GDPR : Il faut siffler la fin de la récré, il est temps que le DSI reprenne son autorité !

La GDPR (General Data Protection Regulation) alias "Règlement UEn°2016/678" n’a plus besoin d’être présentée. Alors, s’il est vrai que quelques personnes tendent encore l’oreille au son de cet acronyme, les principaux concernés savent de quoi on parle.

Publié et mis à jour le 4 octobre 20173 min de lecture
GDPR : Il faut siffler la fin de la récré, il est temps que le DSI reprenne son autorité !

Frans Imbert-Vier, industriels

[caption id="attachment_41265" align="alignleft" width="300"]

Frans Imbert-Vier, PDG d'Ubcom[/caption]

C’est ce que l’on croit.

N’est-il pas pertinent de rappeler que le premier concerné reste le citoyen ou le résident européen ? Ne faudrait-il pas s’adresser au peuple de l’Europe pour qu’il découvre que pour la première fois depuis la naissance de l’Europe Politique, un député écologiste vert a écrit cette loi dans le but de protéger notre identité et notre vie privé comme jamais aucun gouvernement de l’Union ne l’aura fait, pas même la France et la CNIL.

La GDPR est une belle nouvelle, car c’est une loi qui renforce l’Europe et promeut l’intérêt général des citoyens de l’UE. Elle va dans le sens de la démocratie des usages d’Internet et constitue une réponse démocratique contre l’autocratie de l’internet américain menée avec génie par les GAFA (Google, Apple, Facebook, Amazon).

C’est aussi une incroyable aubaine pour l’ensemble des acteurs de l’économie de service dédié au monde de l’entreprise qu’elle soit côté en bourse ou start-up.

Cette loi les concerne directement dès lors qu’un de ses prestataires gère un programme de fidélisation par exemple.

Parce que c’est une loi, beaucoup se sont soudainement éveillés pour crier haut et fort à leurs clients que la GDPR sera terrible voire parfois mortelle. On entend partout (des avocats comme des éditeurs de logiciels et même des constructeurs) que la GDPR ne sera pas supportable par l’entreprise sauf si elle fait appel à leurs expertises hautement reconnues et indiscutables. Beaucoup d’acteurs se revendiquent « expert technique de l’exploitation des données » sans comprendre le rôle, certains concepts de déduplication déportée. Et si la notion de chiffrement peut se vulgariser, la blockchain reste un sujet incroyablement bien maîtrisé à en croire certains !

DSI et DPO : les deux gardiens majeurs des données de l’entreprise

dsi defis cachés

dsi defis cachés

Il est temps pour les DSI de reprendre leur autorité sur les données de l’entreprise. C’est à eux d’assurer la pérennité, l’intégrité et la disponibilité des données. C’est à eux de qualifier un DPO, techniquement compétent pour que ce dernier entende les compensateurs établis par l’organisation du système d’information et ainsi répondre à l’objectif final de cette loi. Aucun acteur à part le DSI n’a la légitimité pour être DPO et les consultants techniques en informatique ont aujourd’hui toutes les notions pour comprendre, apprendre et raisonner sur une loi aussi technique et complexe. Les éditeurs et constructeurs peuvent offrir des solutions en vue de faciliter les entreprises à rentrer dans un processus de conformités, mais ils ont encore du chemin à parcourir pour lire une gouvernance opérationnelle (quand cette dernière, d'ailleurs, existe...).

Les dirigeants doivent entendre leurs services juridiques quant aux enjeux de cette loi. Mais le Directeur des Systèmes d'Information doit retrouver sa légitimité à piloter et gouverner la mise en œuvre de cette loi au sein de son organisation et pour toute l’entreprise. Il est le seul à pouvoir optimiser sa mise en œuvre à moindre coût.

La GDPR ne doit pas engendrer de précipitation et être détenue dans son application par les seuls juristes. C’est une loi transverse qui touche trois mondes : Le droit, la technique et le citoyen. Le "Monsieur GDPR" dit DPO de l'entreprise doit comprendre cela et ne peut être ni un juriste, ni un Directeur Informatique. Il est un nouveau métier de l’ère 4.0, aux connaissances pluri disciplinaires et surtout doué d’un sens de l’éthique et moral irréprochable. Il en va de l’intérêt de toutes nos économies, de nos citoyens et par-delà, de notre démocratie.

Infogérance et téléphonie mobile

Infogérance et téléphonie mobile

Autres articles

La tech veut un autre leadership... sans renoncer à ses vieux réflexes

Bug de genre

La tech veut un autre leadership... sans renoncer à ses vieux réflexes 

L'essor de l'IA pousse les entreprises à revoir leurs attentes envers les managers techniques. Les compétences relationnelles, la diversité des équipes et l'autorité deviennent des leviers de performance autant que d'inclusion. Oui, mais...

Après les cryptoactifs, Ledger veut sécuriser l’action numérique à l’ère des agents IA

Chronique

Après les cryptoactifs, Ledger veut sécuriser l’action numérique à l’ère des agents IA

Au moment où l’intelligence artificielle réduit le coût des cyberattaques et multiplie les systèmes capables d’agir seuls, Ledger fait un pari : ne pas chercher à rendre l’agent infaillible, mais sécuriser son mandat, ses limites et le moment précis où une intention numérique devient un acte.

Cyberattaque contre Hugging Face : comment OpenAI maîtrise son récit

décryptage

Cyberattaque contre Hugging Face : comment OpenAI maîtrise son récit

L'intrusion menée par des agents IA d'OpenAI contre Hugging Face marque un tournant. Elle ne valide pourtant ni le récit d'une IA hors de contrôle, ni celui d'une cybersécurité devenue obsolète, tout en révélant un nouveau rapport de force autour des modèles de frontière. 

La France candidate pour accueillir une AI Gigafactory soutenue par l'Union européenne

IA souveraine

La France candidate pour accueillir une AI Gigafactory soutenue par l'Union européenne 

L'État se positionne pour accueillir une infrastructure de calcul dédiée à l'intelligence artificielle et s'engage à acheter 100 millions d'euros de capacités de calcul si un projet français est retenu. 

Orange et Morrison veulent créer une coentreprise de data centers pour renforcer le cloud souverain européen

Souveraineté des centre de données

Orange et Morrison veulent créer une coentreprise de data centers pour renforcer le cloud souverain européen

Les partenaires prévoient d’investir 3 milliards d’euros afin d’accompagner la croissance des besoins en cloud et en intelligence artificielle. 


Préférences de consentement