Le marché du conseil en management et des consultants indépendants en France · Étude 2026
45,9 Md€Chiffre d'affaires du conseil pour les affaires (NAF 70.22Z) · INSEE, 2023
Mis à jour en septembre 2026
399 € HT478,80 € TTC
Voir l'étudeSourcesCNIL
Étude de marché
Le marché du DPO externalisé et du conseil RGPD en France
109 249 organismes ont désigné un délégué à la protection des données selon la CNIL, et près de quatre désignations sur dix sont confiées à une structure extérieure. Une étude vérifiée pour créer, développer ou reprendre un cabinet de DPO externalisé et de conseil RGPD.
109 249Organismes ayant désigné un DPOSource : CNIL, 2026 (rapport annuel 2025)
Rédaction Étude de Marché FranceRévision septembre 2026Méthode et sources
Analyse sectorielle nationale. Pour un emplacement précis, complétez par une étude de zone et de la concurrence directe. Méthode et limites
Étude de marché
Le marché du DPO externalisé et du conseil RGPD en France
Réservation
399 €HT
soit 478,80 € TTC (TVA 20 %)
PDF de 60 pages · mis à jour le 23 septembre 2026
Comment se passe la commande
Vous réservez sans payer
Transmettez simplement vos coordonnées et votre sélection.
Vous recevez le lien de règlement
Notre équipe vous répond sous 24 h ouvrées.
Vous recevez le PDF et la facture
Les documents sont envoyés par email après règlement.
Satisfait ou remboursé 14 jours
Remboursement intégral, sans justificatif.
−20 % sur chaque étude supplémentaire ajoutée au panier
Poser une question sur cette étudeAucun paiement maintenant
Positionnement
Entre les ressources gratuites et les études institutionnelles, voici exactement ce que ce prix couvre, et ce qu'il ne couvre pas.
Ressources gratuites et modèles à moins de 100 €
Fiches sectorielles, trames de business plan à compléter.
L'étude sectorielle prête à défendre
Conçue pour un dossier bancaire ou un business plan.
Études institutionnelles à 990 € et plus
Pensées pour les directions stratégie de grands groupes.
Chiffres clés
Les quatre chiffres qui cadrent le marché, chacun daté et sourcé.
Source : CNIL, 2026 (rapport annuel 2025)
Source : CNIL, 2026 (fichier des désignations, notre décompte)
Source : CNIL, 2026 (rapport annuel 2025)
Source : CNIL, DGEFP et Afpa, 2026 (enquête DPO 2025)
Chiffres détaillés, sourcés et commentés dans l'étude complète de 60 pages.
Présentation
Le marché du DPO externalisé repose sur une obligation précise. L'article 37 du RGPD impose la désignation d'un délégué à la protection des données à toutes les autorités et à tous les organismes publics, ainsi qu'aux organismes privés dont l'activité de base implique un suivi régulier et systématique à grande échelle ou le traitement à grande échelle de données sensibles, et il autorise expressément un DPO qui exerce « sur la base d'un contrat de service ». Selon le rapport annuel 2025 de la CNIL, 109 249 organismes ont désigné un DPO (+5,5 % en un an) et 39 174 délégués sont en poste, soit environ 2,8 organismes par délégué : la mutualisation est la norme. Notre décompte sur le fichier ouvert de la CNIL (111 560 désignations au 6 juillet 2026) mesure le périmètre réel du marché : 42 253 désignations, soit 37,9 %, sont confiées à une personne morale extérieure, une proportion qui atteint 70,6 % dans les administrations publiques, contre 28,6 % dans les autres secteurs. Seules 18 268 communes figurent dans ce fichier, sur les 34 875 que compte la France (DGCL, 2026), un écart à lire avec prudence puisque la Cour des comptes demande à la CNIL de fiabiliser cette base.
L'offre est plus concentrée qu'il n'y paraît. Le fichier de la CNIL recense 1 389 structures désignées DPO par des organismes tiers, mais les dix premières portent 37,5 % des désignations externes. Côté public, les centres de gestion de la fonction publique territoriale, les syndicats informatiques (Soluris, SM e-Collectivités) et l'ADICO mutualisent la fonction pour des milliers de communes. Côté privé, les prestataires les plus implantés se sont spécialisés : ID.Logism auprès des opticiens, Block I.T dans les EHPAD, Accens Services dans l'enseignement privé, Data Vigi Protection auprès des collectivités et des professions juridiques, pendant qu'ADNOV couvre le notariat. La demande est entretenue par la pression de la CNIL : 20 150 plaintes en 2025 (+10 %), 143 mises en demeure, 83 sanctions dont 67 en procédure simplifiée, et 6 167 violations de données notifiées. Deux forces jouent en sens inverse : l'internalisation (12 % de DPO externes parmi les répondants de l'enquête DGEFP 2024, contre 17 % en 2019, selon la Cour des comptes) et la simplification européenne en cours (Omnibus IV, omnibus numérique). Le règlement sur l'IA élargit, lui, le champ de la fonction : 55 % des DPO l'ont déjà dans leur périmètre.
Cette étude s'adresse au juriste, au consultant ou à l'ancien DPO interne qui veut ouvrir un cabinet de DPO externalisé, au cabinet de conseil qui veut ajouter cette offre, et au repreneur d'un portefeuille de désignations. Elle compile des sources primaires ouvertes une à une : le rapport annuel 2025 de la CNIL et son fichier ouvert des désignations, que nous avons retraité nous-mêmes, l'enquête CNIL, DGEFP, Afpa et AFCDP sur les DPO publiée en juillet 2026, le rapport de la Cour des comptes sur la CNIL du 4 juin 2026, le RGPD et les propositions de simplification sur EUR-Lex, l'INSEE et la DGCL. Aucun organisme public ne publie de chiffre d'affaires du marché ni de tarif moyen : nous n'en inventons pas, et nous fournissons à la place un modèle en variables et un protocole de relevé. La cybersécurité technique, les ESN, les avocats, les legaltech et la formation relèvent d'autres études et sont traités ici comme concurrents ou partenaires. Dernière mise à jour : 23 septembre 2026.
Contenu
Sommaire
11 chapitres, consultables avant réservation. C'est le plan de l'étude que vous citerez.
Aperçu
Cette illustration utilise les chiffres clés de l'étude pour présenter ses formats : synthèse, graphique commenté et tableau comparatif. L'extrait PDF n'est pas encore disponible.
Chiffres clés
109 249
Organismes ayant désigné un DPO
37,9 %
Désignations confiées à une structure extérieure
20 150
Plaintes reçues par la CNIL en 2025
Sources : CNIL
Graphique commenté
Source : CNIL, 2026 (rapport annuel 2025)
Tableau comparatif
La suite dans l'étude complète
+ 50 pages détaillées
Une question ?
L'extrait PDF de cette étude n'est pas encore disponible. Posez votre question sur le contenu, les sources ou l'adéquation à votre projet : réponse sous 24 h ouvrées.
Votre email sert uniquement à traiter cette demande. Aucune inscription à une newsletter.
Pour qui ?
Juriste, consultant ou ancien DPO interne, vous choisissez une clientèle et une verticale où la mutualisation publique ne vous concurrence pas de front, à partir du décompte des désignations par secteur plutôt que d'une intuition.
Vous ajoutez une offre de DPO externalisé à vos missions en sachant quelles combinaisons créent un conflit d'intérêts selon la CNIL, et comment organiser et documenter le déport.
Vous lisez la concentration réelle du marché (1 389 structures, dix premières à 37,5 % des désignations externes) et la composition sectorielle d'un portefeuille de désignations avant de faire une offre.
Vous vérifiez un prévisionnel dont chaque hypothèse est sourcée ou étiquetée comme estimation, avec la liste des chiffres de marché qui ne reposent sur aucune source publique.
FAQ
Une question avant d'acheter ? Écrivez-nous, réponse sous 24 heures ouvrées.
Non. Le RGPD (art. 37.5) exige des « qualités professionnelles » et des « connaissances spécialisées du droit et des pratiques en matière de protection des données », sans diplôme ni titre obligatoire. Une certification des compétences existe, mais elle est facultative : entre 2020 et 2024, la CNIL a agréé neuf organismes certificateurs, qui avaient certifié 2 094 DPO au 1er juin 2025, selon la Cour des comptes. Le métier est ouvert : dans l'enquête 2025 de la CNIL, de la DGEFP et de l'Afpa, 54 % des DPO viennent d'autres domaines que le juridique et l'informatique. La certification reste un argument commercial, en particulier face aux acheteurs publics.
Toutes les autorités et tous les organismes publics, quelle que soit leur taille (communes, EPCI, syndicats, établissements publics), et les organismes privés dont l'activité de base implique un suivi régulier et systématique à grande échelle ou un traitement à grande échelle de données sensibles (art. 37.1 du RGPD). Dans le privé, la Cour des comptes juge ces critères « relativement flous » et relève qu'un quart des organismes interrogés ont nommé leur DPO d'initiative. Le fichier ouvert de la CNIL montre où se trouve la clientèle externalisée : 70,6 % des désignations des administrations publiques sont confiées à une structure extérieure, contre 28,6 % dans les autres secteurs (notre décompte, juillet 2026).
Oui. L'article 37.6 du RGPD permet au DPO d'exercer « sur la base d'un contrat de service », et 44 859 désignations du fichier de la CNIL visent une personne morale. Avec une collectivité, le contrat relève des règles de la commande publique, rappelle la CNIL. Le point de vigilance est l'indépendance : le DPO ne reçoit aucune instruction dans l'exercice de ses missions (art. 38.3), et la fiche publiée par la CNIL le 10 août 2026 sur les conflits d'intérêts vise expressément les DPO externes, avec l'arrêt X-FAB de la CJUE (C-453/21) en référence. Un cabinet qui vend aussi du développement ou de la sécurité doit organiser le déport.
Aucun organisme public ne mesure un prix moyen : les grilles qui circulent sont celles des prestataires eux-mêmes. La seule référence publique que nous citons vient d'un acteur de la mutualisation, le centre de gestion du Lot-et-Garonne, qui facture ses prestations RGPD à la carte 400 € par jour. L'étude fournit un modèle en variables (organismes suivis par consultant, temps annuel par client, part des missions ponctuelles comme les audits et les AIPD) et un protocole pour relever les prix sur votre segment, y compris dans les avis d'attribution des marchés publics.
Oui, sur des segments précis. Dans le fichier de la CNIL, 78,2 % des désignations de communes sont confiées à une structure extérieure, le plus souvent publique (centres de gestion, syndicats informatiques, agences techniques), mais des prestataires privés comme Data Vigi Protection ou Gaia y comptent chacun plusieurs centaines d'administrations clientes. Surtout, seules 18 268 communes figurent dans le fichier, sur 34 875. L'écart se lit avec prudence, la Cour des comptes demandant de fiabiliser la base, mais il signale un gisement que la CNIL a déjà ciblé : elle a mis en demeure 22 communes de désigner un DPO en 2022.
Elle modifie une partie des obligations que couvrent vos missions, et elle doit figurer dans vos risques. Le paquet Omnibus IV, dont la proposition initiale allège la tenue du registre des traitements pour les PME et les petites ETI, a fait l'objet d'un accord provisoire entre le Parlement européen et le Conseil le 9 juin 2026 et attend son adoption formelle. La proposition d'omnibus numérique du 19 novembre 2025 réserverait la notification des violations aux risques élevés, dans un délai porté à 96 heures. À l'inverse, le règlement sur l'IA élargit le rôle du DPO : 55 % des DPO déclarent déjà l'avoir dans leur périmètre, mais seuls 27 % disent bien le connaître.
Méthodologie & sources
Chaque donnée de cette étude est datée et rattachée à sa source. Nous ne publions aucun chiffre que vous ne pourriez pas retrouver et citer devant votre banque.
1 sources officielles citées dans cette étude.
Pour aller plus loin
45,9 Md€Chiffre d'affaires du conseil pour les affaires (NAF 70.22Z) · INSEE, 2023
Mis à jour en septembre 2026
399 € HT478,80 € TTC
Voir l'étude26 %TPE-PME utilisant l'IA en 2025 · France Num, 2025
Mis à jour en septembre 2026
399 € HT478,80 € TTC
Voir l'étude1,01 Md€Dépenses en affiliation, emailing et comparateurs en 2025 · Observatoire de l'e-pub SRI-Udecam, 2026
Mis à jour en septembre 2026
399 € HT478,80 € TTC
Voir l'étude