{"id":22533,"date":"2026-04-27T08:10:41","date_gmt":"2026-04-27T08:10:41","guid":{"rendered":"https:\/\/atiasavocats.com\/?p=22533"},"modified":"2026-04-27T08:10:42","modified_gmt":"2026-04-27T08:10:42","slug":"droit-du-numerique-guide-entreprises-2026","status":"publish","type":"post","link":"https:\/\/atiasavocats.com\/en\/droit-du-numerique-guide-entreprises-2026\/","title":{"rendered":"Droit du num\u00e9rique : tout ce que les entreprises doivent savoir en 2026"},"content":{"rendered":"<p><em><em>Par <a href=\"https:\/\/www.malt.fr\/profile\/josephdavidatias\" target=\"_blank\" rel=\"noreferrer noopener\">Joseph David Atias<\/a>, avocat au Barreau de Paris \u00b7 <a href=\"https:\/\/www.linkedin.com\/in\/david-joseph-atias-b04a7153\" target=\"_blank\" rel=\"noreferrer noopener\">LinkedIn<\/a> \u00b7 Avril 2026<\/em><\/em><\/p>\n\n\n\n<p>En l&rsquo;espace de cinq ans, le droit du num\u00e9rique est pass\u00e9 d&rsquo;une mati\u00e8re de sp\u00e9cialiste \u00e0 un enjeu strat\u00e9gique pour toute entreprise. RGPD, AI Act, DSA, NIS2, Data Act : la r\u00e9glementation s&#8217;empile \u00e0 un rythme que les directions juridiques peinent \u00e0 suivre. Pour les entreprises fran\u00e7aises, la ma\u00eetrise du droit du num\u00e9rique n&rsquo;est plus une option \u2014 c&rsquo;est une condition de comp\u00e9titivit\u00e9, de conformit\u00e9 et de continuit\u00e9 d&rsquo;activit\u00e9.<\/p>\n\n\n\n<h1 class=\"wp-block-heading\">1. Qu&rsquo;est-ce que le droit du num\u00e9rique ? D\u00e9finition et p\u00e9rim\u00e8tre<\/h1>\n\n\n\n<p>Le droit du num\u00e9rique est l&rsquo;ensemble des r\u00e8gles juridiques qui encadrent les activit\u00e9s li\u00e9es aux technologies de l&rsquo;information et de la communication. Autrement dit, il couvre toutes les situations juridiques n\u00e9es de l&rsquo;usage des technologies num\u00e9riques : contrats informatiques, donn\u00e9es personnelles, intelligence artificielle, plateformes en ligne, cybers\u00e9curit\u00e9, propri\u00e9t\u00e9 intellectuelle logicielle, commerce \u00e9lectronique.<\/p>\n\n\n\n<p>Cette mati\u00e8re est par nature transversale. En effet, elle ne constitue pas une branche autonome du droit, mais combine plusieurs disciplines juridiques classiques : droit des contrats, droit civil, droit commercial, droit p\u00e9nal, droit administratif, propri\u00e9t\u00e9 intellectuelle. C&rsquo;est pourquoi un avocat en droit du num\u00e9rique doit ma\u00eetriser simultan\u00e9ment ces diff\u00e9rents corpus pour offrir un conseil pertinent.<\/p>\n\n\n\n<p>En 2026, le droit du num\u00e9rique s&rsquo;articule principalement autour de cinq grands piliers : la protection des donn\u00e9es personnelles (RGPD), la r\u00e9gulation de l&rsquo;intelligence artificielle (AI Act), les contrats informatiques (SaaS, cloud, licences, d\u00e9veloppement), la r\u00e9gulation des plateformes (DSA, DMA, Data Act) et la cybers\u00e9curit\u00e9 (NIS2, DORA). Chacun de ces piliers fait l&rsquo;objet de r\u00e9glementations europ\u00e9ennes contraignantes, avec des sanctions financi\u00e8res pouvant atteindre plusieurs millions d&rsquo;euros.<\/p>\n\n\n\n<h1 class=\"wp-block-heading\">2. La protection des donn\u00e9es personnelles : RGPD et obligations actualis\u00e9es<\/h1>\n\n\n\n<p>Huit ans apr\u00e8s son entr\u00e9e en application, le R\u00e8glement G\u00e9n\u00e9ral sur la Protection des Donn\u00e9es (RGPD) reste le socle fondamental du droit du num\u00e9rique. Cependant, son interpr\u00e9tation a consid\u00e9rablement \u00e9volu\u00e9 sous l&rsquo;impulsion de la CNIL et de la Cour de justice de l&rsquo;Union europ\u00e9enne. De plus, les sanctions prononc\u00e9es par les autorit\u00e9s de contr\u00f4le europ\u00e9ennes ont franchi le cap des 5 milliards d&rsquo;euros cumul\u00e9s depuis 2018.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">2.1 Les obligations qui se sont renforc\u00e9es en 2025-2026<\/h2>\n\n\n\n<p>Plusieurs domaines ont vu leurs exigences se durcir r\u00e9cemment. En particulier, les transferts internationaux de donn\u00e9es restent un point critique depuis l&rsquo;invalidation du Privacy Shield. Par ailleurs, l&rsquo;utilisation de cookies et traceurs fait l&rsquo;objet d&rsquo;un contr\u00f4le renforc\u00e9 de la CNIL, avec des sanctions r\u00e9guli\u00e8res contre les sites qui ne respectent pas les r\u00e8gles de consentement.<\/p>\n\n\n\n<p>Points de vigilance pour les entreprises :<\/p>\n\n\n\n<p>\u203a Mise \u00e0 jour annuelle du registre des traitements et des analyses d&rsquo;impact (AIPD)<\/p>\n\n\n\n<p>\u203a V\u00e9rification de la conformit\u00e9 des sous-traitants (DPA conforme \u00e0 l&rsquo;article 28)<\/p>\n\n\n\n<p>\u203a Gestion des transferts hors UE : clauses contractuelles types et analyses TIA<\/p>\n\n\n\n<p>\u203a Conformit\u00e9 de la banni\u00e8re cookies aux derni\u00e8res recommandations CNIL<\/p>\n\n\n\n<p>\u203a Proc\u00e9dure document\u00e9e de notification de violation dans les 72 heures<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">2.2 Le DPO : obligation, externalisation et responsabilit\u00e9<\/h2>\n\n\n\n<p>La d\u00e9signation d&rsquo;un D\u00e9l\u00e9gu\u00e9 \u00e0 la Protection des Donn\u00e9es (DPO) reste obligatoire dans trois cas (article 37 du RGPD) : autorit\u00e9s publiques, organismes dont l&rsquo;activit\u00e9 de base implique un suivi syst\u00e9matique \u00e0 grande \u00e9chelle, et organismes traitant \u00e0 grande \u00e9chelle des donn\u00e9es sensibles. En pratique, beaucoup d&rsquo;entreprises sous-estiment leur seuil d&rsquo;obligation.<\/p>\n\n\n\n<p>Pour les entreprises non soumises \u00e0 l&rsquo;obligation, la d\u00e9signation reste fortement recommand\u00e9e. En effet, la jurisprudence r\u00e9cente montre que la CNIL valorise syst\u00e9matiquement la pr\u00e9sence d&rsquo;un DPO dans l&rsquo;appr\u00e9ciation de la bonne foi de l&rsquo;entreprise. C&rsquo;est pourquoi de nombreuses PME et ETI optent d\u00e9sormais pour un <strong>DPO externalis\u00e9<\/strong>, qui combine expertise juridique et secret professionnel \u2014 \u00e0 un co\u00fbt bien inf\u00e9rieur \u00e0 celui d&rsquo;un recrutement interne.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">2.3 Sanctions CNIL : l&rsquo;inflation des amendes<\/h2>\n\n\n\n<p>Les sanctions prononc\u00e9es par la CNIL ont connu une inflation spectaculaire ces deux derni\u00e8res ann\u00e9es. Plusieurs entreprises fran\u00e7aises ont \u00e9t\u00e9 sanctionn\u00e9es \u00e0 hauteur de plusieurs millions d&rsquo;euros pour des manquements relatifs \u00e0 la prospection commerciale, \u00e0 la gestion des cookies, \u00e0 la s\u00e9curit\u00e9 des donn\u00e9es ou \u00e0 la dur\u00e9e de conservation.<\/p>\n\n\n\n<p><em>En 2026, le risque RGPD ne se limite plus aux GAFA. Les PME et ETI fran\u00e7aises font d\u00e9sormais l&rsquo;objet de contr\u00f4les cibl\u00e9s, particuli\u00e8rement sur la prospection t\u00e9l\u00e9phonique, la gestion des donn\u00e9es RH et la s\u00e9curit\u00e9 des sites e-commerce.<\/em><\/p>\n\n\n\n<h1 class=\"wp-block-heading\">3. Intelligence artificielle : le tournant de l&rsquo;AI Act<\/h1>\n\n\n\n<p>Le R\u00e8glement europ\u00e9en sur l&rsquo;intelligence artificielle (AI Act, R\u00e8glement UE 2024\/1689) est le premier texte mondial contraignant encadrant l&rsquo;IA. Entr\u00e9 en vigueur le 1er ao\u00fbt 2024, il s&rsquo;applique progressivement jusqu&rsquo;en ao\u00fbt 2026. C&rsquo;est sans doute la r\u00e9volution juridique la plus structurante du droit du num\u00e9rique depuis le RGPD.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">3.1 Le calendrier d&rsquo;application<\/h2>\n\n\n\n<p>L&rsquo;AI Act s&rsquo;applique de fa\u00e7on \u00e9chelonn\u00e9e :<\/p>\n\n\n\n<p>\u203a <strong>2 f\u00e9vrier 2025<\/strong> : interdictions des pratiques d&rsquo;IA inacceptables (manipulation subliminale, scoring social, reconnaissance faciale en temps r\u00e9el dans les espaces publics)<\/p>\n\n\n\n<p>\u203a <strong>2 ao\u00fbt 2025<\/strong> : obligations applicables aux mod\u00e8les d&rsquo;IA \u00e0 usage g\u00e9n\u00e9ral (GPAI) \u2014 GPT, Claude, Gemini, Mistral<\/p>\n\n\n\n<p>\u203a <strong>2 ao\u00fbt 2026<\/strong> : obligations compl\u00e8tes, y compris pour les syst\u00e8mes \u00e0 haut risque<\/p>\n\n\n\n<p>\u203a <strong>2 ao\u00fbt 2027<\/strong> : extension aux syst\u00e8mes embarqu\u00e9s dans les produits r\u00e9glement\u00e9s<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">3.2 Qui est concern\u00e9 par l&rsquo;AI Act ?<\/h2>\n\n\n\n<p>Contrairement \u00e0 une id\u00e9e re\u00e7ue, l&rsquo;AI Act ne concerne pas uniquement les \u00e9diteurs d&rsquo;IA. En effet, toute entreprise qui d\u00e9veloppe, met sur le march\u00e9 ou simplement <em>utilise<\/em> un syst\u00e8me d&rsquo;IA dans l&rsquo;Union europ\u00e9enne entre dans son champ d&rsquo;application. Quatre r\u00f4les sont distingu\u00e9s : fournisseur, d\u00e9ployeur, importateur, distributeur.<\/p>\n\n\n\n<p>Ainsi, une entreprise qui utilise un logiciel RH int\u00e9grant de l&rsquo;IA (tri automatique de CV, scoring de candidats) devient <em>d\u00e9ployeur<\/em> au sens de l&rsquo;AI Act et supporte des obligations sp\u00e9cifiques : information des personnes concern\u00e9es, supervision humaine, conservation des journaux de logs, signalement des incidents graves.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">3.3 Les obligations concr\u00e8tes selon le niveau de risque<\/h2>\n\n\n\n<p>L&rsquo;AI Act distingue quatre niveaux de risque, avec des obligations gradu\u00e9es :<\/p>\n\n\n\n<p>\u203a <strong>Risque inacceptable<\/strong> : interdiction pure et simple<\/p>\n\n\n\n<p>\u203a <strong>Haut risque<\/strong> (recrutement, scoring, IA m\u00e9dicale, justice) : documentation technique, gestion du risque, supervision humaine, marquage CE, enregistrement EU<\/p>\n\n\n\n<p>\u203a <strong>Risque limit\u00e9<\/strong> (chatbots, deepfakes) : obligations de transparence<\/p>\n\n\n\n<p>\u203a <strong>Risque minimal<\/strong> : aucune obligation sp\u00e9cifique<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">3.4 Sanctions de l&rsquo;AI Act<\/h2>\n\n\n\n<p>Les sanctions sont parmi les plus \u00e9lev\u00e9es du droit europ\u00e9en : jusqu&rsquo;\u00e0 35 millions d&rsquo;euros ou 7 % du chiffre d&rsquo;affaires mondial pour l&rsquo;utilisation de pratiques interdites. Les sanctions pour non-conformit\u00e9 aux obligations applicables aux syst\u00e8mes \u00e0 haut risque atteignent 15 millions d&rsquo;euros ou 3 % du chiffre d&rsquo;affaires.<\/p>\n\n\n\n<h1 class=\"wp-block-heading\">4. Contrats IT : le c\u0153ur du droit du num\u00e9rique op\u00e9rationnel<\/h1>\n\n\n\n<p>Les contrats informatiques sont le socle juridique de toute activit\u00e9 num\u00e9rique. SaaS, cloud, licences logicielles, d\u00e9veloppement sur mesure, int\u00e9gration : chaque mode de fourniture ob\u00e9it \u00e0 des r\u00e8gles sp\u00e9cifiques. Une erreur de qualification ou une clause mal r\u00e9dig\u00e9e peut g\u00e9n\u00e9rer des cons\u00e9quences financi\u00e8res disproportionn\u00e9es.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">4.1 Les principaux contrats \u00e0 ma\u00eetriser<\/h2>\n\n\n\n<p>\u203a <strong>Contrats SaaS<\/strong> : abonnement \u00e0 un service logiciel en ligne, avec enjeux de SLA, r\u00e9versibilit\u00e9 et conformit\u00e9 RGPD<\/p>\n\n\n\n<p>\u203a <strong>Contrats de licence on-premise<\/strong> : droit d&rsquo;utiliser un logiciel install\u00e9 sur les serveurs du client, avec probl\u00e9matiques d&rsquo;audit et de propri\u00e9t\u00e9 intellectuelle<\/p>\n\n\n\n<p>\u203a <strong>Contrats de d\u00e9veloppement logiciel<\/strong> : cr\u00e9ation d&rsquo;un logiciel sur mesure, avec enjeux de cession de droits, recette et garanties<\/p>\n\n\n\n<p>\u203a <strong>Contrats d&rsquo;infog\u00e9rance et de TMA<\/strong> : externalisation totale ou partielle de l&rsquo;exploitation IT<\/p>\n\n\n\n<p>\u203a <strong>Contrats cloud<\/strong> : h\u00e9bergement et services associ\u00e9s, avec probl\u00e9matiques de localisation des donn\u00e9es<\/p>\n\n\n\n<p>Pour une analyse d\u00e9taill\u00e9e des contrats SaaS, consultez notre article complet : <a href=\"https:\/\/atiasavocats.com\/en\/contrats-saas-ce-que-chaque-entreprise-doit-savoir-avant-de-signer\/\"><strong>Contrats SaaS : ce que chaque entreprise doit savoir avant de signer<\/strong><\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">4.2 Les clauses universelles des contrats IT<\/h2>\n\n\n\n<p>Quelle que soit la nature du contrat, certaines clauses sont syst\u00e9matiquement \u00e0 analyser. En particulier, le SLA, la responsabilit\u00e9, la propri\u00e9t\u00e9 intellectuelle, la r\u00e9versibilit\u00e9 et la conformit\u00e9 RGPD constituent le socle minimum d&rsquo;une revue contractuelle s\u00e9rieuse.<\/p>\n\n\n\n<p>Points de vigilance transversaux :<\/p>\n\n\n\n<p>\u203a Plafond de responsabilit\u00e9 \u2014 souvent d\u00e9risoire dans les contrats fournisseurs<\/p>\n\n\n\n<p>\u203a Exclusion des dommages indirects \u2014 \u00e0 circonscrire pour pr\u00e9server les recours utiles<\/p>\n\n\n\n<p>\u203a Modification unilat\u00e9rale du service \u2014 \u00e0 encadrer par pr\u00e9avis et droit de r\u00e9siliation<\/p>\n\n\n\n<p>\u203a R\u00e9versibilit\u00e9 des donn\u00e9es \u2014 formats, d\u00e9lais, co\u00fbts<\/p>\n\n\n\n<p>\u203a Propri\u00e9t\u00e9 intellectuelle \u2014 distinction entre socle standard et d\u00e9veloppements sp\u00e9cifiques<\/p>\n\n\n\n<h1 class=\"wp-block-heading\">5. R\u00e9gulation des plateformes : DSA, DMA et Data Act<\/h1>\n\n\n\n<p>L&rsquo;Union europ\u00e9enne a d\u00e9ploy\u00e9 depuis 2022 un arsenal r\u00e9glementaire in\u00e9dit pour encadrer les plateformes num\u00e9riques. Trois r\u00e8glements forment le socle de cette r\u00e9gulation : le Digital Services Act (DSA), le Digital Markets Act (DMA) et le Data Act.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">5.1 Le DSA : mod\u00e9ration, transparence et marketplaces<\/h2>\n\n\n\n<p>Le DSA (R\u00e8glement UE 2022\/2065) impose aux plateformes en ligne \u2014 h\u00e9bergeurs, marketplaces, r\u00e9seaux sociaux \u2014 des obligations renforc\u00e9es en mati\u00e8re de mod\u00e9ration de contenus, de transparence algorithmique et de protection des utilisateurs. Toutes les plateformes \u00e9tablies dans l&rsquo;UE ou ciblant des utilisateurs europ\u00e9ens sont concern\u00e9es.<\/p>\n\n\n\n<p>Obligations cl\u00e9s du DSA :<\/p>\n\n\n\n<p>\u203a Mise en place d&rsquo;un dispositif de notification et action des contenus illicites<\/p>\n\n\n\n<p>\u203a Transparence sur les syst\u00e8mes de recommandation algorithmique<\/p>\n\n\n\n<p>\u203a V\u00e9rification des vendeurs tiers pour les marketplaces (KYC business)<\/p>\n\n\n\n<p>\u203a Rapports de transparence annuels<\/p>\n\n\n\n<p>\u203a Protection renforc\u00e9e des mineurs et restrictions sur la publicit\u00e9 cibl\u00e9e<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">5.2 Le DMA : encadrement des contr\u00f4leurs d&rsquo;acc\u00e8s<\/h2>\n\n\n\n<p>Le DMA (R\u00e8glement UE 2022\/1925) cible sp\u00e9cifiquement les tr\u00e8s grandes plateformes qualifi\u00e9es de <em>gatekeepers<\/em> \u2014 Apple, Google, Meta, Amazon, Microsoft, ByteDance, Booking. Il leur impose des obligations strictes en mati\u00e8re d&rsquo;interop\u00e9rabilit\u00e9, de transparence et de non-discrimination. Toutefois, ses effets se ressentent indirectement sur l&rsquo;ensemble de l&rsquo;\u00e9cosyst\u00e8me num\u00e9rique europ\u00e9en.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">5.3 Le Data Act : portabilit\u00e9 et acc\u00e8s aux donn\u00e9es<\/h2>\n\n\n\n<p>Le Data Act (R\u00e8glement UE 2023\/2854), pleinement applicable depuis septembre 2025, impose de nouvelles obligations en mati\u00e8re de portabilit\u00e9 des donn\u00e9es g\u00e9n\u00e9r\u00e9es par les objets connect\u00e9s et les services cloud. En pratique, il facilite consid\u00e9rablement la migration entre fournisseurs cloud et la r\u00e9utilisation des donn\u00e9es industrielles.<\/p>\n\n\n\n<h1 class=\"wp-block-heading\">6. Cybers\u00e9curit\u00e9 : NIS2, DORA et obligations sectorielles<\/h1>\n\n\n\n<p>La cybers\u00e9curit\u00e9 est devenue une dimension juridique \u00e0 part enti\u00e8re du droit du num\u00e9rique. Les attaques ransomware, les violations de donn\u00e9es et les incidents de s\u00e9curit\u00e9 ont conduit l&rsquo;Union europ\u00e9enne \u00e0 durcir consid\u00e9rablement les exigences de s\u00e9curit\u00e9 applicables aux entreprises.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">6.1 La directive NIS2 : un champ d&rsquo;application \u00e9largi<\/h2>\n\n\n\n<p>La directive NIS2 (transpos\u00e9e en France en 2024-2025) \u00e9tend consid\u00e9rablement le p\u00e9rim\u00e8tre des entit\u00e9s soumises \u00e0 des obligations de cybers\u00e9curit\u00e9. D\u00e9sormais, plus de 10 000 entreprises fran\u00e7aises sont concern\u00e9es \u2014 contre quelques centaines sous l&rsquo;ancien r\u00e9gime NIS. Les secteurs vis\u00e9s sont nombreux : \u00e9nergie, transports, banque, sant\u00e9, eaux, infrastructures num\u00e9riques, fournisseurs de services manag\u00e9s, fabricants critiques.<\/p>\n\n\n\n<p>Obligations principales :<\/p>\n\n\n\n<p>\u203a Mesures techniques et organisationnelles de s\u00e9curit\u00e9 (analyse de risques, gestion des incidents, continuit\u00e9 d&rsquo;activit\u00e9, contr\u00f4le d&rsquo;acc\u00e8s, chiffrement)<\/p>\n\n\n\n<p>\u203a Notification des incidents significatifs \u00e0 l&rsquo;ANSSI dans les 24 heures puis 72 heures<\/p>\n\n\n\n<p>\u203a Responsabilit\u00e9 personnelle des dirigeants en cas de manquement aux obligations<\/p>\n\n\n\n<p>\u203a Mise en place d&rsquo;une politique de gestion des fournisseurs (supply chain security)<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">6.2 Le r\u00e8glement DORA pour le secteur financier<\/h2>\n\n\n\n<p>Le r\u00e8glement DORA (Digital Operational Resilience Act), applicable depuis janvier 2025, impose au secteur financier (banques, assurances, gestionnaires d&rsquo;actifs) des obligations renforc\u00e9es en mati\u00e8re de r\u00e9silience op\u00e9rationnelle num\u00e9rique. Il impose notamment une gestion stricte des prestataires IT critiques, des tests de r\u00e9silience r\u00e9guliers et une notification renforc\u00e9e des incidents.<\/p>\n\n\n\n<h1 class=\"wp-block-heading\">7. Propri\u00e9t\u00e9 intellectuelle et num\u00e9rique : l&rsquo;enjeu de la souverainet\u00e9<\/h1>\n\n\n\n<p>La propri\u00e9t\u00e9 intellectuelle reste un pilier du droit du num\u00e9rique. Cependant, l&rsquo;av\u00e8nement de l&rsquo;intelligence artificielle g\u00e9n\u00e9rative bouleverse consid\u00e9rablement les \u00e9quilibres traditionnels. En effet, deux questions structurantes \u00e9mergent : qui est titulaire des droits sur les contenus g\u00e9n\u00e9r\u00e9s par IA ? Et dans quelles conditions une IA peut-elle \u00eatre entra\u00een\u00e9e sur des \u0153uvres prot\u00e9g\u00e9es ?<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">7.1 IA g\u00e9n\u00e9rative et droits d&rsquo;auteur<\/h2>\n\n\n\n<p>Le droit fran\u00e7ais pose un principe clair : seul un \u00eatre humain peut \u00eatre auteur d&rsquo;une \u0153uvre. Ainsi, les contenus enti\u00e8rement g\u00e9n\u00e9r\u00e9s par une IA ne b\u00e9n\u00e9ficient pas de la protection du droit d&rsquo;auteur. Cependant, d\u00e8s lors qu&rsquo;un humain apporte une contribution cr\u00e9ative significative (prompt \u00e9labor\u00e9, s\u00e9lection, retouche), une protection peut \u00eatre revendiqu\u00e9e. Cette ligne de partage donne lieu \u00e0 une jurisprudence en construction.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">7.2 Open source : un enjeu juridique sous-estim\u00e9<\/h2>\n\n\n\n<p>L&rsquo;utilisation de biblioth\u00e8ques open source dans les d\u00e9veloppements logiciels est d\u00e9sormais syst\u00e9matique. Or, chaque licence open source impose ses propres contraintes \u2014 parfois incompatibles avec une commercialisation propri\u00e9taire. Le contrat de d\u00e9veloppement ou de fourniture logicielle doit imposer au prestataire de fournir une <strong>Software Bill of Materials (SBOM)<\/strong> pr\u00e9cise et de garantir la compatibilit\u00e9 des licences.<\/p>\n\n\n\n<h1 class=\"wp-block-heading\">8. Pourquoi faire appel \u00e0 un avocat sp\u00e9cialis\u00e9 en droit du num\u00e9rique ?<\/h1>\n\n\n\n<p>Le droit du num\u00e9rique est une mati\u00e8re en \u00e9volution permanente. Entre les textes europ\u00e9ens qui s&#8217;empilent (RGPD, AI Act, DSA, NIS2, DORA, Data Act), la jurisprudence qui s&rsquo;affine et les sanctions qui s&rsquo;alourdissent, la veille juridique est devenue un travail \u00e0 temps plein. Une lecture superficielle des obligations, ou pire, une absence d&rsquo;analyse, expose l&rsquo;entreprise \u00e0 des risques consid\u00e9rables : sanctions administratives, contentieux clients, atteinte \u00e0 la r\u00e9putation, blocage op\u00e9rationnel.<\/p>\n\n\n\n<p>Atias Avocats intervient sur l&rsquo;ensemble des probl\u00e9matiques du droit du num\u00e9rique :<\/p>\n\n\n\n<p>\u203a Mise en conformit\u00e9 RGPD et AI Act (audits, registre, AIPD, DPA, gouvernance IA)<\/p>\n\n\n\n<p>\u203a DPO externalis\u00e9 pour PME, ETI et scale-ups<\/p>\n\n\n\n<p>\u203a R\u00e9daction, audit et n\u00e9gociation de contrats IT (SaaS, cloud, licences, d\u00e9veloppement)<\/p>\n\n\n\n<p>\u203a Accompagnement \u00e0 la conformit\u00e9 DSA, DMA, Data Act et NIS2<\/p>\n\n\n\n<p>\u203a Gestion de crise en cas de violation de donn\u00e9es ou d&rsquo;incident cyber<\/p>\n\n\n\n<p>\u203a Contentieux num\u00e9rique (clauses abusives, propri\u00e9t\u00e9 intellectuelle, contrefa\u00e7on logicielle)<\/p>\n\n\n\n<p>\u203a D\u00e9tachement d&rsquo;avocats en entreprise (embedded counsel) pour directions juridiques et startups<\/p>\n\n\n\n<p><em>Atias Avocats conseille des startups, des scale-ups et des grands comptes fran\u00e7ais et internationaux sur leurs enjeux num\u00e9riques. Notre approche combine une expertise juridique pointue et une compr\u00e9hension fine des r\u00e9alit\u00e9s op\u00e9rationnelles \u2014 pour des solutions pragmatiques, applicables et d\u00e9fendables.<\/em><\/p>\n\n\n\n<h1 class=\"wp-block-heading\">Conclusion<\/h1>\n\n\n\n<p>Le droit du num\u00e9rique n&rsquo;est plus une mati\u00e8re de sp\u00e9cialiste. C&rsquo;est d\u00e9sormais une comp\u00e9tence strat\u00e9gique transversale qui irrigue toutes les fonctions de l&rsquo;entreprise \u2014 direction g\u00e9n\u00e9rale, juridique, technique, commerciale, RH. Dans un environnement r\u00e9glementaire dense \u2014 RGPD, AI Act, DSA, NIS2, DORA \u2014 l&rsquo;enjeu n&rsquo;est plus de conna\u00eetre chaque texte de mani\u00e8re exhaustive, mais de mettre en place une gouvernance num\u00e9rique coh\u00e9rente, articul\u00e9e autour des priorit\u00e9s de risque de chaque organisation.<\/p>\n\n\n\n<p>Les entreprises qui sauront transformer cette complexit\u00e9 r\u00e9glementaire en avantage comp\u00e9titif \u2014 en gagnant la confiance de leurs clients, partenaires et investisseurs \u2014 seront celles qui auront fait le pari d&rsquo;un accompagnement juridique solide d\u00e8s aujourd&rsquo;hui. Ne subissez pas le droit du num\u00e9rique ; faites-en un levier de diff\u00e9renciation.<\/p>\n\n\n\n<p>Contact : <a href=\"mailto:david@atiasavocats.com\">david@atiasavocats.com<\/a> | <a href=\"https:\/\/atiasavocats.com\/en\/\">https:\/\/www.atiasavocats.com<\/a> | 42 rue de la Clef, 75005 Paris<\/p>\n\n\n\n<p><em>Atias Avocats \u2014 Droit du num\u00e9rique, Contrats IT, RGPD, Intelligence artificielle<\/em><\/p>\n\n\n\n<p><em>Consultez nos services en mati\u00e8re de <a href=\"https:\/\/atiasavocats.com\/en\/services\/it-contracts\/\"><strong>contrats informatiques<\/strong><\/a> et de <a href=\"https:\/\/atiasavocats.com\/en\/services\/personal-data\/\"><strong>protection des donn\u00e9es personnelles<\/strong><\/a>.<\/em><\/p>\n\n\n\n<p><\/p>","protected":false},"excerpt":{"rendered":"<p>Par Joseph David Atias, avocat au Barreau de Paris \u00b7 LinkedIn \u00b7 Avril 2026 En l&rsquo;espace de cinq ans, le droit du num\u00e9rique est pass\u00e9 d&rsquo;une mati\u00e8re de sp\u00e9cialiste \u00e0&hellip;<\/p>","protected":false},"author":1,"featured_media":22534,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[186],"tags":[],"class_list":["post-22533","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-legal-services"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/atiasavocats.com\/en\/wp-json\/wp\/v2\/posts\/22533","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/atiasavocats.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/atiasavocats.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/atiasavocats.com\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/atiasavocats.com\/en\/wp-json\/wp\/v2\/comments?post=22533"}],"version-history":[{"count":1,"href":"https:\/\/atiasavocats.com\/en\/wp-json\/wp\/v2\/posts\/22533\/revisions"}],"predecessor-version":[{"id":22535,"href":"https:\/\/atiasavocats.com\/en\/wp-json\/wp\/v2\/posts\/22533\/revisions\/22535"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/atiasavocats.com\/en\/wp-json\/wp\/v2\/media\/22534"}],"wp:attachment":[{"href":"https:\/\/atiasavocats.com\/en\/wp-json\/wp\/v2\/media?parent=22533"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/atiasavocats.com\/en\/wp-json\/wp\/v2\/categories?post=22533"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/atiasavocats.com\/en\/wp-json\/wp\/v2\/tags?post=22533"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}