Base légale, AIPD, minimisation, article 22, transparence, fournisseurs : les six frictions RGPD qui bloquent les projets IA, et comment les lever.
Un projet IA est approuvé, le pilote fonctionne, puis quelqu'un pose la question qui fige la salle : « le juridique a validé les données ? » Six mois plus tard, le pilote est toujours un pilote. Le problème n'est presque jamais que le RGPD interdit le projet. Le problème est que personne n'a cartographié les points de friction en amont, et chacun surgit donc comme une urgence au lieu d'une case à cocher. Cet article cartographie les six points où les projets IA se bloquent réellement sous le RGPD : l'article applicable, la forme concrète du blocage vue de l'intérieur, et le geste qui débloque. J'écris depuis le marché italien, où le Garante per la protezione dei dati personali est le régulateur le plus offensif d'Europe sur l'IA, mais la mécanique vaut pour toute l'UE, et je signale au passage les équivalents CNIL. Les sources primaires : le texte…