Une icône de nuage métallique avec des symboles de données est reliée à deux piliers par des flèches, avec un cadenas en dessous, sur un fond sombre.

Réussir l’évaluation de sécurité d’un fournisseur : ce que l’IT et la sécurité des SI demandent avant d’approuver un logiciel d’anonymisation vidéo

Mateusz Zimoch
Publié: 03/09/2026
Mis à jour: 24/09/2026

En bref : les achats de solutions d’anonymisation échouent rarement à cause du prix ou de la précision. Ils se retrouvent bloqués lors de l’évaluation de sécurité du fournisseur, dans l’attente de réponses sur les flux de données, les sous-traitants ultérieurs et les journaux. Comme Gallio PRO traite les données exclusivement sur votre propre matériel et ne reçoit aucune séquence vidéo, une grande partie de ce questionnaire ne s’applique pas. Ce guide s’adresse aux DPO, responsables des achats et évaluateurs de la sécurité informatique qui doivent obtenir une validation formelle.

Là où ces achats se bloquent réellement

Une équipe évalue trois outils, réalise un pilote, choisit le meilleur et le transmet à l’équipe de sécurité pour validation. Puis plus rien ne se passe pendant onze semaines. Le questionnaire demande où les données sont hébergées, quels sous-traitants ultérieurs interviennent, quelle est la durée de conservation et si un mécanisme de transfert hors EEE est en place. Personne côté acheteur ne peut répondre, car ces questions supposent un service hébergé, et la personne en mesure d’y répondre travaille chez le fournisseur.

La solution n’est pas de réaliser un meilleur pilote. Il faut arriver à l’évaluation avec un dossier déjà constitué et savoir quelles questions ne s’appliquent réellement pas à votre modèle de déploiement.

Une main tenant un tampon presse un document sur un bureau avec un stylo et une pile de livres. La scène est en noir et blanc.

La question du sous-traitant détermine la majeure partie du questionnaire

Au titre de l’article 4, point 8, du RGPD, un sous-traitant est une partie qui traite des données à caractère personnel pour le compte du responsable du traitement. En vertu de l’article 28, paragraphe 3, le recours à un sous-traitant exige un contrat écrit couvrant les instructions, la confidentialité, la sécurité, les sous-traitants ultérieurs, l’assistance et la suppression des données.

Un service de masquage hébergé reçoit vos séquences vidéo et constitue clairement un sous-traitant. Un logiciel sous licence installé sur vos propres machines, lorsque le fournisseur ne reçoit jamais les vidéos, relève d’une configuration différente : le fournisseur fournit un outil, et non un service de traitement. Les lignes directrices 07/2020 du CEPD sur les notions de responsable du traitement et de sous-traitant reposent sur l’identification de la partie qui détermine les finalités et les moyens, ainsi que de celle qui traite effectivement les données. C’est pourquoi le modèle de déploiement, et non la catégorie du produit, détermine la réponse.

Deux réserves doivent figurer dans votre documentation plutôt que de reposer sur une hypothèse. Premièrement, si le support du fournisseur peut accéder à vos systèmes ou recevoir des extraits vidéo à des fins de diagnostic, cet accès doit être encadré ; c’est dans ce cas qu’une relation limitée de sous-traitance peut naître. Deuxièmement, il s’agit d’un point structurel relatif aux modèles de déploiement, et non d’un avis juridique sur votre situation spécifique : c’est donc votre DPO qui doit le valider, et non le fournisseur.

Un cadenas posé sur un clavier d'ordinateur portable avec des traînées de lumière tourbillonnantes symbolisant la cybersécurité ou la protection des données.

Ce qui change, section par section

Section du questionnaire

Service hébergé

Logiciel sur site

Lieu d’hébergement et résidence des données

Réponse complète requise

Votre propre infrastructure

Liste des sous-traitants ultérieurs

Liste complète et notification des changements

Aucun pour le traitement des vidéos

Transferts internationaux, articles 44 à 49

Mécanisme de transfert requis

Aucun transfert n’a lieu

Conservation et suppression chez le fournisseur

Calendrier contractuel requis

Le fournisseur ne détient aucune vidéo

Notification de violation par le fournisseur

Délais et canal de notification requis

Relève de votre propre environnement

Journalisation et piste d’audit

Les journaux côté fournisseur entrent dans le périmètre

Empreinte locale, sans journaux de détection

Accès du support aux données

Dans le périmètre

Doit tout de même être défini et limité

Il ne s’agit pas d’une faille juridique. C’est précisément la raison pour laquelle de nombreux acheteurs soumis à des exigences réglementaires choisissent le traitement local, comme l’explique notre checklist pour l’achat d’un logiciel d’anonymisation vidéo.

Deux personnes se serrant la main de l'autre côté d'un bureau avec un tableau à pince, un ordinateur portable et une plante en noir et blanc.

Les sept questions qui déterminent la validation

  1. Une séquence vidéo quitte-t-elle notre infrastructure, à un quelconque moment ? Avec Gallio PRO, la réponse est non, car le traitement est entièrement local.
  2. Qu’écrit le logiciel sur le disque et cela contient-il des données à caractère personnel ? Gallio PRO ne stocke aucun journal de détection ni aucune donnée à caractère personnel, ce qui élimine l’une des questions les plus délicates.
  3. Qui, chez le fournisseur, peut accéder à nos systèmes et dans quelles conditions ? Définissez-le avant le pilote, et non après un incident.
  4. Comment les mises à jour sont-elles distribuées et vérifiées ? Demandez quel est le canal utilisé, le dispositif de signature et le processus de notification.
  5. Qu’advient-il de notre flux de travail si la licence expire ou si le fournisseur disparaît ? La continuité de l’accès aux contenus déjà traités compte davantage que ne l’imaginent la plupart des acheteurs.
  6. Quelles certifications et quels rapports d’audit sont disponibles ? Les certifications ISO/IEC 27001 et SOC 2 sont fréquemment demandées. Interrogez directement le fournisseur et consignez sa réponse au lieu de la déduire.
  7. Une AIPD est-elle nécessaire pour ce traitement ? En vertu de l’article 35, paragraphe 3, point c), du RGPD, la surveillance systématique à grande échelle d’une zone accessible au public impose une telle analyse. L’anonymisation est généralement une mesure d’atténuation intégrée à l’AIPD, plutôt qu’une raison de s’en dispenser.
Personne utilisant un ordinateur portable affichant un écran de VPN avec une carte, à côté d'un smartphone et de lunettes sur une table.

Préparer le dossier d’évaluation en six étapes

  1. Commencez par rédiger le schéma des flux de données. Une page suffit : origine des séquences, machine qui les traite, destination de l’export, destinataires et moment de destruction de l’original. La plupart des réponses au questionnaire découlent de ce schéma.
  2. Qualifiez explicitement le modèle de déploiement. Indiquez par écrit que le traitement est local et que le fournisseur ne reçoit aucune donnée à caractère personnel, puis faites confirmer l’analyse de sous-traitance par votre DPO pour votre cas particulier.
  3. Rassemblez la documentation du fournisseur avant d’en avoir besoin. Regroupez dans un même dossier les exigences système, les options de déploiement, la documentation de sécurité, les conditions d’accès du support, le processus de mise à jour et les éventuelles certifications.
  4. Identifiez les sections non applicables et expliquez pourquoi. Ne les laissez pas vides. La mention « Aucun transfert n’a lieu, le traitement est local, voir section 2 du schéma des flux de données » accélère davantage le processus qu’un champ vide.
  5. Réalisez le pilote sur des vidéos non sensibles. Vous pouvez télécharger la version de démonstration gratuite de Gallio PRO, illimitée et filigranée jusqu’à 720p, afin que l’évaluation elle-même ne nécessite pas d’autorisation de sécurité préalable.
  6. Joignez l’AIPD ou la décision motivée de ne pas en réaliser une. Les évaluateurs acceptent une décision documentée. Ils n’acceptent pas l’absence de réponse.

Si le système de vidéosurveillance est également nouveau, utilisez ce processus en parallèle de notre checklist DPO pour la mise en place d’un système de vidéosurveillance.

Personne travaillant à un bureau avec plusieurs écrans d'ordinateur affichant des lignes de code dans une pièce faiblement éclairée.

Ce qui exige encore votre attention

Le traitement local élimine les risques côté fournisseur. Il ne supprime pas les vôtres. L’évaluation examinera à juste titre qui peut accéder à la source non masquée sur votre réseau, comment les exports sont transmis aux destinataires et ce qu’il advient ensuite de l’original au regard de l’article 5, paragraphe 1, point e), du RGPD relatif à la limitation de la conservation. Les destinataires établis hors de l’EEE remettent en jeu le chapitre V, articles 44 à 49, quelle que soit la manière dont les vidéos ont été masquées, comme nous l’expliquons dans notre article sur le partage de données visuelles avec des tiers et les transferts transatlantiques.

Une précision de périmètre doit figurer dans le dossier plutôt que dans une escalade ultérieure : la détection automatique couvre uniquement les visages et les plaques d’immatriculation. Les badges, écrans, documents et tatouages sont traités dans l’éditeur manuel intégré. La procédure doit donc désigner la personne qui effectue cette vérification et celle qui la contrôle. Les évaluateurs réagissent favorablement à une mesure de contrôle dont le responsable est clairement identifié.

Ce que Gallio PRO apporte au dossier

Gallio PRO fonctionne sous Windows 10 et versions ultérieures, macOS 10.14 et versions ultérieures, ainsi que sous Linux avec glibc 2.35 ou une version plus récente. Il propose un installateur MSI pour les environnements administrés, un conteneur Docker et une interface en ligne de commande Linux dans l’offre Enterprise, ainsi qu’une API REST pour l’intégration. Le traitement est entièrement local, aucun journal de détection ni aucune donnée à caractère personnel ne sont stockés, et le produit est utilisé par plus de 2 000 clients, notamment de grands opérateurs de transport et des organismes du secteur public. Les clients de référence constituent souvent le moyen le plus rapide de raccourcir une évaluation. Pour une configuration sur site, un déploiement Enterprise ou des exigences de conformité spécifiques, vous pouvez contacter l’équipe. Retrouvez les détails et les options de déploiement sur la page dédiée à l’anonymisation vidéo avec Gallio PRO.

Un crayon et une gomme à côté d'un croquis d'ampoule avec un point d'interrogation à l'intérieur, symbolisant une question créative ou innovante.

FAQ

Ai-je besoin d’un accord de traitement des données pour un logiciel d’anonymisation sur site ?

En général, non pour le traitement lui-même, car le fournisseur ne reçoit jamais les séquences vidéo. Un accord écrit reste toutefois nécessaire pour tout accès du support à vos systèmes ou à des données d’exemple. Votre DPO doit confirmer cette analyse pour votre déploiement.

Pourquoi l’évaluation de sécurité du fournisseur est-elle si longue pour les outils de masquage ?

Parce que les questionnaires standard supposent un service hébergé. Répondre aux sections relatives à l’hébergement, aux sous-traitants ultérieurs et aux transferts à l’aide d’un schéma documenté des flux de données et d’une déclaration claire sur le déploiement élimine la majeure partie des délais.

Un logiciel d’anonymisation nécessite-t-il une AIPD ?

Le traitement de vidéosurveillance peut exiger une AIPD en vertu de l’article 35, paragraphe 3, point c), du RGPD, en cas de surveillance systématique à grande échelle de zones accessibles au public. L’anonymisation figure généralement dans l’AIPD en tant que mesure d’atténuation.

Quels journaux Gallio PRO conserve-t-il ?

Gallio PRO ne stocke aucun journal de détection ni aucune donnée à caractère personnel. Recensez l’empreinte des fichiers locaux lors de l’évaluation et soumettez ces emplacements aux mêmes règles de conservation que les séquences vidéo.

Quelles certifications demander à un fournisseur de logiciel d’anonymisation ?

Les certifications ISO/IEC 27001 et SOC 2 sont les plus couramment demandées. Interrogez directement le fournisseur, consignez sa réponse dans le dossier d’évaluation et ne déduisez pas son statut de certification à partir de contenus marketing.

Mateusz Zimoch

PDG et co-fondateur de Gallio PRO, est un ingénieur possédant une vaste expertise en informatique, science des données, robotique et intelligence artificielle. Mateusz est diplômé avec une double spécialisation de l'Université de technologie de Wrocław et a lancé deux startups centrées sur le développement de solutions de vision par ordinateur basées sur l'IA et la construction de véhicules télécommandés (ROV).