La situation
C'est le jeudi qui précède une paie. Une spécialiste de la paie dans un bureau de services rapproche le registre d'un client avec celui de la période précédente, et les totaux ne concordent pas. Elle exporte quarante lignes (noms, NAS, salaire brut, retenues, une saisie sur salaire et deux suppléments de congé parental), les colle dans ChatGPT à partir de son compte personnel et lui demande de trouver l'écart. Deux minutes plus tard, elle a la réponse et la paie part à temps.
Elle réglait un vrai problème sous une vraie échéance. Mais l'exportation contenait quarante numéros d'assurance sociale, des détails de rémunération et des renseignements sur des congés, concernant des personnes qui n'ont jamais entendu parler de son employeur. Ces données se trouvent maintenant chez un fournisseur d'IA, sous les conditions d'utilisation grand public de ce fournisseur. Elles ne peuvent pas être rappelées.
Les équipes RH vivent la même situation avec d'autres documents : un résumé d'enquête, une note d'accommodement pour invalidité, une lettre de congédiement avec un calcul d'indemnité, ou un dossier d'adhésion aux avantages sociaux déposé dans un outil d'IA pour obtenir une version plus propre.
Ce que disent réellement les règles
Aucun organisme de réglementation canadien n'a adopté de règle visant précisément les données de paie dans les outils d'IA générative. La réponse découle des règles générales qui s'appliquent déjà au NAS et aux renseignements personnels des employés.
Le NAS est confidentiel et limité à certaines fins
La page de Service Canada destinée aux employeurs décrit le NAS des employés comme un renseignement confidentiel qui doit servir uniquement à des fins liées au revenu, comme l'administration de l'impôt, du Régime de pensions du Canada et de l'assurance-emploi. Elle demande aussi aux employeurs de conserver les renseignements personnels en lieu sûr ou dans un système informatique chiffré, accessible aux seules personnes autorisées.
Le Code de bonnes pratiques du NAS d'Emploi et Développement social Canada va plus loin : les employeurs devraient restreindre l'accès au personnel autorisé, ne pas utiliser le NAS comme numéro d'identification des employés et ne pas communiquer le NAS d'un employé à quiconque n'y a pas droit en vertu de la loi. Un fournisseur d'IA ne figure pas sur cette liste.
La loi exige des mesures de sécurité adaptées à la sensibilité
Selon la loi fédérale sur le secteur privé, l'annexe 1 de la LPRPDE, le principe 4.5 limite l'utilisation et la communication des renseignements personnels aux fins pour lesquelles ils ont été recueillis, sauf consentement de la personne ou exigence de la loi. Le principe 4.7 exige des mesures de sécurité adaptées à la sensibilité des renseignements, et l'article 4.7.4 demande aux organisations de sensibiliser leur personnel à l'importance de la confidentialité. L'article 4.1.3 rend l'organisation responsable des renseignements qu'elle confie à un tiers aux fins de traitement, en recourant à des contrats ou à d'autres moyens pour assurer un niveau de protection comparable. Un compte d'IA personnel ne s'accompagne d'aucun contrat de ce genre avec votre organisation.
La loi applicable à un dossier de paie donné dépend de la province, du secteur du client et du fait que les données franchissent ou non des frontières. Au Québec, c'est la loi sur le secteur privé, telle que modifiée par la Loi 25 (Québec), qui s'applique, et la Commission d'accès à l'information décrit la communication non autorisée de renseignements personnels comme un incident de confidentialité qui doit être inscrit dans un registre et, s'il présente un risque de préjudice sérieux, déclaré. Confirmez les règles applicables à vos clients avec un conseiller juridique en protection des renseignements personnels.
Les principes sur l'IA générative des commissaires fédéral, provinciaux et territoriaux à la protection de la vie privée sont des lignes directrices plutôt que des règles contraignantes, mais ils vont dans le même sens : réduire au minimum les renseignements personnels dans les requêtes et ne pas y entrer de renseignements sensibles sans autorisation.
Pourquoi les politiques et les interdictions ne suffisent pas
La plupart des bureaux de paie et des services RH ont déjà une politique de confidentialité, souvent assortie d'une clause sur l'IA. Elle est nécessaire, mais elle agit avant et après le moment à risque, pas pendant. La spécialiste de notre exemple savait que les NAS étaient confidentiels. Ce qui lui manquait, au moment de coller, c'était un signal lui indiquant que les lignes copiées en contenaient quarante.
Bloquer les sites d'IA déplace généralement le même travail vers les téléphones et les ordinateurs personnels, où l'organisation ne voit plus rien. Selon une recherche de Gartner (2026), 88 % des employés qui ont accès à une IA d'entreprise utilisent aussi des outils d'IA personnels pour le travail : même un outil approuvé ne met pas fin à l'usage des comptes personnels. L'argument complet se trouve dans notre billet sur les raisons pour lesquelles interdire ChatGPT ne fonctionne pas.
La paie ajoute une difficulté particulière : une exportation de tableur ressemble à une suite de chiffres, et il est facile d'oublier qu'une colonne contient des NAS et qu'une autre révèle un congé de maladie.
À quoi ressemble un contrôle pratique
- Nommez explicitement les données de paie et de RH dans votre politique sur l'IA. Énumérez les NAS, les coordonnées bancaires pour le dépôt direct, la rémunération et les retenues, les saisies sur salaire, les motifs de congé, les notes d'accommodement et les dossiers d'enquête comme des données qui ne vont jamais dans un outil d'IA public.
- Offrez une façon approuvée d'obtenir l'aide recherchée. Si le besoin réel est le rapprochement ou l'aide aux formules, fournissez un compte d'IA d'entreprise approuvé et un court guide pour interroger l'outil sur la tendance, et non sur la personne.
- Enseignez la dépersonnalisation avec des exemples de paie. Montrez au personnel comment remplacer les noms et les NAS par des marqueurs et retirer les montants uniques avant de poser une question. Notre billet sur les déclarations de revenus des clients et ChatGPT présente un exercice semblable avec un feuillet T4.
- Intégrez l'usage de l'IA à vos ententes clients et à vos réponses de diligence raisonnable. Soyez prêts à décrire vos contrôles par écrit lorsque des clients demandent comment les données de leurs employés sont protégées.
- Définissez la marche à suivre en cas d'incident. Déterminez qui évalue une communication de NAS, comment l'incident est consigné, et quand les clients et les employés touchés sont informés.
- Faites le point chaque trimestre. Examinez quels outils sont utilisés et quels types de données les gens tentent de soumettre, puis ajustez la formation.
Sanitized Ai est une extension de navigateur qui appuie ces mesures au moment du risque. Lorsqu'une personne colle ou téléverse dans un grand assistant d'IA un contenu renfermant des renseignements personnels comme des NAS, des coordonnées bancaires ou des renseignements de santé, l'extension caviarde ou bloque ces données avant la soumission et explique en langage clair ce qui a été signalé et pourquoi. La spécialiste obtient quand même de l'aide pour son rapprochement; les identifiants ne partent tout simplement pas avec la requête.
Les administrateurs disposent d'un tableau de bord des événements signalés (quel outil, quel type de données, quelle politique, à quel moment) sans jamais voir la requête elle-même. Un fournisseur de paie ou de RH obtient ainsi des registres prêts pour l'audit des événements interceptés avant la soumission, qui peuvent appuyer une réponse à un questionnaire client ou un examen des mesures de sécurité. Les cabinets qui servent des clients en comptabilité peuvent voir comment tout cela s'intègre sur notre page comptabilité, et les équipes de direction financière à temps partiel trouveront utile le guide sur les données financières de plusieurs clients dans un même compte d'IA.