RGPD ou CCPA ADMT : points communs et différences

RGPD et CCPA ADMT partagent 5 thèmes de contrôle sur 24 et 4 vérifications. 100 % des exigences de CCPA ADMT se prouvent avec des vérifications déjà utilisées par RGPD, 40 % dans l’autre sens.

EURèglementEn application

RGPD

Comment mettre l'IA en conformité RGPD

10 exigencesProchain jalon janv. 2027
CARèglement d'applicationApplication progressive

CCPA ADMT

Comment se conformer aux règles CCPA sur les décisions automatisées

4 exigencesProchain jalon 1 janv. 2027
5/24thèmes de contrôle communs
4vérifications communes
100 %des exigences CCPA ADMT couvertes par les preuves RGPD
40 %des exigences RGPD couvertes par les preuves CCPA ADMT

En un coup d’œil

RGPD CCPA ADMT
JuridictionUnion européenneCalifornie
NatureRèglementRèglement d'application
StatutEn applicationApplication progressive
ContraignantOui identiqueOui identique
Objet analyséTraitement de donnéesDécision automatisée
ChampResponsables de traitement et sous-traitants.Entreprises soumises au CCPA utilisant l'ADMT pour des décisions importantes.
TerritorialitéÉtablissement dans l'UE, ou ciblage / suivi de personnes dans l'UE.Consommateurs résidant en Californie.
SanctionsJusqu'à 20 M€ ou 4 % du CA mondial.2 663 $ à 7 988 $ par violation (montants indexés).
Axes de qualificationDécision automatisée (Art. 22), AIPD requise (Art. 35)ADMT pour une décision importante
RôlesResponsable de traitement, Sous-traitantEntreprise
Exigences104
Prochain jalonjanv. 2027, Adoption possible des amendements Omnibus1 janv. 2027, Conformité ADMT exigée

Thème par thème

nombre d’exigences par thème

Points communs : une preuve, deux cadres

4

CodeVérificationExigences RGPDExigences CCPA ADMT
VER-029-D-01Personnes concernées informées de l'utilisation du système d'IA
CHK-BR-CONTESTProcédure de contestation et de révision humaine publiée
VER-019-D-02DPIA réalisée conformément au RGPD art. 35
VER-033-D-03Explications fournies sur demande dans un délai raisonnable

Différences : exigences propres à chaque cadre

Exigences dont aucune vérification ne sert l’autre cadre : ce qu’il reste à faire en plus.

Calendriers

PasséPrévu par le textePotentielÀ vérifier
27 avr. 2016RGPD · Adoption
25 mai 2018RGPD · Entrée en application
17 déc. 2024RGPD · Avis CEPD 28/2024 sur les modèles d'IA
23 sept. 2025CCPA ADMT · Approbation par l'OAL
19 nov. 2025RGPD · Omnibus numérique : intérêt légitime pour l'entraînement IA, définition des données personnelles
1 janv. 2026CCPA ADMT · Entrée en vigueur
1 janv. 2027CCPA ADMT · Conformité ADMT exigée
janv. 2027RGPD · Adoption possible des amendements Omnibus
1 avr. 2028CCPA ADMT · Premières attestations d'analyses de risque

Pilotez ces exigences sur tous vos systèmes d’IA

TrustFlow inventorie vos systèmes, les qualifie pour chaque réglementation et collecte les preuves une seule fois pour tous les référentiels.

Demander une démo