| RGPD | UE / EEE | Base légale, minimisation, clauses de sous-traitance, transferts, AIPD | Traitement dans la région ou sur site, contrat de sous-traitance, masquage, suppression, dossier d'entrée pour l'AIPD |
|---|
| AI Act européen | UE | Classification des risques, contrôle humain, journalisation, transparence envers les utilisateurs | Validation humaine imposée par configuration, journaux complets, mention de l'IA dans les canaux utilisateurs, documentation technique |
|---|
| PIPL | Chine | Localisation, règles de transfert transfrontalier, données sensibles | Déploiement dans le pays sur des modèles locaux, aucun appel à des API étrangères, journaux et clés dans le pays |
|---|
| APPI | Japon | Finalité d'utilisation, mesures de sécurité, transferts à l'étranger | Finalité enregistrée pour chaque agent, contrôle d'accès et journaux, déploiement dans le pays |
|---|
| PIPA | Corée | Limitation des finalités, mesures de sécurité, transfert transfrontalier | Sur site ou isolé, accès au niveau des champs, journaux d'accès complets |
|---|
| LGPD | Brésil | Base légale, droits des personnes concernées, rapport d'impact | Déploiement dans le pays, registre des traitements par cas d'usage, suppression sur demande |
|---|
| Privacy Act et APPs | Australie | Utilisation et divulgation, sécurité, divulgation transfrontalière | Région australienne ou sur site, contrôle d'accès, journaux pour votre évaluation d'impact sur la vie privée |
|---|
| CCPA / CPRA | Californie, États-Unis | Information, droits des consommateurs, clauses de prestataire de services, décision automatisée | Clauses de prestataire de services, prise en charge des demandes de suppression et d'accès, relecture humaine des décisions importantes |
|---|
| Règles sectorielles | Santé, finance, secteur public | Confidentialité et conservation des dossiers propres au secteur (par ex. règles de type HIPAA) | Déploiement dans votre environnement homologué, conservation et accès alignés sur la règle |
|---|