La situation
Une firme de conseil détient un contrat avec un ministère fédéral pour évaluer un programme de prestations. Le mandat porte sur des documents Protégé B : résumés de dossiers, dossiers de plaintes et évaluations internes. Une analyste principale est en retard sur un livrable. Elle copie trois pages de notes de dossier dans un outil d'IA public, sur son ordinateur de travail, et demande un résumé thématique. Le résumé est utile. Les notes de dossier se trouvent maintenant chez un fournisseur d'IA qui n'a aucune cote de sécurité, aucune approbation du Programme de sécurité des contrats et aucun contrat avec le ministère.
L'analyste détenait une cote de fiabilité valide et avait parfaitement le droit de lire ces notes. Le problème, c'est l'endroit où elle les a envoyées. Notre billet sur un cas largement médiatisé impliquant un haut responsable américain de la cybersécurité montre que l'ancienneté et la formation ne suffisent pas, à elles seules, à prévenir ce genre d'erreur.
Ce que disent réellement les règles
La première chose à bien comprendre, c'est qui est lié par quoi. Les fonctionnaires fédéraux et les fournisseurs fédéraux relèvent d'instruments différents, que l'on confond souvent.
Ce qui lie les fonctionnaires : le guide du Conseil du Trésor
Le Guide sur l'utilisation de l'intelligence artificielle générative du Secrétariat du Conseil du Trésor du Canada, mis à jour en septembre 2026, est un document d'orientation destiné aux institutions fédérales. Il précise que les fonctionnaires ne doivent pas entrer de renseignements personnels dans des outils d'IA générative accessibles au public en ligne, puisque cela constituerait une communication illégale, le fournisseur pouvant en conserver une copie. Il déconseille aussi d'entrer des renseignements sensibles ou personnels dans tout outil qui n'est pas géré par le gouvernement du Canada, demande aux institutions d'utiliser une infrastructure adaptée à la classification de sécurité des renseignements et indique que le dirigeant principal de la sécurité de l'institution devrait approuver l'usage de l'IA générative pour des renseignements protégés ou autrement sensibles.
Le guide ne mentionne pas expressément le niveau Protégé B et ne lie pas directement les fournisseurs, mais il indique ce que l'on attend du personnel de votre ministère client.
Ce qui lie les fournisseurs : le contrat et le Programme de sécurité des contrats
Les obligations d'un fournisseur découlent de son contrat. Lorsqu'un contrat comporte des renseignements protégés, l'autorité contractante y joint une liste de vérification des exigences relatives à la sécurité, et le fournisseur doit détenir la vérification d'organisation appropriée auprès du Programme de sécurité des contrats, administré par Services publics et Approvisionnement Canada. Comme l'explique la page du programme sur les niveaux de sécurité, le niveau Protégé B vise les renseignements dont la compromission pourrait causer un préjudice grave à une personne, à une organisation ou au gouvernement.
Le Manuel de la sécurité des contrats, qui s'applique aux organisations titulaires de contrats comportant des exigences de sécurité, pose deux règles qui tranchent la question de l'IA pour la plupart des fournisseurs. L'accès aux renseignements protégés doit être limité aux personnes qui ont le niveau de sécurité approprié et le besoin de savoir. Et une organisation ne doit pas stocker, traiter ni créer de renseignements protégés sur un système informatique avant que le programme ait délivré une approbation écrite en matière de TI.
La page du programme sur les exigences de sécurité relatives à la TI ajoute que le programme n'évalue ni n'approuve lui-même les services infonuagiques. L'usage de l'infonuagique exige une évaluation du Centre canadien pour la cybersécurité et une approbation signée par le dirigeant principal de la sécurité du ministère client. Un outil d'IA public utilisé au moyen d'un compte personnel ou non géré ne remplit aucune de ces conditions.
Nous n'avons trouvé aucune orientation du Programme de sécurité des contrats qui traite nommément de l'IA générative. Ce sont les règles générales ci-dessus qui s'appliquent. Confirmez votre situation avec votre agent de sécurité d'entreprise, le programme et votre autorité contractante.
Pourquoi les politiques et les interdictions ne suffisent pas
La plupart des fournisseurs détenant une cote de sécurité ont déjà une politique de sécurité, des séances d'information sur la sécurité et un agent de sécurité d'entreprise. Ce qui leur manque souvent, c'est un contrôle au moment précis où un employé décide de coller un texte. Les séances d'information ont lieu à l'embauche et à intervalles réguliers; les requêtes à l'IA, elles, se font plusieurs fois par jour.
Bloquer les domaines d'IA sur le réseau de l'entreprise est courant et raisonnable pour le travail protégé, mais les firmes de conseil et de services professionnels font rarement uniquement du travail fédéral. Le même personnel utilise légitimement l'IA pour des clients commerciaux, souvent sur le même ordinateur et le même navigateur, et un blocage généralisé pousse cet usage vers les appareils personnels. La distinction qui compte n'est pas l'outil, mais les renseignements qu'on y entre. Selon le rapport Cost of a Data Breach d'IBM (2025), 63 % des organisations n'ont aucune politique de gouvernance de l'IA : bien des fournisseurs partent donc de moins loin encore.
Désactiver l'entraînement dans les paramètres d'un outil d'IA ne change pas non plus l'analyse. Comme l'explique notre billet sur l'illusion de la désactivation, une désactivation restreint une seule utilisation des données. Elle ne transforme pas un système non approuvé en système approuvé.
À quoi ressemble un contrôle pratique
- Répertoriez les contrats qui comportent des renseignements protégés. Associez chacun à sa liste de vérification des exigences relatives à la sécurité et aux personnes qui y ont accès.
- Énoncez la règle clairement. Les renseignements protégés ne vont jamais dans un outil d'IA, à moins que cet outil précis ait reçu l'approbation écrite du programme et du ministère client. Intégrez cette règle aux séances d'information sur la sécurité.
- Séparez le travail protégé lorsque c'est possible. Utilisez des systèmes et des espaces de travail approuvés pour les contrats protégés, et tenez l'usage courant de l'IA pour le travail commercial à l'écart.
- Offrez au personnel une option d'IA approuvée pour le travail non protégé. Les personnes qui disposent d'un outil sanctionné pour les tâches ordinaires sont moins portées à improviser.
- Répétez la marche à suivre en cas d'incident. Tout le monde doit savoir qu'une communication soupçonnée est signalée sur-le-champ à l'agent de sécurité d'entreprise, et celui-ci doit connaître la voie de signalement au programme et au ministère.
- Préparez vos preuves. Les ministères et les entrepreneurs principaux peuvent vous interroger sur vos contrôles de l'IA. Notre guide sur la section IA des questionnaires de sécurité explique comment y répondre.
Sanitized Ai est une extension de navigateur qui ajoute une vérification au moment du risque. Lorsqu'une personne colle ou téléverse dans un grand assistant d'IA un contenu renfermant des renseignements personnels, des renseignements d'affaires confidentiels ou d'autres données sensibles, l'extension caviarde ou bloque ce contenu avant la soumission et explique en langage clair ce qui a été signalé et pourquoi. La séance d'information sur la sécurité devient ainsi un rappel au moment exact où il est utile. L'outil appuie vos systèmes approuvés et le jugement de votre agent de sécurité; il ne remplace pas l'approbation du Programme de sécurité des contrats et ne rend aucun outil apte à recevoir des renseignements protégés.
Votre agent de sécurité d'entreprise dispose d'un tableau de bord des métadonnées des événements signalés (quel outil, quel type de données, quelle politique, à quel moment) sans voir le contenu des requêtes. Il obtient ainsi des registres prêts pour l'audit des événements interceptés avant la soumission, utiles lorsqu'un ministère demande comment le personnel est empêché d'envoyer des renseignements contractuels à des outils d'IA. Notre page sur la sensibilisation à la sécurité décrit le volet d'encadrement.