La Commission Nationale de l’Informatique et des Libertés (CNIL) a présenté sa feuille de route stratégique 2025–2028, une initiative attendue alors que les défis technologiques s’intensifient. Ce nouveau plan vise à adapter l’action de l’autorité aux grandes transformations numériques, tout en consolidant les droits fondamentaux des citoyens face à l’usage croissant de leurs données personnelles.
Objectif global
La CNIL se donne pour mission d’être à la fois régulatrice, accompagnatrice et innovante, pour faire face à :
- La généralisation de l’intelligence artificielle,
- L’explosion de l’économie des plateformes,
- La numérisation des services publics,
- L’utilisation massive de la donnée dans le marketing, la santé, l’emploi, ou encore la cybersécurité.
Les 4 axes stratégiques de la CNIL pour 2025-2028
Agir là où les données ont le plus d’impact sur les droits
La CNIL concentrera ses efforts sur les secteurs où la collecte et le traitement des données sont les plus massifs et sensibles. Parmi les priorités :
- L’intelligence artificielle et les traitements algorithmiques,
- La surveillance numérique, notamment dans les espaces publics,
- Les données de santé et leur usage croissant,
- L’éducation numérique et la protection des mineurs.
La CNIL entend exercer un contrôle renforcé sur les algorithmes décisionnels et plaide pour une IA transparente, éthique et explicable.
Accompagner l’innovation et les professionnels
La CNIL souhaite aller au-delà de la simple sanction en jouant un rôle d’accompagnement actif :
- Création de guides pratiques, outils sectoriels, modèles de clauses RGPD,
- Développement de partenariats avec les PME, start-ups, collectivités,
- Renforcement de l’offre de formation à destination des DPO et responsables de traitement.
Un accent particulier est mis sur la mise en conformité accessible, même pour les structures aux moyens limités.
Renforcer la coopération européenne et internationale
Parce que les enjeux du numérique dépassent les frontières, la CNIL entend renforcer :
- Sa coopération avec les autres autorités européennes via le Comité Européen de la Protection des Données (CEPD),
- Le dialogue avec les grandes plateformes et les régulateurs étrangers,
- Sa participation à la mise en œuvre du règlement sur l’IA (AI Act) au niveau européen.
L’objectif est clair : maintenir l’influence du RGPD comme modèle mondial de référence.
Mieux protéger les citoyens au quotidien
La CNIL va intensifier les actions concrètes à destination du public :
- Simplification des dépôts de plainte,
- Automatisation partielle du traitement des signalements,
- Campagnes d’information sur les droits numériques,
- Renforcement de la présence sur les réseaux sociaux pour toucher tous les publics, notamment les plus jeunes.
Le plan 2025–2028 de la CNIL témoigne d’un engagement fort pour faire face à une société numérique en pleine mutation. Il trace une voie équilibrée entre exigence réglementaire et accompagnement des acteurs.


