OneTrust LLC · Atlanta, GA · Leader Privacy & Trust
OneTrust Platform
RGPD · Privacy Management · ESG · GRC · Gestion des Risques Tiers
OneTrust est le leader mondial de la gestion de la confidentialité et de la conformité RGPD. Valorisé 5,3 milliards de dollars, OneTrust couvre aujourd'hui un périmètre bien plus large que le RGPD initial : gestion des risques d'entreprise, ESG, conformité tiers, cookies et consentement. Sa force est la densité de ses fonctionnalités RGPD et la facilité d'adoption, qui en font le standard de fait pour les DPO européens.
PRIVACY LEADER · RGPD · ESG
14 000+
Clients dans 180 pays
$5.3B
Valorisation 2022
Leader
Gartner Privacy Management Software
AI
OneTrust AI Governance 2024
Modules OneTrust Platform
ModuleFonctionsConformité couverte
Privacy & Data GovernanceRegistre des traitements (Art. 30 RGPD), DPIA automatisées, cartographie des flux de données, gestion des droits des personnes (ARCO), documentation des bases légalesRGPD, CCPA, LGPD Brésil, PIPL Chine, 180+ réglementations privacy mondiales
Consent & Cookie ManagementBannières cookies conformes CNIL, gestion du consentement granulaire par canal (web, mobile, email, IoT), preuves de consentement archivéesRGPD ePrivacy, directives CNIL, IAB TCF 2.2, Google Consent Mode v2
Third Party Risk ManagementInventaire des fournisseurs, questionnaires de conformité RGPD/NIS2/DORA, scoring risque, audits fournisseurs, suivi des DPA (Data Processing Agreements)RGPD Art. 28 (sous-traitants), NIS2 Art. 21 (chaîne d'approvisionnement), DORA Art. 28
ESG & SustainabilityCollecte de données ESG multi-sites, reporting CSRD automatisé (ESRS), chaîne de preuve pour auditeurs externes, déclarations GHG ProtocolCSRD/ESRS, GRI, TCFD, EU Taxonomy, SBTi
AI GovernanceInventaire des systèmes IA utilisés, classification par niveau de risque AI Act, documentation technique (conformité Art. 9–16 AI Act), tests de biaisEU AI Act, ISO/IEC 42001, NIST AI RMF
GRC EnterpriseRegistre des risques enterprise, contrôles de conformité multi-référentiels, gestion des incidents de sécurité, plans d'action correctifsISO 27001, SOC 2, NIST CSF, DORA, NIS2
OneTrust AI Governance — Conformité AI Act
L'enjeu de l'inventaire IA

L'AI Act impose aux organisations de tenir un inventaire de tous leurs systèmes IA, classifiés par niveau de risque (inacceptable, haut risque, risque limité, risque minimal). Pour les systèmes haut risque (recrutement, crédit, scoring, accès aux services), une documentation technique complète et une évaluation de conformité sont obligatoires avant déploiement. OneTrust AI Governance fournit un registre des systèmes IA avec les workflows de classification, de documentation et d'évaluation des risques préconfigurés selon le texte de l'AI Act.

Intégration avec le SIRH et le CRM

Pour les organisations utilisant des modules IA dans leurs SIRH (Workday AI, SAP Joule RH) ou leurs CRM (Salesforce Einstein, HubSpot Breeze), OneTrust AI Governance permet de documenter ces systèmes dans le registre IA, d'évaluer leur niveau de risque AI Act et de générer les preuves de conformité requises par les autorités de surveillance. Cette intégration est particulièrement critique pour les modules de recrutement IA classés haut risque en Annexe III de l'AI Act.

⚠ Points de vigilance
  • Expansion du périmètre vs profondeur : OneTrust a rapidement élargi son périmètre de la privacy vers le GRC et l'ESG. Sur ces nouveaux domaines, la profondeur fonctionnelle est inférieure à MetricStream (IRM) ou Diligent (ESG). OneTrust reste le meilleur choix lorsque la privacy RGPD est la priorité principale.
  • Maintenance de la conformité : les réglementations évoluent constamment. La mise à jour des questionnaires et des référentiels de contrôles dans OneTrust nécessite une veille réglementaire continue et un administrateur dédié.
Certifications
OneTrust Certified ProfessionalDPO Certifié CNILCIPT (IAPP)CIPP/E (IAPP)ISO 27701 Privacy Information MgmtAI Act Compliance OfficerCSRD Reporting Specialist
FICHE EXPERT · ONETRUST PLATFORM · Mars 2026