Retour à la fiche
    Question d'oral

    Actualité : comment des normes récentes comme le RGPD (et, plus largement, la régulation de l’IA) reconfigurent-elles l’articulation entre droit national et droit européen ?

    Réponse d'oral

    Le RGPD et la régulation de l’IA reconfigurent l’articulation entre droit national et droit européen en fixant des règles communes, tout en laissant aux États leur application concrète et certaines marges d’adaptation. Applicable depuis le 25 mai 2018, le RGPD est un règlement européen : contrairement à une directive, il s’applique directement, sans devoir être transposé par une loi nationale. Dans son champ, la primauté du droit européen impose d’écarter une règle nationale incompatible. La France a donc adapté sa loi Informatique et Libertés. Mais le droit national ne disparaît pas : il précise certaines modalités. Ainsi, la France fixe à 15 ans l’âge auquel un mineur peut consentir seul au traitement de ses données pour certains services en ligne.
    Cette articulation repose aussi sur une coopération entre autorités. La CNIL contrôle le respect du RGPD en France, mais travaille avec ses homologues européens pour les affaires transfrontalières. Le règlement européen sur l’IA, entré en vigueur le 1er août 2024, prolonge cette logique avec une application progressive. Il interdit certains usages et impose des obligations renforcées aux systèmes à haut risque, par exemple ceux utilisés pour recruter. L’objectif est double : protéger les droits et éviter vingt-sept cadres nationaux divergents.
    La hiérarchie des normes devient ainsi une organisation à plusieurs niveaux plutôt qu’une simple pyramide nationale. L’Union fixe un socle commun ; les États contrôlent, sanctionnent et complètent dans les limites autorisées. Cette répartition pose une question décisive : comment garantir une protection réellement uniforme lorsque les moyens de contrôle restent différents selon les pays ?