La présentation était impeccable. Elles le sont toujours. Le chargé de compte connaissait ton secteur d’activité, a mentionné le nom de ton concurrent comme une menace subtile et a utilisé le mot « souverain » juste assez souvent pour paraître bien informé sans avoir à prouver quoi que ce soit. Les diapositives arboraient cette nuance précise de bleu d’entreprise qui signifie « on a investi de vraies sommes dans une agence de design ». Quarante-cinq minutes d’une assurance totale et sans accroc. T’as presque oublié que quelqu’un essayait de te vendre quelque chose.
Puis Gary a demandé où se faisait l’inférence.
Un petit silence. Juste un instant. Puis une phrase techniquement exacte, tout comme une prévision météo annonçant un « ciel partiellement nuageux » est techniquement exacte pendant une tempête de grêle à Calgary. Deux clauses restrictives. Une référence à un partenariat qui n’apparaissait pas dans la présentation. Une transition vers une diapositive sur la feuille de route pour répondre à une question que personne n’avait posée. Le vendeur en costume s’est repris avec brio. Ils le font toujours. Gary l’a quand même remarqué. Gary a connu une année difficile et il ne fait plus confiance aux présentations.
La plupart des fournisseurs vendent des cuisines de rêve dans des bâtiments dont les fondations sont en contreplaqué. Les questions ci-dessous te permettent de les distinguer les uns des autres. Il y en a sept. Imprime-les. Apporte-les à la réunion. Sois attentif à ce qui se passe dans les trois secondes qui suivent ta question. Une réponse directe arrive tout de suite. Un changement de sujet soigneusement formulé s’accompagne d’un compliment sur la pertinence de ta question. « Sérieusement, quelle question perspicace, merci de l’avoir posée ! »
Pose-les à tous tes fournisseurs. Y compris nous. Surtout nous. On préférerait ça.
Les sept questions
1. Où se déroule la procédure et sous quelle juridiction ?
Tu veux une réponse claire qui précise où se trouvent les ressources informatiques, qui les exploite et quelle loi régit les demandes d’accès. Pas juste une « région canadienne » avec une épingle sur une carte. La juridiction réelle. L’opérateur réel. Si la réponse nécessite une note de bas de page, tes clients finiront par entendre parler de l’ingérence étrangère avant que tu ne sois prêt à leur expliquer.
2. Qui détient les clés de chiffrement et est-ce que quelqu’un peut te forcer à les remettre ?
« On chiffre tes données » et « c'est toi qui contrôles le chiffrement » sont deux phrases différentes qui ont des implications juridiques très distinctes. Si c'est le fournisseur qui détient les clés, c'est lui qui contrôle les données, peu importe où elles sont stockées. La réponse que tu cherches tient en quatre mots : « C'est toi qui détiens les clés. »
3. Quels modèles d'IA de ta plateforme ont accès à mes données, et est-ce que mes données sont incluses dans des accords futurs auxquels je n'ai pas donné mon accord ?
Tu veux une liste. Les noms précis des modèles, les données qu’ils traitent, si les résultats servent à l’entraînement, et une réponse franche sur ce qui se passera quand le fournisseur signera un nouveau partenariat au prochain trimestre. Si la réponse est « notre plateforme utilise l’IA pour améliorer l’expérience » sans plus de détails, on te demande de confier les données de tes clients à une boîte noire. Le rapport 2026 de HiddenLayer a révélé que 76 % des organisations utilisent de l’IA fantôme. Une partie de la facture est déjà arrivée.
4. Décris la piste d'audit pour une décision prise par l'IA sur ta plateforme. Est-elle intégrée ou ajoutée après coup ?
L’auditabilité au niveau de l’architecture, ça veut dire que chaque action d’un agent est automatiquement consignée et que chaque décision peut être retracée jusqu’à la politique qui l’a autorisée. Horodatée, immuable, disponible sans que personne ait à compiler quoi que ce soit. Si le discours du fournisseur sur l’audit commence par « on peut générer un rapport », c’est que la piste est reconstituée, et non enregistrée. Il y a un fossé entre ces deux choses, et ton auditeur le remarquera.
5. Quel est ton SLA en matière de réponse aux incidents pour une panne spécifique liée à l'IA ?
Une attaque de phishing qui a compromis les identifiants de Gary et un agent dormant qui fausse les décisions en aval depuis trois mois, ce n’est pas la même chose. Si la réponse est « notre SLA standard couvre tous les incidents », ce n’est pas vrai. Menace différente, réponse différente, expertise différente. Galileo AI a démontré qu’un seul agent compromis peut fausser 87 % des décisions en aval en quatre heures. Ton SLA réseau n’a pas été conçu pour ça.
6. Qu'advient-il de mes données et de mes opérations si votre entreprise (ou votre fournisseur) est rachetée ?
L’entreprise créée au Canada mardi dernier pourrait être enregistrée en Virginie mardi prochain si l’entité acquéreuse décide de se restructurer. Les contrats sont transférés. Les juridictions changent. Tu veux une clause contractuelle qui prévoie cette éventualité, pas un « on ne prévoit aucun changement ». La meilleure réponse, c’est une clause qui te permette de résilier sans pénalité si l’acquisition modifie ta situation en matière de conformité. La pire réponse, c’est un long silence ou un « oh, ne t’inquiète pas ».
7. Si un droit de douane, une acquisition ou un différend commercial rendait ma pile technologique actuelle intenable, à quelle vitesse pourrais-je changer de cap ?
Voilà le problème canadien. Tes données sont sur une plateforme américaine. La relation commerciale change sous la menace. Tes clients en parlent déjà. Et maintenant ? Tu ne demandes pas si le départ est gratuit. Tu demandes si le fournisseur t’a tellement enchaîné à ses intégrations propriétaires que changer de cap nécessite une migration de plusieurs années et une prière. Si la réponse ressemble à un plan de reconstruction des Leafs, beaucoup d’espoir et aucun calendrier, tu sais déjà comment ça finit.
C'est Gary qui a posé la septième question
Gary était assis à la réunion. Il a écouté la démo bien rodée. Il a vu l'assistance commencer à hocher la tête. Juste avant que quelqu'un ne propose de passer aux tarifs, Gary s'est penché en avant et a demandé : « Si la situation commerciale change l'année prochaine et qu'on doit transférer nos charges de travail en IA hors de votre plateforme, comment ça se passerait concrètement ? »
L'ambiance dans la salle a changé. Pas parce que la question était hostile. Parce qu'elle était précise, et ce sont justement les questions précises qui permettent de distinguer les fournisseurs conçus pour la flexibilité de ceux conçus pour le verrouillage. Ceux qui valent la peine d'être gardés ne bronchent pas. Ils sont faits pour ça. Ils veulent que tu poses la question, car la réponse est leur meilleur argument. Ceux qui ne valent pas le coup vont te complimenter sur ta question, consulter leur collègue, promettre de te recontacter et espérer que tu auras oublié tout ça d’ici la signature du contrat.
Un fournisseur qui t'enferme si profondément dans son écosystème qu'une simple annonce de tarifs se transforme en crise opérationnelle n'est pas un partenaire. C'est une dépendance. Et dans le domaine de la sécurité de l'IA, où la menace évolue à la vitesse de la machine et où le cadre réglementaire change tous les trimestres, une dépendance dont tu ne peux pas te libérer est une vulnérabilité qui te coûte un abonnement.
ISM C'est une couche opérationnelle entre ton organisation et la pile technologique sous-jacente. Un seul contrat. La flexibilité de changer de fournisseur, de plateforme et de prestataire de cloud au gré de l'évolution du marché. Des gens qui ont une habilitation de sécurité canadienne et qui répondent au téléphone à Regina, parce que c'est là qu'ils habitent. Des pistes d'audit intégrées dès la conception, pas sur demande. Quand Azure doit passer à AWS, ou qu'un partenariat avec un fournisseur change la donne en matière de conformité, l'architecture s'adapte parce qu'elle a été conçue pour ça. Pas parce que quelqu'un a déposé une demande de changement et a attendu huit mois.
On frappe toujours aux portes. L'IA de l'autre côté du mur n'assiste pas aux réunions avec les fournisseurs et se fiche complètement des objectifs trimestriels de qui que ce soit. Ce qui t'attend quand tu essaies d'ouvrir la porte dépend entièrement de la capacité du fournisseur que tu as choisi à répondre à sept questions sans avoir recours à une présentation.
À lire ensuite
Le dernier article de la série parle de ce qui se passe quand tout ça marche. Pas de sauvetage spectaculaire. Pas d'incident évité de justesse. Juste un mardi matin où il ne s'est rien passé. Où l'IA a fait ce qu'elle devait faire, où le rapport de conformité s'est généré tout seul et où le téléphone du RSSI est resté silencieux. Ce silence, c'est le résultat le plus précieux en matière de sécurité. À quoi ressemble la sécurité basée sur l'IA quand elle fonctionne ?
Références
Rapport 2026 de HiddenLayer sur le paysage des menaces liées à l'IA: 76 % d'adoption de l'IA fantôme, 1 système sur 8 compromis par une IA agentique
Galileo AI: Un seul agent compromis qui fausse 87 % des décisions en aval en quatre heures
Déposition de Microsoft France devant le Sénat français, juin 2025 : impossibilité de garantir la souveraineté des données, quel que soit leur lieu de stockage
