Fondateurs SaaS, responsables de la sécurité et ingénieurs avant-vente qui répondent aux évaluations de sécurité des grandes entreprises

La section IA d'un questionnaire de sécurité d'entreprise : comment un fournisseur SaaS doit-il y répondre ?

Sources vérifiées le Sanitized Ai Team

La réponse courte

Scindez la section IA en deux questions et répondez à chacune avec des preuves. La première porte sur l'IA dans votre produit : quels modèles vous utilisez, quels fournisseurs traitent les données des clients, si ces données entraînent un modèle et comment l'IA est gouvernée. La seconde, à laquelle les fournisseurs répondent souvent mal, porte sur vos employés : qu'est-ce qui empêche le personnel de coller des données de clients dans des outils d'IA, et comment le sauriez-vous s'il le faisait ?

La situation

Une entreprise SaaS de taille moyenne est à deux semaines de signer avec son plus gros client d'entreprise. L'approvisionnement envoie l'évaluation de sécurité : quelques centaines de questions, dont la plupart ont déjà été traitées par l'équipe. Cette fois, un nouvel onglet s'intitule Intelligence artificielle. On y demande quels modèles alimentent les fonctions d'IA du produit, si les données des clients servent à l'entraînement, qui sont les fournisseurs de modèles et si l'entreprise suit une norme de management de l'IA. Tout en bas se trouvent trois questions qui n'appartiennent à personne dans l'équipe produit : les employés utilisent-ils des outils d'IA générative ? Qu'est-ce qui les empêche d'y saisir des données de clients ? Comment cet usage est-il surveillé ?

L'ingénieur avant-vente remplit les questions sur le produit en un après-midi. Les trois dernières restent vides pendant une semaine.

Ce que disent réellement les règles

Deux choses sont vraies à la fois. Il n'existe aucun questionnaire obligatoire unique sur l'IA, et les questionnaires standards dont s'inspirent les acheteurs ont tous ajouté du contenu sur l'IA.

Ce que contiennent les questionnaires standards

  • Le SIG de Shared Assessments. Le SIG 2024 est mis en correspondance avec le cadre de gestion des risques liés à l'IA du NIST (NIST AI 100-1), selon la liste des références de Shared Assessments. Sa version de septembre 2025 a ajouté du contenu sur la gouvernance de l'IA et des références à ISO/IEC 42001, afin que les acheteurs puissent évaluer la façon dont un fournisseur gère l'IA au fil de la collecte des données, de l'entraînement des modèles, du déploiement et de la surveillance. Le SIG lui-même est offert sous licence : la formulation exacte dépend donc de la version et de la portée qu'utilise votre acheteur.
  • L'AI Controls Matrix de la Cloud Security Alliance. La CSA a publié l'AICM en juillet 2025 : 243 objectifs de contrôle répartis dans 18 domaines, accompagnés d'un questionnaire, l'AI-CAIQ, conçu pour l'autoévaluation ou l'évaluation de fournisseurs tiers. Le téléchargement de l'AICM est gratuit et répartit les responsabilités entre des rôles comme le fournisseur de modèles, le fournisseur d'applications et le client d'IA, ce qui aide une entreprise SaaS à préciser quels contrôles lui reviennent et lesquels relèvent de son fournisseur de modèles.
  • ISO/IEC 42001. Publiée en décembre 2023, la norme ISO/IEC 42001 établit les exigences d'un système de management de l'IA pour les organisations qui développent, fournissent ou utilisent des produits ou services fondés sur l'IA. Les questionnaires demandent souvent si vous êtes certifié ou aligné. Consultez notre présentation d'ISO 42001 pour l'essentiel.

Deux questions différentes sous un même titre

La plupart des sections sur l'IA mélangent deux sujets, et il est utile de les séparer avant de répondre.

L'IA dans votre produit. Quels modèles et fournisseurs interviennent, s'ils agissent comme sous-traitants des données des clients, leurs conditions de conservation et d'entraînement, la façon dont les résultats sont testés et qui approuve les nouvelles fonctions d'IA. C'est un terrain familier pour les équipes produit et d'ingénierie.

L'utilisation de l'IA par vos employés avec les données des clients. Des agents de soutien qui collent des billets dans un robot conversationnel pour rédiger des réponses, des ingénieurs qui collent des journaux de production ou des schémas de clients dans un assistant de programmation, des gestionnaires de comptes qui résument des modalités contractuelles. Rien de tout cela ne touche votre produit, et tout cela peut transmettre des données de clients à un tiers que le client n'a jamais approuvé.

Pour les fournisseurs canadiens, cette seconde question a un ancrage juridique. Selon l'article 4.1.3 de l'annexe 1 de la LPRPDE, une organisation demeure responsable des renseignements personnels qu'elle confie à un tiers aux fins de traitement et doit, par voie contractuelle ou autre, assurer un degré comparable de protection. Les données d'un client collées dans un compte d'IA non autorisé ne s'accompagnent d'aucun contrat de ce genre. Vérifiez avec vos conseillers juridiques comment cela s'applique à vos flux de données.

Pourquoi les politiques et les interdictions ne suffisent pas

La réponse facile aux questions sur les employés est « nous avons une politique d'utilisation acceptable ». Les acheteurs demandent de plus en plus comment cette politique est appliquée et quels registres existent. Une politique sans mécanisme d'application est une déclaration d'intention, et un évaluateur en sécurité la lira ainsi.

Bloquer purement et simplement les outils d'IA est difficile à faire accepter dans une entreprise de logiciels, où les ingénieurs s'attendent à l'aide de l'IA et la trouveront dans un compte personnel si le compte de l'entreprise est verrouillé. Le résultat est la pire réponse possible au questionnaire : l'usage continue, et il n'en reste aucune trace. Notre article sur la vélocité des ingénieurs avec l'IA sans fuite de code source traite de cette tension. Si vous êtes plutôt un cabinet d'avocats qui reçoit un questionnaire d'un client, l'article Répondre au questionnaire client sur la sécurité de l'IA aborde cette version du problème.

À quoi ressemble un contrôle pratique

  1. Partagez les responsabilités. Les équipes produit et d'ingénierie répondent aux questions sur le produit; la sécurité ou les opérations répondent aux questions sur les employés.
  2. Tenez un registre des modèles et des fournisseurs qui indique, pour chaque fournisseur d'IA, les données de clients qu'il reçoit, ses conditions de conservation et d'entraînement, et s'il figure dans votre liste de sous-traitants.
  3. Publiez une politique sur l'utilisation de l'IA par les employés qui nomme les outils autorisés et interdit d'entrer des données de clients, des identifiants de connexion et du code source dans les outils non autorisés.
  4. Choisissez un cadre de référence. Faites correspondre vos réponses à l'AICM ou à ISO/IEC 42001 pour qu'elles restent cohérentes d'un acheteur à l'autre.
  5. Contrôlez le point de saisie afin que les données des clients soient interceptées avant d'atteindre un outil d'IA, quel que soit l'outil qu'ouvre l'employé.
  6. Formez et consignez. Conservez les données de participation et les rapports d'incident que vous pourrez citer.
  7. Maintenez un ensemble de réponses réutilisables avec les preuves jointes, révisé chaque trimestre.

Sanitized Ai est une extension de navigateur qui donne aux fournisseurs une réponse concrète aux questions sur les employés. Lorsqu'un membre du personnel colle ou téléverse dans un assistant d'IA des renseignements personnels de clients, des identifiants, des données financières ou du code source, l'outil caviarde ou bloque le contenu sensible avant la soumission et explique en langage clair ce qui a été signalé et pourquoi. Un contenu déjà soumis à un outil d'IA public ne peut pas être rappelé et devient assujetti aux conditions du fournisseur : le contrôle agit donc avant ce moment.

Les administrateurs disposent d'un tableau de bord des métadonnées des événements signalés (quel outil, quel type de données, quelle politique, à quel moment) qui n'inclut jamais le contenu des requêtes, de sorte que votre preuve d'application ne devient pas un nouveau dépôt de données de clients. Ces registres peuvent appuyer une réponse au questionnaire comme preuve de mesures de protection raisonnables, sans garantir la note qu'un acheteur lui attribuera. Pour en savoir plus, consultez notre page Ingénierie.

Questions fréquentes

Quels questionnaires standards comportent maintenant des questions sur l'IA ?

Shared Assessments a ajouté du contenu sur la gouvernance de l'IA à son questionnaire SIG, qui fait désormais référence à ISO/IEC 42001, et la Cloud Security Alliance a publié en 2025 l'AI Controls Matrix accompagnée de son propre questionnaire, l'AI-CAIQ. Beaucoup de grandes entreprises ajoutent aussi des sections sur l'IA à leurs propres formulaires d'évaluation des fournisseurs.

Faut-il être certifié ISO/IEC 42001 pour bien répondre ?

Non. Un acheteur peut demander si vous êtes certifié, et un non est une réponse acceptable s'il s'accompagne d'une description claire de la façon dont le risque lié à l'IA est gouverné en pratique. La certification est une décision d'affaires; des réponses exactes et appuyées par des preuves comptent dans tous les cas.

Notre produit n'utilise pas l'IA. Pouvons-nous indiquer que la section ne s'applique pas ?

Seulement pour la partie produit. Même sans fonctions d'IA, vos employés utilisent probablement des outils d'IA au travail, et les questions sur la protection des données des clients face à cet usage s'appliquent toujours. Répondez-y plutôt que de sauter la section.

Qu'est-ce qui constitue une preuve de contrôle de l'utilisation de l'IA par les employés ?

Une politique écrite d'utilisation acceptable de l'IA avec les accusés de réception, une liste des outils autorisés et de leurs conditions relatives aux données, des registres de formation et des registres montrant qu'un contrôle technique intercepte les données sensibles avant la soumission. Des indicateurs sommaires dans le temps convainquent davantage qu'un simple document de politique.

Comblez l'écart entre la règle et la zone de saisie.

Sanitized Ai est une extension de navigateur qui guide le personnel au moment où il tape, caviarde ou bloque les données sensibles avant qu'elles n'atteignent un outil d'IA, et fournit aux administrateurs un registre des événements signalés, prêt pour l'audit, sans montrer le contenu des requêtes.

Nous joindre

Sources primaires

Ce guide résume les sources citées à la date de vérification. Il s'agit de conseils pratiques, pas d'un avis juridique. Confirmez vos obligations auprès de votre ordre professionnel ou de vos conseillers juridiques.

Pour votre secteur

Normes applicables

Guides connexes

Pour aller plus loin