Vos employés utilisent déjà l’IA. Savez-vous ce qu’ils y confient?
Le 23 septembre 2024, dans un hôpital ontarien, un outil de transcription par IA s’est invité à une réunion virtuelle où des médecins discutaient de leurs patients. L’établissement ne l’avait jamais approuvé, et il s’est invité à l’insu des participants. C’est ce qu’on appelle l’IA fantôme : un outil d’IA utilisé sans l’approbation de l’organisation.
Tout part d’un médecin qui avait quitté l’hôpital depuis plus d’un an. Pourtant, son adresse personnelle figurait encore dans le groupe de réunion. Il venait d’installer cet outil d’IA non approuvé sur son appareil, et celui-ci a trouvé l’invitation dans son calendrier. L’outil a ensuite enregistré la discussion, qui touchait sept patients. Enfin, il a envoyé automatiquement un résumé et un accès à la transcription à 65 destinataires, dont 12 qui avaient apparemment quitté l’hôpital. L’affaire est racontée dans une lettre du Commissaire à l’information et à la protection de la vie privée de l’Ontario.
L’hôpital a dû déclarer l’atteinte, écrire aux patients, bloquer l’outil et revoir ses politiques. Au moment où le commissaire a rendu sa lettre, il n’avait toujours pas obtenu l’effacement des données chez le fournisseur. Bref, un outil d’IA non approuvé, mais commode, et un départ mal fermé ont suffi.
Un risque qui guette aussi les PME
Dans une PME, cette IA fantôme se serait sans doute fait remarquer. D’ailleurs, c’est arrivé chez nous. Un collaborateur avait configuré un outil semblable, qui s’est joint de lui-même à l’une de nos réunions. Comme nous étions peu nombreux, nous l’avons vu tout de suite. En revanche, avec une liste de 65 personnes, il n’est pas étonnant que personne ne l’ait relevé à l’hôpital.
Mais la réunion n’est que la partie visible de l’IA fantôme. En effet, personne ne voit l’outil qu’un employé utilise seul, à son poste, pour résumer un contrat ou reformuler une réponse à un client. Et c’est vrai quelle que soit la taille de l’entreprise.
L’IA fantôme est déjà au travail chez vous
La moitié des employés canadiens disent utiliser l’IA générative au travail, selon un sondage de KPMG au Canada. Pourtant, d’après Statistique Canada, moins d’une entreprise sur cinq déclare s’en servir pour produire ses biens ou fournir ses services. Certes, les deux enquêtes mesurent des choses différentes. L’écart laisse tout de même penser qu’une bonne part de cet usage échappe à la direction, sous forme d’IA fantôme.
Au Québec, l’enquête NETendances montre que plus de la moitié des travailleurs ne connaissent aucune consigne de leur employeur sur l’IA. Soit l’organisation n’en a pas, soit elle ne l’a pas communiquée convenablement.
Cette vacuité a des conséquences. Par exemple, un sondage mené par KPMG en 2024 indique qu’au Canada, près d’un utilisateur sur quatre a déjà entré des données internes de son entreprise dans un outil d’IA public.
Du côté des entreprises, toujours selon Statistique Canada, l’adoption déclarée a triplé en deux ans, passant de 6,1 % à 19,2 %. Les très petites entreprises, de 1 à 4 employés, suivent le même rythme (19,9 %). Ce sont pourtant elles qui citent le moins la cybersécurité et la confidentialité parmi les freins à l’usage de l’IA.
Pourquoi l’IA non approuvée est une question de sécurité
Une fois tapée dans un outil grand public, l’information obéit aux règles du fournisseur. Le 6 mai 2026, la Commission d’accès à l’information du Québec et trois autres commissaires ont publié les résultats de leur enquête conjointe sur ChatGPT. Le rapport rappelle que, dans la version grand public, les conversations servaient par défaut à entraîner les modèles. De plus, du personnel autorisé pouvait les examiner. La Commission juge ce réglage contraire à la loi québécoise et recommande de l’inverser, ce que OpenAI conteste.
OpenAI n’est pas un cas isolé. Anthropic a modifié ses conditions d’utilisation à l’automne 2025. Depuis, les conversations des comptes individuels de Claude peuvent servir à l’entraînement si l’utilisateur l’accepte. Le cas échéant, Anthropic les conserve cinq ans. De son côté, Microsoft se sert des conversations du Copilot grand public pour entraîner ses modèles, sauf refus de l’utilisateur. Google, pour sa part, examine un sous-ensemble des conversations de Gemini pour améliorer ses services. Les deux mettent toutefois les comptes d’organisation à part.
Dans tous les cas, le réglage relève de la personne qui a ouvert le compte. L’entreprise dont elle manipule les données n’a donc aucune prise sur lui. Vos employés ne connaissent sans doute pas ces réglages. Il faut le leur apprendre.
L’État québécois a pris ce risque au sérieux pour son propre personnel. En mars 2025, le dirigeant principal de l’information a suspendu l’usage des assistants d’IA générative dans l’administration publique. Il invoquait d’abord « la communication de données à l’extérieur de l’organisme public ». Le Centre canadien pour la cybersécurité range lui aussi « l’utilisation non approuvée d’outils d’IA » parmi les risques internes des organisations.
Interdire l’IA fantôme, une fausse solution
Faut-il alors interdire? Non. L’interdiction n’est pas applicable, et c’est se mettre la tête dans le sable. Les employés qui s’en servent déjà continueront en mode IA fantôme, sur leur téléphone ou leur ordinateur personnel, hors de toute visibilité. Une vaste étude de l’Université de Melbourne et de KPMG va d’ailleurs dans ce sens. Les comportements à risque, comme téléverser des informations de l’entreprise dans un outil public, y sont deux fois plus fréquents là où l’IA générative est interdite (67 %) que là où il n’existe aucune politique (33 %). Il s’agit d’une simple corrélation. Elle ne plaide pas pour autant en faveur de l’interdiction.
Le gouvernement du Québec l’a compris. Près de neuf mois plus tard, en décembre 2025, il a remplacé sa suspension par un encadrement. Celui-ci prévoit des outils autorisés et interdit de verser des renseignements confidentiels dans les versions grand public de ChatGPT ou de Copilot. Il exige aussi de la formation avant tout déploiement. Une PME peut en retenir le principe, en calibrant l’effort à sa taille.
On ne protège que ce que l’on connaît
Reste l’angle mort le plus simple de l’IA fantôme. On ne protège que ce que l’on connaît. Une entreprise qui ignore quels outils ses employés utilisent ne peut pas en évaluer les conditions. Elle ne peut pas non plus couper les accès au départ d’un employé, ni reconstituer ce qui est sorti après un incident. C’est précisément ce qui a pris l’hôpital ontarien de court.
Loi 25 et IA fantôme : c’est vous qui répondez
Au Québec, ces fuites discrètes liées à l’IA fantôme ont une traduction juridique. En effet, une entreprise doit aviser la Commission d’accès à l’information de tout incident de confidentialité qui présente un risque de préjudice sérieux. Selon son dernier rapport annuel, le nombre d’avis reçus par la Commission a augmenté de 559 % en trois ans. De plus, l’erreur humaine et la communication accidentelle y pèsent presque autant que les cyberattaques.
Un dossier client collé dans un outil grand public relèverait-il d’une communication non autorisée? Le jour où la question se pose pour vrai, comment y répondre? Quelle information est sortie, quand, chez qui, pour combien de personnes, et qu’en reste-t-il?
Or, un usage non déclaré de l’IA ne laisse aucune trace pour répondre. Pourtant, la loi vous oblige à évaluer le risque et à aviser les personnes touchées quand il est sérieux. Ce que vous ne savez pas peut vous faire mal.
Ce que vous pouvez faire pour encadrer l’IA fantôme
Encadrer l’IA fantôme demande moins d’effort qu’on le croit. D’ailleurs, cinq mesures suffisent pour commencer.
1. Faire l’inventaire de l’IA fantôme
Demandez à vos équipes quels outils d’IA elles utilisent, pour quelles tâches et avec quel compte. Posez la question sans chercher de coupable, car vous voulez une réponse franche.
2. Fournir un outil approuvé
Si vous ne choisissez pas l’outil, vos employés le choisiront, avec leur compte personnel : c’est ainsi que s’installe l’IA fantôme. La différence est concrète. Par défaut, les offres pour organisations d’OpenAI et d’Anthropic ne servent pas à l’entraînement, contrairement aux comptes individuels.
3. Dire ce qui n’entre jamais dans un outil
Une liste courte que tout le monde retient, adaptée à votre contexte et à ce qui est sensible chez vous.
4. Écrire une règle d’usage d’une page
Quels outils, pour quels usages, avec quelles données, et qui appeler en cas de doute.
5. Former, brièvement
Une heure pour expliquer la règle, montrer l’outil approuvé, les réglages des comptes et des cas concrets vaut mieux qu’une politique que personne n’a lue. La formation va aussi de pair avec de meilleurs résultats. Selon la BDC, parmi les PME canadiennes qui utilisent l’IA, 86 % de celles qui forment leur personnel jugent satisfaisant le rendement de leurs investissements. À l’inverse, c’est le cas de seulement 53 % de celles qui ne le forment pas. Certes, l’enquête ne permet pas d’attribuer cet écart à la seule formation, mais l’association reste parlante.
Par où commencer
Tout le cas ontarien tient à un départ mal fermé et à un outil que personne n’avait approuvé. Dans votre entreprise, la première question à poser est donc simple. Quels outils d’IA touchent vos données? Lesquelles? Avec quels comptes? Posez-la cette semaine.
Encadrer l’IA fantôme protège vos données. En tirer de la valeur demande toutefois un pas de plus. Le parcours IA360 d’Eficio vous aide à choisir les usages qui en valent la peine et à les tester à petite échelle. Il vous aide aussi à bâtir la gouvernance qui vous permettra d’accélérer sans perdre la maîtrise de vos données. Planifiez une rencontre exploratoire !
Transparence : j’ai écrit cet article avec l’aide de l’IA pour la recherche, la structure et la révision linguistique.
Sources
- Commissaire à l’information et à la protection de la vie privée de l’Ontario. Lettre au dépositaire de renseignements sur la santé, atteinte signalée HR24-00691 (https://www.ipc.on.ca/en/media/5995/download), 27 octobre 2025.
- KPMG au Canada. « Canadian employees call for clear and transparent AI policies as adoption grows », communiqué, 27 novembre 2025, et « Generative AI use surges in workplaces, posing risks to employers », communiqué, 28 novembre 2024.
- Statistique Canada. Vicky Do, Shivani Sood et Chris Johnston, « Analyse de l’utilisation de l’intelligence artificielle par les entreprises au Canada, deuxième trimestre de 2026 » (https://www150.statcan.gc.ca/n1/pub/11-621-m/11-621-m2026010-fra.htm), Analyse en bref, 11 juin 2026.
- Académie de la transformation numérique, Université Laval. « Intelligence artificielle générative », NETendances 2025, mars 2026.
- Commissariat à la protection de la vie privée du Canada, Commission d’accès à l’information du Québec et commissaires de la Colombie-Britannique et de l’Alberta. Rapport de conclusions, enquête conjointe sur OpenAI OpCo, LLC (https://www.priv.gc.ca/fr/mesures-et-decisions-prises-par-le-commissariat/enquetes/enquetes-visant-les-entreprises/2026/lprpde-2026-002), 6 mai 2026.
- « Updates to Consumer Terms and Privacy Policy » (https://www.anthropic.com/news/updates-to-our-consumer-terms), 28 août 2025.
- « Privacy FAQ for Microsoft Copilot » et « Microsoft Copilot privacy controls », pages d’aide consultées le 23 septembre 2026.
- « Centre de confidentialité des applications Gemini », page d’aide, et « Confidentialité de l’IA générative dans Google Workspace », mise à jour du 14 août 2026.
- Dirigeant principal de l’information du Québec. Indication d’application IA-RI-2025-001-OP, suspension de l’utilisation des assistants virtuels s’appuyant sur l’IA générative, 13 mars 2025, abrogée par IA-RI-2025-003-OP du 5 décembre 2025.
- Centre canadien pour la cybersécurité. « L’intelligence artificielle de pointe (ITSAP.10.050) », mai 2026.
- Nicole Gillespie, Steven Lockey, Tiarnach Ward, Alexandria Macdade et Gerard Hassed. Trust, attitudes and use of artificial intelligence: A global study 2025, Université de Melbourne et KPMG, 2025.
- Commission d’accès à l’information du Québec. Rapport annuel d’activités et de gestion 2024-2025, 2025.
- Loi sur la protection des renseignements personnels dans le secteur privé, RLRQ, chapitre P-39.1, articles 3.5 à 3.8.
- Mathieu Galliot, « La transformation numérique des PME à l’ère de l’intelligence artificielle » (https://www.bdc.ca/fr/a-propos/analyses-recherche/transformation-numerique-des-pme-a-ere-de-intelligence-artificielle), juin 2026.
Inscrivez-vous à l’infolettre Eficio et soyez le premier à recevoir notre actualité !