnel des personnes physiques dans l'UE.
Principales obligations
- Établir une base légale et honorer les droits des personnes concernées par les données
- Compléter un DPIA pour le traitement à haut risque (art. 35)
- Appliquer des garanties à la prise de décisions automatisées (art. 22)
- Assurer la transparence, la minimisation des données et la sécurité
- Tenir des registres des activités de traitement
Comment Maetra cartographie les agents à GDPR
Maetra détecte les flux de données personnelles dans Discover et Secure, génère des preuves de DPIA à Comply, fait transiter des décisions automatisées importantes par Govern pour l'implication humaine, et enregistre tout pour la responsabilité.
Dans la pratique, Maetra :
- Scans et empreintes digitales de chaque agent. Discover reads the agent’s code — its tools, data access and sensitivity, actions, model, and environment — into an evidence-backed profile tied to the exact file and commit.
- Décide ce qui s'applique. Ce profil détermine si GDPR est à la portée de l'agent et qui de ses exigences s'appliquent.
- Détecte automatiquement les contrôles et les surfaces vides. Les contrôles que votre code satisfait déjà sont détectés automatiquement à partir de l'analyse; le reste devient une liste claire des lacunes, chacune liée à l'exigence et la preuve dont il a encore besoin.
- Il le prouve et le tient à jour. Combler les lacunes avec des preuves liées ou des documents générés — réutilisés dans chaque cadre avec le même support de contrôle — et Maetra revérifie chaque rescan et signe des preuves qui sont restées dans l'impasse.
Cadres connexes
Prouvez GDPR conformité avec Maetra
Classez vos agents d'IA une fois et Maetra les cartographie à GDPR et tous les autres cadres qu'il appuie — produire les preuves et la documentation, suivre les lacunes et les échéances, et sceller chaque décision dans une piste de vérification immuable.