Première décision de sanction de l’année 2025 ! Et une chose est sure, l’Autorité de contrôle ne fait plus l’impasse sur la conformité des assureurs quant à leurs obligations en matière de déshérence des capitaux des contrats d’assurance vie et de capitalisation.
La CARCO, institution de prévoyance dédiée à la gestion des régimes de prévoyance et de retraite supplémentaire des salariés de la branche professionnelle des commissaires de justice vient à son tour d’en faire les frais !
Sanction = 500 000 € d’amende + 1 blâme
Le 16 janvier 2025, la CNIL a dévoilé le plan stratégique de ses objectifs pour les années à venir, s’articulant autour de 4 grands axes prioritaires tenant compte des évolutions et nouvelles technologies développées ces dernières années, de ses prévisions et des plaintes déposées :
Malgré la promulgation de l’IA Act le 1er août 2024, il est difficile d’encadrer légalement au plan national ou international cette technologie qui est à la fois omniprésente et en constante évolution.
Dans son grand axe dédié à l’intelligence artificielle, la CNIL évoque dès lors sa volonté de comprendre les enjeux de l’émergence de l’IA dans nos usages quotidiens pouvant entrainer des atteintes aux données personnelles des utilisateurs.
Dans un premier temps, elle souhaite ainsi continuer à sensibiliser les usagers quant aux enjeux mais aussi les accompagner dans l’exercices de leurs droits dans le cadre de potentiels incidents résultant de l’utilisation d’une IA.
Le contrôle des systèmes d’IA sera donc renforcé, la clarification du cadre juridique de l’IA étant une de ses priorités. Aussi, nous pouvons nous attendre à d’éventuels nouveaux textes nationaux, européens ou internationaux portant sur l’intelligence artificielle dans un futur proche, l’IA Act ne constituant que le début de ce travail de définition d’un vrai cadre légal.
Le 18 décembre dernier, les Autorités Européennes de Surveillance (AES) ont publié les conclusions du galop d’essai de tenue et d’envoi de registres d’information des contrats TIC par des entités volontaires.
Le constat semble positif : ce Dry Run confirme que l’objectif de déclaration des registres d’information en 2025 est atteignable.
Cet exercice, dédié à la déclaration des registres d’information, s’inscrit dans le cadre de la préparation à l’application du règlement DORA, prévue pour le 17 janvier 2025 et avait pour but de tester les capacités de ces entités à répondre à ces exigences avant cette date.
Près de 1 000 entités financières de l’Union européenne ont participé à l’exercice. Les AES ont appliqué 116 points de contrôles de qualité et ont obtenu les résultats suivants :
Les AES considèrent que la qualité actuelle des données ainsi que l’enthousiasme des volontaires est encourageante, bien qu’un travail supplémentaire soit nécessaire pour