Sep 29, 2026

Ce qu'il faut demander à votre fournisseur

AI vs AI
6

Temps de lecture :

5 minutes

Sept questions. Imprimez-les. Apportez-les à la réunion. La démo était bien rodée. Puis quelqu'un a demandé où s'exécute l'inférence. L'ambiance dans la salle a changé.

Lire la série complète sur la sécurité de l’IA

1. L’angle mort que personne ne surveille
93 % de confiance. 29 % de préparation. Une personne a piraté un agent conversationnel et a vidé dix agences gouvernementales. L’écart entre l’histoire que la direction entend et celle que le rapport d’incident raconte.

2. Ils sont plus rapides que vous
Temps de compromission de 27 secondes. Hameçonnage généré par IA qui connaît votre équipe par son nom. Le pirate informatique dans l’ombre a aussi perdu son emploi au profit de l’IA. Ce qui l’a remplacé ne dort jamais.

3. Votre IA est leur porte d’entrée
76 % des organisations utilisent de l’IA fantôme. La menace n’est pas à la porte. Elle porte un badge que vous avez émis. Modèles intégrés par des fournisseurs, extensions compromises et outils que votre équipe a invités.

4. La souveraineté est une décision architecturale
Tout le monde parle de souveraineté. Cet article traite de ce qui arrive lorsque votre client pose la question et que votre réponse nécessite des nuances. Interopérabilité, indépendance vis-à-vis des fournisseurs et ce que le CLOUD Act signifie pour les données canadiennes.

5. Le problème des ressources humaines
L’offre d’emploi en sécurité IA exige quatre carrières en une seule personne. Cette personne n’existe pas. Le travail, lui, existe. Banques d’heures, contexte réutilisable et un bureau de gestion de projet qui assure la cohésion.

6. Que demander à votre fournisseur
Sept questions. Imprimez-les. Apportez-les à la réunion. Cherchez des réponses directes, pas des changements de sujet soigneusement formulés. Posez-les à tout le monde. Y compris à nous.

7. À quoi ressemble une sécurité IA efficace
Mardi matin. Le téléphone n’a pas sonné. Le client n’est pas parti. Le fil de discussion Reddit n’a pas été écrit. C’est ça, la réussite.

Auteur

Dimitri Phalen est le responsable marketing chez ISM qui privilégie un langage clair aux grandes promesses. Depuis des années, il travaille dans l'ombre pour traduire des problèmes informatiques complexes et confus en solutions concrètes pour les équipes. Si un texte semble avoir été écrit par quelqu'un qui manque de caféine et qui a passé trop de temps avec l'équipe de livraison, c'est probablement de sa faute.

La démonstration était impeccable. Elles le sont toujours. Le directeur de compte connaissait votre secteur, a mentionné le nom de votre concurrent comme une menace subtile et a utilisé le mot « souverain » juste assez souvent pour paraître informé sans avoir à prouver quoi que ce soit. Les diapositives arboraient cette nuance précise de bleu corporatif qui signifie « nous avons investi de vraies sommes dans une agence de design ». Quarante-cinq minutes d’une assurance pure et sans accroc. Vous avez presque oublié que quelqu’un essayait de vous vendre quelque chose.

Puis Gary a demandé où s’exécute l’inférence.

Un court silence. Juste un instant. Puis une phrase techniquement exacte, de la même manière qu’une prévision météo annonçant un « ciel partiellement nuageux » est techniquement exacte lors d’une tempête de grêle à Calgary. Deux clauses restrictives. Une référence à un partenariat qui ne figurait pas dans la présentation. Une transition vers une diapositive sur la feuille de route pour répondre à une question que personne n’avait posée. Le vendeur en complet s’est repris avec brio. Ils le font toujours. Gary l’a remarqué quand même. Gary a connu une année difficile et il ne fait plus confiance aux présentations.

La plupart des fournisseurs vendent des cuisines de rêve dans des bâtiments aux fondations en contreplaqué. Les questions ci-dessous permettent de distinguer les uns des autres. Il y en a sept. Imprimez-les. Apportez-les à la réunion. Soyez attentif à ce qui se passe dans les trois secondes suivant votre question. Une réponse directe arrive immédiatement. Un changement de sujet soigneusement formulé arrive avec un compliment sur la pertinence de votre question. « Sérieusement, quelle question perspicace, merci de l’avoir posée ! »

Posez-les à tous vos fournisseurs. Y compris nous. Surtout nous. Nous préférerions cela.

Les sept questions

1. Où s’exécute l’inférence et sous quelle juridiction ?

Vous voulez une réponse claire précisant où se trouvent les ressources informatiques, qui les exploite et quelle loi régit les demandes d’accès. Pas un simple « région canadienne » avec une épingle sur une carte. La juridiction réelle. L’opérateur réel. Si la réponse nécessite une note de bas de page, vos clients finiront par entendre parler de l’intrusion étrangère avant que vous ne soyez prêt à l’expliquer.

2. Qui détient les clés de chiffrement et quelqu’un peut-il vous contraindre à les remettre ?

« Nous chiffrons vos données » et « vous contrôlez le chiffrement » sont deux phrases différentes avec des implications juridiques très distinctes. Si le fournisseur détient les clés, il contrôle les données, peu importe où elles sont stockées. La réponse que vous voulez tient en quatre mots : « Vous détenez les clés. »

3. Quels modèles d’IA de votre plateforme accèdent à mes données, et mes données sont-elles incluses dans des ententes futures auxquelles je n’ai pas consenti ?

Vous voulez une liste. Les noms précis des modèles, les données qu’ils ingèrent, si les résultats sont utilisés pour l’entraînement, et une réponse franche sur ce qui se passera lorsque le fournisseur signera un nouveau partenariat au prochain trimestre. Si la réponse est « notre plateforme utilise l’IA pour améliorer l’expérience » sans plus de détails, on vous demande de confier les données de vos clients à une boîte noire. Le rapport 2026 de HiddenLayer a révélé que 76 % des organisations utilisent de l’IA fantôme. Une partie est arrivée avec la facture.

4. Décrivez la piste d’audit pour une décision prise par l’IA dans votre plateforme. Est-elle intégrée ou assemblée après coup ?

Une auditabilité au niveau de l’architecture signifie que chaque action d’un agent est consignée automatiquement et que chaque décision peut être retracée jusqu’à la politique qui l’a autorisée. Horodatée, immuable, disponible sans que personne n’ait à compiler quoi que ce soit. Si le discours du fournisseur sur l’audit commence par « nous pouvons générer un rapport », c’est que la piste est reconstruite, et non enregistrée. Il y a un fossé entre ces deux choses, et votre auditeur le trouvera.

5. Quel est votre SLA de réponse aux incidents pour une défaillance spécifique à l’IA ?

Une attaque par hameçonnage ayant compromis les identifiants de Gary et un agent dormant qui corrompt les décisions en aval depuis trois mois ne sont pas le même problème. Si la réponse est « notre SLA standard couvre tous les incidents », ce n’est pas le cas. Menace différente, réponse différente, expertise différente. Galileo AI a démontré qu’un seul agent compromis peut corrompre 87 % des décisions en aval en quatre heures. Votre SLA réseau n’a pas été conçu pour cela.

6. Qu’advient-il de mes données et de mes opérations si votre entreprise (ou votre fournisseur) est acquise ?

L’entreprise constituée au Canada mardi dernier pourrait être constituée en Virginie mardi prochain si l’entité acquéreuse décide de se restructurer. Les contrats sont transférés. Les juridictions changent. Vous voulez une disposition contractuelle qui traite de cette éventualité, pas un « nous ne prévoyons aucun changement ». La meilleure réponse est une clause vous permettant de résilier sans pénalité si l’acquisition modifie votre situation en matière de conformité. La pire réponse est un long silence ou un « oh, ne vous inquiétez pas ».

7. Si un tarif douanier, une acquisition ou un différend commercial rend ma pile technologique actuelle intenable, à quelle vitesse puis-je pivoter ?

Voici la question canadienne. Vos données sont sur une plateforme américaine. La relation commerciale change sous la menace. Vos clients en parlent déjà. Et maintenant? Vous ne demandez pas si le départ est gratuit. Vous demandez si le fournisseur vous a tellement enchaîné à ses intégrations propriétaires que changer de cap nécessite une migration de plusieurs années et une prière. Si la réponse ressemble à un plan de reconstruction des Leafs, beaucoup d'espoir et aucun échéancier, vous savez déjà comment ça finit.

Gary a posé la septième question

Gary était assis dans la réunion. Il a entendu la démo bien rodée. Il a vu la salle commencer à hocher la tête. Juste avant que quelqu'un suggère de passer aux prix, Gary s'est penché en avant et a demandé : si la situation commerciale change l'an prochain et que nous devons déplacer nos charges de travail en IA hors de votre plateforme, à quoi cela ressemble-t-il en pratique?

L'ambiance dans la salle a changé. Pas parce que la question était hostile. Parce qu'elle était précise, et les questions précises sont celles qui distinguent les fournisseurs conçus pour la flexibilité de ceux conçus pour le verrouillage. Ceux qui valent la peine d'être gardés ne bronchent pas. Ils ont bâti pour ça. Ils veulent que vous posiez la question parce que la réponse est leur meilleur argument. Ceux qui ne valent pas la peine complimenteront votre question, consulteront leur collègue, promettront de faire un suivi et espéreront que vous aurez oublié d'ici la signature du contrat.

Un fournisseur qui vous enferme dans son écosystème si profondément qu'une annonce de tarifs devient une crise opérationnelle n'est pas un partenaire. C'est une dépendance. Et en sécurité IA, où la menace évolue à la vitesse de la machine et où le paysage réglementaire change chaque trimestre, une dépendance dont vous ne pouvez vous défaire est une vulnérabilité avec des frais d'abonnement.

ISM existe en tant que couche opérationnelle entre votre organisation et la pile technologique sous-jacente. Un seul contrat. La flexibilité de changer de fournisseur, de plateforme et de fournisseur infonuagique au gré de l'évolution du paysage. Des gens ayant une habilitation de sécurité canadienne qui répondent au téléphone à Regina parce que c'est là qu'ils habitent. Des pistes de vérification par conception, pas sur demande. Quand Azure doit devenir AWS, ou qu'un partenariat fournisseur change la donne en matière de conformité, l'architecture s'adapte parce qu'elle a été conçue pour ça. Pas parce que quelqu'un a déposé une demande de changement et a attendu huit mois.

Les portes sont toujours secouées. L'IA de l'autre côté du mur n'assiste pas aux réunions de fournisseurs et se moque bien des objectifs trimestriels de quiconque. Ce qui l'accueille lorsqu'elle essaie la poignée dépend entièrement de la capacité du fournisseur que vous avez choisi à répondre à sept questions sans avoir recours à une présentation.

À lire ensuite

Le dernier article de la série porte sur ce qui se passe quand tout cela fonctionne. Pas le sauvetage dramatique. Pas l'incident évité de justesse. Un mardi matin où rien ne s'est passé. Où l'IA a traité ce qu'elle devait traiter, le rapport de conformité s'est généré tout seul et le téléphone du CISO est resté silencieux. Ce silence est le résultat le plus précieux en matière de sécurité. À quoi ressemble la sécurité IA quand elle fonctionne.

Citations

Rapport 2026 sur le paysage des menaces IA de HiddenLayer : 76 % d'adoption d'IA fantôme, 1 sur 8 compromis via une IA agentique

Galileo AI : Un seul agent compromis empoisonnant 87 % des décisions en aval en quatre heures

Témoignage de Microsoft France devant le Sénat français, juin 2025 : incapacité à garantir la souveraineté des données quel que soit l’emplacement de stockage

Vous voulez comprendre notre façon de travailler?

Chaque conversation commence par votre environnement. Pas par notre liste de produits.

Contactez-nous
FlècheFlèche

Ce n'est pas une question de technologie ou de processus. C'est une question de clients, d'utilisateurs et de la confiance durement acquise que vous avez bâtie. Chaque membre de notre équipe garde cela à l'esprit.

CTA mobile