Droit du numérique
Exemple de contenu de séances — à affiner avec chaque client en fonction de sa pratique.
Ces séances visent à vous permettre de vous exprimer en anglais, dans le domaine du droit du numérique, avec la même clarté, précision et autorité professionnelle qu’en français. Trois objectifs guident le travail :
- S’exprimer clairement, précisément et avec professionnalisme — à l’oral, dans les situations où votre crédibilité se joue : appels avec un client ou un confrère étranger, négociations, réunions avec des partenaires technologiques ou des DPO internationaux, audiences ou entretiens.
- Maîtriser la terminologie spécifique au droit du numérique — la terminologie précise de la protection des données, de la cybersécurité, de l’intelligence artificielle et des contrats technologiques, dans un domaine où l’anglais est la langue de référence mondiale.
- Éliminer durablement les erreurs récurrentes — comme pour tous les domaines, un travail de fond sur la grammaire est mené au fil des séances, à partir de vos erreurs réelles, jusqu’à ce qu’elles ne se reproduisent plus.
Les sujets ci-dessous sont des exemples de thèmes pouvant être abordés. Ils sont discutés et choisis avec vous en fonction de votre pratique, de vos dossiers en cours et de vos besoins réels — cette liste n’est ni exhaustive ni imposée.
Terminologie essentielle du RGPD : responsable de traitement (« data controller »), sous-traitant (« data processor »), finalité du traitement, base légale, droit à l’oubli, portabilité, violation de données (« data breach »). Expliquer ces notions à un interlocuteur anglophone non familier avec la réglementation européenne.
Mécanismes de transfert vers les pays tiers : clauses contractuelles types (« standard contractual clauses »), règles d’entreprise contraignantes (« binding corporate rules »), cadre de protection des données UE—États-Unis. Négocier oralement les conditions d’un accord de transfert avec une contrepartie américaine ou asiatique.
Rôle du délégué à la protection des données (« Data Protection Officer »), registre des traitements, analyse d’impact (« Data Protection Impact Assessment »). Présenter oralement les résultats d’un audit de conformité RGPD à une direction générale anglophone.
Directive NIS2, règlement DORA pour le secteur financier, Cyber Resilience Act. Vocabulaire des obligations de sécurité (« security measures », « incident reporting », « supply chain security »). Expliquer ces obligations à un RSSI ou à une direction technique anglophone.
Notification de violation de données à la CNIL et aux personnes concernées, délai de 72 heures, contenu de la notification. Conduire oralement une réunion de crise en anglais, coordonner une réponse à incident avec des équipes internationales.
Responsabilité civile et pénale en matière de cyberattaque, enquêtes réglementaires, sanctions CNIL. Présenter oralement une position juridique sur la responsabilité d’un opérateur victime d’une attaque.
Systèmes à haut risque, interdictions, obligations des fournisseurs et déployeurs. Vocabulaire du règlement IA (« general purpose AI », « foundation model », « conformity assessment »). Expliquer les obligations du règlement à un client opérant des systèmes d’IA à usage professionnel.
Directive sur la responsabilité liée à l’IA (« AI Liability Directive »), charge de la preuve, responsabilité du fait des produits. Discuter oralement d’un scénario de dommage causé par un système d’IA avec un client ou une contrepartie anglophone.
Questions de titularité des œuvres générées par IA, entraînement des modèles et droit d’auteur, exceptions « text and data mining ». Expliquer ces enjeux à des équipes produit ou juridiques anglophones.
Vocabulaire des contrats technologiques : niveaux de service (« SLA », « uptime », « latency »), conditions d’hébergement, réversibilité (« exit plan », « data portability »). Négocier oralement les termes d’un contrat SaaS ou cloud avec un prestataire étranger.
Clause de propriété des développements (« work for hire » vs cession), licences open source, garanties de performance. Discussion orale des conditions d’une licence logicielle ou d’un accord de développement avec une équipe technique anglophone.
Annexe de traitement des données (« Data Processing Agreement » / DPA), obligations du sous-traitant, chaînes de sous-traitance. Négocier oralement les termes d’un DPA avec le service juridique d’un partenaire anglophone.
Obligations des plateformes en ligne (« very large online platforms »), contenus illégaux, transparence algorithmique, interopérabilité. Expliquer ces réglementations européennes à un client éditeur de plateforme ou à ses investisseurs anglophones.
Règles applicables aux contrats conclus en ligne, droit de rétractation, conditions générales d’utilisation (« terms of service », « privacy policy »). Discuter oralement d’une stratégie de conformité pour un site e-commerce à dimension internationale.
Une sélection de ressources en droit du numérique est disponible sur la page Ressources du site :
Mon propre glossaire bilingue de droit du numérique, disponible en téléchargement sur la page Ressources du site.
- IAPP — International Association of Privacy Professionals (glossaires, guides et certifications en protection des données, en anglais ; référence mondiale du secteur)
- ENISA — EU Cybersecurity Agency (agence européenne de cybersécurité ; publications bilingues français/anglais sur les risques numériques)
- The Privacy, Data Protection and Cybersecurity Law Review (guide comparatif annuel par pays, en anglais, très utile pour le vocabulaire juridique sectoriel)
- IAPP Privacy Tech Blog (actualité quotidienne en anglais sur la protection des données et les nouvelles technologies)
- Future of Life Institute — AI Policy (suivi de la réglementation mondiale de l’IA, en anglais clair, utile pour le vocabulaire émergent)
- RGPD — EUR-Lex (Texte officiel) (le règlement général sur la protection des données, en français et en anglais côte à côte)
- CNIL — Commission nationale de l’informatique et des libertés (site de l’autorité française de protection des données, avec version anglaise complète)
- NIS2 Directive — EUR-Lex (directive européenne sur la cybersécurité, en français et en anglais)
- EU Artificial Intelligence Act — EUR-Lex (texte officiel du règlement européen sur l’IA, disponible en français et en anglais)
- CNIL — Intelligence artificielle (position et recommandations de l’autorité française de protection des données sur l’IA)
Remplissez le questionnaire afin de me permettre de comprendre vos besoins.
Remplir le questionnaire