Politique de sécurité, de confidentialité et de l’intelligence artificielle

Mise à jour – août 2026

Comment FC Morissette Consulting protège les renseignements de ses clients

À titre de fournisseur de services ProServices du gouvernement du Canada, FC Morissette Consulting respecte ses obligations en matière de gestion des renseignements et des données sensibles. Cela comprend notamment :

  • le maintien des vérifications organisationnelles de sécurité et des autorisations appropriées dans le cadre du Programme de sécurité des contrats (PSC) de Services publics et Approvisionnement Canada (SPAC);
  • l’assurance que toute personne ayant accès à des renseignements sensibles ou protégés détient une cote ou un statut de sécurité valide;
  • l’application de mesures de sécurité des technologies de l’information appropriées lors du traitement, du stockage, de la transmission ou de l’accès à des renseignements protégés ou classifiés;
  • l’interdiction de traiter ou de stocker électroniquement des renseignements protégés ou classifiés sans l’autorisation écrite des autorités compétentes du gouvernement du Canada;
  • l’obtention d’une autorisation écrite préalable avant de confier en sous-traitance des travaux comportant des exigences de sécurité du gouvernement du Canada;
  • le respect des exigences de protection des documents physiques et électroniques prévues dans les contrats applicables;
  • le maintien d’une surveillance, d’un examen et d’une capacité de vérification appropriés des mesures de sécurité et de protection des renseignements personnels pendant toute la durée des contrats.

Gestion des renseignements des clients en matière de sécurité et de protection des renseignements personnels

Je détiens une cote de sécurité Secret du gouvernement du Canada, valide jusqu’en février 2035.

Je gère les renseignements des clients en fonction de leur degré de sensibilité et de leur niveau de classification :

  • Les livrables et données sensibles des clients sont conservés uniquement sur des plateformes approuvées par le client. Il s’agit généralement de plateformes du gouvernement du Canada, telles que GCdocs, GC SharePoint et GC Teams, conçues pour traiter des renseignements de niveau Protégé B ou supérieur. Les clients fournissent l’accès au moyen d’équipement fourni par l’organisation cliente, d’un réseau privé virtuel (RPV/VPN) du gouvernement du Canada et/ou d’un accès au réseau gouvernemental.
  • Les renseignements conservés dans mes propres systèmes se limitent aux renseignements de niveau Protégé A ou non classifiés. Ils sont stockés dans mes comptes Microsoft 365 et OneDrive, conformément aux normes de sécurité du gouvernement du Canada. Ces plateformes peuvent être autorisées pour des renseignements de niveau Protégé A et, dans certaines circonstances, Protégé B; toutefois, dans ma propre pratique, je limite le stockage aux renseignements de niveau Protégé A seulement.
  • Les données conservées dans mes systèmes sont assujetties à des contrôles d’accès et protégées conformément aux exigences du Programme de sécurité des contrats de SPAC.
  • Je ne conserve ni ne gère dans mes propres systèmes des renseignements de niveau Protégé B ou supérieur, ni des renseignements de sécurité classifiés appartenant à des clients.
  • Si un client me transmet par inadvertance des renseignements de niveau Protégé B ou supérieur ou des renseignements de sécurité classifiés, je l’en informe et suis ses directives afin de régler la situation à sa satisfaction.
  • En cas d’incertitude, je confirme avec le client le degré de sensibilité et le niveau de classification de l’information avant de poursuivre.

Utilisation de l’intelligence artificielle pour soutenir les projets de consultation

J’utilise des outils d’intelligence artificielle générative (IA) afin d’accélérer certains travaux, d’améliorer l’élaboration des produits destinés aux clients et de réduire les coûts pour ceux-ci.

Je facture uniquement le travail réellement effectué, conformément aux modalités contractuelles. Si un client me demande de ne pas utiliser d’outils d’IA pour soutenir son projet, je respecte cette directive et facture le temps et les efforts complets nécessaires pour réaliser le travail sans l’aide de l’IA.

À mesure que le gouvernement du Canada fait évoluer son approche en matière d’IA, j’applique trois principes fondamentaux :

  • Transparence : j’indique que des outils d’IA sont utilisés pour soutenir ou accélérer la production de livrables contractuels.
  • Révision humaine : je révise, valide et approuve les produits réalisés avec l’aide de l’IA afin d’en assurer l’exactitude, l’équité et la pertinence.
  • Responsabilité : je demeure entièrement responsable de tous les livrables finaux, qu’ils aient ou non été produits avec l’aide de l’IA.

Comment j’utilise l’IA

Je peux utiliser des services d’IA payants tels que ChatGPT, Gemini ou Perplexity pour soutenir des travaux appropriés, non classifiés et anonymisés, notamment pour :

  • la recherche et l’analyse;
  • la rédaction de documents et de modèles;
  • l’analyse de cadres, de politiques et de renseignements accessibles au public;
  • l’élaboration de matériel de formation et d’apprentissage.

Les produits générés avec l’aide de l’IA servent généralement de première ébauche, d’outil d’analyse ou de point de départ pour mon travail subséquent. Tous les produits finaux sont élaborés, révisés, finalisés, validés et approuvés par moi avant d’être remis aux clients.

Je ne saisis pas dans des outils d’IA accessibles au public ou non gérés par le gouvernement du Canada des renseignements de niveau Protégé B ou supérieur, des renseignements classifiés, des renseignements personnels ou d’autres renseignements sensibles appartenant à des clients.

Lorsque les documents sources contiennent des renseignements de niveau Protégé A ou d’autres renseignements sensibles, je réduis d’abord au minimum les renseignements utilisés et je les anonymise afin de retirer tout renseignement protégé, identifiable ou sensible qui n’est pas nécessaire avant de traiter le contenu restant au moyen d’un service d’IA approprié.

Je ne saisis pas de renseignements organisationnels ou de renseignements sur des clients permettant de les identifier dans des outils d’IA, à moins que l’outil et son utilisation aient été expressément autorisés à cette fin. Cela comprend notamment :

  • le nom de personnes;
  • le nom d’équipes ou d’organisations;
  • les adresses courriel;
  • les documents permettant d’identifier une personne ou une organisation;
  • les renseignements financiers;
  • tout autre renseignement permettant raisonnablement d’identifier un client, une organisation ou une personne.

Lorsque cela est possible, les renseignements sont anonymisés au moyen de références génériques telles que « Organisation X », « Équipe XYZ » ou « Employé A/B » plutôt que de noms ou de titres réels.

En cas d’incertitude, je confirme avec le client l’utilisation prévue de l’IA, y compris toute incidence pertinente en matière de sécurité, de protection des renseignements personnels et de coûts.


Paramètres de protection des données et de confidentialité liés à l’IA

Les mesures techniques de protection complètent, sans les remplacer, les pratiques de protection des renseignements personnels et de gestion de l’information décrites ailleurs dans la présente politique.

Lorsque j’utilise des services d’IA payants :

  • je configure les paramètres de confidentialité disponibles afin de limiter l’utilisation et le partage de l’information transmise au service. En particulier, je désactive les paramètres disponibles qui permettent d’utiliser les conversations ou le travail fourni pour améliorer ou entraîner les modèles d’IA;
  • pour les travaux particulièrement sensibles qui demeurent appropriés à un traitement par IA, j’utilise, lorsque cela est pertinent, les fonctionnalités de clavardage temporaire offertes par le service. Ces conversations ne devraient pas apparaître dans l’historique, créer de souvenirs ou être utilisées pour entraîner les modèles d’IA, bien que les fournisseurs puissent les conserver pendant une période maximale de 30 jours à des fins de sécurité;
  • les services d’IA sont fournis par des fournisseurs technologiques tiers. Les renseignements traités au moyen de ces services peuvent être conservés temporairement ou être accessibles au fournisseur conformément à ses modalités applicables en matière de confidentialité, de sécurité et de service. J’utilise des comptes payants et les contrôles de confidentialité disponibles afin de réduire au minimum la conservation, l’accès et l’utilisation secondaire des renseignements liés aux clients;
  • je tiens compte des pratiques applicables en matière de confidentialité, de sécurité et de gestion des données des services d’IA que j’utilise et j’applique mes propres mesures de protection, notamment la réduction au minimum des données et leur anonymisation, avant de leur transmettre de l’information.

Utilisation de l’IA dans le cadre du coaching de cadres et du développement du leadership

Mon utilisation de l’IA dans le cadre du coaching s’inspire du Code de déontologie de l’International Coaching Federation (ICF), notamment de ses exigences relatives à la confidentialité, à la protection des renseignements personnels, au consentement éclairé, à la responsabilité professionnelle et à l’utilisation responsable de la technologie, y compris l’intelligence artificielle.

Je tiens également compte du Cadre et des normes de l’ICF sur l’intelligence artificielle en coaching, qui offrent des orientations supplémentaires sur une utilisation éthique, transparente et respectueuse de la vie privée de l’IA dans le contexte du coaching.

Consentement du client et objectif de l’utilisation

Avec le consentement éclairé préalable du client, je peux utiliser une technologie de transcription afin de produire une transcription écrite d’une séance de coaching de cadre ou de développement du leadership et, par la suite, utiliser un outil d’IA pour traiter une version anonymisée de cette transcription dans le seul but de préparer un résumé de la séance de coaching.

La transcription et le traitement assisté par IA servent à soutenir :

  • une documentation exacte de la discussion;
  • l’identification et l’organisation des thèmes abordés pendant la séance;
  • la préparation d’un résumé de suivi utile pour le client.

Protection des renseignements liés au coaching

Avant qu’une transcription soit transmise à un outil d’IA, je la révise et l’anonymise manuellement.

Cela comprend, selon le cas, le retrait :

  • du nom du client et de tout autre identificateur personnel;
  • du nom de collègues ou d’autres personnes identifiables;
  • du nom d’organisations identifiables;
  • de tout renseignement permettant raisonnablement d’identifier les parties concernées;
  • de tout renseignement classifié, protégé ou autrement sensible qui ne devrait pas être traité par le service d’IA.

Seule la version anonymisée et adéquatement réduite au minimum est utilisée aux fins d’analyse et de synthèse assistées par IA.

Révision humaine et responsabilité professionnelle

Je peux utiliser un compte d’IA sécurisé et payant afin de m’aider à préparer un résumé structuré de la conversation de coaching selon mon modèle habituel de résumé de séance.

L’IA est utilisée comme outil de synthèse et de rédaction afin d’aider à cerner et à organiser les éléments abordés pendant la séance, notamment :

  • les principales prises de conscience;
  • les observations;
  • les sujets à approfondir;
  • les prochaines étapes concrètes.

L’IA ne remplace pas mon jugement professionnel à titre de coach de cadres.

Étant donné que les produits générés par l’IA peuvent comporter des erreurs, des omissions ou des biais, je révise et valide de façon indépendante tous les résumés de coaching produits avec l’aide de l’IA avant qu’ils soient transmis aux clients. Je demeure responsable de déterminer la pertinence du résumé final et de l’anonymiser davantage ou de le modifier lorsque cela est nécessaire.

Révision par le client

Le résumé final est remis au client comme outil de soutien au coaching et au développement du leadership.

Les clients sont invités à :

  • réviser le résumé;
  • corriger ou préciser tout élément qui ne reflète pas fidèlement leur compréhension de la discussion;
  • utiliser les observations et les prochaines étapes convenues afin de soutenir leur développement et leur suivi entre les séances de coaching.

Mise à jour de la présente politique

Je révise et mets périodiquement à jour mes pratiques en matière de sécurité, de protection des renseignements personnels et d’intelligence artificielle afin qu’elles demeurent conformes à l’évolution des orientations et exigences du Secrétariat du Conseil du Trésor du Canada, de Services publics et Approvisionnement Canada, de mes clients et des organismes professionnels concernés.