Le RGPD reste le cadre dominant de la protection des données en Europe, mais le EU AI Act (transparence dès août 2026, haut risque en décembre 2027 suite à l'omnibus de juin 2026) et la directive NIS2 créent de nouvelles obligations en gouvernance IA et en cybersécurité.
Les organisations doivent désormais gérer simultanément la conformité données personnelles, la classification de leurs systèmes IA par niveau de risque, et les exigences NIS2 pour les entités essentielles et importantes.
RGPD, nLPD, UK GDPR
EU AI Act
NIS2, ISO 27001
+ 42 autres juridictions européennes couvertes