Comparatif · AIPD
AIPD vs FRIA, et manuel vs outillé
Deux tableaux pour cadrer vos analyses d’impact IA : distinguer AIPD (RGPD) et FRIA (AI Act), puis mesurer l’écart entre une AIPD faite sur tableur et une AIPD outillée.
AIPD (art. 35 RGPD) vs FRIA (art. 27 AI Act)
| Critère | AIPD — RGPD | FRIA — AI Act |
|---|---|---|
| Objet | Risques pour les données personnelles | Risques pour l'ensemble des droits fondamentaux |
| Champ des droits | Vie privée, protection des données | Non-discrimination, dignité, enfants, accès à la justice… |
| Dimensions techniques | Sécurité des données | Robustesse, exactitude, cybersécurité, supervision humaine |
| Qui est concerné | Tout responsable de traitement à risque élevé | Certains déployeurs de systèmes à haut risque (public, services publics, annexe III) |
| Base juridique | RGPD, article 35 | AI Act, article 27 |
| Entrée en vigueur | Déjà applicable (aucun report) | 2 août 2026 — report au 2 déc. 2027 accordé le 7 mai, en attente de publication au JO |
| Consultation autorité | CNIL si risque résiduel élevé (art. 36) | Notification à l’autorité de surveillance du marché |
| Mutualisation | Peut nourrir la FRIA | Peut s’appuyer sur l’AIPD (art. 27.4) |
| Déclencheur en pratique | 2 des 9 critères EDPB réunis | Système à haut risque + profil de déployeur visé |
À retenir : ne pas choisir. Cartographie commune (données, personnes, risques), puis faire diverger les volets. L’AIPD est due maintenant ; la FRIA se prépare pour 2027.
AIPD manuelle (tableur) vs AIPD outillée (plateforme)
| Critère | Tableur / Word | Plateforme (SiyadAI) |
|---|---|---|
| Temps par AIPD | Jours à semaines | Heures |
| Homogénéité entre projets | Faible (chaque DPO sa trame) | Élevée (référentiel unique) |
| Traçabilité / versioning | Manuel, fragile | Automatique, horodaté |
| Mise à jour au réentraînement | Souvent oubliée | Rappel et revue déclenchés |
| Articulation FRIA | À refaire séparément | Cartographie commune réutilisée |
| Dossier de preuve CNIL | À reconstituer | Exportable à la demande |
| Passage à l’échelle (50+ cas) | Ingérable | Nativement conçu pour |
| Risque d’incohérence en audit | Élevé | Maîtrisé |
Faire une AIPD, tout DPO sait le faire. En faire cinquante, homogènes et à jour, c’est un autre métier.
Générez et suivez vos AIPD IA
AIPD + volet FRIA à partir d’un référentiel unique, dossier de preuve exportable.
Lancer mon audit