Cadre européenRGPDNIS 2DORAAI ActLanceurs d'alerte
Considérant 180

Considérant 180

Règlement établissant des règles harmonisées sur l'intelligence artificielle · UE 2024/1689

(180)

Le Contrôleur européen de la protection des données et le comité européen de la protection des données ont été consultés conformément à l’article 42, paragraphes 1 et 2, du règlement (UE) 2018/1725 et ont rendu leur avis conjoint le 18 juin 2021,

Spécificité Luxembourg
loi luxembourgeoise de transposition du AI Act (UE 2024/1689) - en cours de preparation

Au Luxembourg, l'autorité de surveillance du marché IA au sens du AI Act n'a pas encore ete formellement désignée à date. La CNPD reste pleinement competente pour le volet protection des données personnelles des systèmes d'IA, tandis que l'EU AI Office de Bruxelles supervise les modèles d'IA a usage general (GPAI). Cette dualité cree un risque concret de zone grise : un acteur luxembourgeois deployant un modèle GPAI fine-tune sur des données clients pourra être interpelle a la fois par la CNPD (volet RGPD), l'EU AI Office (volet GPAI) et, a terme, l'autorité IA nationale.

Pratique Luxgap : nous recommandons d'intégrer des aujourd'hui un point de contact unique IA + DPO dans votre gouvernance, capable de coordonner les réponses aux trois régulateurs, en attendant la loi luxembourgeoise de transposition AIA qui designera l'autorité competente nationale.