La situation
La responsable de la conformité d'un AGG de taille moyenne ouvre l'examen annuel des fournisseurs envoyé par l'un des assureurs fédéraux pour lesquels l'agence souscrit. Cette année, un nouveau bloc de questions apparaît : quels outils d'IA vos employés utilisent-ils, comment empêchez-vous que des renseignements sur les assurés y soient saisis, et comment le sauriez-vous si cela se produisait ? La lettre d'accompagnement mentionne les obligations de l'assureur en vertu de la ligne directrice B-10 du BSIF.
Le directeur des opérations d'une coopérative de crédit reçoit une demande semblable d'un partenaire de services bancaires. L'équipe de gestion de portefeuille d'un cabinet de gestion de patrimoine rédige depuis un an ses lettres aux clients dans ChatGPT. Chaque fois, la première question est la même : le BSIF ne nous réglemente pas, alors ces lignes directrices s'appliquent-elles vraiment ?
Ce que disent réellement les règles
Qui est lié par B-10 et B-13
La ligne directrice B-10, publiée dans sa version définitive en avril 2023 et en vigueur depuis le 1er mai 2024, et la ligne directrice B-13, dont le BSIF avait annoncé l'entrée en vigueur au 1er janvier 2024, s'appliquent toutes deux aux institutions financières fédérales : banques, sociétés d'assurances, sociétés de fiducie et de prêt, et succursales étrangères. Une coopérative de crédit fédérale prorogée sous le régime de la Loi sur les banques fait partie de ce groupe. La plupart des coopératives de crédit n'en font pas partie : elles relèvent d'un régulateur provincial, comme l'ARSF en Ontario ou l'AMF au Québec. Les gestionnaires de patrimoine sont des personnes inscrites en vertu des lois provinciales sur les valeurs mobilières, et les AGG détiennent un permis provincial.
Aucune des deux lignes directrices ne mentionne l'intelligence artificielle. B-13 attend toutefois des institutions qu'elles protègent leurs données tout au long de leur cycle de vie, y compris par des contrôles de prévention des pertes de données pour les données en cours d'utilisation (section 3.2.5), et qu'elles testent régulièrement la sensibilisation de leurs employés aux cybermenaces (section 3.1.7). Un paragraphe de renseignements sur un client tapé dans un robot conversationnel constitue une donnée en cours d'utilisation.
Comment elles vous rejoignent malgré tout
Par vos partenaires fédéraux. B-10 définit largement l'entente avec un tiers et cite parmi ses exemples les courtiers (hypothécaires, d'assurance, de dépôts) et les sociétés technologiques. L'institution demeure responsable des risques découlant de ces ententes, s'attend à ce que les protections de confidentialité soient précisées dans les contrats et doit gérer le risque de sous-traitance. Si vos employés traitent ses clients ou ses données, l'outil d'IA dans lequel un employé colle ces données entre dans sa chaîne d'approvisionnement. C'est pourquoi les questions arrivent lors des examens de fournisseurs et des renouvellements de contrats.
Par des lignes directrices provinciales fondées sur le même modèle. La ligne directrice de l'ARSF sur la gestion des risques liés aux TI, en vigueur depuis le 1er avril 2024, s'applique à toutes les entités réglementées par l'ARSF, y compris les coopératives de crédit et les agences d'assurance. L'ARSF indique que ses pratiques sont alignées sur la ligne directrice du BSIF sur la gestion du risque lié aux technologies et du cyberrisque. Sa pratique de gestion des données attend que les données confidentielles soient sécurisées, et sa pratique d'impartition laisse la responsabilité à l'entité réglementée. Au Québec, la Ligne directrice sur l'utilisation de l'intelligence artificielle de l'AMF prend effet le 1er mai 2027 et vise toute utilisation de systèmes d'IA par l'institution, qu'elle concerne ou non le traitement des dossiers des clients.
Par les indications en valeurs mobilières. Pour les gestionnaires de patrimoine, l'Avis 11-348 du personnel des ACVM (décembre 2024) ne crée aucune nouvelle obligation, mais précise que les politiques existantes devraient tenir compte des risques propres à l'IA et rappelle aux personnes inscrites l'importance de protéger la confidentialité des renseignements de connaissance du client et des autres renseignements sur les clients.
Ce que le BSIF a dit au sujet de l'utilisation de l'IA par les employés
L'énoncé le plus clair se trouve dans le rapport du BSIF et de l'ACFC de septembre 2024. Il désigne comme un risque l'utilisation par les employés d'outils d'IA générative accessibles au public, évoque des contrôles comme la surveillance, la formation des employés et la prévention de la saisie de données confidentielles dans les requêtes, et ajoute que les institutions qui n'utilisent pas l'IA devraient tout de même envisager de mettre à jour leurs cadres. Le rapport précise qu'il ne constitue pas une consigne. Les partenaires le lisent quand même.
Pourquoi les politiques et les interdictions ne suffisent pas
Le questionnaire d'un partenaire s'arrête rarement à « avez-vous une politique ? ». La question suivante demande comment vous savez qu'elle est respectée, et un accusé de réception signé ne prouve rien de ce qui s'est passé dans un onglet de navigateur mardi dernier.
L'interdiction pose le problème inverse. Les employés qui trouvent l'IA utile continuent de s'en servir avec leurs comptes personnels, où l'organisation n'a aucune trace : selon LayerX, 71 % des connexions à l'IA générative passent par des comptes personnels et non par des comptes d'entreprise (LayerX, 2025). Comme l'explique notre article sur l'échec des interdictions de ChatGPT, le risque ne diminue pas, il devient invisible. Les outils de prévention des pertes de données traditionnels surveillent aussi généralement les fichiers et les courriels plutôt que le texte tapé dans une zone de requête, c'est-à-dire précisément les données en cours d'utilisation dont parlent B-13 et l'ARSF.
À quoi ressemble un contrôle pratique
- Déterminez ce qui vous rejoint. Dressez la liste de vos partenaires fédéraux, lisez les clauses sur l'IA et les données de ces ententes, et notez quelles lignes directrices provinciales s'appliquent à vous. Faites valider le résultat par votre conseiller en conformité ou vos avocats.
- Faites l'inventaire de l'utilisation réelle de l'IA, y compris les comptes personnels, pour que vos réponses reposent sur des faits.
- Rédigez une politique courte qui nomme les outils autorisés et les données qui ne doivent jamais être saisies dans des outils publics : identifiants de membres et de clients, numéros de compte et de police, NAS, dossiers de connaissance du client et données de souscription. Notre générateur de politique d'utilisation acceptable de l'IA est un bon point de départ.
- Formez, puis testez. Des tests de sensibilisation périodiques reflètent ce que B-13 attend des institutions fédérales.
- Contrôlez le point de saisie, pas seulement le réseau, afin que les données sensibles soient arrêtées avant d'être soumises.
- Définissez un processus d'incident. Décidez qui évalue une divulgation, à quel moment une évaluation d'atteinte à la vie privée est déclenchée et quand un régulateur ou un partenaire doit être avisé (la ligne directrice de l'ARSF, par exemple, prévoit un avis en cas d'incident important lié aux risques des TI, normalement dans un délai de 72 heures).
- Conservez des preuves que vous pourrez remettre à un partenaire lors du prochain examen des fournisseurs.
Sanitized Ai est une extension de navigateur conçue pour les étapes 4, 5 et 7. Lorsqu'un employé colle ou téléverse dans un assistant d'IA des renseignements sur des clients ou des membres, des données financières ou des renseignements personnels, l'outil caviarde ou bloque le contenu sensible avant la soumission et explique en langage clair ce qui a été signalé et pourquoi, de sorte que la formation se fait au moment où elle compte. Une fois soumis à un outil d'IA public, un contenu ne peut pas être rappelé et devient assujetti aux conditions du fournisseur : l'intercepter avant est donc l'essentiel.
Les administrateurs disposent d'un tableau de bord des métadonnées des événements signalés (quel outil, quel type de données, quelle politique, à quel moment) qui n'affiche jamais le contenu des requêtes. Ce registre peut appuyer une réponse à un questionnaire de partenaire ou une discussion avec un régulateur comme preuve de mesures de protection raisonnables, sans toutefois garantir un résultat. Voyez comment cela s'applique aux services financiers sur notre page Finance, ou lisez comment ces mêmes preuves aident lors du renouvellement d'une cyberassurance.