Réponse · Cadre juridique
Que vous imposent l’AI Act et le RGPD sur vos connecteurs MCP ?
Le RGPD s’applique dès aujourd’hui : article 32 pour la sécurité du traitement, article 30 pour le registre, article 35 pour l’AIPD. Côté AI Act, l’article 50 s’applique depuis le 2 août 2026. En revanche, la journalisation (art. 12) et la supervision humaine (art. 14) ne sont PAS encore applicables.
La confusion à éviter
- Les articles 12 et 14 sont des exigences des systèmes à haut risque. Le règlement (UE) 2026/1744, en vigueur depuis le 27 juillet 2026, les reporte au 2 décembre 2027 avec le reste de l’annexe III.
- Affirmer qu’ils s’appliquent déjà se vérifie en trente secondes. Une menace réglementaire inexacte coûte la crédibilité de tout le dossier devant un comité.
Ce qui suffit largement à agir maintenant
- Un connecteur qui lit votre CRM ou votre messagerie manipule des données personnelles : l’article 32 du RGPD s’applique, sans attendre 2027.
- Et les recommandations du CERT-FR ne dépendent d’aucun calendrier réglementaire.
Le guide complet : méthode en 6 étapes, mesures supplémentaires, plan de repli.
Lire le guideVoir aussi : Toutes les réponses · Checklist transferts IA · Comparatif des mécanismes