Aller au contenu

dimanche 11 octobre 2026

En direct
Chargement des dernières nouvelles IA…

Tout le monde, et les entreprises qui utilisent l'IA · 13 min

L'IA et la vie privée au Canada : protéger vos renseignements personnels

L'IA carbure aux données, et certaines vous concernent. Voici où vont vos renseignements quand vous utilisez l'IA, les lois canadiennes et québécoises qui les protègent, les droits que vous pouvez exercer et les mesures concrètes — pour les particuliers et les organisations.

Mis à jour le 2026-10-09

La réponse courte

  • **Ce que vous tapez dans un outil d'IA quitte votre appareil.** Le fournisseur le conserve, peut l'examiner pour des raisons de sécurité et peut s'en servir pour l'entraînement à moins que vous ne refusiez.
  • **Les lois canadiennes sur la vie privée s'appliquent à l'IA.** Les organisations doivent avoir une raison valable et, en général, votre consentement pour recueillir et utiliser vos renseignements personnels — y compris pour entraîner ou faire tourner une IA.
  • **Vous avez des droits.** Vous pouvez demander ce qu'une organisation détient sur vous, le faire corriger, retirer votre consentement et porter plainte à un commissaire à la vie privée.
  • **De petits réflexes vous protègent le plus.** Partagez moins, changez quelques réglages et réfléchissez à deux fois avant de partager photos et voix.

Où vont vos données quand vous utilisez l'IA

  1. **Votre appareil** envoie votre requête, vos fichiers, photos ou votre voix aux serveurs du fournisseur — souvent aux États-Unis — à moins que le modèle ne tourne localement.
  2. **Le fournisseur le conserve** avec votre compte, pendant une période fixée par sa [politique de conservation](/glossary/data-retention), même après la suppression d'une conversation.
  3. **Des systèmes automatisés, et parfois des personnes, l'examinent** pour détecter les abus et améliorer la sécurité.
  4. **Il peut entraîner de futurs modèles**, selon vos réglages et votre forfait. Des données qui ont servi à l'entraînement ne peuvent pratiquement plus être retirées.
  5. **Les applications et extensions connectées** peuvent aussi le recevoir, selon leurs propres politiques.
  6. **Les fonctions d'IA d'autres applications** — courriel, photos, suites bureautiques — envoient souvent du contenu à un fournisseur d'IA en coulisse; leurs politiques de confidentialité devraient le nommer.

Les lois qui vous protègent

Le Canada compte plusieurs lois sur la vie privée, selon qui détient vos renseignements et où. Aucune n'est propre à l'IA, mais toutes s'y appliquent.

Principales lois sur la vie privée au Canada et qui les applique
LoiS'applique àOrganisme de surveillance
[LPRPDE](/glossary/pipeda)Les activités commerciales du secteur privé, sauf là où une loi provinciale semblable s'applique; les entreprises fédérales partoutCommissariat à la protection de la vie privée du Canada
Loi québécoise sur le secteur privé, modernisée par la [Loi 25](/glossary/law-25)Les entreprises au QuébecCommission d'accès à l'information
PIPA de l'Alberta et de la Colombie-BritanniqueLes organisations privées de ces provincesCommissaires provinciaux à l'information et à la vie privée
Loi sur la protection des renseignements personnelsLes ministères et organismes fédérauxCommissariat à la protection de la vie privée du Canada
Lois provinciales sur le secteur public et la santéGouvernements provinciaux, municipalités, écoles, hôpitauxCommissaires et protecteurs du citoyen provinciaux

La Loi 25 du Québec va le plus loin : les organisations doivent désigner une personne responsable de la protection des renseignements personnels, évaluer les risques avant de nouveaux projets et avant de communiquer des données à l'extérieur du Québec, déclarer les incidents graves, désactiver par défaut les technologies de suivi et vous informer quand une décision vous concernant est prise exclusivement par traitement automatisé.

Vos droits, et comment les exercer

  • **L'accès.** Demandez à une organisation quels renseignements personnels elle détient sur vous et comment elle les utilise. En vertu de la LPRPDE, elle doit généralement répondre dans les 30 jours.
  • **La rectification.** Demandez que des renseignements inexacts soient corrigés.
  • **Le retrait du consentement.** Vous pouvez retirer votre consentement pour bien des usages, sous réserve de limites légales ou contractuelles — y compris, chez beaucoup de fournisseurs d'IA, l'usage de vos conversations pour l'entraînement.
  • **Les décisions automatisées (Québec).** Être informé qu'une décision a été automatisée, en connaître les principaux facteurs et la faire réviser par une personne.
  • **La portabilité et la désindexation (Québec).** Obtenir vos données dans un format utilisable et, dans certaines circonstances, demander que des renseignements vous concernant cessent d'être diffusés ou indexés.
  • **Porter plainte.** Si une organisation ne répond pas ou si vous croyez vos droits bafoués, adressez-vous au commissaire compétent. C'est gratuit.

Une demande à copier

« En vertu de la loi applicable sur la protection des renseignements personnels, je demande l'accès aux renseignements personnels que vous détenez à mon sujet, aux fins de leur utilisation, à savoir s'ils ont servi à entraîner ou à exploiter des systèmes d'IA, et à la liste des tiers à qui ils ont été communiqués. Veuillez répondre dans les 30 jours. »

Dix gestes à faire dès aujourd'hui

  1. Désactivez l'entraînement sur vos conversations dans chaque assistant IA que vous utilisez (voir [où le trouver](/guides/use-ai-assistants-safely#settings)).
  2. Utilisez les conversations temporaires ou privées pour les questions de santé, d'argent, de droit ou de famille.
  3. Révisez et élaguez ce que la [mémoire](/glossary/ai-memory) de l'assistant a retenu sur vous.
  4. Remplacez les noms et numéros par des marqueurs avant de coller des documents.
  5. Recadrez ou floutez visages, plaques, adresses et pièces d'identité avant de téléverser des photos.
  6. Retirez les applications et extensions connectées dont vous ne vous servez plus.
  7. Soyez prudent avec les fonctions vocales : quelques secondes d'audio peuvent suffire à [cloner une voix](/glossary/voice-cloning).
  8. Vérifiez les réglages de confidentialité des fonctions d'IA intégrées à votre téléphone, votre courriel et vos photos.
  9. Réglez vos profils de réseaux sociaux pour limiter la collecte de vos publications et photos publiques.
  10. Parlez avec vos enfants de ce qu'il ne faut pas partager avec les robots et les applications.

L'IA dans les lieux publics et au travail

La [reconnaissance faciale](/glossary/facial-recognition) et d'autres outils biométriques posent les plus grands enjeux de vie privée, puisqu'on ne peut pas changer de visage. En 2021, les commissaires canadiens à la protection de la vie privée ont conclu que la collecte massive de photos en ligne par Clearview AI était illégale au Canada, et le commissaire fédéral a conclu que la GRC avait enfreint la loi en l'utilisant. Les employeurs, eux aussi, doivent garder la surveillance des employés raisonnable et transparente; en Ontario, ceux qui ont 25 employés ou plus doivent avoir une politique écrite de surveillance électronique. Voir [L'IA et l'emploi au Canada](/guides/ai-and-jobs-in-canada#rights).

Pour les organisations : une liste de contrôle pour les projets d'IA

  1. **Connaissez vos données.** Dressez la liste des renseignements personnels que l'IA verra, de qui ils proviennent et pourquoi ils sont nécessaires.
  2. **Évaluez d'abord le risque.** Faites une évaluation des facteurs relatifs à la vie privée — obligatoire au Québec pour les nouveaux projets technologiques touchant des renseignements personnels et avant de les communiquer à l'extérieur de la province.
  3. **Lisez les conditions du fournisseur.** Faites confirmer par écrit que vos données n'entraîneront pas ses modèles, où elles sont stockées, combien de temps elles sont gardées et qui y a accès.
  4. **Obtenez un consentement valable** au besoin, et mettez à jour votre politique de confidentialité pour nommer les usages et fournisseurs d'IA.
  5. **Minimisez et dépersonnalisez.** N'envoyez à l'IA que ce dont elle a besoin; retirez les identifiants quand c'est possible.
  6. **Gardez des humains responsables** des décisions qui touchent des personnes, et soyez prêts à les expliquer.
  7. **Prévoyez les incidents.** Sachez comment vous détecteriez, consigneriez et déclareriez une atteinte impliquant un outil d'IA.
  8. **Nommez un responsable.** Quelqu'un doit répondre de la protection des renseignements — au Québec, c'est une obligation légale.

Les petites entreprises peuvent commencer par notre [guide pratique de l'IA pour les PME](/guides/ai-for-small-business).

Comment AI Broadsheet protège votre vie privée

Nous appliquons ce que nous rapportons. Vous pouvez tout lire sans compte; notre mesure d'audience n'utilise pas de témoins; les annonces ne sont pas personnalisées sans votre accord; le Jeune Labo ne recueille rien sur les enfants. Les détails se trouvent sur notre [page de confidentialité](/privacy).

Questions fréquentes

ChatGPT ou Claude utilisent-ils mes conversations pour l'entraînement?

Avec les forfaits grand public, vos conversations peuvent servir à améliorer les modèles à moins que vous ne désactiviez cette option; chaque entreprise fixe ses propres réglages par défaut, qui changent avec le temps. Les forfaits entreprise et éducation excluent généralement vos données de l'entraînement par défaut.

Est-il légal pour les entreprises d'IA d'entraîner leurs modèles sur mes publications publiques?

C'est contesté. Les autorités canadiennes de protection de la vie privée ont indiqué que des renseignements personnels accessibles au public ne sont pas libres de tout usage, et que le moissonnage peut enfreindre la loi. Des tribunaux et régulateurs de plusieurs pays examinent la question. Vous pouvez limiter l'exposition au moyen des réglages de vos plateformes.

Qu'est-ce que la Loi 25 et s'applique-t-elle à moi?

La Loi 25 a modernisé la loi québécoise sur la protection des renseignements personnels. Elle protège les personnes dont les renseignements sont détenus par des entreprises exerçant au Québec, et s'applique à toute organisation qui recueille des renseignements personnels dans le cadre d'activités commerciales au Québec, où qu'elle soit établie.

Comment porter plainte contre l'usage de mes données par une entreprise d'IA?

Écrivez d'abord au responsable de la protection des renseignements de l'entreprise. Si la réponse ne vous satisfait pas, déposez une plainte gratuite au Commissariat à la protection de la vie privée du Canada, ou à la Commission d'accès à l'information si vous êtes au Québec, ou au commissaire provincial en Alberta ou en Colombie-Britannique.

Mots à connaître

personal informationpipedalaw 25data retentionai memoryfacial recognitionautomated decision makingtraining data

Sources