L’ANSSI et la CNIL lancent un projet de bibliothèque logicielle pour l’audit des modèles d’IA
Le 30 juin à 11h05
2 min
IA et algorithmes
IA
PANAME, pour Privacy Auditing of AI Models. C'est le nom d'un nouveau projet visant à développer un outil pour auditer la confidentialité des modèles d’IA.
Lancée par la CNIL en partenariat avec l'ANSSI, mais aussi le Pôle d'expertise de la régulation numérique (PEReN) et le projet Ipop, l'idée est de fournir une bibliothèque logicielle « disponible toute ou partie en source ouverte, destinée à unifier la façon dont la confidentialité des modèles est testée », explique leur communiqué.

Rappelons que le comité européen de la protection des données (CEPD) a publié en décembre 2024 un avis [PDF] sur le RGPD et les modèles d'IA. Dans celui-ci, il précise que les développeurs de modèles doivent mettre en place des procédures pour « empêcher ou limiter la collecte des données à caractère personnel utilisées pour l'entrainement, pour réduire leur identifiabilité, pour empêcher leur extraction ou pour donner l'assurance que l'état de l'art résiste aux attaques ».
PANAME devrait donc être une réserve d'outils à ces fins.
Les rôles des quatre partenaires se répartissent ainsi :
- le PEReN sera principalement en charge du développement de la bibliothèque ;
- l’ANSSI apportera son expertise cyber, notamment sur les contextes d’attaques sur les systèmes informatiques ;
- Le Projet IPoP assurera la direction scientifique du projet ;
- La CNIL assurera le pilotage du projet ainsi que le cadrage juridique.
Le 30 juin à 11h05
Commentaires (2)
Abonnez-vous pour prendre part au débat
Déjà abonné ? Se connecter
Cet article est en accès libre, mais il est le fruit du travail d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles
Profitez d’un média expert et unique
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousLe 30/06/2025 à 14h38
Le 30/06/2025 à 20h40
En effet, si il faut "donner l'assurance" c'est qu'aucune garantie de nature à relever de "l'état de l'art" n'est possible !
Le CEPD serait-il finalement un club sado-masochiste au service des banques d'investissement dans la fake-tech ?