Quinze cadres façonnent désormais vos obligations en IA : la Loi 25 et la ligne directrice de l’AMF d’abord, plus treize autres cadres canadiens et européens. Veille relie chaque obligation à vos systèmes et constitue la preuve en continu : quand le régulateur demande, vous répondez en minutes, pas en mois.
Tableau de bord de conformité
Cinq échéances d’application datées s’imposent sur quatre ans, plus un projet de loi fédéral sur la vie privée que nous surveillons. Chacune rend la conformité IA continue obligatoire pour un nouveau segment de l’économie canadienne. La fenêtre pour se préparer, c’est maintenant, et elle a une date.
La bibliothèque réglementaire est mise à jour en continu : chaque obligation est suivie à mesure qu’elle évolue, sans écart entre ce que dit la réglementation et ce que Veille applique. Chaque amendement rend la bibliothèque plus profonde et plus difficile à répliquer : la reconstruire de zéro exige des mois de travail juridique et d’ingénierie combinés, et l’écart se creuse à chaque cycle réglementaire. La bibliothèque n’est pas une fonctionnalité. C’est l’actif.
Pas les Six Grandes banques et leur étage de conformité de dizaines de personnes. Veille est conçu pour deux types d’équipes que les incumbents négligent : les institutions financières canadiennes, à commencer par celles du Québec qui répondent à plus d’un régulateur à la fois, et les entreprises qui bougent vite, fintechs, scale-ups et équipes produit riches en IA, qui exploitent plus de systèmes d’IA que leur fonction conformité ne peut suivre. Ni les unes ni les autres ne peuvent absorber un mandat Big 4 ou une licence enterprise à cinq chiffres juste pour le prouver.
Autorité des marchés financiers. Sa ligne directrice sur l’IA (LD IA) entre en vigueur le 1er mai 2027. Seul régulateur prudentiel des caisses, assureurs et courtiers québécois.
Commission d’accès à l’information. La Loi 25 encadre les décisions automatisées et les renseignements personnels, en vigueur depuis septembre 2023, avec des sanctions jusqu’à 25 M$ ou 4 % du chiffre d’affaires mondial.
Pour les institutions aussi sous charte fédérale, la ligne directrice E-23 sur le risque de modèle s’applique le 1er mai 2027. Un seul système couvre le chevauchement, au lieu de trois outils et un consultant.
La plupart des outils de conformité parlent la langue d’un seul régulateur. Une institution financière québécoise répond aux trois à la fois ; une fintech ou une scale-up riche en IA répond à la Loi 25 dès que ses modèles touchent des personnes, et à l’AI Act européen si elle vend en Europe. Veille encode tout ça dans une même bibliothèque, en français et en anglais, et tarife par taille d’institution avec systèmes IA illimités : exploiter des dizaines de modèles ne coûte jamais plus que trois.
Veille n’est pas une plateforme de listes de contrôle. Elle opère sur votre infrastructure d’IA en temps réel : découverte, surveillance, preuve, tout en continu.
Quatre moteurs mènent chaque système d’IA de l’exposition réglementaire à une preuve prête pour le régulateur, sans que votre équipe rédige un seul document de zéro.
Veille rédige la documentation de conformité qu’exige chaque cadre : évaluations des facteurs relatifs à la vie privée, dossiers de risque de modèle, avis de transparence, reliés à chaque obligation sur la Loi 25, la LPRPDE, les lois PIPA (C.-B. et Alberta), la PHIPA, l’AMF Québec, OSFI E-23, OSFI B-13, l’ACVM/OCRI, l’AI Act européen, la Directive du SCT, la Loi 149, la Loi 194, le Code ISDE et le droit des droits de la personne.
146 obligations rattachées à 18 types de documentsVotre conseiller juridique révise chaque document rédigé par l’IA dans un espace à trois volets : file d’attente, document, décision. Scores de confiance et écarts signalés en ligne. Confirmer, nuancer ou retourner en un clic.
Revue juridique 3× plus rapideQuand un régulateur bouge, Veille synthétise ce qui a changé et cartographie l’impact sur chacun de vos systèmes d’IA : quelles obligations évoluent, quelles actions prendre, en langage clair, en français et en anglais.
Impact cartographié par systèmeUn clic produit un rapport prêt pour le conseil et le régulateur : score de posture, documents validés, écarts ouverts, veille active, scellé dans un coffre WORM tamper-evident avec une chaîne de hachage SHA-256 vérifiable.
Livrable prêtDe l’EFVP Loi 25 à la gestion du risque de modèle OSFI E-23 et à la classification haut-risque de l’AI Act européen : chaque cadre encodé obligation par obligation. Quand la législation change, la bibliothèque réglementaire se met à jour, aucun écart entre ce que dit la loi et ce que Veille applique.
Décisions automatisées, obligations de transparence et droit à une révision humaine. Contraignante pour les organisations du secteur privé depuis septembre 2023.
Classification des systèmes à haut risque et exigences de transparence ; les obligations haut-risque (annexe III) sont reportées à décembre 2027. S’applique extraterritorialement aux organisations canadiennes.
Ligne directrice sur la gestion du risque de modèle pour les institutions financières de compétence fédérale. S’applique à tous les modèles d’IA et d’apprentissage automatique en production.
Loi de 2024 visant à œuvrer pour les travailleurs (quatre), LNE art. 8.4. Les offres d’emploi affichées publiquement doivent divulguer le recours à l’IA pour présélectionner, évaluer ou sélectionner les candidats.
Cadres de responsabilité en matière d’IA et gestion des risques pour les organismes publics de l’Ontario. Règlements sur les normes techniques à venir.
Directive sur la prise de décisions automatisée pour la fonction publique fédérale. ÉIA obligatoire, transparence, tests de biais, examen par les pairs et recours.
Ligne directrice de l'Autorité des marchés financiers sur l'usage de l'IA pour les institutions financières québécoises (caisses, assureurs, courtiers). Le régulateur provincial, distinct de l'OSFI fédéral. En vigueur le 1er mai 2027.
La loi fédérale sur la protection des renseignements personnels dans le secteur privé. Consentement, responsabilité et mesures de sécurité pour les renseignements personnels utilisés par les systèmes automatisés hors du champ de la Loi 25.
La Personal Information Protection Act de la Colombie-Britannique. Obligations provinciales de vie privée pour les renseignements personnels traités par des systèmes d’IA en C.-B.
La Personal Information Protection Act de l’Alberta. Obligations provinciales de vie privée pour les renseignements personnels traités par des systèmes d’IA en Alberta.
La Loi sur la protection des renseignements personnels sur la santé de l’Ontario. Règles pour les renseignements de santé utilisés dans les décisions automatisées et assistées par l’IA.
Attentes des Autorités canadiennes en valeurs mobilières et de l’OCRI sur l’IA en valeurs mobilières. Gouvernance, supervision et contrôles pour les courtiers et gestionnaires de portefeuille.
Ligne directrice sur la gestion du risque lié à la technologie et au cyberrisque pour les institutions financières fédérales, couvrant les systèmes qui exécutent les modèles d’IA et d’apprentissage automatique.
Le code de conduite fédéral volontaire sur les systèmes d’IA générative avancés. Engagements de transparence, de sécurité et de responsabilité pour les modèles génératifs.
Le droit des droits de la personne, fédéral et provincial, appliqué à l’IA. Devoirs de non-discrimination lorsque les décisions automatisées touchent des personnes.
L’AIDA (projet de loi C-27) est morte à la prorogation de janvier 2025. Ottawa s’oriente vers une réforme de la loi sur la vie privée et un tribunal, pas une loi IA autonome. Veille suit la direction fédérale et l’encode dès qu’un projet est déposé.
Chaque obligation est ancrée au texte officiel ; la validation par un cabinet canadien est en cours de formalisation.
Nous bâtissons Veille AI parce que nous avons vu des organisations dépenser plus de 200 000 $ pour un seul sprint annuel de conformité, puis passer les douze mois suivants à espérer que rien n’avait changé. Quelque chose change toujours. La conformité n’est pas un projet. C’est une condition d’exploitation.
Le rapport d’un consultant est périmé le lendemain de sa signature. Veille garde votre preuve vivante et à jour, pour qu’au moment où un régulateur, un auditeur ou votre conseil la demande, vous soyez prêt, pas pris de court. Commencez par un Sprint Inventaire de 90 jours.
Une synthèse mensuelle gratuite, ouverte à tous : ce qui a changé dans la réglementation canadienne de l’IA, décodé. (La personnalisation à vos systèmes, c’est la plateforme, pas le bulletin.)