Droit & Technologies avancées
Lettre C
-
-
-
Capacités à fort impact
Intelligence artificielleDéfinition : des capacités égales ou supérieures aux capacités enregistrées dans les modèles d’IA à usage général les plus avancés.
Équivalent étranger : high-impact capabilities (en)
-
-
-
Catégories particulières de données à caractère personnel
Intelligence artificielleDéfinition : les catégories de données à caractère personnel visées à l’article 9, paragraphe 1, du règlement (UE) 2016/679, à l’article 10 de la directive (UE) 2016/680 et à l’article 10, paragraphe 1, du règlement (UE) 2018/1725.
Équivalent étranger : special categories of personal data (en)
-
-
-
Certificat de cybersécurité européen
CybersécuritéDéfinition : un document délivré par un organisme compétent attestant qu’un produit TIC, service TIC, processus TIC ou service de sécurité géré donné a été évalué en ce qui concerne sa conformité aux exigences de sécurité spécifiques fixées dans un schéma européen de certification de cybersécurité.
Équivalent étranger : European cybersecurity certificate (en)
-
-
-
Comité mixte
Cybersécurité / FinanceDéfinition : Le comité mixte constitue une enceinte au sein de laquelle l’Autorité coopère régulièrement et étroitement pour assurer la cohérence transsectorielle des activités, tout en prenant en considération les spécificités sectorielles, avec l’Autorité européenne de surveillance (Autorité bancaire européenne) et l’Autorité européenne de surveillance (Autorité européenne des assurances et des pensions professionnelles), en particulier en ce qui concerne :
— les conglomérats financiers et, lorsque le droit de l’Union l’impose, la consolidation prudentielle ;
— la comptabilité et le contrôle des comptes ;
— les analyses microprudentielles des évolutions, des risques et des vulnérabilités transsectoriels pour la stabilité financière ;
— les produits d’investissement de détail ;
— la cybersécurité ;
— l’échange d’informations et des meilleures pratiques avec le CERS et les autres AES ;
— les services financiers de détail et les questions relatives à la protection des consommateurs et des investisseurs ;
— les conseils du comité institué conformément à l’article 1er, paragraphe 6 ;
— les obligations d’information et de divulgation et la collecte d’informations auprès des acteurs des marchés financiers.
(le comité visé à l’article 54 des règlements (UE) no 1093/2010, (UE) no 1094/2010 et (UE) no 1095/2010)Équivalent étranger : Joint Committee (en)
-
-
-
Composant
CybersécuritéDéfinition : un logiciel ou du matériel destiné à être intégré dans un système d’information électronique.
Équivalent étranger : component (en)
-
-
-
Composant de sécurité
Intelligence artificielleDéfinition : un composant d’un produit ou d’un système d’IA qui remplit une fonction de sécurité pour ce produit ou ce système d’IA, ou dont la défaillance ou le dysfonctionnement met en danger la santé et la sécurité des personnes ou des biens ; aux fins de la présente définition, un composant remplit une fonction de sécurité lorsque sa destination est de prévenir ou d’atténuer les risques pour la santé et la sécurité des personnes ou des biens.
[telle que modifiée par le Règlement (UE) 2026/1744 du 8 juillet 2026 (Omnibus numérique sur l’IA)]Équivalent étranger : safety component (en)
-
-
-
Connexion indirecte
CybersécuritéDéfinition : une connexion à un dispositif ou à un réseau, qui n’est pas établie directement, mais plutôt dans le cadre d’un système plus vaste qui peut être directement connecté à ce dispositif ou à ce réseau.
Équivalent étranger : indirect connection (en)
-
-
-
Connexion logique
CybersécuritéDéfinition : une représentation virtuelle d’une connexion de données mise en oeuvre au moyen d’une interface logicielle.
Équivalent étranger : logical connection (en)
-
-
-
-
Connexion physique
CybersécuritéDéfinition : une connexion entre des systèmes d’information électroniques ou des composants mis en oeuvre par des moyens physiques, y compris par des interfaces électriques, optiques ou mécaniques, des fils ou des ondes radio.
Équivalent étranger : physical connection (en)
-
-
-
-
Consentement / Consentement de la personne concernée
Informatique et libertésDéfinition : toute manifestation de volonté, libre, spécifique, éclairée et univoque par laquelle la personne concernée accepte, par une déclaration ou par un acte positif clair, que des données à caractère personnel la concernant fassent l’objet d’un traitement.
(le consentement au sens de l’article 4, point 11), du règlement (UE) 2016/679) .Équivalent étranger : consent (en)
-
-
-
Consentement éclairé
Intelligence artificielleDéfinition : l’expression libre, spécifique, univoque et volontaire, par un participant, de sa volonté de participer à un essai en conditions réelles particulier, après avoir été informé de tous les éléments de l’essai qui lui permettent de prendre sa décision concernant sa participation.
Équivalent étranger : informed consent (en)
-
-
-
Consommateur
CybersécuritéDéfinition : une personne physique qui agit à des fins qui n’entrent pas dans le cadre de son activité commerciale, industrielle, artisanale ou libérale.
Équivalent étranger : consumer (en)
-
-
-
Contrepartie centrale
Cybersécurité / FinanceDéfinition : une personne morale qui s’interpose entre les contreparties à des contrats négociés sur un ou plusieurs marchés financiers, en devenant l’acheteur vis-à-vis de tout vendeur et le vendeur vis-à-vis de tout acheteur.
(une contrepartie centrale au sens de l’article 2, point 1), du règlement (UE) no 648/2012)Équivalent étranger : central counterparty (en)
-
-
-
CSIRT désigné comme coordinateur
CybersécuritéDéfinition : Centres de réponse aux incidents de sécurité informatique (CSIRT).
(un CSIRT désigné comme coordinateur conformément à l’article 12, paragraphe 1, de la directive (UE) 2022/2555) :
Chaque État membre désigne l’un de ses CSIRT comme coordinateur aux fins de la divulgation coordonnée des vulnérabilités. Le CSIRT désigné comme coordinateur fait office d’intermédiaire de confiance en facilitant, si nécessaire, les interactions entre la personne physique ou morale qui signale une vulnérabilité et le fabricant ou le fournisseur des produits TIC ou des services TIC potentiellement vulnérables, à la demande de l’une des deux parties. Les tâches du CSIRT désigné comme coordinateur consistent :
a) à identifier et contacter les entités concernées ;
b) à apporter une assistance aux personnes physiques ou morales signalant une vulnérabilité ; et
c) à négocier des délais de divulgation et gérer les vulnérabilités qui touchent plusieurs entités.
Les États membres veillent à ce que les personnes physiques ou morales soient en mesure de signaler une vulnérabilité, de manière anonyme lorsqu’elles le demandent, au CSIRT désigné comme coordinateur. Le CSIRT désigné comme coordinateur veille à ce que des mesures de suivi diligentes soient prises en ce qui concerne la vulnérabilité signalée et veille à l’anonymat de la personne physique ou morale signalant la vulnérabilité. Lorsque la vulnérabilité signalée est susceptible d’avoir un impact important sur des entités dans plusieurs États membres, le CSIRT désigné comme coordinateur de chaque État membre concerné coopère, le cas échéant, avec les autres CSIRT désignés comme coordinateurs au sein du réseau des CSIRT.Équivalent étranger : CSIRT designated as coordinator (en)
-
-
-
Cyberattaque
CybersécuritéDéfinition : un incident lié aux TIC malveillant causé par une tentative de destruction, d’exposition, de modification, de désactivation, de vol, d’utilisation non autorisée d’un actif ou d’accès non autorisé à celui-ci, perpétrée par un acteur de la menace.
Équivalent étranger : cyber-attack (en)
-
-
-
Cybermenace
CybersécuritéDéfinition : toute circonstance, tout événement ou toute action potentiels susceptibles de nuire ou de porter autrement atteinte aux réseaux et systèmes d’information, aux utilisateurs de tels systèmes et à d’autres personnes, ou encore de provoquer des interruptions de ces réseaux et systèmes.
(une cybermenace au sens de l’article 2, point 8), du règlement (UE) 2019/881)Équivalent étranger : cyber threat (en)
-
-
-
Cybermenace importante
CybersécuritéDéfinition : une cybermenace qui, compte tenu de ses caractéristiques techniques, peut être considérée comme susceptible d’avoir un impact grave sur les réseaux et les systèmes d’information d’une entité ou les utilisateurs des services de l’entité, en causant un dommage matériel, corporel ou moral considérable.
Équivalent étranger : significant cyber threat (en)
-
-
-
Cybermenace importante
Cybersécurité / FinanceDéfinition : une cybermenace dont les caractéristiques techniques indiquent qu’elle pourrait donner lieu à un incident majeur lié aux TIC ou à un incident opérationnel ou de sécurité majeur lié au paiement.
Équivalent étranger : significant cyber threat (en)
-
-
-
Cybersécurité
Cybersécurité / Intelligence artificielleDéfinition : les actions nécessaires pour protéger les réseaux et les systèmes d’information, les utilisateurs de ces systèmes et les autres personnes exposées aux cybermenaces.
Équivalent étranger : Cybersecurity (en)
-
-