La situation
Dans un cabinet de propriété intellectuelle de 30 personnes, une agente de marques de commerce rédige une réponse au rapport d'un examinateur. Un agent en formation résume une divulgation d'invention de 40 pages avant un appel avec le client. Tous deux ouvrent un robot conversationnel dans un compte personnel, collent le dossier et obtiennent une ébauche utile en quelques secondes. L'agente principale l'apprend plus tard et pose deux questions : est-ce permis selon le Code du CABAMC et, si oui, qu'est-ce que le cabinet est maintenant censé faire ?
Ce que disent réellement les règles
Le Code de déontologie des agents de brevets et des agents de marques de commerce est un règlement fédéral. Selon l'article 32 de la Loi sur le Collège des agents de brevets et des agents de marques de commerce, le titulaire de permis doit respecter les normes du Code, et celui qui ne les respecte pas commet un manquement professionnel ou fait preuve d'incompétence. Le Code ne contient aucune règle sur l'intelligence artificielle. Ce sont ses obligations générales qui s'appliquent.
Confidentialité
La règle 2(1), à la partie 2, oblige l'agent à préserver la confidentialité de tous les renseignements sur les affaires et les activités du client obtenus au cours de la relation professionnelle, et à ne les communiquer que si le client l'y a expressément ou implicitement autorisé, si la loi ou un tribunal l'exige, ou si le Code le permet. La règle 2(2) exige des précautions raisonnables pour garantir le caractère privé et confidentiel de ces renseignements.
Le commentaire ajoute deux points importants pour l'usage de l'IA. L'obligation déontologique a une portée plus large que le privilège prévu par la loi et s'applique même si d'autres personnes connaissent les renseignements. Et l'autorisation implicite de communiquer les affaires du client au personnel du cabinet s'accompagne de l'obligation de faire comprendre à ce personnel l'importance de la confidentialité et de prendre les précautions voulues pour l'empêcher de divulguer ces renseignements. Le privilège lui-même est une question distincte, traitée dans le guide sur le privilège des agents de brevets et de marques de commerce et les requêtes d'IA.
Compétence et surveillance
La règle 1(3) rend l'agent entièrement responsable des services d'agent qu'il fournit et exige la surveillance directe du personnel et des assistants, notamment les agents en formation, les étudiants, les greffiers et les assistants juridiques. La règle 7(7) reprend cette obligation. La règle 1(4) exige des méthodes et des systèmes de bureau appropriés, et la règle 1(2) considère comme un manquement à la compétence les lacunes dans les systèmes ou les méthodes d'un cabinet lorsqu'elles soulèvent des inquiétudes raisonnables quant à la qualité du service au client. La règle 1(5) oblige l'agent à se tenir au courant de l'évolution du droit lié à sa pratique, y compris du droit relatif au privilège des agents de brevets et des agents de marques de commerce.
Les conseils du CABAMC sur l'IA générative
Le CABAMC a publié en janvier 2025 un article sur l'intégration de l'IA générative aux activités des agents de brevets et de marques de commerce, mis à jour en juillet 2025. Il s'agit de conseils, et non d'une règle contraignante. L'article indique que l'agent doit décider si, quand et comment utiliser ces outils dans son propre contexte, et qu'il est responsable d'un usage sûr, compétent et éthique s'il les adopte. Il invite à la prudence avant de saisir des renseignements confidentiels, privilégiés ou identificatoires d'un client dans des outils d'IA, rattache cette mise en garde à la règle 2(2) et souligne qu'en propriété intellectuelle, une divulgation publique peut compromettre des secrets commerciaux et la brevetabilité. Il suggère aussi des politiques internes pour les employés, de la formation et du contrôle de la qualité, la vérification des résultats produits par l'IA et une attention aux lignes directrices sur l'IA d'autres offices de dépôt.
Une nuance pour les agents qui sont aussi avocats : l'article 3 du règlement prévoit que le Code ne s'applique pas dans la mesure où il entre en conflit avec le code de déontologie d'un barreau provincial. Ces agents devraient donc consulter aussi les conseils de leur barreau.
Pourquoi les politiques et les interdictions ne suffisent pas
Les conseils du CABAMC recommandent une politique d'utilisation de l'IA, et chaque cabinet devrait en avoir une. Mais une politique affichée dans l'intranet n'assure pas la surveillance directe décrite à la règle 1(3) lorsqu'un agent en formation travaille seul, à 21 h, sous la pression d'une échéance. Une interdiction tend à déplacer le même travail vers des comptes personnels, où le cabinet ne voit rien. Selon le rapport Cost of a Data Breach d'IBM (2025), seulement 17 % des organisations disposent de contrôles techniques qui bloquent ou caviardent les données sensibles au point de saisie.
Le jugement à exercer est aussi plus délicat qu'il n'y paraît. Un brevet publié est public. Les revendications non déposées du client, sa stratégie de dépôt ou le fait qu'il envisage une nouvelle marque ne le sont pas. Le personnel a besoin de cette distinction au moment même où il colle un texte, et c'est pourquoi les politiques d'utilisation acceptable de l'IA peinent à elles seules. Pour le travail en brevets, les enjeux sont décrits dans l'article sur la protection des inventions avant le dépôt.
À quoi ressemble un contrôle pratique
- Faire l'inventaire de ce qui est déjà utilisé. Demandez au personnel quels outils d'IA il utilise, y compris dans des comptes personnels.
- Rédiger une politique courte arrimée au Code. Rattachez-la à la règle 2 (confidentialité), à la règle 1(3) (surveillance) et à la règle 1(4) (systèmes de bureau), et définissez les données restreintes : inventions non déposées, projets de revendications, identité des clients, stratégie de dépôt et marques non annoncées.
- Autoriser un outil et examiner ses conditions. Choisissez un outil d'IA approuvé, examinez ses conditions sur la conservation, l'entraînement et l'accès, et configurez-le avant tout usage sur des dossiers clients.
- Former avec des exemples concrets. Montrez aux agents en formation et aux assistants ce qui peut ou non figurer dans une requête, et rappelez que les résultats de l'IA doivent être vérifiés.
- Prévoir une marche à suivre en cas d'incident. Déterminez qui est avisé lorsque des renseignements d'un client aboutissent dans un outil non approuvé, comment le cabinet évalue s'il faut informer le client, et quand présenter une demande de conseils déontologiques au CABAMC ou consulter des conseillers juridiques.
- Réviser régulièrement. Les conseils du CABAMC présentent la mise à l'essai comme un exercice continu, et la règle 1(5) exige que l'agent se tienne à jour.
Sanitized Ai est une extension de navigateur qui appuie les étapes 2, 4 et 5 directement au moment de la requête. Lorsqu'une personne s'apprête à soumettre à un outil d'IA des noms et identifiants de clients, des détails d'invention, des projets de revendications ou d'autres données sensibles, l'extension caviarde ou bloque ce contenu avant la soumission et explique en langage clair ce qui a été signalé et pourquoi, pour que la formation ait lieu au moment où elle est utile.
Les administrateurs consultent un tableau de bord des métadonnées des événements signalés (quel outil, quel type de données, quelle politique, à quel moment) sans jamais voir le contenu des requêtes. Ce registre peut aider un cabinet à démontrer des précautions raisonnables et une surveillance réelle, sans toutefois déterminer l'issue d'une question réglementaire. L'extension ne vérifie pas l'exactitude des résultats de l'IA; cette tâche demeure celle de l'agent. Pour voir comment cela s'inscrit dans les obligations plus larges d'un cabinet, consultez Sanitized Ai pour les cabinets juridiques. Confirmez vos propres obligations auprès du CABAMC ou de vos conseillers juridiques.