RGPD ou CCPA ADMT : points communs et différences
RGPD et CCPA ADMT partagent 5 thèmes de contrôle sur 24 et 4 vérifications. 100 % des exigences de CCPA ADMT se prouvent avec des vérifications déjà utilisées par RGPD, 40 % dans l’autre sens.
En application
RGPD
Comment mettre l'IA en conformité RGPD
10 exigencesProchain jalon janv. 2027
Application progressive
CCPA ADMT
Comment se conformer aux règles CCPA sur les décisions automatisées
4 exigencesProchain jalon 1 janv. 2027
5/24thèmes de contrôle communs
4vérifications communes
100 %des exigences CCPA ADMT couvertes par les preuves RGPD
40 %des exigences RGPD couvertes par les preuves CCPA ADMT
En un coup d’œil
| RGPD | CCPA ADMT | |
|---|---|---|
| Juridiction | Union européenne | Californie |
| Nature | Règlement | Règlement d'application |
| Statut | En application | Application progressive |
| Contraignant | Oui identique | Oui identique |
| Objet analysé | Traitement de données | Décision automatisée |
| Champ | Responsables de traitement et sous-traitants. | Entreprises soumises au CCPA utilisant l'ADMT pour des décisions importantes. |
| Territorialité | Établissement dans l'UE, ou ciblage / suivi de personnes dans l'UE. | Consommateurs résidant en Californie. |
| Sanctions | Jusqu'à 20 M€ ou 4 % du CA mondial. | 2 663 $ à 7 988 $ par violation (montants indexés). |
| Axes de qualification | Décision automatisée (Art. 22), AIPD requise (Art. 35) | ADMT pour une décision importante |
| Rôles | Responsable de traitement, Sous-traitant | Entreprise |
| Exigences | 10 | 4 |
| Prochain jalon | janv. 2027, Adoption possible des amendements Omnibus | 1 janv. 2027, Conformité ADMT exigée |
Thème par thème
nombre d’exigences par thème
RGPDCCPA ADMT
Gouvernance
Évaluation
Conception
Personnes & usage
Cycle de vie & tiers
Points communs : une preuve, deux cadres
4
| Code | Vérification | Exigences RGPD | Exigences CCPA ADMT |
|---|---|---|---|
| VER-029-D-01 | Personnes concernées informées de l'utilisation du système d'IA | ||
| CHK-BR-CONTEST | Procédure de contestation et de révision humaine publiée | ||
| VER-019-D-02 | DPIA réalisée conformément au RGPD art. 35 | ||
| VER-033-D-03 | Explications fournies sur demande dans un délai raisonnable |
Différences : exigences propres à chaque cadre
Exigences dont aucune vérification ne sert l’autre cadre : ce qu’il reste à faire en plus.
RGPD
6
GDPR-04
GDPR-05
GDPR-07
Sécurité du traitement Art. 32
GDPR-08
Notification des violations sous 72 h Art. 33, 34
GDPR-09
CCPA ADMT
0
Aucune : chaque exigence a au moins une vérification en commun.
Calendriers
PasséPrévu par le textePotentielÀ vérifier
27 avr. 2016RGPD · Adoption
25 mai 2018RGPD · Entrée en application
17 déc. 2024RGPD · Avis CEPD 28/2024 sur les modèles d'IA
23 sept. 2025CCPA ADMT · Approbation par l'OAL
19 nov. 2025RGPD · Omnibus numérique : intérêt légitime pour l'entraînement IA, définition des données personnelles
1 janv. 2026CCPA ADMT · Entrée en vigueur
1 janv. 2027CCPA ADMT · Conformité ADMT exigée
janv. 2027RGPD · Adoption possible des amendements Omnibus
1 avr. 2028CCPA ADMT · Premières attestations d'analyses de risque
Pilotez ces exigences sur tous vos systèmes d’IA
TrustFlow inventorie vos systèmes, les qualifie pour chaque réglementation et collecte les preuves une seule fois pour tous les référentiels.