En octobre 2025, un mandat fédéral américain a contraint OpenAI à divulguer les données d’un utilisateur. L’épisode rappelle une réalité inconfortable : les prompts et historiques de conversation avec un outil d’IA ne bénéficient d’aucune protection absolue et peuvent devenir des éléments de preuve.
J’ai analysé pour JuriClik ce que le cadre canadien permet déjà. Les articles 487 et 487.012 du Code criminel autorisent la saisie de données numériques détenues par des tiers, sous réserve du caractère raisonnable imposé par la Charte. Autrement dit : le risque n’est pas théorique, et il ne dépend pas d’une réforme à venir.
Le point sensible pour les organisations est le shadow AI — l’usage non supervisé d’outils d’IA par les employés, dont l’entreprise demeure responsable. L’article détaille les mesures à mettre en place : politique interne d’utilisation de l’IA, évaluation des facteurs relatifs à la vie privée, interdiction d’insérer des données confidentielles dans les agents conversationnels, recours aux versions entreprise ou hébergées localement, et formation du personnel.
→ Lire l’article complet sur JuriClik





