Modèle de politique d’utilisation de l’IA pour les organisations canadiennes (Word et PDF)

Modèle de politique d’utilisation de l’IA pour les organisations canadiennes (Word et PDF)

Un modèle de politique d’utilisation de l’IA fournit une structure prête : outils, données, vérification, divulgation, vie privée, incidents. Le nôtre suit les principes des commissaires à la vie privée, la Loi 25 et la règle ontarienne sur les offres d’emploi.

En bref

  • 12 sections : objet, portée, définitions, principes, registre des outils approuvés, catégories d’information, utilisation des résultats de l’IA, divulgation, vie privée et sécurité, nouveaux usages, incidents, rôles et révision.
  • Trois annexes : un résumé d’une page pour le personnel, un formulaire de demande pour les nouveaux outils et usages, et les sources canadiennes derrière chaque règle.
  • Repères canadiens : les principes de 2023 des commissaires à la protection de la vie privée sur l’IA générative, la Loi 25 (Québec, art. 3.3, 12.1 et 17) et la divulgation de l’IA dans les offres d’emploi en Ontario depuis le 1er janvier 2026.
  • Formats : Word (.docx) pour modifier et PDF pour lire, en français et en anglais. Entrez votre courriel : les liens s’affichent sur la page et arrivent dans votre boîte de réception.
  • Information générale seulement : faites relire la politique adaptée par votre conseiller juridique et votre responsable de la protection des renseignements personnels. Remolda peut l’adapter à vos outils et former votre personnel.

Ce que contient le modèle

SectionCe qu’elle règle
1 à 3. Objet, portée, définitionsQui la politique vise, quels outils comptent comme de l’IA, ce que signifient « personnel » et « confidentiel »
4. PrincipesSept règles tirées des principes de 2023 des commissaires à la protection de la vie privée sur l’IA générative
5. Registre des outils d’IAOutils approuvés, usages, catégorie de données maximale, paramètres, responsable ; conditions du fournisseur à vérifier avant l’approbation
6. Catégories d’informationInformation publique, interne, confidentielle, renseignements personnels et renseignements personnels sensibles, et les outils permis pour chacune
7. Utilisation des résultats de l’IAVérification des faits et du code, responsabilité humaine, décisions concernant des personnes, documents
8. TransparenceDivulgation aux clients, avis de décision automatisée au Québec, offres d’emploi en Ontario
9. Vie privée et sécuritéÉvaluations des facteurs relatifs à la vie privée, emplacement des données, comptes professionnels, sécurité des requêtes
10. Nouveaux outils et usagesDemande, examen et approbation des usages à fort impact
11. IncidentsCe qu’il faut signaler, à qui, et comment c’est évalué
12. Rôles, formation, révisionResponsable, groupe d’approbation, formation, date de révision
Annexes A à CRésumé d’une page pour le personnel, formulaire de demande, sources canadiennes

Les règles canadiennes reprises dans le modèle

La LPRPDE et les principes des commissaires. En décembre 2023, les commissaires fédéral, provinciaux et territoriaux à la protection de la vie privée ont publié neuf principes pour l’IA générative, du fondement juridique et du consentement jusqu’aux mesures de protection. La section 4 en fait des règles pour le personnel.

La Loi 25 (Québec). Une personne doit être informée quand une décision la concernant est fondée exclusivement sur un traitement automatisé (art. 12.1). Une évaluation des facteurs relatifs à la vie privée est exigée pour les nouveaux systèmes d’information qui traitent des renseignements personnels (art. 3.3) et avant de communiquer des renseignements personnels à l’extérieur du Québec, y compris à un fournisseur (art. 17).

Les offres d’emploi en Ontario. Depuis le 1er janvier 2026, les employeurs de 25 employés ou plus, comptés le jour de l’affichage, doivent indiquer dans leurs offres d’emploi publiques lorsque l’IA est utilisée pour présélectionner, évaluer ou choisir les candidats.

La sécurité. Le Centre canadien pour la cybersécurité conseille aux organisations d’établir des politiques sur l’usage de l’IA et d’imposer une authentification forte. La section 9 couvre les comptes, les mises à jour et la sécurité des requêtes.

Recevoir le modèle

Recevoir le modèle de politique d’utilisation de l’IA

Word et PDF. Les liens s’affichent ici et arrivent par courriel.

Langue du modèle

Votre courriel sert à envoyer le modèle. Aucune liste d’envoi.

Là où les organisations ont le plus souvent besoin d’aide

Un modèle donne la structure. Les parties qui demandent du travail sont propres à chaque organisation :

  • Le registre des outils. Les niveaux de licence que vous détenez, leur configuration, et ce que dit le contrat du fournisseur sur l’entraînement, la conservation et l’emplacement des données. Voir la sélection de fournisseurs IA.
  • Les catégories d’information. Les arrimer à vos contrats clients, au secret professionnel et à votre calendrier de conservation.
  • Les usages à fort impact. L’embauche, l’admissibilité et les agents conversationnels offerts aux clients, où la législation canadienne sur la vie privée impose des obligations précises.
  • L’adoption. Une politique que le personnel a lue et comprise. Une courte séance et le résumé d’une page aident le personnel à l’appliquer ; voir la formation Copilot et ChatGPT.

Remolda adapte la politique avec vous dans le cadre du service de politique d’utilisation de l’IA : usage actuel de l’IA cartographié dans la Revue de maturité IA d’une semaine (490 $ CA + TVH), conditions des fournisseurs vérifiées, politique rédigée en français ou en anglais, personnel formé.

Questions fréquentes

Que doit contenir une politique d’utilisation de l’IA ?

Au minimum : les outils d’IA approuvés et leurs usages, les informations qui peuvent aller dans chaque outil, la vérification des résultats de l’IA, les cas où l’usage de l’IA est divulgué, les règles de vie privée et de sécurité, la façon de demander un nouvel outil, le signalement des incidents, le responsable de la politique et sa date de révision.

Ce modèle de politique IA est-il sans frais ?

Oui. Entrez votre courriel professionnel et vous recevez les fichiers Word et PDF en français ou en anglais. Votre demande parvient aussi à l’équipe de Remolda ; aucune liste d’envoi.

Quelles parties du modèle demandent le plus d’adaptation ?

Le registre des outils d’IA, les catégories d’information et les rôles d’approbation. Ils dépendent de vos licences, de ce que disent vos contrats avec les fournisseurs sur l’entraînement, la conservation et l’emplacement des données, de vos contrats clients et des règles de secret professionnel, et de qui approuve les nouveaux usages dans votre organisation.

Peut-on utiliser le modèle tel quel ?

Il est conçu pour être adapté. Le registre des outils, les catégories d’information et les rôles d’approbation dépendent de vos licences, de vos contrats avec les clients et de vos obligations en matière de vie privée. Prévoyez une relecture par votre conseiller juridique et votre responsable de la protection des renseignements personnels avant l’adoption.

Le modèle couvre-t-il Microsoft 365 Copilot, ChatGPT et Claude ?

Oui. Le registre des outils contient des lignes d’exemple pour Microsoft 365 Copilot, ChatGPT Enterprise ou Business et Claude for Work, ainsi qu’une liste des conditions du fournisseur à confirmer avant l’approbation : entraînement sur les données d’entreprise, conservation, emplacement des données, sous-traitants et contrôles d’administration.

Convient-il aux organismes publics fédéraux ou provinciaux ?

C’est un point de départ. Les institutions fédérales suivent aussi la Directive sur la prise de décisions automatisée du Conseil du Trésor et le Guide sur l’utilisation de l’intelligence artificielle générative, que le modèle cite dans ses sources. Les organismes provinciaux ajoutent leurs propres directives et règles d’accès à l’information.

Remolda peut-il adapter la politique pour nous ?

Oui. Nous cartographions l’usage actuel de l’IA dans la Revue de maturité IA d’une semaine (490 $ CA + TVH), vérifions les conditions de vos fournisseurs, adaptons la politique en français ou en anglais et donnons une séance au personnel. La rédaction et la formation sont chiffrées pendant l’appel.

Sources

  1. Commissariat à la protection de la vie privée du Canada — Principes pour des technologies de l’intelligence artificielle (IA) générative responsables, dignes de confiance et respectueuses de la vie privée
  2. LégisQuébec — Loi sur la protection des renseignements personnels dans le secteur privé (RLRQ, c. P-39.1)
  3. Ontario — Votre guide de la Loi sur les normes d’emploi : exigences relatives aux annonces publiques de postes
  4. Centre canadien pour la cybersécurité — L’intelligence artificielle générative (ITSAP.00.041)
  5. Secrétariat du Conseil du Trésor du Canada — Guide sur l’utilisation de l’intelligence artificielle générative

Faits vérifiés :

Parler à un consultant en transformation IA

Un appel de 30 minutes : vous décrivez la situation, nous vous disons par où commencer et ce que cela coûterait.

Réserver un appel de 30 min

30 minutes. En français ou en anglais.