Ce que le RGPD exige
Le RGPD s’applique depuis le 25 mai 2018 à quiconque traite les données personnelles de personnes dans l’UE. Six de ses obligations retombent sur le parc Microsoft, sur l’accès et la responsabilité plutôt que sur les bandeaux cookies :
Sécurité du traitement
Contrôlez qui, et quels agents, peuvent atteindre les données personnelles dans tout le parc.
Registre des traitements
Tenez un registre à jour des données personnelles et de ce qui les lit.
Responsabilité
Montrez que les mesures sont démontrables, pas seulement écrites.
Responsabilité du responsable du traitement
Mettez en place des mesures techniques et organisationnelles, puis réexaminez-les régulièrement.
AIPD pour l’IA à haut risque
Évaluez avant de déployer l’IA sur des gisements de données personnelles.
Notification des violations
Détectez et documentez une violation de données à temps pour notifier sous 72 heures.
À qui il s’applique
S’applique à toute organisation qui traite les données personnelles de personnes dans l’UE, où qu’elle soit établie, en vigueur depuis le 25 mai 2018.
Là où le parc Microsoft les enfreint
La plupart des tenants Microsoft portent des années d’historique de collaboration, et c’est là que les obligations d’accès du RGPD échouent en silence :
Copilot fait remonter le surpartage
Un agent répond avec les autorisations du demandeur : un surpartage de 2019 refait surface dans une réponse aujourd’hui.
Des espaces sans propriétaire gardent des données
Le projet est terminé, les données sont restées, et personne n’applique la limitation de la conservation (art. 5(1)(e)).
L’accès invité n’expire jamais
Les comptes externes gardent leur portée pendant des années, et personne ne réexamine les données personnelles derrière.
Aucune piste de preuve
Quand une autorité demande qui pouvait atteindre les données et quand cela a été révisé, l’historique du tenant n’a pas de réponse.
Comment Rencore répond au RGPD
Rencore inventorie, gouverne et documente la part Microsoft de votre périmètre RGPD, de Copilot et des agents IA à Power Platform et à la collaboration Microsoft 365 ; la classification reste le travail de Microsoft Purview.
L’inventaire de tout le parc, agents compris
Chaque espace de travail, application, automatisation et agent de votre tenant, avec son propriétaire et les données personnelles qu’il peut atteindre.

Des révisions d’accès planifiées
Recertifiez qui, invités et agents compris, peut atteindre chaque espace de travail, avec une trace datée de ce qui a été vérifié et révoqué.

Des politiques et une surveillance continue
Les politiques s’exécutent sur les espaces de travail, applications et agents et acheminent les violations vers des propriétaires responsables : les mesures restent démontrables.

L’automatisation du cycle de vie
Les espaces inactifs ou sans propriétaire sont signalés, archivés ou retirés par politique : les données personnelles cessent de survivre à leur finalité.

La correspondance en un coup d’œil
Comment chaque capacité Rencore répond à un article précis du RGPD.
- Inventaire de tout le parc Art. 30, 35
Voyez chaque espace, application et agent, et les données personnelles atteintes.
- Révisions d’accès Art. 32
Recertifiez qui et quels agents peuvent atteindre chaque espace.
- Surveillance par politiques Art. 5(2), 24
Prouvez que les mesures sont en place, pas seulement écrites.
- Automatisation du cycle de vie Art. 5(1)(e)
Retirez les données personnelles qui ont survécu à leur finalité.
Inventaire, contrôle et preuves exportables pour votre parc Microsoft.
Aucun outil ne vous rend conforme au RGPD à lui seul ; ce jugement appartient à votre organisation et à son autorité de contrôle, sur la base des preuves.
Rencore est un logiciel conçu dans l’UE et conforme au RGPD. Plus de détails sur notre page de confiance (en anglais).
Des équipes d'entreprise déjà aux commandes
Les responsables sécurité, IT et plateforme utilisent Rencore pour voir leur parc Microsoft, réduire les coûts et les risques, et déployer Copilot et les agents sur une base gouvernée.
Questions fréquentes
Copilot crée-t-il un nouveau risque RGPD ou expose-t-il un risque existant ?
Que prouve une révision d’accès à une autorité de contrôle ?
Quel est le lien avec Microsoft Purview ?
L’AI Act remplace-t-il les obligations RGPD pour l’IA ?
Pour aller plus loin
Les réglementations européennes voisines convergent vers le même inventaire Microsoft. Ces pages couvrent les obligations d’à côté :



