La situation
L'associée directrice d'un cabinet torontois de 40 personnes reçoit une question du chef du contentieux d'un client : « Quelle est votre politique sur l'IA générative, et comment s'arrime-t-elle aux lignes directrices du Barreau de l'Ontario? » Elle sait que des avocats du cabinet utilisent ChatGPT et Microsoft Copilot. Elle soupçonne qu'un stagiaire a collé une partie d'un projet de convention dans un compte personnel. Ce qui lui manque, c'est une vision claire de ce que dit le Barreau, de ce qui est contraignant et de ce qu'un cabinet raisonnable devrait faire.
En bref : le Barreau traite l'IA générative comme une nouvelle façon de remplir des obligations anciennes. Il n'existe pas de règle distincte sur l'IA, mais ses lignes directrices sur l'application du Code de déontologie existant sont assez précises pour bâtir une politique de cabinet.
Ce que disent réellement les règles
Les documents d'orientation
En avril 2024, le Barreau a publié un livre blanc, L'utilisation de l'intelligence artificielle générative par les titulaires de permis, préparé par son comité chargé des questions d'avenir (Futures Committee). Il encourage les titulaires de permis à essayer l'IA générative tout en prenant des mesures raisonnables pour en atténuer les risques. Son Centre de ressources technologiques ajoute une ressource pratique, IA générative : vos obligations professionnelles, une liste de contrôle rapide, huit conseils de pratique exemplaire et, plus récemment, une liste de questions pour élaborer une politique de cabinet sur l'IA.
La compétence (règle 3.1-2)
La règle 3.1-2 exige que l'avocat fournisse ses services juridiques selon la norme d'un avocat compétent. Les commentaires [4A] et [4B] du Code de déontologie précisent que la compétence comprend la capacité d'apprécier les avantages et les risques de la technologie pertinente, en lien direct avec l'obligation de protéger les renseignements confidentiels. Le livre blanc applique ce principe à l'IA générative : connaître les conditions d'utilisation d'un outil, sa gestion des données et ses limites avant de l'utiliser, et vérifier ses résultats.
La confidentialité (règle 3.3-1)
La règle 3.3-1 exige que l'avocat garde strictement confidentiels tous les renseignements concernant les affaires de son client. Le livre blanc souligne que certains fournisseurs d'IA utilisent les données saisies pour entraîner leurs outils ou les conservent autrement, et il recommande de ne pas saisir de renseignements confidentiels ou privilégiés sans mesures de sécurité adéquates. Il prévient aussi que des faits anonymisés peuvent parfois être reconstitués. La ressource sur les obligations professionnelles va plus loin : lorsqu'un outil n'offre pas les protections appropriées, n'y saisissez aucun renseignement permettant d'identifier le client, et lorsque l'anonymisation ne suffit pas, expliquez les risques au client et obtenez son consentement éclairé.
La supervision (règle 6.1-1)
La règle 6.1-1 rend l'avocat entièrement responsable de sa pratique et l'oblige à surveiller directement le personnel à qui il délègue des tâches. La ressource pratique compare l'utilisation de l'IA générative à l'aide d'un employé non titulaire de permis, et recommande des directives claires au sein du cabinet, de la formation et des règles précisant quels renseignements peuvent ou non être saisis dans un système d'IA.
Clients, honoraires et tribunaux
Les lignes directrices traitent aussi de la franchise envers les clients (règle 3.2-2), des honoraires et débours raisonnables et de l'obligation de ne pas induire un tribunal en erreur. Pour les mémoires, les Règles de procédure civile de l'Ontario exigent désormais, au paragraphe 4.06.1 (2.1), une déclaration signée attestant que chaque source citée est authentique et que chaque citation reproduit fidèlement la source. Il s'agit d'une obligation de vérification des citations, qui requiert son propre processus de révision.
Pourquoi les politiques et les interdictions ne suffisent pas
La liste de questions du Barreau pour élaborer une politique demande aux cabinets de décider si le personnel peut utiliser des comptes d'IA personnels pour le travail, et suggère de limiter l'utilisation aux comptes liés aux identifiants du cabinet. C'est la bonne question, et c'est là que la politique écrite atteint ses limites. Un compte personnel dans un onglet de navigateur ressemble à n'importe quel autre site Web, et le cabinet ne peut pas voir ce qui y a été collé. Selon Gartner (2026), 88 % des employés ayant accès à une IA d'entreprise utilisent aussi des outils d'IA personnels pour le travail.
Une interdiction ne change pas ce comportement. Elle le rend invisible, ce qui complique la supervision exigée par la règle 6.1-1 au lieu de la faciliter. Le problème de synchronisation est structurel : une fois que des renseignements d'un client sont soumis à un outil d'IA public, ils ne peuvent pas être récupérés. Ils deviennent assujettis aux conditions du fournisseur, qui peuvent permettre leur conservation, leur traitement par des sous-traitants et, dans certains cas, l'entraînement des modèles. Une politique qui n'est vérifiée qu'après coup ne peut pas empêcher cette communication. L'associé a une obligation de supervision sur la méthode, comme l'explique notre article sur ce que doit un associé lorsqu'un stagiaire colle un dossier client dans l'IA, et pas seulement sur la note finale.
À quoi ressemble un contrôle pratique
Les listes de contrôle du Barreau se traduisent en un programme court qu'un cabinet peut lancer dès ce trimestre :
- Désigner un responsable de la politique. La liste de questions suggère une personne ayant l'autorité voulue pour répondre aux questions et réviser la politique à mesure que les outils évoluent.
- Approuver les outils et leurs paramètres. Dressez la liste des outils autorisés, exigez des comptes du cabinet et réglez les options de confidentialité et d'entraînement avant toute utilisation.
- Définir ce qui ne doit jamais être saisi. Noms et identifiants de clients, communications privilégiées, conditions d'une transaction et renseignements personnels, à moins que l'outil n'ait été évalué et que le client n'ait consenti lorsque c'est nécessaire.
- Former toute personne qui touche à un dossier. Les lignes directrices recommandent de former les titulaires de permis comme les autres membres du personnel sur la façon dont les outils traitent les renseignements sensibles.
- Établir un protocole de communication avec les clients. Utilisez les facteurs de divulgation du livre blanc pour décider quand informer les clients et quand obtenir leur consentement éclairé.
- Prévoir une marche à suivre en cas d'incident. Déterminez qui est avisé, comment le client est informé et comment l'événement est documenté si des renseignements confidentiels aboutissent dans un outil non approuvé.
- Garder la vérification distincte. L'attestation prévue au paragraphe 4.06.1 (2.1) et la révision des résultats sont des tâches humaines, avec leur propre liste de contrôle.
Pour le volet de la compétence technologique, consultez notre article sur l'obligation de compétence technologique et ChatGPT. Les cabinets qui comptent des avocats dans plus d'une province peuvent comparer ces lignes directrices avec l'approche du Barreau de la Colombie-Britannique.
Sanitized Ai est une extension de navigateur qui soutient les étapes 3, 4 et 6 au moment où elles comptent. Lorsqu'une personne colle ou téléverse des identifiants de clients, des renseignements personnels ou les conditions d'une transaction dans un assistant d'IA, l'extension détecte ces données, les caviarde ou bloque l'envoi avant la soumission, et explique à la personne, en langage clair, ce qui a été signalé et pourquoi. La couverture s'étend aux principaux assistants d'IA et continue de s'élargir.
Les administrateurs voient un tableau de bord des événements signalés (quel outil, quel type de données, quelle règle, quand) sans jamais voir le contenu des requêtes. La liste de contrôle rapide suggère de tenir une piste de vérification et de surveiller l'utilisation de l'IA; un registre prêt pour l'audit des événements interceptés avant la soumission peut y contribuer et servir de preuve de mesures de protection raisonnables, sans recueillir de contenu privilégié. L'extension ne vérifie ni les citations ni l'exactitude juridique : les étapes 5 et 7 restent l'affaire de vos avocats. Validez votre démarche auprès de la ligne d'assistance en gestion de la pratique du Barreau ou de votre conseiller juridique, et voyez comment l'extension s'intègre au travail d'un cabinet sur notre page consacrée aux cabinets d'avocats.