Aller au contenu
Sabylis

Conformité

Loi 09-08 et IA : ce que votre entreprise doit savoir

Données personnelles, CNDP, consentement : les règles à respecter avant de brancher l'IA sur vos données clients.

· 7 min de lecture

La loi 09-08 encadre le traitement des données personnelles au Maroc. Dès qu'un chatbot, un CRM ou un agent IA manipule des noms, numéros ou e-mails de clients, elle s'applique. Bonne nouvelle : la respecter est simple si l'on s'y prend dès le départ.

Les principes clés

  • Finalité : ne collecter que les données nécessaires à un objectif précis.
  • Consentement : informer clairement la personne et obtenir son accord.
  • Sécurité : protéger les données (chiffrement, accès restreints).
  • Droits : permettre l'accès, la rectification et l'opposition.

La CNDP

La Commission nationale de contrôle de la protection des données à caractère personnel (CNDP) doit être informée des traitements de données. Pour un fichier de prospects ou un chatbot qui collecte des coordonnées, une déclaration est en général nécessaire. Les transferts de données hors du Maroc peuvent nécessiter une autorisation.

Et l'IA dans tout ça ?

  • Choisissez des fournisseurs d'IA qui n'entraînent pas leurs modèles sur vos données.
  • Indiquez clairement aux utilisateurs qu'ils échangent avec une IA.
  • Limitez les données envoyées au modèle au strict nécessaire.
  • Prévoyez un passage de relais vers un humain.

Notre approche

Chez Sabylis, chaque projet inclut une revue de conformité : mentions d'information, consentement, journalisation, hébergement adapté et accompagnement pour la déclaration CNDP. Cet article est informatif et ne remplace pas un conseil juridique.

Retour

Réservez votre audit IA gratuit.

45 minutes, zéro engagement. Vous repartez avec 3 idées concrètes pour gagner du temps.