La situation
Trois clients ont posé des questions sur l'IA ce trimestre, et chacun a reçu une réponse différente. Le premier a obtenu une politique que votre vCISO a rédigée pendant une fin de semaine. Le deuxième a eu droit à une règle de pare-feu bloquant quelques domaines de robots conversationnels, suivie d'un flot de demandes d'exception. Le troisième attend toujours. La direction veut maintenant une offre reproductible : une portée définie, des livrables clairs, un rythme de rapports et une façon de livrer le tout avec l'équipe que vous avez déjà.
C'est un objectif raisonnable. La question que posent les clients, abordée dans ce qu'il faut répondre aux clients qui demandent quoi faire avec l'IA, est la même d'un secteur à l'autre. Ce qui change d'un client à l'autre, ce sont les données qu'il traite et les règles qui s'y rattachent. Un service structuré vous permet de répondre une fois à la partie commune et d'adapter le reste.
Ce que disent réellement les règles
Les cadres que vos clients suivent peut-être déjà vous donnent une structure toute prête pour un service récurrent, et le droit canadien de la protection des renseignements personnels explique pourquoi les clients devraient s'en soucier.
- NIST AI RMF. L'AI RMF 1.0 est volontaire et organise la gestion des risques liés à l'IA en quatre fonctions : Govern, Map, Measure et Manage. Il prévoit une surveillance continue et un examen périodique du processus de gestion des risques, avec des rôles et une fréquence d'examen définis (GOVERN 1.5), un inventaire des systèmes d'IA (GOVERN 1.6) et de la formation pour le personnel et les partenaires (GOVERN 2.2). Un rapport mensuel et une rencontre de revue trimestrielle s'inscrivent directement dans ce modèle.
- ISO/IEC 42001. La norme ISO/IEC 42001:2023 énonce les exigences pour établir, mettre en œuvre, tenir à jour et améliorer continuellement un système de management de l'IA. Dans les faits, ce cycle d'amélioration continue est un service récurrent.
- LPRPDE. Pour les clients assujettis à la LPRPDE, l'annexe 1 rend une organisation responsable des renseignements personnels qu'elle confie à un tiers aux fins de traitement, et exige des moyens contractuels ou autres pour assurer un degré comparable de protection (article 4.1.3). Elle prévoit aussi la formation du personnel (article 4.1.4) et des mesures de sécurité qui comprennent des mesures techniques (article 4.7.3). Un membre du personnel qui colle des renseignements personnels dans un outil d'IA public touche ces trois points. La Loi 25 (Québec) et les lois provinciales sur les renseignements de santé ajoutent leurs propres exigences.
- Centre canadien pour la cybersécurité. Sa publication sur l'IA générative recommande aux organisations d'adopter des politiques sur l'usage de l'IA et au personnel d'éviter d'y saisir des renseignements personnels ou exclusifs.
Rien de cela ne rend le MSSP responsable de la conformité d'un client, et votre description de service ne devrait pas le laisser entendre. Le service aide le client à démontrer qu'il a pris des mesures raisonnables. Demandez à vos propres conseillers juridiques de revoir la façon dont l'offre est décrite et encadrée par contrat.
Pourquoi les politiques et les interdictions ne suffisent pas
Comme produit, un mandat limité à une politique est un document ponctuel. Il ne démontre aucun changement et ne laisse rien à examiner le mois suivant. Un mandat limité à une interdiction est pire pour le fournisseur : il génère des demandes d'exception, pousse le personnel vers des appareils personnels où vous n'avez aucune visibilité, et vous laisse porter la friction.
Ce qui manque réellement aux clients, c'est un contrôle au point de saisie. Selon le Cost of a Data Breach Report 2025 d'IBM, seulement 17 % des organisations disposent de contrôles techniques qui bloquent ou caviardent les données sensibles à ce point. C'est la partie du service la plus difficile à bâtir seul pour un client, et c'est ce qui donne un sens au rapport mensuel.
Ce contrôle règle aussi le problème qu'une politique ne peut pas régler : une fois un contenu soumis à un outil d'IA public, il ne peut plus être rappelé. Il devient assujetti aux conditions du fournisseur, qui peuvent permettre la conservation, la sous-traitance du traitement et, dans certains cas, l'entraînement des modèles.
À quoi ressemble un contrôle pratique
Structurer le service en quatre volets
- Évaluation. Un mandat à portée fixe : quels outils d'IA sont utilisés et par quelles équipes, quelles données sensibles ces équipes traitent, quelle politique existe, et ce que prévoient les contrats des outils autorisés au sujet des données. Livrez un rapport de constats arrimé aux catégories Govern du NIST AI RMF.
- Politique et outils autorisés. Une politique d'utilisation acceptable courte, une liste d'outils approuvés, une procédure d'incident pour les cas où une information sensible est soumise, et une annonce au personnel que le client peut diffuser.
- Contrôles gérés. Déployez et ajustez un contrôle au niveau des données dans le navigateur, au moyen des outils de gestion des navigateurs du client. Les aspects pratiques sont traités dans déployer des contrôles d'IA dans le navigateur chez de nombreux clients.
- Rapport mensuel et revue trimestrielle. Un rapport que la direction du client peut lire en cinq minutes, suivi d'une rencontre qui transforme les constats en décisions. Consultez l'exemple de rapport de risque lié à l'IA pour un client pour les sections.
Mesurer ce que le client peut voir
- Couverture : la proportion des navigateurs gérés où le contrôle est installé et transmet des données.
- Outils utilisés : les outils d'IA observés, et lesquels sont autorisés.
- Événements interceptés avant la soumission : par type de données et par politique, avec la tendance dans le temps.
- Changement de comportement : les récidives par service après que les personnes ont vu l'explication au moment de la requête.
- Réponse : le délai d'évaluation des incidents signalés par le personnel, et les exceptions à la politique demandées et accordées.
L'intégrer à ce que vous exploitez déjà
Ajoutez le contrôle dans le navigateur à votre liste standard d'intégration des clients, à côté de la protection des postes et du courriel. Décidez avec chaque client quels événements, s'il y en a, justifient un billet, et traitez le reste lors de la revue mensuelle. Confiez la revue trimestrielle à votre vCISO, qui peut en reporter les résultats dans les rapports au conseil et dans les questionnaires de sécurité des clients. Établissez le prix comme pour vos autres services gérés facturés par utilisateur.
Sanitized Ai prend en charge le volet des contrôles gérés et fournit les données du rapport mensuel. C'est une extension de navigateur pour Chrome, Edge et Firefox qui détecte les données sensibles dans les requêtes et les téléversements de fichiers vers les outils d'IA (noms et identifiants de clients, renseignements personnels, données de santé et financières, code source, conditions de transactions) et qui les caviarde ou les bloque avant la soumission. La personne voit une explication en langage clair de ce qui a été signalé et pourquoi, ce qui constitue la sensibilisation des utilisateurs dont dépend votre indicateur de changement de comportement. Les administrateurs voient un tableau de bord des métadonnées des événements signalés (quel outil, quel type de données, quelle politique, à quel moment) qui ne montre jamais le contenu des requêtes; vos rapports reposent ainsi sur un registre prêt pour l'audit, et non sur la lecture des requêtes du personnel de vos clients.
Pour discuter de la mise sur pied de ce service avec Sanitized Ai, écrivez-nous au moyen du formulaire d'accueil.