Le 5 février 2025, la CNIL a publié un bilan préoccupant de l’année écoulée, marquée par une hausse des infractions en matière de protection des données. Face à la multiplication des sanctions, son plan stratégique 2025-2028 met l’accent sur quatre axes majeurs : cybersécurité, intelligence artificielle, protection des mineurs et applications mobiles.
En matière de cybersécurité, la CNIL constate une recrudescence des cyberattaques, souvent facilitée par des failles de sécurité. Elle prévoit un renforcement des contrôles et une coordination accrue avec l’ANSSI, et invite les entreprises à adopter l’authentification multifacteur, le chiffrement des données et la formation des employés.
S’agissant de l’intelligence artificielle, la CNIL prévoit un encadrement renforcé, avec un service dédié et la promotion d’une IA éthique ; les entreprises devront cartographier leurs traitements IA et anticiper le règlement européen. Pour la protection des mineurs, les plateformes sont appelées à mettre en place des contrôles d’âge plus fiables et davantage de transparence sur l’usage des données des jeunes utilisateurs. Enfin, les applications mobiles et l’identité numérique feront l’objet de contrôles renforcés, en lien avec le règlement eIDAS, face au non-respect du consentement et à la vulnérabilité des données.
Face à ces priorités, la CNIL recommande aux organisations d’auditer leurs pratiques, de renforcer leurs politiques de cybersécurité et de se préparer aux futures régulations européennes — un impératif pour éviter les sanctions et préserver la confiance des utilisateurs.
Source : CNIL — Bilan 2024 et plan stratégique 2025-2028.