La situation
Une CFO à temps partiel travaille pour cinq entreprises : une jeune pousse en logiciel-service, deux distributeurs, un groupe de cliniques et un fabricant familial. Tout passe par un seul compte ChatGPT. Il y a un projet pour les présentations au conseil, un GPT personnalisé qui contient un modèle de flux de trésorerie et les chiffres du dernier trimestre, et la mémoire est activée parce qu'elle fait gagner du temps. Lundi, en rédigeant une mise à jour pour le prêteur de l'un des distributeurs, l'ébauche mentionne une marge et un nom de fournisseur qui appartiennent à l'autre distributeur.
Personne à l'extérieur du compte n'a rien vu. Mais la CFO vient d'apprendre que l'outil traite ses cinq clients comme un seul ensemble de contexte, et que la séparation qu'elle croyait avoir n'a jamais existé.
Ce que disent réellement les règles
Comment les fonctions reportent le contexte
La page d'aide d'OpenAI sur la mémoire dans ChatGPT explique que, selon le forfait et les paramètres, la mémoire peut puiser dans les conversations passées, les souvenirs enregistrés, les instructions personnalisées, les fichiers de la bibliothèque et les applications connectées. Elle précise aussi que désactiver la mémoire ne supprime pas les conversations passées, et que supprimer une conversation ne supprime pas nécessairement un souvenir enregistré à partir de celle-ci. La page sur les projets dans ChatGPT décrit les projets comme un lieu où conversations, fichiers et instructions sont regroupés comme contexte commun, et qui peut être partagé avec d'autres personnes, y compris au moyen d'un lien.
Ces fonctions sont utiles pour le travail d'une seule personne. Pour une professionnelle qui sert des clients concurrents, c'est précisément par là que l'information passe d'un mandat à l'autre. D'autres assistants d'IA offrent des fonctions semblables : vérifiez les paramètres de l'outil que vous utilisez.
Le Code des CPA
Pour les CPA de l'Ontario, la règle 208 du Code de déontologie des CPA établit trois obligations qui correspondent directement à ce problème :
- 208.1 interdit de communiquer les renseignements confidentiels d'un client, sauf dans des cas précis, dont le consentement du client.
- 208.2 interdit d'utiliser les renseignements confidentiels d'un client à l'avantage d'un tiers sans consentement. Un autre client est un tiers.
- 208.3 exige des mesures appropriées pour protéger les renseignements confidentiels et en limiter l'accès aux personnes qui ont une raison légitime d'y accéder, ainsi que l'engagement écrit de toute personne qui y a accès d'en préserver la confidentialité.
En juin 2026, CPA Ontario a publié The Responsible Use of AI in Professional Practice, qui rattache l'usage de l'IA aux règles 202, 203, 205 et 208. Sur la confidentialité, le document précise que les membres doivent veiller à ce que les renseignements confidentiels ou permettant d'identifier une personne n'aillent dans un outil d'IA que si l'environnement a été vérifié comme sécuritaire et conforme. Il s'agit d'indications qui interprètent des règles contraignantes. Les ordres de CPA des autres provinces ont leurs propres codes : vérifiez le vôtre. Notre article sur le devoir de confidentialité des CPA et l'IA générative traite du devoir en général; ce guide porte sur le problème des clients multiples.
La protection des renseignements personnels
Les grands livres, les dossiers de paie et les listes de clients contiennent des renseignements personnels. Selon la LPRPDE, une organisation demeure responsable des renseignements qu'elle confie à une tierce partie aux fins de traitement, et les mesures de sécurité doivent correspondre à la sensibilité des données. Consultez notre aperçu de la LPRPDE.
Pourquoi les politiques et les interdictions ne suffisent pas
La plupart des CFO à temps partiel exercent seuls ou avec une petite équipe, sans service informatique et sans personne pour revoir les paramètres. Une politique qui dit « gardez les clients séparés » ne change rien au fonctionnement de la mémoire. S'interdire l'IA, c'est renoncer à la productivité qui rend le modèle à temps partiel viable.
Le type de compte compte aussi. OpenAI indique qu'elle n'entraîne pas ses modèles sur le contenu des espaces de travail Business ou Enterprise par défaut, mais les comptes personnels suivent les paramètres de chaque utilisateur, comme l'explique notre article ChatGPT s'entraîne-t-il sur les données de l'entreprise ?. Dans tous les cas, le contenu déjà soumis ne peut pas être rappelé.
À quoi ressemble un contrôle pratique
- Séparez par client. Utilisez un projet ou un espace de travail distinct pour chaque client, jamais un espace commun, et jamais un GPT personnalisé qui contient les fichiers de plus d'un client.
- Réglez la mémoire délibérément. Revoyez les paramètres de mémoire et d'historique, et utilisez une conversation temporaire pour le travail client si vous gardez la mémoire activée pour autre chose. Consultez régulièrement le résumé de la mémoire et supprimez les souvenirs enregistrés en même temps que les conversations dont ils proviennent.
- Utilisez un compte d'entreprise. Choisissez un forfait assorti d'engagements contractuels sur l'entraînement et la conservation, et gardez les comptes personnels à l'écart du travail client.
- Retirez les identifiants avant de rédiger la requête. Les noms de clients, les numéros de compte, les NAS, les noms d'employés et les noms de clients finaux sont rarement nécessaires pour obtenir une réponse utile.
- Ne partagez jamais un projet client au moyen d'un lien. Invitez seulement des personnes nommées, et retirez l'accès à la fin du mandat.
- Inscrivez-le dans la lettre de mission. Nommez l'outil, expliquez comment les données des clients sont séparées et obtenez le consentement lorsque votre code ou l'entente du client l'exige.
- Terminez proprement. À la fin d'un mandat, supprimez les projets, fichiers, conversations et souvenirs enregistrés de ce client, et consignez-le.
Sanitized Ai est une extension de navigateur qui appuie les étapes 4 et 6. Lorsque vous ou un membre de votre équipe vous apprêtez à soumettre à un assistant d'IA des noms et identifiants de clients, des données financières ou des renseignements personnels, l'extension caviarde ou bloque ce contenu avant la soumission et explique en langage clair ce qui a été signalé et pourquoi. Les renseignements caviardés ou bloqués avant la soumission n'atteignent pas l'historique ni la mémoire du compte, ce qui appuie la séparation entre les clients décrite plus haut.
Pour les cabinets qui ont du personnel, les administrateurs voient un tableau de bord des métadonnées des événements signalés (quel outil, quel type de données, quelle politique, à quel moment), jamais le contenu des requêtes. Vous disposez ainsi d'un registre prêt pour l'audit qui montre aux clients comment leurs données sont traitées, sans lire les requêtes de quiconque. Voyez comment l'outil s'applique aux cabinets comptables.