Leçon 2.1 : Introduction à la souveraineté des données avec Synapse
Bienvenue dans ce module consacré à la sécurité et à la souveraineté de vos données sur Synapse. L'intelligence artificielle est aujourd'hui présente dans presque tous les milieux de travail. Cette adoption rapide soulève des questions légitimes : où vont mes informations? Qui y a accès? Puis-je vraiment m'y fier pour traiter des données confidentielles?
Ce module est là pour y répondre clairement.
Vos données vous appartiennent — et elles restent ici
Avec Synapse, nous avons fait un choix fondamental : vos données demeurent au Canada, sous votre contrôle, à tout moment. Contrairement aux plateformes d'intelligence artificielle publiques comme ChatGPT, Synapse repose sur une infrastructure privée hébergée exclusivement au Canada.
Ce tableau illustre concrètement ce que cela signifie pour vous :
|
|
ChatGPT public / Copilot personnel |
Synapse |
|
Hébergement des données |
Hors Canada (principalement États-Unis) |
🇨🇦 Exclusivement au Canada |
|
Vos données servent à entraîner l'IA |
Possible selon les conditions d'utilisation |
❌ Jamais |
|
Partage avec des tiers |
Possible |
❌ Aucun |
|
Conformité Loi 25 (Québec) |
Partielle — dépend des configurations |
✅ Alignée |
|
Évaluation des facteurs relatifs à la vie privée (EFVP) |
Non disponible |
✅ Nmédia peut vous accompagner avec un modèle de politique |
Pourquoi c'est important : la Loi 25 et vous
La Loi 25 (Loi modernisant des dispositions législatives en matière de protection des renseignements personnels) est la loi québécoise qui encadre la collecte, l'utilisation et la divulgation des renseignements personnels. Elle s'applique à votre organisation, à vos employés, et aux outils numériques que vous utilisez dans le cadre de votre travail.
Utiliser Synapse, c'est choisir un outil conçu pour opérer dans le respect de cette loi. Lorsque vous utilisez un modèle portant la mention Canada, vos données sont traitées exclusivement sur des serveurs situés au Canada. Si vous choisissez un autre modèle, les appels peuvent être acheminés vers les serveurs du fournisseur de ce modèle (ex. : OpenAI, Google, Anthropic), qui peuvent être situés à l'extérieur du Canada.
Synapse s'aligne également sur d'autres cadres de conformité reconnus :
· Loi 25 (Québec) et Projet de loi C-27 (fédéral) : protection des renseignements personnels
· ISO/IEC 42001 : standard international de gouvernance des systèmes d'IA
· NIST SP 800-171 : contrôles de sécurité de l'information pour les données sensibles
Bon à savoir : Si votre organisation doit réaliser une Évaluation des facteurs relatifs à la vie privée (EFVP) — une exigence croissante dans les mandats publics et les secteurs réglementés — Nmédia peut vous fournir un modèle de départ pour vous accompagner dans cette démarche.
Le risque du « Shadow IA »
Voici une réalité que l'on observe dans presque toutes les organisations : en l'absence d'un outil approuvé, les employés utilisent l'IA de toute façon — mais avec des outils personnels non contrôlés (ChatGPT gratuit, Gemini, etc.). Ce phénomène, appelé Shadow IA, est beaucoup plus risqué qu'un usage encadré.
En vous dotant de Synapse, votre organisation offre à ses équipes une alternative sécuritaire, performante et conforme. Le résultat : les données sensibles restent là où elles doivent rester.
Vérification de vos acquis
· La souveraineté des données signifie que vos informations sont soumises aux lois du territoire où elles sont hébergées — au Canada, avec Synapse;
· Synapse ne partage jamais vos données avec des tiers et ne les utilise jamais pour entraîner des modèles d'IA;
· La Loi 25 encadre la protection des renseignements personnels au Québec — Synapse est conçu pour y être aligné;
· Le « Shadow IA » désigne l'usage non encadré de l'IA : Synapse élimine ce risque en offrant une solution approuvée et sécuritaire.
Transition
Maintenant que vous comprenez pourquoi la souveraineté des données est essentielle, voyons comment lire le nom des modèles disponibles dans Synapse pour faire des choix éclairés au quotidien.