Bitkom : 90 % des entreprises veulent une réforme du RGPD
4 min de lecture
90 % des entreprises interrogées par Bitkom jugent une réforme du RGPD nécessaire. La Commission veut simplifier les règles avec le Digital Omnibus. Les défenseurs craignent pour les droits des personnes concernées. Les 29 et 30 septembre, la Privacy Conference de Bitkom à Berlin réunit la Commission, le ministère fédéral de l’Intérieur et le Contrôleur européen de la protection des données.
L’essentiel en bref
- Les entreprises demandent une réforme du RGPD et des structures de contrôle. Dans l’enquête Bitkom, 90 % se prononcent pour une réforme ciblée du RGPD, et 93 % veulent aussi modifier le système allemand de contrôle.
- La Commission européenne a déjà présenté une proposition de simplification avec le Digital Omnibus. Elle promet des économies allant jusqu’à 5 milliards d’euros de coûts administratifs d’ici 2029 et souligne que les normes de protection des données ne seront pas abaissées.
- Les défenseurs de la protection des données voient dans la proposition une atteinte aux droits des personnes concernées. noyb parle de la plus forte réduction des droits à la vie privée depuis des années. Max Schrems déclare que le Digital Omnibus profite principalement à Big Tech.
Les entreprises demandent une réforme du RGPD
Le 24 septembre, la fédération du numérique Bitkom a publié les résultats d’une enquête représentative menée auprès de 605 entreprises en Allemagne. Selon ces résultats, 90 % des entreprises interrogées jugent nécessaire une réforme ciblée du RGPD, le droit central de l’UE relatif au traitement des données à caractère personnel.
93 % des personnes interrogées jugent nécessaire une réforme du système allemand de contrôle de la protection des données, et 4 % seulement veulent le laisser en l’état. « L’économie ne demande pas une déréglementation de la protection des données, mais de la proportionnalité », déclare Susanne Dehmel, membre de la direction de Bitkom.
Qu’est-ce que le Digital Omnibus ? Le Digital Omnibus est une proposition législative de la Commission européenne. Il vise à harmoniser, clarifier et simplifier le RGPD. La Commission chiffre l’allègement possible à un montant allant jusqu’à 5 milliards d’euros de coûts administratifs pour les entreprises d’ici 2029.
La documentation constitue le principal poste de coûts
La charge bureaucratique est un point de friction central. 92 % des entreprises jugent élevée la charge administrative liée à la protection des données. Comme premier poste, 84 % des personnes interrogées citent la documentation des activités de traitement, c’est-à-dire l’enregistrement des données à caractère personnel qu’une entreprise collecte et utilise, et de la finalité de cet usage.
88 % des entreprises déclarent que le RGPD complique leurs processus métier. 71 % affirment que la protection des données freine la numérisation en Allemagne. La même proportion la juge quasiment inapplicable pour les petites entreprises.
L’intelligence artificielle se heurte à la protection des données
C’est avec l’intelligence artificielle (IA) que le conflit devient le plus net. Dans la moitié des entreprises interrogées, la protection des données freine l’usage de la technologie, et 56 % indiquent être souvent dépassées par les questions de protection des données liées à l’IA.
La protection des données pèse aussi sur les achats de technologie. 42 % des entreprises ont déjà renoncé, pour des motifs de protection des données, à des produits ou solutions issus de pays hors de l’UE. Selon ces entreprises, les fournisseurs concernés viennent surtout de Chine et des États-Unis.
Les entreprises veulent centraliser le contrôle de la protection des données
Les demandes portent aussi sur l’organisation. Parmi les entreprises qui voient un besoin de réforme, 85 % souhaitent une centralisation du contrôle de la protection des données en Allemagne, et 80 % une centralisation au niveau de l’UE.
Dans ce même groupe, 89 % voient l’allègement le plus efficace dans une réduction des obligations de documentation pour les traitements à faible risque. La suppression de l’obligation de désigner un délégué à la protection des données ne soulagerait en revanche que 35 % de ces entreprises.
Susanne Dehmel justifie ce plaidoyer pour un contrôle regroupé par la multiplicité des compétences. « Seize autorités de contrôle aux interprétations en partie divergentes » immobilisent, selon elle, des capacités qui font défaut « dans le conseil et l’application ».
Le contact avec les autorités reste difficile pour beaucoup d’entreprises. 37 % des entreprises ont sollicité une aide auprès d’une autorité de contrôle au cours des deux dernières années et n’ont reçu aucune réponse. Pour l’aide accordée, les entreprises n’attribuent en moyenne que la note scolaire allemande de 2,9.
Le Digital Omnibus est vivement critiqué
Une réforme est déjà en cours au niveau de l’UE. En novembre 2025, la Commission européenne a présenté le Digital Omnibus, une proposition législative qui doit harmoniser, clarifier et simplifier le RGPD. Elle chiffre l’économie possible à un maximum de 5 milliards d’euros de coûts administratifs pour les entreprises d’ici 2029 et souligne que les normes de protection des données ne seront pas abaissées. Le projet est soumis au Parlement européen et au Conseil pour adoption.
La résistance des défenseurs de la protection des données est forte. L’organisation de protection des données noyb désigne la proposition comme la « plus forte réduction des droits à la vie privée depuis des années ». Elle critique notamment le projet de resserrer la définition des données à caractère personnel pour les pseudonymes et les identifiants, et de limiter le droit d’accès des personnes concernées aux finalités de protection des données. Max Schrems, de noyb, déclare que le Digital Omnibus profite « principalement à Big Tech » et n’offre aucun avantage tangible aux entreprises ordinaires de l’UE.
Lors de la Privacy Conference de Bitkom, les 29 et 30 septembre à Berlin, sont annoncés notamment Michael McGrath, commissaire européen à la démocratie, à la justice, à l’État de droit et à la protection des consommateurs, Bernd Krösser, secrétaire d’État au ministère fédéral de l’Intérieur, et Thomas Zerdick, Contrôleur européen de la protection des données. La deuxième journée est prévue en livestream gratuit.
Questions fréquentes
Que demandent concrètement les entreprises ?
Dans l’enquête Bitkom, 90 % des entreprises se prononcent pour une réforme ciblée du RGPD, et 93 % veulent aussi voir modifié le système allemand de contrôle. Sur le fond, les entreprises souhaitent surtout une centralisation du contrôle de la protection des données en Allemagne et au niveau de l’UE.
Que va changer le Digital Omnibus ?
La Commission européenne veut harmoniser, clarifier et simplifier le RGPD et promet aux entreprises des économies allant jusqu’à 5 milliards d’euros de coûts administratifs d’ici 2029. La proposition est soumise au Parlement européen et au Conseil pour adoption. La Commission souligne expressément que les normes de protection des données ne seront pas abaissées.
Pourquoi les défenseurs de la protection des données s’opposent-ils au projet ?
noyb voit dans ces plans la plus forte réduction des droits à la vie privée depuis des années et critique notamment le resserrement de la définition des données à caractère personnel par une approche subjective pour les pseudonymes et les identifiants. Le droit d’accès des personnes concernées doit en outre être limité aux finalités de protection des données. Max Schrems déclare que la proposition profite principalement à Big Tech.
À lire aussi sur MyBusinessFuture
MyBusinessFutureData Act : les acheteurs peuvent exiger gratuitement les données des machinesMyBusinessFutureBitkom : l’IA se diffuse, son potentiel reste inexploitéMyBusinessFutureLa région DACH code avec l’IA, mais l’intègre à peinePlus du réseau MBF Media
cloudmagazinAlibaba se développe, y compris en AllemagneSecurityTodayUn CISO ne décharge pas la direction de sa responsabilitéDigital ChiefsIl faudrait que les revenus de l’IA croissent de 80 % par anSource de l’image : générée par IA (septembre 2026)

