Figma et RGPD : IA, contrats et hébergement européen
Figma et RGPD : vérifier le DPA, les réglages IA, la résidence européenne et les accès aux maquettes avec une grille de contrôle.
Une maquette Figma peut exposer les coordonnées d’un client, un verbatim d’entretien ou des informations sur un salarié. La revue RGPD doit donc couvrir les fichiers, les commentaires et les accès, mais aussi les réglages d’intelligence artificielle. Le forfait acheté détermine certaines options ; il ne décide pas de la licéité de vos usages.
Quel contrat encadre les données confiées à Figma ?
Le DPA Figma du 30 mars 2026 prévoit le traitement des données personnelles du client en qualité de sous-traitant, suivant les instructions contractuelles. Ses clauses de transfert distinguent notamment le client responsable de traitement du client lui-même sous-traitant. Une agence doit donc partir du contrat conclu avec son donneur d’ordre, puis vérifier l’autorisation de confier des données à Figma.
Conservez la version applicable, l’entité contractante et le périmètre des services utilisés. Notre grille de lecture de l’article 28 aide à contrôler les engagements attendus. La qualification doit correspondre à chaque opération : le contenu confié pour un projet ne se confond pas avec les traitements propres d’un fournisseur.
Entraînement IA : contrôler le réglage du bon espace
Selon la documentation officielle sur l’IA, l’utilisation du contenu pour entraîner les modèles de Figma est activée par défaut sur Starter et Professional, désactivée sur Organization et Enterprise. Le contrôle relève de l’administrateur de l’équipe ou de l’organisation suivant l’offre. Figma distingue ce mécanisme de ses prestataires de modèles tiers, auxquels il indique interdire d’entraîner leurs modèles sur le contenu client.
Cette distinction compte : autoriser une fonctionnalité d’IA, permettre l’entraînement sur le contenu et traiter des données d’usage sont trois sujets à examiner séparément. Photographiez le réglage effectif et sa date de vérification ; une valeur annoncée par défaut ne prouve pas la configuration de votre espace.
Avant d’autoriser des données réelles, documentez la finalité, la base juridique et l’information des personnes. Ces obligations découlent notamment des Art. 5(1)(b), 6(1) et 13 du RGPD. Pour approfondir, consultez notre dossier IA et RGPD.
Hébergement européen : un périmètre limité
L’hébergement localisé de Figma est proposé aux organisations Enterprise. L’option européenne utilise des régions AWS en Allemagne et en Irlande. Elle porte sur des données de fichiers au repos, avec des exclusions : commentaires, noms de fichiers, conversations IA, données de compte et certains journaux, notamment. Des modifications de fichiers peuvent encore être temporairement stockées aux États-Unis pendant une durée allant jusqu’à trente jours.
Ne déduisez donc pas de cette option que chaque opération a lieu dans l’Union. Demandez le périmètre applicable à vos fichiers, fonctionnalités, extensions et accès de support. Identifiez ensuite les éventuels flux concernés par le chapitre V du RGPD dans votre analyse des transferts hors UE.
Cas pratique : livrer une maquette sans partager les entretiens
Ce scénario est fictif et ne décrit pas un essai réel de Figma. L’agence Ligne Claire, composée de trois designers, travaille sur l’espace de réservation d’un atelier de réparation. Son client lui confie six comptes rendus d’entretiens. L’agence agit sur ses instructions pour cette recherche ; elle conserve séparément sa propre gestion des collaborateurs et de la facturation.
La cheffe de projet, Nora, définit deux livrables : une synthèse des difficultés de navigation et un prototype avec des utilisateurs inventés. Les coordonnées servant à organiser les entretiens restent dans le dossier de recherche du client. La finalité de conception ne nécessite pas de les recopier dans chaque écran.
Les comptes rendus portent des codes P1 à P6. Ils restent néanmoins des données personnelles : le contexte des réponses et la correspondance conservée par le client permettent encore un rapprochement. Nora ne les qualifie donc pas d’anonymes. Elle vérifie avec le client les instructions, l’information des participants, la base légale du traitement et l’autorisation de recourir au fournisseur. Elle ne transforme pas l’accord donné à un entretien en permission générale de publier les propos.
La décision de projet renseignée
| Élément | Décision de Ligne Claire dans le scénario |
|---|---|
| Espace de travail | Équipe Professional identifiée dans le dossier ; aucun hébergement européen garanti sur la seule base de cette offre |
| Contenu des écrans | Identités, commandes et messages entièrement inventés |
| Recherche utilisateur | Comptes rendus conservés dans le circuit du client ; seule synthèse nécessaire transmise aux designers |
| Entraînement IA | Réglage vérifié puis désactivé par l’administratrice avant l’ajout du contenu du projet |
| Fonctions d’IA | Aucune utilisation autorisée sur les entretiens dans ce projet ; toute extension doit être examinée |
| Partage de la livraison | Deux interlocuteurs du client, identifiés ; pas de lien ouvert à tous |
| Conservation | Revue trente jours après réception du prototype ; sort de chaque fichier décidé avec le client |
| Contrôle final | Vérifier le contenu, les accès effectifs et les fichiers plus anciens avant livraison |
Le délai de trente jours est ici un choix de suivi, sans valeur de durée légale ou de délai technique de suppression de Figma. La recette doit aussi préciser qui agit si un interlocuteur du client change, si une extension est ajoutée ou si la maquette devient une bibliothèque utilisée par d’autres équipes.
Première difficulté : nettoyer l’écran laisse une ancienne version
Un designer importe par erreur deux extraits d’entretien dans un fichier de travail. Nora les fait retirer du canevas avant l’envoi au client. Elle découvre toutefois que la version antérieure demeure consultable. Le fichier courant paraît propre, mais le périmètre qu’elle s’apprêtait à partager ne l’est pas.
La documentation sur l’historique précise qu’un accès en lecture permet de parcourir les versions et que supprimer les informations d’une version n’en retire pas le contenu. Une opération de renommage ou de nettoyage visuel ne doit donc pas être présentée comme un effacement des anciennes données.
Nora suspend la livraison de ce fichier. L’équipe crée un nouveau document à partir des seuls composants nécessaires et des données inventées, puis examine l’ensemble de son contenu avant de l’autoriser au partage. Elle ne copie pas aveuglément l’ancien document en supposant que toute information indésirable a disparu.
Le fichier contenant les extraits reste accessible uniquement aux personnes chargées de sa résolution. Sur instruction documentée du client, il est ensuite supprimé suivant le circuit disponible. Figma distingue la mise à la corbeille de la suppression définitive et indique qu’une conservation technique temporaire peut subsister après cette dernière. La documentation de suppression doit donc être rapprochée de la demande et, si nécessaire, complétée par l’assistance du fournisseur.
L’agence consigne les actions et leur portée : retrait des accès de collaboration, suppression effectuée dans le compte et suivi des éventuelles copies résiduelles. Elle ne promet pas au client une disparition physique instantanée de toutes les sauvegardes. Elle recherche aussi un export local du fichier initial et le traite selon la même instruction ; effacer la source ne fait pas disparaître les copies déjà enregistrées ailleurs.
Deuxième difficulté : l’ancien intervenant a un autre accès
Le nouveau prototype ne contient plus les extraits. Lors du contrôle des autorisations, Nora retire une invitation nominative devenue inutile. Un compte de contrôle représentant un intervenant sorti du projet conserve pourtant l’accès par le dossier parent. Retirer une ligne dans la liste des invités du fichier n’a pas supprimé cette autre voie.
Figma distingue les invitations directes, les droits hérités et le partage par lien dans sa documentation du partage. Le choix « lecture seule » concerne ce que l’utilisateur peut faire ; il ne démontre pas qu’il est un destinataire autorisé.
L’administratrice corrige les habilitations du dossier concerné et vérifie les autres accès possibles. Dans la suite du scénario, le compte sorti ne peut plus ouvrir le prototype, les deux interlocuteurs autorisés le consultent et les designers continuent à travailler. Cette vérification positive et négative évite de confondre une fermeture correcte avec un fichier devenu inaccessible à tout le monde.
Nora autorise alors la livraison du nouveau prototype, tandis que le suivi de suppression de l’ancien fichier reste une action distincte. La transmission du livrable ne clôt pas artificiellement ce second sujet. Si l’équipe ne pouvait pas établir les accès effectifs, elle maintiendrait le partage fermé et choisirait un autre circuit de livraison adapté au besoin.
Prévoir la fin du projet et les nouveaux usages
Lors de la réception, le client désigne le fichier utile pour poursuivre la conception. L’agence revoit les brouillons, les exportations, les commentaires et les habilitations ; elle décide avec lui ce qui reste nécessaire. Une bibliothèque de composants peut être conservée sans reprendre les verbatims qui avaient servi à la concevoir.
La minimisation des données reste le levier le plus direct : un prototype de paiement n’a généralement pas besoin d’une vraie carte bancaire. Pour un entretien utilisateur, enlever le nom ne garantit pas l’anonymat si le contexte permet de reconnaître la personne.
Un futur usage dans un portfolio public, une formation ou une fonction d’IA doit faire l’objet de son propre examen. Le fait d’avoir pu partager une maquette avec deux interlocuteurs ne justifie pas sa mise à disposition de tous. Le contrôle porte autant sur la destination et la finalité que sur la qualité graphique du fichier livré.
Ce qu’il faut retenir
- Partir de l’espace et du contrat réellement utilisés, y compris lorsque votre agence agit pour un client.
- Vérifier séparément l’usage de l’IA et l’entraînement sur le contenu.
- Délimiter la résidence européenne ; elle ne couvre pas automatiquement tous les traitements.
- Réduire les données réelles et organiser la fermeture des accès en fin de projet.
FAQ
Figma Professional désactive-t-il l’entraînement IA par défaut ?
La documentation consultée indique au contraire un réglage activé par défaut sur Professional. L’administrateur doit vérifier l’état actuel de son équipe et décider de la configuration autorisée.
Une organisation Enterprise peut-elle conclure à l’absence de transferts ?
L’offre et l’option de résidence ne suffisent pas. Il faut examiner les données couvertes, les exceptions, les fonctionnalités et les accès depuis d’autres pays.
Peut-on utiliser de vrais témoignages dans FigJam ?
Cela nécessite une finalité, une base juridique et des accès adaptés. Une version limitée aux informations utiles au travail de conception réduit l’exposition ; enlever uniquement le nom ne garantit pas l’anonymat.
Recevez nos analyses sur les outils et la conformité dans la newsletter.
Thiébaut Devergranne, docteur en droit et spécialiste du droit des technologies depuis plus de vingt ans. Documentation produit vérifiée le 27 septembre 2026 ; les offres et réglages peuvent évoluer.