Veille IA Veille IA sans buzz : pour stratèges québécois.
La veille

IA et Loi 25 dans le secteur public

  • Accueil
  • L'IA dans le secteur public
  • IA et Loi 25

IA et Loi 25 : protéger les renseignements personnels dans le secteur public

La Loi 25 (Loi modernisant des dispositions législatives en matière de protection des renseignements personnels) impose aux organismes publics québécois de protéger rigoureusement les renseignements personnels qu'ils détiennent. Cela inclut l'obligation de ne jamais transmettre de tels renseignements à des outils d'intelligence artificielle externes sans précautions strictes.

Confier du texte contenant des informations personnelles à une IA non encadrée — comme un agent conversationnel commercial — peut exposer ces données à des traitements non autorisés, souvent hors du Québec. L'anonymisation préalable est donc essentielle.

En bref

Avant d'utiliser une IA, anonymisez toujours vos textes, vérifiez où les données sont traitées, et validez humainement les résultats. La Loi 25 exige une vigilance constante sur les renseignements personnels.

  • Ne jamais coller de données personnelles dans une IA externe sans anonymisation préalable.
  • Privilégier des outils locaux ou dont la conformité est vérifiée.
  • Remplacer les éléments identifiants par des marqueurs neutres (ex. [NOM], [ADRESSE]).
  • Toujours relire et valider la sortie de l'IA avant toute utilisation officielle.

Ce qu'exige la Loi 25

La Loi 25 renforce trois piliers : la protection des renseignements personnels, la transparence dans leur traitement et la responsabilité des organismes. Elle s'applique aux ministères, municipalités, établissements de santé et autres entités publiques du Québec. À cela s'ajoute l'encadrement du ministère de la Cybersécurité et du Numérique, qui précise des règles pour l'usage des technologies, y compris l'IA.

Pourquoi anonymiser avant d'utiliser une IA

Lorsqu'un texte est collé dans une IA externe, il peut être traité, enregistré ou utilisé pour améliorer des modèles, souvent sans que vous puissiez le contrôler. Cela représente un risque de fuite ou d'usage inapproprié de données sensibles. L'anonymisation retire les éléments identifiants (noms, adresses, numéro d'assurance sociale, numéros de dossier, données médicales), transformant le texte en une version utilisable sans porter atteinte à la vie privée.

Comment faire concrètement

Utilisez un outil d'anonymisation local : le texte reste dans votre navigateur et n'est jamais envoyé à un serveur. Remplacez les données sensibles par des marqueurs génériques (ex. [PATIENT], [DOSSIER]), soumettez ce texte à l'IA, puis réinsérez vous-même les vraies informations dans la réponse obtenue. L'anonymiseur de laveille.ai fonctionne à 100 % localement, sans transfert de données.

Utiliser l'anonymiseur (100 % local) Retour au dossier Glossaire IA

Rester à jour

Double opt-in. Loi 25 / RGPD. Désabonnement 1-clic.

Questions fréquentes

Peut-on mettre des renseignements personnels dans ChatGPT ?

Non. Les outils d'IA externes comme ChatGPT ne devraient jamais recevoir de renseignements personnels sans anonymisation préalable, car ces données peuvent être stockées, analysées ou transférées hors de votre contrôle, ce qui contrevient aux exigences de la Loi 25.

Qu'est-ce qu'anonymiser un texte ?

Anonymiser un texte consiste à retirer ou remplacer toutes les informations permettant d'identifier une personne : noms, adresses, numéros d'assurance sociale, numéros de dossier, données médicales, etc., afin que le texte ne puisse plus être rattaché à un individu.

L'anonymiseur de laveille.ai envoie-t-il mes données quelque part ?

Non. L'anonymiseur de laveille.ai fonctionne entièrement dans votre navigateur (100 % local). Vos données ne sont ni envoyées, ni stockées, ni traitées sur un serveur externe.

🔐 Connexion rapide

Entrez votre courriel pour recevoir un code à 6 chiffres.

Pas besoin de mot de passe ni d'inscription. Entrez votre courriel, recevez un code par courriel, et c'est tout !