Data Omnibus : l'entraînement des IA bientôt reconnu d'office comme « intérêt légitime » ?
Le compromis de la présidence irlandaise du 3 septembre est revenu dans les négociations européennes. L'organisation noyb parle d'une « expropriation numérique des Européens », la Commission répond par son propre agenda de simplification.

Après la pause estivale du Parlement, le débat sur le Data Omnibus est revenu sur la table. Ce paquet européen doit simplifier et, en partie, assouplir les règles sur les données. Comme le décrit netzpolitik.org, l'attention s'est portée sur une proposition : l'usage de données personnelles pour entraîner des systèmes d'IA serait en principe jugé conforme au droit, sur la base de l'« intérêt légitime ».
L'impulsion vient d'un document de compromis de la présidence irlandaise du Conseil daté du 3 septembre 2026, dont Politico a révélé le contenu. Le texte ressuscite une idée que la Commission européenne avait inscrite dans son projet de Data Omnibus, puis retirée au premier semestre à la demande de la présidence chypriote. Selon les fuites, de grands États membres, dont l'Allemagne, soutenaient cette solution. Elle aiderait, disaient-ils, les entreprises européennes d'IA.
Une telle disposition signifierait que les fournisseurs de modèles n'auraient plus à obtenir le consentement explicite et éclairé des utilisateurs, ni à mener une mise en balance des intérêts au cas par cas. Une base juridique générale et présumée suffirait.
« Expropriation numérique »
Max Schrems, à la tête de l'organisation noyb, ne ménage pas la proposition. Selon lui, le projet place ouvertement les intérêts des groupes d'IA au-dessus du droit fondamental à la protection des données, et il le qualifie d'« expropriation numérique des Européens ». Son argument : une telle règle profitera surtout aux plus grandes entreprises technologiques, qui ont déjà accumulé des données à grande échelle.
Rappelons que l'entraînement de modèles sur des données issues du web n'est pas forcément contraire au RGPD. Le Comité européen de la protection des données admettait qu'il existe d'autres bases légales que le consentement, par exemple la mise en balance des intérêts. Les juristes se disputent toutefois pour savoir si cette mise en balance tourne réellement toujours à l'avantage des entreprises. On pointe notamment un manque de transparence : les utilisateurs ne savent pas ce qui arrive exactement à leurs données, ni où elles réapparaissent.
Ce que contient aussi le paquet
Le Data Omnibus s'inscrit dans un agenda de dérégulation plus large. Des obligations de reporting environnemental ont déjà été supprimées et une partie des règles sur l'IA a été allégée. Ce paquet sur les données modifie pour la première fois le RGPD en profondeur. Outre la base juridique contestée pour l'entraînement, il contient des éléments bien moins controversés : la mise en ordre de plusieurs lois européennes sur les données et l'unification des voies de signalement des violations de la protection des données.
Le contexte institutionnel montre l'ampleur de l'enjeu. La Commission européenne gère un Bureau de l'IA qui emploie plus de 125 personnes et traite, au sein de six unités, notamment de l'application de l'AI Act et du respect des règles pour les modèles à usage général. Il peut évaluer des modèles, demander des informations et infliger des sanctions. Pour les entreprises, la question de la base juridique de l'entraînement revient donc à savoir si leurs propres données peuvent être utilisées, et si elles l'ont fait conformément à des règles qui, de toute évidence, changent encore.
Sources
2- 01netzpolitik.org: Datenschützer warnen vor Pauschalerlaubnis für KI-TrainingDE
- 02European AI Office – European CommissionEN
Tous les chiffres et citations de ce texte proviennent des sources citées ci-dessous.
Les contenus ont été préparés par l'équipe de rédaction, assistée par l'IA.
Commentaires
0- Aucun commentaire — soyez le premier.