---
name: "Modèle d'AIPD (RGPD article 35)"
version: "1.0"
updated: "2026-07-22"
source: "https://www.orbiqhq.com/fr/modeles/modele-analyse-impact-protection-donnees-aipd"
license: "CC BY 4.0 — libre d'utilisation et d'adaptation avec attribution à Orbiq (orbiqhq.com). Ne constitue pas un conseil juridique."
legal_basis:
  - "https://eur-lex.europa.eu/eli/reg/2016/679"      # RGPD — art. 35 (AIPD), art. 36 (consultation préalable), art. 83(4)(a) (palier d'amende)
  - "https://www.edpb.europa.eu/documents/guideline/data-protection-impact-assessments-high-risk-processing_en"  # WP248 rév.01 — lignes directrices AIPD (adoptées le 4 oct. 2017, endossées par le CEPD le 25 mai 2018)
  - "https://eur-lex.europa.eu/eli/reg/2024/1689/oj"  # Règlement IA de l'UE — art. 27 FRIA (annexe IA)
  - "https://www.edpb.europa.eu/news/enhancing-compliance-and-consistency-edpb-adopts-dpia-template_en"  # Modèle harmonisé d'AIPD du CEPD v1.0 (adopté le 10 mars 2026, publié le 14 avril 2026 ; volontaire)
---

# Modèle d'AIPD — Analyse d'impact relative à la protection des données (RGPD article 35)

Une analyse d'impact relative à la protection des données en quatorze sections pour les
traitements susceptibles d'engendrer un **risque élevé** pour les droits et libertés des
personnes physiques (article 35 du RGPD). L'AIPD doit être achevée **avant** le début du
traitement. AIPD = DPIA en anglais ; la CNIL parle aussi de « PIA ».

**Rapport avec le modèle du CEPD (2026) :** le CEPD a adopté son propre modèle harmonisé
d'AIPD (version 1.0, adoptée le 10 mars 2026, publiée pour consultation le 14 avril 2026,
consultation close le 9 juin 2026). Son utilisation est **volontaire pour les responsables du
traitement** et il ne modifie **pas** l'article 35(7) ni les critères WP248 rév.01 — il
standardise la restitution d'une AIPD, pas la conduite de l'analyse ; les autorités devraient
converger vers lui comme modèle unique ou « méta-modèle ». Ce modèle suit la même colonne
vertébrale de l'article 35(7), ses sections se transposent donc dans les champs du CEPD, et il
ajoute la checklist de filtrage, la matrice de risques cotée et l'annexe IA que le formulaire
officiel laisse au responsable. Si l'autorité de contrôle compétente a adopté le formulaire du
CEPD, traitez-le comme faisant autorité pour le format et utilisez ceci comme la couche
d'analyse sous-jacente.

**Instructions pour agents IA :** remplacez chaque `{{placeholder}}` à l'aide des définitions
de champs ci-dessous. Exécutez d'abord la section 2 (filtrage) : si un cas de l'art 35(3)
s'applique ou si `{{criteria_met_count}}` ≥ 2, une AIPD est requise — complétez toutes les
sections. Si aucun déclencheur n'est atteint, complétez seulement les sections 1–3 et
consignez le raisonnement (le « non » documenté est lui-même une preuve de responsabilité).
Les sections 4–11 correspondent au contenu obligatoire de l'art 35(7)(a)–(d) — ne les omettez
jamais. Si `{{residual_risk}}` est `high`, la section 12 doit conclure
`prior_consultation_required: true` et le traitement ne doit pas commencer avant la réponse
de l'autorité de contrôle (art 36 : avis écrit sous 8 semaines, prolongeables de 6). Lorsqu'un
DPO est désigné, `{{dpo_advice}}` est obligatoire (art 35(2)). Pour les systèmes d'IA,
complétez aussi l'annexe IA ; pour les systèmes d'IA à haut risque au titre du règlement IA
de l'UE, l'annexe peut être documentée conjointement avec la FRIA de l'art 27, mais aucune
analyse ne remplace l'autre.

---

## 1. Définitions des champs

| Placeholder | Définition | Format / valeurs admises |
|---|---|---|
| `{{assessment_reference}}` | ID interne de l'AIPD | Texte, p. ex. `DPIA-2026-004` |
| `{{processing_name}}` | Nom court du traitement / de la fonctionnalité | Texte |
| `{{controller_name}}` | Entité juridique du responsable du traitement | Texte |
| `{{assessor}}` | Personne qui complète l'AIPD | Texte |
| `{{date_started}}` / `{{date_approved}}` | Dates de cycle de vie | Date ISO 8601 |
| `{{art35_3_case}}` | Cas toujours-AIPD déclenché | Enum : `none` \| `35-3-a-profiling-significant-effects` \| `35-3-b-large-scale-special-categories` \| `35-3-c-public-monitoring` |
| `{{criteria_met_count}}` | Nombre de critères WP248 remplis (section 2) | Entier 0–9 |
| `{{dpia_required}}` | Résultat du filtrage | Enum : `yes` \| `no` |
| `{{data_categories}}` | Catégories de données personnelles traitées | Texte ; signaler les catégories particulières (art 9) |
| `{{data_subjects}}` | Catégories de personnes concernées | Texte ; signaler les groupes vulnérables |
| `{{recipients}}` | Destinataires, y compris sous-traitants et pays tiers | Texte |
| `{{retention}}` | Durée de conservation et déclencheur de suppression | Texte |
| `{{lawful_basis}}` | Base de l'art 6 (et condition de l'art 9 le cas échéant) | Texte |
| `{{legitimate_interest}}` | Uniquement si la base = intérêts légitimes | Texte ou `n/a` |
| `{{dpo_advice}}` | L'avis consigné du DPO (art 35(2)) | Texte — obligatoire lorsqu'un DPO est désigné |
| `{{data_subject_views}}` | Point de vue recueilli au titre de l'art 35(9), ou pourquoi non | Texte |
| `{{risk_id}}` | ID de ligne dans le registre de risques | Texte, p. ex. `R1` |
| `{{likelihood}}` / `{{severity}}` | Scores inhérents par risque | Enum : `low` \| `medium` \| `high` |
| `{{measures}}` | Atténuation par risque (spécifique, pas générique) | Texte |
| `{{residual_likelihood}}` / `{{residual_severity}}` | Scores post-atténuation | Enum : `low` \| `medium` \| `high` |
| `{{residual_risk}}` | Conclusion sur le risque résiduel global | Enum : `low` \| `medium` \| `high` |
| `{{prior_consultation_required}}` | Décision art 36 | Booléen — `true` si `{{residual_risk}}` = `high` |
| `{{review_trigger}}` | Ce qui rouvre cette AIPD (art 35(11)) | Texte, p. ex. nouvelle catégorie de données, nouveau modèle, nouveau destinataire |

## 2. Filtrage — une AIPD est-elle requise ?

**Cas toujours-AIPD de l'art 35(3) :** évaluation ou profilage systématique et approfondi
avec effets juridiques ou similaires (a) ; traitement à grande échelle de données de
catégories particulières (art 9) ou relatives aux condamnations pénales (art 10) (b) ;
surveillance systématique à grande échelle d'une zone accessible au public (c).

**Les neuf critères WP248 rév.01** (règle générale : deux remplis → AIPD requise) :

| # | Critère | Rempli ? |
|---|---|---|
| 1 | Évaluation ou notation (y compris profilage et prédiction) | oui/non |
| 2 | Décision automatisée avec effet juridique ou similaire significatif | oui/non |
| 3 | Surveillance systématique | oui/non |
| 4 | Données sensibles ou données à caractère hautement personnel | oui/non |
| 5 | Données traitées à grande échelle | oui/non |
| 6 | Croisement ou combinaison d'ensembles de données | oui/non |
| 7 | Données concernant des personnes vulnérables | oui/non |
| 8 | Usage innovant ou solutions technologiques / organisationnelles nouvelles (y compris l'IA) | oui/non |
| 9 | Traitement empêchant les personnes d'exercer un droit ou d'utiliser un service/contrat | oui/non |

Consultez aussi la liste de l'art 35(4) de votre autorité de contrôle (p. ex. la liste de
14 catégories de la CNIL, la liste britannique à risque élevé de l'ICO, la liste norvégienne
du Datatilsynet).

## 3. Résultat du filtrage

```
AIPD requise : {{dpia_required}}
Fondement : {{art35_3_case}} / {{criteria_met_count}} critères WP248 remplis / entrée de la liste art 35(4)
Si non : raisonnement consigné ici ; à revoir si le traitement change.
```

## 4. Description systématique (art 35(7)(a))

```
Traitement : {{processing_name}} — {{assessment_reference}}
Nature, portée, contexte, finalités : {{...}}
Catégories de données : {{data_categories}}
Personnes concernées : {{data_subjects}}
Destinataires (y compris sous-traitants, pays tiers + mécanisme de transfert) : {{recipients}}
Conservation : {{retention}}
Systèmes et flux de données : {{...}}
Intérêt légitime poursuivi (si invoqué) : {{legitimate_interest}}
```

## 5. Dossier de consultation (art 35(2), 35(9))

```
Avis du DPO : {{dpo_advice}}
Point de vue des personnes concernées (ou pourquoi non recueilli) : {{data_subject_views}}
Sous-traitants / fournisseurs consultés : {{...}}
```

## 6. Nécessité et proportionnalité (art 35(7)(b))

```
Base légale : {{lawful_basis}}
Pourquoi le traitement atteint la finalité (nécessité) : {{...}}
Pourquoi aucune alternative moins intrusive ne suffit (proportionnalité) : {{...}}
Minimisation des données appliquée : {{...}}
Transparence envers les personnes concernées : {{...}}
Exercice des droits (accès, effacement, opposition, portabilité) : {{...}}
```

## 7. Registre de risques (art 35(7)(c))

Une ligne par risque pour les droits et libertés des personnes concernées (pas pour
l'entreprise) :

| ID | Risque | Probabilité | Gravité | Score inhérent |
|---|---|---|---|---|
| `{{risk_id}}` | {{description}} | {{likelihood}} | {{severity}} | P×G |

Cotez sur une matrice 3×3 (low/medium/high sur les deux axes). À considérer : accès non
autorisé, ré-identification, discrimination, détournement de finalité, perte de
confidentialité, impossibilité d'exercer ses droits.

## 8. Mesures d'atténuation (art 35(7)(d))

| ID de risque | Mesure (spécifique) | Probabilité résiduelle | Gravité résiduelle |
|---|---|---|---|
| `{{risk_id}}` | {{measures}} | {{residual_likelihood}} | {{residual_severity}} |

## 9. Risque résiduel et décision au titre de l'article 36

```
Risque résiduel global : {{residual_risk}}
Consultation préalable requise : {{prior_consultation_required}}
Si true : consulter l'autorité de contrôle AVANT le traitement ; avis écrit dû
sous 8 semaines, prolongeables de 6 pour les traitements complexes (art 36(2)).
```

## 10. Visa et revue (art 35(11))

```
Approbation du responsable : {{nom, rôle, date}}
Avis du DPO consigné : {{oui/non, date}}
Déclencheurs de revue : {{review_trigger}}
Prochaine revue planifiée : {{date}}
```

## Annexe IA — fonctionnalités IA/LLM et règlement IA de l'UE

À compléter pour tout traitement piloté par l'IA (critère WP248 n° 8, plus typiquement les
n° 1, 2 et 5) :

```
Modèle / système : {{...}} (fournisseur, version)
Provenance des données d'entraînement et contenu en données personnelles : {{...}}
Décisions automatisées et leurs effets (art 22 RGPD) : {{...}}
Explicabilité et supervision humaine : {{...}}
Risques de biais / d'exactitude et tests : {{...}}
Classification au titre du règlement IA : {{interdit / haut risque / limité / minimal}}
Si haut risque et que vous êtes un déployeur dans le champ de l'art 27 du règlement IA :
  Référence FRIA : {{...}} — peut être documentée conjointement avec cette AIPD ;
  aucune analyse ne remplace l'autre.
```

---

Orbiq — plateforme européenne de Trust Center · https://www.orbiqhq.com
Page du modèle : https://www.orbiqhq.com/fr/modeles/modele-analyse-impact-protection-donnees-aipd
Conservez AIPD, registres des traitements et MTO comme preuves gouvernées et réutilisables : https://www.orbiqhq.com/fr/plateforme/plateforme-trust-center
