Il est commun d’entendre que la régulation est l’ennemi de l’innovation, que les autorités de contrôle sont réticentes à l’innovation…

Chargée de veiller au respect de la vie privée et de la protection des données personnelles, la CNPD (ou Commission nationale pour la protection des données) cherche cependant activement à encourager l’innovation tout en assurant sa mission de surveillance et de contrôle.

Protéger sans freiner le progrès

L’innovation transforme notre quotidien : voitures autonomes, assistants virtuels, diag­ nostics médicaux, conseil d’investissements financiers, etc. Ces technologies utilisent généralement d’énormes quantités de données pour fonctionner efficacement. Dès que des données personnelles sont en jeu, la CNPD peut être amenée à intervenir.

Consciente des défis et des promesses de l’IA et autres avancées technologiques, la CNPD ne se contente pas de dire ce qui est interdit. Elle travaille avec les entreprises, les chercheurs et les développeurs pour les aider à créer des solutions innovantes respectueuses des droits des citoyens.

Ainsi, la CNPD participe à des activités de soutien aux entreprises avec des acteurs tels que la Chambre de Commerce et sa House of Entrepreneurship, la Chambre des Métiers tout comme la Fedil et Luxinnovation mais aussi avec les acteurs de la recherche publique comme l’Université du Luxembourg via son centre interdisciplinaire SnT et le LIST. Entretenir un dialogue ouvert et continu avec ces acteurs permet de mieux appréhender les défis et les opportunités en matière de protection des données et d’innovation.

Un rôle de conseil et de soutien

L’accompagnement des acteurs sur le plan de la régulation numérique constitue une étape fondamentale dans la promotion de l’innovation sur le marché national. Les brochures, articles, fiches pratiques et autres matériels informatifs de la CNPD guident les professionnels afin qu’ils comprennent leurs obligations légales et intègrent ces exigences dans leurs processus de développement.

La CNPD propose, par exemple :

  • des dossiers thématiques disponibles sur son site Web sur l’intelligence artificielle, l’open-source intelligence, la cybersécurité, les réseaux sociaux, la biométrie et bien d’autres sujets liés à la protection des données personnelles et impactant le développement et la performance d’organisations dans de nombreux secteurs de l’économie ;
  • des lignes directrices pour intégrer la protection des données dès la conception (principe de privacy by design) ;
  • des échanges avec les porteurs de projets R&D et d’innovation pour identifier les risques et les bonnes pratiques.

L’innovation et la formation : un duo gagnant

Quand on parle d’innovation, l’éducation et la formation continue sont souvent la clé pour permettre l’application concrète de nouvelles idées et technologies. En réponse aux besoins croissants des entreprises et des indépendants, la CNPD propose différents formats adaptés à tous les niveaux de compétence et publics :

  • DAAZ – Data Accountability from A to Zen : développé en collaboration avec la Luxembourg House of Cybersecurity (LHC) et le NC3, cette plateforme d’apprentissage en ligne, gratuite et multilingue, est destinée aux TPE/PME, entrepreneurs indépendants et start-up, et vise à faciliter la compréhension et la mise en œuvre pratique de la mise en conformité au RGPD sans avoir besoin de connaissances juridiques ;
  • Data Protection Basics : cette formation en présentiel est conçue pour introduire les principes fondamentaux de la protection des données. Elle est idéale pour les débutants qui souhaitent comprendre les bases du RGPD ;
  • Data Protection Basics : Artificial Intel- ligence : ces sessions interactives explorent les interactions entre l’IA et le RGPD.

La CNPD contribue également à des conférences et des événements supportant l’écosystème de l’innovation. Ainsi, par exemple, elle intervient régulièrement auprès des start-up sélectionnées dans le programme Fit 4 Start de Luxinnovation.

Ces formations reflètent l’engagement de la CNPD à accompagner les entreprises innovantes dans leur gestion des risques liés à la protection des données au Luxembourg. Elles sont conçues pour être accessibles et pratiques, permettant à chacun de comprendre et d’appliquer les règles de protection des données dans leur quotidien professionnel.

Sandkëscht : un bac à sable réglementaire pour tester des projets innovants

La Sandkëscht (qui signifie « bac à sable » en luxembourgeois) est une initiative de la CNPD offrant un environnement sécurisé où les entreprises peuvent tester des innovations numériques, notamment celles appuyées par l’IA, tout en assurant leur conformité au RGPD. Ce cadre permet aux développeurs de collaborer étroitement avec la CNPD pour identifier et atténuer les risques liés à la protection des données dès les phases initiales de développement.

Photo-Song_about_summer/Shutterstock
Photo-Song_about_summer/Shutterstock

DaProLab Reloaded : des ateliers interactifs pour concilier l’innovation et la protection des données

Un DaProLab est un atelier de travail pratique organisé par la CNPD, destiné aux professionnels de la protection des données et qui a pour objectif de responsabiliser les participants dans leurs démarches d’identification et de gestion des problématiques liées à la protection des données personnelles. Depuis 2024, des sessions spécifiques au sujet de l’intelligence artificielle sont organisées sur une base mensuelle. À titre d’exemple, lors de la session intitulée IA & Protection des données : étude pratique d’un système d’IA, les participants ont été invités à :

  • classer un système d’IA selon l’AI Act ;
  • identifier l’autorité compétente et les réglementations applicables ;
  • évaluer les risques pour la protection des données personnelles.

Ces ateliers favorisent l’échange d’expériences et de bonnes pratiques, avec la CNPD jouant un rôle de modérateur pour assurer des discussions productives.

L’équilibre entre technologie et éthique

L’approche proactive et collaborative de la CNPD illustre ses efforts de promouvoir l’innovation technologique tout en garantissant le respect des droits fondamentaux des citoyens.

Son objectif n’est pas de freiner l’innovation ; c’est de l’encadrer intelligemment. Il s’agit de garantir que les avancées technologiques, en particulier dans le domaine de l’intelligence artificielle, se fassent dans le respect des libertés individuelles. Cela implique la transparence, la minimisation des données collectées, la sécurité des informations et le consentement éclairé des utilisateurs.

Grâce à cette approche, la protection des données devient un levier de confiance, et donc un véritable moteur pour une innovation responsable et durable.

Visitez le site de la CNPD pour plus d’informations www.cnpd.lu