Réponse · Cadre juridique

Que vous imposent l’AI Act et le RGPD sur vos connecteurs MCP ?

Le RGPD s’applique dès aujourd’hui : article 32 pour la sécurité du traitement, article 30 pour le registre, article 35 pour l’AIPD. Côté AI Act, l’article 50 s’applique depuis le 2 août 2026. En revanche, la journalisation (art. 12) et la supervision humaine (art. 14) ne sont PAS encore applicables.

La confusion à éviter

  • Les articles 12 et 14 sont des exigences des systèmes à haut risque. Le règlement (UE) 2026/1744, en vigueur depuis le 27 juillet 2026, les reporte au 2 décembre 2027 avec le reste de l’annexe III.
  • Affirmer qu’ils s’appliquent déjà se vérifie en trente secondes. Une menace réglementaire inexacte coûte la crédibilité de tout le dossier devant un comité.

Ce qui suffit largement à agir maintenant

  • Un connecteur qui lit votre CRM ou votre messagerie manipule des données personnelles : l’article 32 du RGPD s’applique, sans attendre 2027.
  • Et les recommandations du CERT-FR ne dépendent d’aucun calendrier réglementaire.

Le guide complet : méthode en 6 étapes, mesures supplémentaires, plan de repli.

Lire le guide

Voir aussi : Toutes les réponses · Checklist transferts IA · Comparatif des mécanismes