Essai gratuit
RGPD, règlement (UE) 2016/679

Prouvez le contrôle RGPD de votre parc Microsoft 365 et IA

Copilot et les agents lisent votre tenant avec les autorisations dont ils héritent : des années de surpartage silencieux peuvent refaire surface, en données personnelles, dans des réponses d’IA que personne n’a autorisées.

Politique Rencore Governance SharePoint file is shared with external users : 13 566 fichiers trouvés, en hausse sur trois mois ; la règle de détection lit chaque partage de fichier où Is External est vrai et Expiration est par défaut ou dépassée, avec une alerte invitant à ajouter des automatisations qui corrigent les violations automatiquement

Les plus grandes organisations au monde font confiance à Rencore

  • MAPAL
  • bam
  • VDL
  • Wacker
  • Grundfos
  • Amgen
  • Lufthansa
  • thyssenkrupp
  • Sunrise
  • Pattern

Ce que le RGPD exige

Le RGPD s’applique depuis le 25 mai 2018 à quiconque traite les données personnelles de personnes dans l’UE. Six de ses obligations retombent sur le parc Microsoft, sur l’accès et la responsabilité plutôt que sur les bandeaux cookies :

Art. 32

Sécurité du traitement

Contrôlez qui, et quels agents, peuvent atteindre les données personnelles dans tout le parc.

Art. 30

Registre des traitements

Tenez un registre à jour des données personnelles et de ce qui les lit.

Art. 5(2)

Responsabilité

Montrez que les mesures sont démontrables, pas seulement écrites.

Art. 24

Responsabilité du responsable du traitement

Mettez en place des mesures techniques et organisationnelles, puis réexaminez-les régulièrement.

Art. 35

AIPD pour l’IA à haut risque

Évaluez avant de déployer l’IA sur des gisements de données personnelles.

Art. 33

Notification des violations

Détectez et documentez une violation de données à temps pour notifier sous 72 heures.

À qui il s’applique

S’applique à toute organisation qui traite les données personnelles de personnes dans l’UE, où qu’elle soit établie, en vigueur depuis le 25 mai 2018.

Là où le parc Microsoft les enfreint

La plupart des tenants Microsoft portent des années d’historique de collaboration, et c’est là que les obligations d’accès du RGPD échouent en silence :

Copilot fait remonter le surpartage

Un agent répond avec les autorisations du demandeur : un surpartage de 2019 refait surface dans une réponse aujourd’hui.

Des espaces sans propriétaire gardent des données

Le projet est terminé, les données sont restées, et personne n’applique la limitation de la conservation (art. 5(1)(e)).

L’accès invité n’expire jamais

Les comptes externes gardent leur portée pendant des années, et personne ne réexamine les données personnelles derrière.

Aucune piste de preuve

Quand une autorité demande qui pouvait atteindre les données et quand cela a été révisé, l’historique du tenant n’a pas de réponse.

Comment Rencore répond au RGPD

Rencore inventorie, gouverne et documente la part Microsoft de votre périmètre RGPD, de Copilot et des agents IA à Power Platform et à la collaboration Microsoft 365 ; la classification reste le travail de Microsoft Purview.

RGPD art. 30, 35

L’inventaire de tout le parc, agents compris

Chaque espace de travail, application, automatisation et agent de votre tenant, avec son propriétaire et les données personnelles qu’il peut atteindre.

L’inventaire d’objets Rencore Governance listant chaque type d’objet avec son décompte, dont utilisateurs, groupes, sites, Teams, applications et flux, de sorte que le parc se lit comme un registre unique
RGPD art. 32

Des révisions d’accès planifiées

Recertifiez qui, invités et agents compris, peut atteindre chaque espace de travail, avec une trace datée de ce qui a été vérifié et révoqué.

Le Review Builder de Rencore Governance pour une revue nommée Review all Teams : Review Settings avec les propriétaires comme réviseurs, un commentaire obligatoire à la clôture et un délai de 14 jours, et des commutateurs Review Scope couvrant propriétaires, membres, visiteurs, accès au site et accès aux fichiers
RGPD art. 5(2), 24

Des politiques et une surveillance continue

Les politiques s’exécutent sur les espaces de travail, applications et agents et acheminent les violations vers des propriétaires responsables : les mesures restent démontrables.

Inventaire des utilisateurs Rencore Governance : une courbe de tendance sur trois mois des utilisateurs totaux, nouveaux et supprimés, à côté d’un panneau de politiques enfreintes comptant 800 comptes sur-licenciés, 110 comptes désactivés avec licences attribuées, 8 licences Copilot attribuées à des comptes désactivés et 1 administrateur sans MFA
RGPD art. 5(1)(e)

L’automatisation du cycle de vie

Les espaces inactifs ou sans propriétaire sont signalés, archivés ou retirés par politique : les données personnelles cessent de survivre à leur finalité.

Modèles d’automatisation Rencore Governance pour le cycle de vie des espaces de travail : Delete Group, Delete Group with Approval où un approbateur désigné doit valider la demande avant toute action, Archive Microsoft Team qui passe le site SharePoint en lecture seule, et une notification pour les utilisateurs créant des composants Microsoft Loop

La correspondance en un coup d’œil

Comment chaque capacité Rencore répond à un article précis du RGPD.

  • Inventaire de tout le parc Art. 30, 35

    Voyez chaque espace, application et agent, et les données personnelles atteintes.

  • Révisions d’accès Art. 32

    Recertifiez qui et quels agents peuvent atteindre chaque espace.

  • Surveillance par politiques Art. 5(2), 24

    Prouvez que les mesures sont en place, pas seulement écrites.

  • Automatisation du cycle de vie Art. 5(1)(e)

    Retirez les données personnelles qui ont survécu à leur finalité.

Inventaire, contrôle et preuves exportables pour votre parc Microsoft.

Aucun outil ne vous rend conforme au RGPD à lui seul ; ce jugement appartient à votre organisation et à son autorité de contrôle, sur la base des preuves.

Rencore est un logiciel conçu dans l’UE et conforme au RGPD. Plus de détails sur notre page de confiance (en anglais).

Des équipes d'entreprise déjà aux commandes

Les responsables sécurité, IT et plateforme utilisent Rencore pour voir leur parc Microsoft, réduire les coûts et les risques, et déployer Copilot et les agents sur une base gouvernée.

  • Avec les solutions d'automatisation évolutives de Rencore, les organisations peuvent non seulement répondre aux défis actuels, mais aussi se préparer aux évolutions technologiques à venir.
    Case Study
    Philipp Widmer Philipp Widmer Head of Platform Services Universitätsspital Basel
  • 26% vs 3%

    Les organisations qui gouvernent bien Microsoft 365 tirent une valeur significative de Copilot dans 26 % des cas, contre 3 % pour celles qui ne le font pas.

    Gartner, 2025 Microsoft 365 Copilot Survey
  • À mesure que nous étendons nos capacités cloud, les fondations posées par Rencore Governance joueront sans aucun doute un rôle essentiel pour que chaque nouvelle étape soit franchie avec confiance, sécurité et conformité.
    Case Study
    Claude Bisdorff Claude Bisdorff Head of IT Systems Ville de Luxembourg
  • 116%

    ROI de Microsoft 365 Copilot une fois le programme adopté et gouverné, dans l'étude Total Economic Impact de Forrester.

    Forrester Total Economic Impact
  • J'estime actuellement que nous économisons environ 80 000 euros par an en libérant notre équipe d'administration IT pour le travail qui compte vraiment.
    Case Study
    Undisclosed Undisclosed Former Lead O365 Competence Center Royal BAM
  • 71%

    des entreprises citent la sécurité et la gouvernance parmi leurs principaux obstacles au déploiement de Microsoft 365 Copilot.

    Gartner
  • L'outil de gouvernance centralisé de Rencore a excellé à sécuriser les données dans Microsoft 365 et à réduire au minimum le risque d'accès non autorisés.
    Case Study
    Greg Bowles Greg Bowles IT Operations Manager Specialist Risk Group
  • 150,000+

    agents IA en usage dans une entreprise type du Fortune 500 d'ici 2028. La prolifération des agents est la prochaine prolifération.

    Gartner
  • Avec Rencore Governance, nous pouvons réduire les activités de gouvernance manuelles, améliorer la qualité de notre service et générer des enseignements précieux sur l'ensemble de notre stack de services Microsoft.
    Undisclosed Undisclosed Head of AI & Process Automation Wacker Chemie AG

Questions fréquentes

Copilot crée-t-il un nouveau risque RGPD ou expose-t-il un risque existant ?
Surtout, il expose ce qui était déjà là. Copilot et les agents récupèrent le contenu avec les autorisations que l’utilisateur ou l’agent détient déjà, le modèle de sécurité documenté de Microsoft : un surpartage passé inaperçu pendant des années devient des données personnelles dans une réponse. Ce qui est nouveau, c’est le traitement lui-même : lorsque déployer l’IA sur des données personnelles est susceptible d’engendrer un risque élevé, l’art. 35 exige d’abord une analyse d’impact relative à la protection des données.
Que prouve une révision d’accès à une autorité de contrôle ?
L’art. 5(2) vous rend responsable de démontrer la conformité, et l’art. 58(1) permet aux autorités d’exiger les informations nécessaires. Une révision d’accès terminée est cette démonstration pour l’obligation de contrôle d’accès de l’art. 32 : une trace datée de qui, invités et agents compris, pouvait atteindre quelles données personnelles, qui a confirmé que l’accès restait nécessaire, et ce qui a été révoqué. Rencore exporte ces traces sous forme de rapports.
Quel est le lien avec Microsoft Purview ?
Purview classe et protège les données avec les étiquettes de confidentialité, la DLP et la rétention. Rencore gouverne le parc autour : quels espaces de travail existent, qui les possède, qui et quels agents peuvent les atteindre, et quand cet accès a été révisé pour la dernière fois. Une étiquette sur un document ne vous dit pas que le site est surpartagé. Les deux couches sont nécessaires, et Rencore complète Purview sans en remplacer aucune partie.
L’AI Act remplace-t-il les obligations RGPD pour l’IA ?
Non, les deux se cumulent. Le règlement européen sur l’IA (AI Act) régit le système d’IA et sa classe de risque ; le RGPD continue de s’appliquer à chaque donnée personnelle que ce système traite. Un agent peut être en règle au titre de l’AI Act et enfreindre l’art. 32 parce qu’il lit un site surpartagé. Un seul inventaire à jour de vos agents et des données dont ils dépendent sert les deux, et c’est pourquoi le même inventaire Rencore soutient notre couverture DORA et AI Act.

Voyez votre parc comme une autorité de contrôle le verra

Commencez par l’inventaire : chaque espace de travail, agent et automatisation de votre tenant Microsoft, avec propriétaires, accès et sources de données personnelles atteintes, prêt à étayer votre registre des traitements.

Tuile d’inventaire Rencore Governance pour Microsoft 365 comptant 1 150 utilisateurs, 380 groupes, 12 étiquettes de confidentialité, 13 abonnements, 527 affectations de service, 428 messages du centre de messages, 77 applications, 6 918 activités utilisateur et 50 utilisateurs supprimés