Famille de services

Stratégie et gouvernance

Avant de choisir un outil, il faut savoir quoi faire avec l'IA, dans quel ordre, et comment l'encadrer. Ces deux services donnent à la direction une base écrite pour décider.

La boucle de gouvernance de l'IA Quatre étapes en boucle : une politique fixe les règles d'usage ; le registre recense les systèmes, leurs données et leurs responsables ; une EFVP évalue les risques de chaque projet ; le suivi révise, traite les incidents et met à jour la politique. Politiquerègles d'usage de l'IA Registresystèmes, données, responsables EFVPrisques et mesures, par projet Suivirévisions, incidents, mises à jour GOUVERNANCE CONTINUE
La gouvernance n'est pas un document ponctuel : chaque étape alimente la suivante.

Diagnostic de maturité et feuille de route IA

Pour qui

Directions générales et responsables TI qui reçoivent des demandes d'IA de partout et veulent décider sur une base solide.

Problème typique

« Tout le monde nous parle d'IA. Certains employés utilisent déjà ChatGPT. On ne sait pas par où commencer, ni ce qui est risqué. »

Ce que nous faisons

  • Entrevues courtes avec la direction, les TI et deux ou trois équipes métier.
  • Inventaire des usages actuels de l'IA, y compris ceux qui ne sont pas déclarés.
  • Évaluation de vos données, de vos systèmes et de vos contraintes : Loi 25, contrats, sécurité.
  • Priorisation des cas d'usage selon leur valeur, leur faisabilité et leur risque.

Livrables

  • Rapport de diagnostic écrit.
  • Feuille de route par étapes, sur un horizon convenu avec vous.
  • Cas d'usage priorisés, avec les conditions de réussite de chacun.
  • Présentation à la direction.

Preuve

La grille de diagnostic reprend les points de contrôle appliqués dans nos laboratoires, en particulier L7 — Registre Loi 25 et EFVP et L2 — Passerelle IA d'entreprise.

Gouvernance de l'IA et conformité Loi 25

Pour qui

Organisations qui utilisent déjà l'IA, ou s'apprêtent à le faire, avec des renseignements personnels.

Problème typique

« On a un outil d'IA en place. Si la Commission d'accès à l'information nous pose des questions demain, on n'a rien d'écrit. »

Ce que nous faisons

  • Politique d'utilisation de l'IA adaptée à votre organisation.
  • Registre des systèmes d'IA : finalité, données, fournisseur, lieu d'hébergement, responsable.
  • Évaluations des facteurs relatifs à la vie privée (EFVP) pour les projets qui l'exigent.
  • Processus pour les décisions automatisées : information des personnes et révision par un humain.
  • Soutien à la personne responsable de la protection des renseignements personnels.

Livrables

  • Politique d'utilisation de l'IA.
  • Registre des systèmes d'IA, dans un format que votre équipe peut tenir à jour.
  • EFVP rédigées pour les projets priorisés.
  • Procédures écrites et gabarits réutilisables.

Preuve

L7 — Registre Loi 25 et EFVP : nous appliquons ces gabarits à nos propres systèmes avant de les proposer.

Nous ne sommes pas un cabinet d'avocats. Pour une question juridique précise, nous travaillons avec votre conseiller juridique.

Parlons de votre situation

Chaque organisation a ses systèmes, ses données et ses contraintes. Nous commençons toujours par comprendre votre situation. La portée et l'investissement sont proposés ensuite, par écrit.