IA et Loi 25 : protéger les renseignements personnels dans le secteur public
La Loi 25 (Loi modernisant des dispositions législatives en matière de protection des renseignements personnels) impose aux organismes publics québécois de protéger rigoureusement les renseignements personnels qu'ils détiennent. Cela inclut l'obligation de ne jamais transmettre de tels renseignements à des outils d'intelligence artificielle externes sans précautions strictes.
Confier du texte contenant des informations personnelles à une IA non encadrée — comme un agent conversationnel commercial — peut exposer ces données à des traitements non autorisés, souvent hors du Québec. L'anonymisation préalable est donc essentielle.
En bref
Avant d'utiliser une IA, anonymisez toujours vos textes, vérifiez où les données sont traitées, et validez humainement les résultats. La Loi 25 exige une vigilance constante sur les renseignements personnels.
- Ne jamais coller de données personnelles dans une IA externe sans anonymisation préalable.
- Privilégier des outils locaux ou dont la conformité est vérifiée.
- Remplacer les éléments identifiants par des marqueurs neutres (ex. [NOM], [ADRESSE]).
- Toujours relire et valider la sortie de l'IA avant toute utilisation officielle.
Ce qu'exige la Loi 25
La Loi 25 renforce trois piliers : la protection des renseignements personnels, la transparence dans leur traitement et la responsabilité des organismes. Elle s'applique aux ministères, municipalités, établissements de santé et autres entités publiques du Québec. À cela s'ajoute l'encadrement du ministère de la Cybersécurité et du Numérique, qui précise des règles pour l'usage des technologies, y compris l'IA.
Pourquoi anonymiser avant d'utiliser une IA
Lorsqu'un texte est collé dans une IA externe, il peut être traité, enregistré ou utilisé pour améliorer des modèles, souvent sans que vous puissiez le contrôler. Cela représente un risque de fuite ou d'usage inapproprié de données sensibles. L'anonymisation retire les éléments identifiants (noms, adresses, numéro d'assurance sociale, numéros de dossier, données médicales), transformant le texte en une version utilisable sans porter atteinte à la vie privée.
Comment faire concrètement
Utilisez un outil d'anonymisation local : le texte reste dans votre navigateur et n'est jamais envoyé à un serveur. Remplacez les données sensibles par des marqueurs génériques (ex. [PATIENT], [DOSSIER]), soumettez ce texte à l'IA, puis réinsérez vous-même les vraies informations dans la réponse obtenue. L'anonymiseur de laveille.ai fonctionne à 100 % localement, sans transfert de données.
Utiliser l'anonymiseur (100 % local) Retour au dossier Glossaire IA
Rester à jour
Double opt-in. Loi 25 / RGPD. Désabonnement 1-clic.
Questions fréquentes
Peut-on mettre des renseignements personnels dans ChatGPT ?
Non. Les outils d'IA externes comme ChatGPT ne devraient jamais recevoir de renseignements personnels sans anonymisation préalable, car ces données peuvent être stockées, analysées ou transférées hors de votre contrôle, ce qui contrevient aux exigences de la Loi 25.
Qu'est-ce qu'anonymiser un texte ?
Anonymiser un texte consiste à retirer ou remplacer toutes les informations permettant d'identifier une personne : noms, adresses, numéros d'assurance sociale, numéros de dossier, données médicales, etc., afin que le texte ne puisse plus être rattaché à un individu.
L'anonymiseur de laveille.ai envoie-t-il mes données quelque part ?
Non. L'anonymiseur de laveille.ai fonctionne entièrement dans votre navigateur (100 % local). Vos données ne sont ni envoyées, ni stockées, ni traitées sur un serveur externe.