Depuis plusieurs années, l’Europe parle de souveraineté technologique, de contrôle des données et de capacité autonome face aux géantes plateformes américaines et chinoises. À présent, alors qu’elle tente de renforcer ce discours, les États membres négocient dans le cadre de l’Omnibus Numérique une modification du Règlement Général sur la Protection des Données (RGPD) qui pourrait permettre aux entreprises d’intelligence artificielle d’utiliser des données personnelles pour développer et exploiter leurs systèmes. L’organisation de protection de la vie privée noyb a dévoilé des documents internes qu’elle considère comme un pas vers une cession massive des données européennes aux grandes technologies.

Les enjeux de la souveraineté numérique européenne et l’utilisation des données pour l’IA en 30 secondes

  • Le Conseil de l’UE négocie l’article 88 bis pour encadrer l’utilisation des données personnelles dans les systèmes et modèles d’IA.
  • La Présidence irlandaise propose de permettre ces traitements via l’intérêt légitime du RGPD.
  • L’Allemagne suggère d’aller plus loin en présumant cet intérêt légitime pour certaines opérations d’IA.
  • noyb affirme que cette modification favoriserait surtout les grandes entreprises technologiques disposant d’énormes quantités de données.
  • La proposition n’est pas encore une norme définitive et sa rédaction pourrait évoluer lors des négociations européennes.

Ce conflit est d’autant plus remarquable qu’il se déroule dans un domaine où Bruxelles cherche à marquer une différence par rapport au modèle technologique américain : la souveraineté numérique. L’Europe tente de bâtir ses propres capacités en intelligence artificielle, calcul, semi-conducteurs, cloud et gestion des données, tout en envisageant de faciliter la réutilisation des données personnelles générées par ses citoyens.

Ce sujet n’est pas anodin. Les données constituent une ressource essentielle à l’entraînement et au fonctionnement des modèles d’IA. Si une entreprise détient de volumineuses quantités d’informations, étendre les bases juridiques autorisant leur réutilisation pourrait réduire une barrière qui sépare les grandes plateformes des nouveaux concurrents.

D’où la paradoxe alimentée par le débat : l’Europe souhaite contrôler son infrastructure numérique, tout en explorant la possibilité de faciliter l’accès à l’un de ses actifs clés, à savoir les données.

L’article 88 bis ouvre une nouvelle voie pour l’utilisation des données en IA

Les documents fuités par noyb révèlent une négociation encore en cours au sein du Conseil de l’Union européenne. La proposition de la Présidence irlandaise transforme une disposition, initialement numérotée différemment dans la proposition de la Commission, en article 88 bis.

Ce texte stipule que le traitement des données personnelles lié au développement et au fonctionnement de systèmes ou modèles d’IA peut se faire sur la base de l’intérêt légitime prévu à l’article 6.1.f du RGPD. Il maintient également l’obligation de recourir à une base juridique adéquate et d’appliquer des mesures techniques et organisationnelles pour protéger les droits des intéressés.

Ce point est crucial puisque le brouillon ne constitue pas une autorisation illimitée et automatique d’accès à toutes les données européennes. La simplification proposée modifie les conditions dans lesquelles certains traitements peuvent se fonder sur l’intérêt légitime, tout en maintenant le cadre du RGPD.

Selon noyb, le principal souci réside dans le potentiel étendue d’application de cette nouvelle base juridique. La référence au développement et au fonctionnement de l’IA pourrait permettre une réutilisation massive de données préalablement collectées, profitant particulièrement aux entreprises disposant déjà d’immenses bases d’informations.

L’Allemagne propose également une mesure encore plus favorable aux développeurs : établir une présomption d’intérêt légitime pour le traitement relatif à la formation et à l’exploitation technique des modèles d’IA. Elle prévoit aussi des limites pour certains usages spécifiques, comme ceux visant à identifier, surveiller ou évaluer des personnes.

Ce débat dépasse la simple question de l’entraînement d’un modèle avec des données européennes. Il concerne qui peut réutiliser ces données, sous quelle base juridique, et dans quelles conditions.

Souveraineté numérique européenne ou accès aux données pour les géants du numérique ?

Les préoccupations de noyb ont aussi une dimension industrielle. Un assouplissement des règles ne profite pas nécessairement à toutes les entreprises dans les mêmes proportions.

Une petite entreprise européenne désirant développer un modèle d’IA ne dispose pas forcément des mêmes volumes de données qu’une plateforme mondiale active depuis deux décennies dans les réseaux sociaux, moteurs de recherche, services vidéo, messagerie, systèmes d’exploitation ou publicité en ligne.

Ainsi, une ouverture générale à l’accès aux données pourrait avoir des effets très variés selon la taille ou la position stratégique de chaque acteur. Les géants technologiques disposent déjà de grandes quantités d’informations et de la capacité de stockage et de calcul nécessaires pour les exploiter.

Max Schrems, fondateur de noyb, affirme que cette évolution profiterait surtout aux acteurs ayant déjà accumulé d’importantes quantités de données européennes, en avertissant que cette réutilisation pourrait finir entre les mains des entreprises américaines ou chinoises. Il s’agit là d’une position exprimée par noyb et qui fait partie de leur opposition au texte.

L’expression utilisée par l’organisation est particulièrement forte : « expropriation numérique ». Il ne s’agit pas d’une catégorie juridique dans la proposition européenne, mais d’une interprétation qu’en donne noyb quant à ses possibles conséquences.

Ce débat croise aussi une question plus large : l’Europe souhaite disposer de capacités technologiques accrues, mais une grande partie de ses infrastructures numériques repose déjà sur des fournisseurs étrangers. Si, en plus, les données européennes sont traitées sur des plateformes, dans des services cloud ou via des modèles contrôlés par des entreprises hors de l’UE, la souveraineté technologique pourrait être encore plus difficile à atteindre, même si la réglementation européenne demeure stricte.

La Commission européenne présente l’Omnibus Numérique sous un autre angle : simplifier les obligations, réduire les coûts de conformité et favoriser la compétitivité tout en maintenant des garanties pour les citoyens. L’Omnibus IA, faisant partie de ce paquet, est entrée en vigueur en juillet 2026 avec des modifications visant à simplifier certaines exigences et à prolonger certains délais de mise en œuvre.

La discussion en cours sur les données personnelles est différente et se poursuit en négociation.

L’Europe peut encore modifier le texte

Le panorama actuel ne correspond pas à une loi européenne déjà adoptée supprimant la protection des données pour l’entraînement des modèles. Les documents publiés par noyb proviennent d’une étape de négociation au sein du Conseil, et leurs positions peuvent encore évoluer avant la version finale du texte.

En réalité, une des clés du document de la Présidence irlandaise réside dans ce qui a été omis par rapport à la proposition initiale de la Commission. Selon une analyse publiée par PPC Land, la rédaction du Conseil a supprimé certaines conditions et références spécifiques, notamment des garanties relatives au consentement et au droit d’opposition dans cet article précis.

Cela ne signifie pas que tous les droits du RGPD disparaissent. Cela indique simplement que la nouvelle disposition pourrait transformer la manière dont l’on établit qu’une base juridique est suffisante pour certains traitements liés à l’IA.

Pour l’Europe, cette question comporte une double lecture technologique. D’un côté, faciliter l’accès légal aux données peut réduire les obstacles à la développement de systèmes d’IA sur le marché européen. D’un autre, si la majorité des données et des capacités de calcul restent concentrées dans de grands groupes internationaux, une libéralisation pourrait renforcer ceux qui occupent déjà une position dominante.

C’est ici que la frontière entre vie privée et souveraineté technologique se recoupe. Disposer de règles européennes sur les données ne garantit pas en soi que l’Europe contrôle la valeur économique générée à partir de ces données. Mais on ne peut pas non plus supposer qu’une simplification profiterait uniquement aux grandes entreprises : cela dépendra de la rédaction finale, des garanties intégrées et de l’application concrète de la norme.

Les négociations devront précisément trancher cette tension. Si l’Europe souhaite prospérer dans le domaine de l’IA, elle doit disposer de données, de modèles, de capacités de calcul et d’entreprises capables de les exploiter. Mais si elle veut maintenir un modèle de souveraineté numérique, elle doit également décider jusqu’où elle est prête à ouvrir l’accès aux données personnelles de ses citoyens.

En l’état actuel, il ne s’agit que d’une proposition en cours de négociation. La crainte que l’Europe « donnerait » tous ses données aux multinationales reste une lecture critique du changement, défendue par noyb, et non une interprétation juridique d’une norme déjà adoptée. Néanmoins, les documents filtrés montrent que l’UE discute d’une extension précise des possibilités d’utiliser des données personnelles dans le développement et l’exploitation de l’IA, un enjeu qui touche directement à l’équilibre entre compétitivité, vie privée et souveraineté numérique européenne.

Foire aux questions

L’Europe va-t-elle autoriser les entreprises d’IA à utiliser toutes les données des citoyens ?

Pas encore. Le Conseil négocie une disposition qui faciliterait certains traitements de données personnelles liés à l’IA par le biais de l’intérêt légitime, mais le texte peut encore évoluer.

Que propose l’article 88 bis ?

Le brouillon autorise que le développement et le fonctionnement de systèmes ou modèles d’IA reposent sur l’intérêt légitime prévu dans le RGPD. Il maintient aussi des obligations de protection et des mesures techniques et organisationnelles pour les responsables du traitement.

Pourquoi noyb évoque-t-elle « expropriation numérique » ?

Parce que l’organisation considère que cette modification profiterait surtout aux grandes entreprises disposant déjà d’énormes quantités de données européennes et pourrait faciliter leur réutilisation pour l’IA. L’expression n’est pas un terme juridique, mais une analyse critique de ses potentielles conséquences.

La proposition est-elle déjà adoptée ?

Non. Il s’agit de documents de négociation au sein du Conseil de l’UE. La version définitive pourra encore subir modifications avant l’adoption finale par l’Union européenne.

source : Open Security

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *