
La question qu'on nous pose le plus souvent dans le secteur public, c'est : est-ce que cette technologie-là est permise ? C'est la mauvaise question. Dans les cadres qui encadrent aujourd'hui l'usage de l'intelligence artificielle au Québec, le même modèle, chez le même fournisseur, dans le même environnement sécurisé, peut être parfaitement conforme un matin et exiger des mois d'approbation l'après-midi. Ce qui change entre les deux, ce n'est pas la technologie. C'est la catégorie dans laquelle votre outil tombe.
Deux façons de faire exactement la même chose
Prenez une équipe qui rédige des documents administratifs à longueur de journée. Elle a déjà une suite bureautique avec un assistant IA intégré, payé, déployé et approuvé par son organisation. Deux chemins s'ouvrent.
Le premier : chaque personne ouvre l'assistant dans sa propre session, colle son texte et lui demande de structurer, de reformuler, de clarifier. Le deuxième : on configure un assistant une fois pour toutes, avec les bonnes instructions et les bons documents de référence, et on le met à la disposition de l'équipe. Même outil, même fournisseur, même environnement. Le deuxième est visiblement plus propre et plus reproductible.
Et c'est précisément le deuxième qui déclenche un régime d'approbation.
Le seuil, c'est la configuration, pas le partage
Les cadres en vigueur distinguent l'assistant conversationnel sécurisé, c'est-à-dire l'outil utilisé tel quel par une personne dans sa propre session, et le système spécialisé, c'est-à-dire un assistant qui a été configuré pour un service donné. Le premier est permis d'emblée. Le second demande une analyse d'impact et le passage devant un comité.
Le mot qui compte, c'est configuré. Beaucoup d'équipes croient que ce qui fait basculer un projet, c'est le partage, le volume ou la sensibilité des données. Non. Le simple fait d'enregistrer un assistant avec ses instructions suffit, même s'il reste privé, même s'il ne sert qu'à une personne, même s'il ne voit jamais un renseignement personnel.
Presque tout le monde apprend ça après avoir construit.
L'option qui a l'air la plus simple est la plus encadrée
Quand on pose les options sur la table devant une direction, il y en a trois.
- La trousse seule. Aucun agent enregistré. La personne charge un jeu d'instructions et des documents de référence dans sa propre session. Conforme aujourd'hui, sans démarche préalable.
- L'agent dépersonnalisé. Un assistant configuré, alimenté uniquement avec des extraits dont les identifiants ont été retirés. Conforme, mais il faut produire une analyse d'impact et passer le comité.
- L'agent qui reçoit le dossier complet. Le plus confortable pour la personne qui l'utilise, le plus lourd du côté réglementaire : des renseignements personnels dans un système spécialisé, donc une approbation à obtenir et un consentement à chaque usage.
Presque toutes les équipes classent spontanément la troisième option comme la plus simple. Elle l'est, pour la personne qui l'utilise : on colle le dossier au complet et il n'y a rien à préparer. C'est exactement ce qui la rend la plus encadrée. Le travail de préparation qu'on pense éviter, c'est précisément celui qui garde le projet dans la catégorie permissive.
Dit autrement : la deuxième option demande une analyse à produire, la troisième demande une décision à obtenir. Ce n'est pas le même délai, et ce n'est pas vous qui le contrôlez.
Ce qu'on a livré à la place
Sur un mandat récent au commissariat aux plaintes et à la qualité des services de Santé Québec Capitale-Nationale, le client voulait un agent configuré. On a recommandé de ne pas le construire.
À la place, une trousse de rédaction : un jeu d'instructions éprouvé et quatre documents de référence que la personne charge dans sa propre session. Les gabarits officiels et les paragraphes normalisés vivent dans les documents, pas dans les instructions. Et aucun identifiant n'entre jamais dans l'outil : le nom, l'adresse et le numéro de dossier sont fusionnés après coup dans le traitement de texte, hors de l'IA.
Même gain pour l'équipe, utilisable la semaine suivante, aucune porte d'approbation à franchir.
Pourquoi ça ne repousse rien
L'objection qui suit est légitime : est-ce qu'on ne fait pas juste retarder le vrai projet ?
Non, parce que la trousse est la configuration. Le jour où l'analyse d'impact et le comité seront faits, ce jeu d'instructions et ces documents deviennent l'agent officiel, à peu de chose près tels quels. Rien n'est jeté. On a seulement séparé ce qui demande une autorisation de ce qui n'en demande pas, et on a livré la deuxième partie tout de suite.
Il y a un effet secondaire utile. En plaçant les gabarits dans des documents plutôt que dans les instructions, un changement de modèle de lettre se règle en remplaçant un fichier. Pas de consultant à rappeler. C'est contre-intuitif à construire quand on est le fournisseur, et c'est l'argument qui a le plus rassuré le client.
Ce qu'il faut retenir
Avant de choisir un outil d'IA dans un milieu réglementé, il y a une question à poser avant toutes les autres : dans quelle catégorie est-ce que ça nous place ? Pas quel modèle, pas quel fournisseur, pas quel hébergement. La catégorie.
Ça vaut au-delà de la santé. La Loi 25 fonctionne selon la même logique : ce ne sont pas les outils qui déclenchent vos obligations, c'est ce que vous faites avec les renseignements et la façon dont vous structurez le traitement. Un projet qui pose la question au départ livre en semaines. Un projet qui la découvre à la fin attend des mois.
La bonne nouvelle, c'est qu'il existe presque toujours une façon de livrer le gain tout de suite sans déclencher la porte d'approbation. Encore faut-il l'avoir cherchée avant de commencer à construire.
Vous êtes dans un milieu réglementé et vous voulez savoir dans quelle catégorie votre projet vous place ? Réservez une rencontre exploratoire de 30 minutes.


