Décryptages, analyses et retours d’expérience sur le RGPD, la cybersécurité, l’IA et les enjeux de conformité.
Fin janvier 2026, environ 1,2 million de comptes du fichier FICOBA ont été consultés frauduleusement via l’usurpation des identifiants d’un agent. Une affaire qui interroge l’obligation de sécurité renforcée pesant sur l’administration.
Fuites de données (Waltio, Ledger) et explosion des « wrench attacks » contre les détenteurs de cryptomonnaies en France : quand des données mal protégées deviennent une menace bien réelle, et quelles mesures de sécurité mettre en place.
La CNIL publie une position sur les deepfakes : définition, risques (usurpation d’identité, cyberharcèlement, fraude, désinformation) et conseils concrets pour se protéger, repérer un hypertrucage et signaler les contenus illicites.
La CNIL inflige 5 M€ d’amende à France Travail après une fuite touchant environ 36,8 millions de personnes : authentification trop faible, habilitations trop larges et détection insuffisante des accès anormaux, en violation de l’article 32 du RGPD.
La CNIL sanctionne Free Mobile (27 M€) et Free (15 M€) après la violation de données d’octobre 2024 touchant ~24 millions d’abonnés : manquements à l’obligation de sécurité, à l’information des personnes et, pour Free Mobile, à la limitation de la conservation.
L’hiver 2025-2026 révèle un paradoxe : l’État impose une numérisation accrue des identités tandis que les institutions publiques multiplient les fuites massives. Pour les entreprises, la sécurité devient un avantage compétitif — quatre leviers pour 2026.
La CNIL sanctionne Mobius Solutions (ancien sous-traitant de Deezer) à 1 M€ : conservation illicite des données de 46 millions d’utilisateurs après la fin du contrat, traitement hors instruction, défaut de sécurité et absence de registre. Les obligations du sous-traitant survivent au contrat.
Un nouveau logiciel espion, « Aladdin », infecte smartphones et ordinateurs sans aucun clic, via de simples bannières publicitaires, et active micro et caméras à l’insu des victimes. Google et Apple recommandent leurs modes de protection renforcée.
La CNIL inflige 1 700 000 € à Nexpublica France pour défaut de sécurité de son logiciel social PCRM : des audits avaient identifié des failles, corrigées seulement après la violation de données.
Première décision de non-conformité au titre du DSA : la Commission européenne condamne X à 120 M€ pour son « badge bleu » trompeur, une transparence publicitaire insuffisante et des entraves à l’accès des chercheurs aux données.
Lunettes IA à reconnaissance faciale : ce que la commercialisation grand public de ces outils implique pour la vie privée et le RGPD.
Une fuite de données via les plateformes de prise de rendez-vous Synbird et RDV360 a touché environ 1 300 mairies françaises. L’occasion de rappeler la responsabilité accrue des sous-traitants au regard du RGPD, aux côtés des communes responsables de traitement.
Pas de spam, juste les analyses qui comptent : réglementation, cybersécurité, IA, retours d’expérience.