La situation
Une entreprise SaaS de taille moyenne est à deux semaines de signer avec son plus gros client d'entreprise. L'approvisionnement envoie l'évaluation de sécurité : quelques centaines de questions, dont la plupart ont déjà été traitées par l'équipe. Cette fois, un nouvel onglet s'intitule Intelligence artificielle. On y demande quels modèles alimentent les fonctions d'IA du produit, si les données des clients servent à l'entraînement, qui sont les fournisseurs de modèles et si l'entreprise suit une norme de management de l'IA. Tout en bas se trouvent trois questions qui n'appartiennent à personne dans l'équipe produit : les employés utilisent-ils des outils d'IA générative ? Qu'est-ce qui les empêche d'y saisir des données de clients ? Comment cet usage est-il surveillé ?
L'ingénieur avant-vente remplit les questions sur le produit en un après-midi. Les trois dernières restent vides pendant une semaine.
Ce que disent réellement les règles
Deux choses sont vraies à la fois. Il n'existe aucun questionnaire obligatoire unique sur l'IA, et les questionnaires standards dont s'inspirent les acheteurs ont tous ajouté du contenu sur l'IA.
Ce que contiennent les questionnaires standards
- Le SIG de Shared Assessments. Le SIG 2024 est mis en correspondance avec le cadre de gestion des risques liés à l'IA du NIST (NIST AI 100-1), selon la liste des références de Shared Assessments. Sa version de septembre 2025 a ajouté du contenu sur la gouvernance de l'IA et des références à ISO/IEC 42001, afin que les acheteurs puissent évaluer la façon dont un fournisseur gère l'IA au fil de la collecte des données, de l'entraînement des modèles, du déploiement et de la surveillance. Le SIG lui-même est offert sous licence : la formulation exacte dépend donc de la version et de la portée qu'utilise votre acheteur.
- L'AI Controls Matrix de la Cloud Security Alliance. La CSA a publié l'AICM en juillet 2025 : 243 objectifs de contrôle répartis dans 18 domaines, accompagnés d'un questionnaire, l'AI-CAIQ, conçu pour l'autoévaluation ou l'évaluation de fournisseurs tiers. Le téléchargement de l'AICM est gratuit et répartit les responsabilités entre des rôles comme le fournisseur de modèles, le fournisseur d'applications et le client d'IA, ce qui aide une entreprise SaaS à préciser quels contrôles lui reviennent et lesquels relèvent de son fournisseur de modèles.
- ISO/IEC 42001. Publiée en décembre 2023, la norme ISO/IEC 42001 établit les exigences d'un système de management de l'IA pour les organisations qui développent, fournissent ou utilisent des produits ou services fondés sur l'IA. Les questionnaires demandent souvent si vous êtes certifié ou aligné. Consultez notre présentation d'ISO 42001 pour l'essentiel.
Deux questions différentes sous un même titre
La plupart des sections sur l'IA mélangent deux sujets, et il est utile de les séparer avant de répondre.
L'IA dans votre produit. Quels modèles et fournisseurs interviennent, s'ils agissent comme sous-traitants des données des clients, leurs conditions de conservation et d'entraînement, la façon dont les résultats sont testés et qui approuve les nouvelles fonctions d'IA. C'est un terrain familier pour les équipes produit et d'ingénierie.
L'utilisation de l'IA par vos employés avec les données des clients. Des agents de soutien qui collent des billets dans un robot conversationnel pour rédiger des réponses, des ingénieurs qui collent des journaux de production ou des schémas de clients dans un assistant de programmation, des gestionnaires de comptes qui résument des modalités contractuelles. Rien de tout cela ne touche votre produit, et tout cela peut transmettre des données de clients à un tiers que le client n'a jamais approuvé.
Pour les fournisseurs canadiens, cette seconde question a un ancrage juridique. Selon l'article 4.1.3 de l'annexe 1 de la LPRPDE, une organisation demeure responsable des renseignements personnels qu'elle confie à un tiers aux fins de traitement et doit, par voie contractuelle ou autre, assurer un degré comparable de protection. Les données d'un client collées dans un compte d'IA non autorisé ne s'accompagnent d'aucun contrat de ce genre. Vérifiez avec vos conseillers juridiques comment cela s'applique à vos flux de données.
Pourquoi les politiques et les interdictions ne suffisent pas
La réponse facile aux questions sur les employés est « nous avons une politique d'utilisation acceptable ». Les acheteurs demandent de plus en plus comment cette politique est appliquée et quels registres existent. Une politique sans mécanisme d'application est une déclaration d'intention, et un évaluateur en sécurité la lira ainsi.
Bloquer purement et simplement les outils d'IA est difficile à faire accepter dans une entreprise de logiciels, où les ingénieurs s'attendent à l'aide de l'IA et la trouveront dans un compte personnel si le compte de l'entreprise est verrouillé. Le résultat est la pire réponse possible au questionnaire : l'usage continue, et il n'en reste aucune trace. Notre article sur la vélocité des ingénieurs avec l'IA sans fuite de code source traite de cette tension. Si vous êtes plutôt un cabinet d'avocats qui reçoit un questionnaire d'un client, l'article Répondre au questionnaire client sur la sécurité de l'IA aborde cette version du problème.
À quoi ressemble un contrôle pratique
- Partagez les responsabilités. Les équipes produit et d'ingénierie répondent aux questions sur le produit; la sécurité ou les opérations répondent aux questions sur les employés.
- Tenez un registre des modèles et des fournisseurs qui indique, pour chaque fournisseur d'IA, les données de clients qu'il reçoit, ses conditions de conservation et d'entraînement, et s'il figure dans votre liste de sous-traitants.
- Publiez une politique sur l'utilisation de l'IA par les employés qui nomme les outils autorisés et interdit d'entrer des données de clients, des identifiants de connexion et du code source dans les outils non autorisés.
- Choisissez un cadre de référence. Faites correspondre vos réponses à l'AICM ou à ISO/IEC 42001 pour qu'elles restent cohérentes d'un acheteur à l'autre.
- Contrôlez le point de saisie afin que les données des clients soient interceptées avant d'atteindre un outil d'IA, quel que soit l'outil qu'ouvre l'employé.
- Formez et consignez. Conservez les données de participation et les rapports d'incident que vous pourrez citer.
- Maintenez un ensemble de réponses réutilisables avec les preuves jointes, révisé chaque trimestre.
Sanitized Ai est une extension de navigateur qui donne aux fournisseurs une réponse concrète aux questions sur les employés. Lorsqu'un membre du personnel colle ou téléverse dans un assistant d'IA des renseignements personnels de clients, des identifiants, des données financières ou du code source, l'outil caviarde ou bloque le contenu sensible avant la soumission et explique en langage clair ce qui a été signalé et pourquoi. Un contenu déjà soumis à un outil d'IA public ne peut pas être rappelé et devient assujetti aux conditions du fournisseur : le contrôle agit donc avant ce moment.
Les administrateurs disposent d'un tableau de bord des métadonnées des événements signalés (quel outil, quel type de données, quelle politique, à quel moment) qui n'inclut jamais le contenu des requêtes, de sorte que votre preuve d'application ne devient pas un nouveau dépôt de données de clients. Ces registres peuvent appuyer une réponse au questionnaire comme preuve de mesures de protection raisonnables, sans garantir la note qu'un acheteur lui attribuera. Pour en savoir plus, consultez notre page Ingénierie.