📋 Sur cette page
L'adoption des outils d'intelligence artificielle générative au Québec a explosé entre 2023 et 2026. Des professionnels de la santé rédigent des comptes rendus, des comptables préparent des analyses, des travailleurs sociaux documentent des cas sensibles — souvent en utilisant ChatGPT ou d'autres outils sans avoir lu les conditions d'utilisation. Cette page explique concrètement ce que ces outils font de vos données et comment vous protéger.
Ce qui se passe quand vous utilisez une IA en ligne
Quand vous envoyez un message à ChatGPT (OpenAI), Gemini (Google), ou Copilot (Microsoft), plusieurs choses se produisent simultanément :
- Transmission vers des serveurs étrangers : Vos données sont envoyées vers des serveurs aux États-Unis (OpenAI, Google, Microsoft). Ces entreprises sont soumises aux lois américaines, notamment le Cloud Act (2018), qui permet au gouvernement américain d'accéder aux données stockées par des entreprises américaines, y compris celles concernant des Canadiens.
- Utilisation possible pour l'entraînement : Par défaut, OpenAI (ChatGPT) utilise les conversations de la version gratuite pour améliorer ses modèles. Si vous utilisez la version payante ou avez modifié les paramètres, ce n'est pas automatique — mais la politique par défaut mérite d'être vérifiée.
- Conservation des données : Les conversations sont généralement conservées 30 jours (Gemini) à indéfiniment selon les paramètres (ChatGPT) ou selon la politique de l'entreprise.
- Aucune obligation de Loi 25 côté IA : Les entreprises américaines d'IA ne sont pas directement contraintes par la Loi 25 du Québec pour le traitement de vos données personnelles envoyées de votre propre initiative — contrairement aux entreprises qui collectent vos données à votre insu.
ChatGPT, Gemini, Copilot — comparatif vie privée
ChatGPT
Conversations utilisées pour l'entraînement par défaut sur le plan gratuit (désactivable dans les paramètres). Option de désactiver l'historique. Basé aux États-Unis. Bris de données mineur en 2023 (historiques de chat exposés brièvement). Plan Pro avec confidentialité renforcée disponible.
Gemini
Données conservées par défaut 18 mois et utilisées pour améliorer les services Google. Examinées par des employés Google pour la qualité. Ne pas utiliser avec des données Google Workspace (Gmail, Docs) si confidentialité importante. Option de désactivation dans les paramètres de compte Google.
Copilot
La version gratuite utilise les conversations pour améliorer les modèles. La version Enterprise (Microsoft 365 Copilot) offre des protections plus solides et ne forme pas les modèles avec vos données d'entreprise. Politique plus favorable aux professionnels avec des abonnements payants.
| Aspect | ChatGPT (gratuit) | Gemini (gratuit) | Copilot (gratuit) |
|---|---|---|---|
| Formation des modèles avec vos données | Par défaut (désactivable) | Oui | Par défaut |
| Révision humaine possible | Partiel | Oui (pour qualité) | Partiel |
| Juridiction des données | États-Unis (Cloud Act) | États-Unis (Cloud Act) | États-Unis (Cloud Act) |
| Conservation des données | Configurable | 18 mois par défaut | Configurable |
Risques spécifiques pour les Québécois
Professionnels et secret professionnel
Au Québec, certains professionnels (avocats, médecins, travailleurs sociaux, notaires) sont soumis à des obligations de confidentialité strictes. L'utilisation d'outils IA avec des données de clients ou de patients peut constituer une violation du secret professionnel. Le Barreau du Québec et l'Ordre des médecins ont publié des lignes directrices à ce sujet — leur mise à jour est recommandée avant tout usage professionnel.
Renseignements personnels sensibles
La Loi 25 classe certaines informations comme "renseignements sensibles" méritant une protection accrue : santé, situation financière, opinions politiques, convictions religieuses, orientation sexuelle, origine ethnique. Envoyer ces informations à une IA américaine sans mesures de protection constitue un risque réel, même si ce n'est pas nécessairement illégal en soi.
Hallucinations et informations fausses
Au-delà de la vie privée, les IA génératives produisent parfois des informations erronées présentées avec confiance — un phénomène appelé "hallucination". Des Québécois ont utilisé des réponses de ChatGPT pour rédiger des documents légaux, des avis médicaux, ou des analyses financières contenant des informations fausses. Vérifiez toujours les informations importantes auprès de sources primaires.
Loi 25 et l'intelligence artificielle : ce que la loi dit
La Loi 25 (Loi modernisant des dispositions législatives en matière de protection des renseignements personnels, en vigueur par phases de 2022 à 2023) contient plusieurs dispositions pertinentes pour l'IA :
- Décisions automatisées : Si une organisation utilise un système automatisé (y compris l'IA) pour prendre des décisions ayant un impact significatif sur une personne, elle doit informer la personne concernée et lui permettre de demander un examen par une personne physique (art. 12.1).
- Transfert hors Québec : Toute organisation québécoise qui transfère des renseignements personnels vers l'étranger (ex. : vers les serveurs d'OpenAI ou Google) doit effectuer une évaluation des facteurs relatifs à la vie privée (ÉFVP) préalable.
- Consentement explicite : La collecte et l'utilisation de renseignements personnels nécessitent un consentement explicite, manifeste, libre et éclairé — des conditions que les politiques de confidentialité de 47 pages difficilement remplissent.
La Commission d'accès à l'information (CAI) du Québec a publié en 2025 des lignes directrices sur l'utilisation de l'IA dans les organisations. Elles sont disponibles sur le site de la CAI et recommandées pour tout professionnel ou gestionnaire utilisant l'IA dans un contexte professionnel au Québec. Pour plus de détails sur la Loi 25 et vos droits, consultez notre guide complet sur la Loi 25.
Bonnes pratiques : utiliser l'IA sans vous exposer
- Anonymisez vos entrées : Remplacez les noms propres par des pseudonymes, les numéros de dossier par des codes, et les informations identifiables par des placeholders avant de soumettre à une IA.
- Désactivez l'historique et la formation des modèles : Dans ChatGPT : Paramètres → Confidentialité des données → désactivez "Améliorer le modèle pour tout le monde". Dans Gemini : paramètres d'activité Google → désactivez l'historique Gemini.
- Utilisez des modes "sans mémoire" : Certains outils proposent des sessions éphémères sans conservation — ChatGPT propose des conversations temporaires accessibles via les paramètres.
- Vérifiez avant de partager : Demandez-vous : est-ce que je serais à l'aise si cette information se retrouvait dans un rapport public? Si non, ne l'envoyez pas à une IA grand public.
- Pour usage professionnel : Envisagez les versions entreprise (Microsoft 365 Copilot, Google Workspace Gemini) qui offrent des protections contractuelles plus solides.
Alternatives plus respectueuses de la vie privée
Si la vie privée est une priorité, des options existent qui ne transmettent pas vos données à des serveurs américains :
- Ollama (local) : Permet d'exécuter des modèles d'IA (Llama, Mistral, Gemma) entièrement sur votre propre ordinateur. Aucune donnée ne quitte votre machine. Nécessite un ordinateur assez puissant.
- LM Studio : Interface conviviale pour exécuter des modèles locaux sur Windows/Mac. Très accessible pour les non-techniciens.
- Proton Scribe : Pour les utilisateurs de ProtonMail — assistant d'écriture intégré qui n'entraîne pas de modèles avec vos données.
- Solutions hébergées au Canada : Certains fournisseurs canadiens offrent des services IA hébergés en territoire canadien, soumis à la Loi 25 plutôt qu'au Cloud Act américain. L'offre est en développement rapide en 2026.
Pour en savoir plus sur l'utilisation de Claude (l'IA d'Anthropic) de façon sécuritaire, consultez notre article : Utiliser Claude sans exposer vos données personnelles.