La démonstration était impeccable. Elles le sont toujours. Le directeur de compte connaissait votre secteur, a mentionné le nom de votre concurrent comme une menace subtile et a utilisé le mot « souverain » juste assez souvent pour paraître informé sans avoir à prouver quoi que ce soit. Les diapositives arboraient cette nuance précise de bleu corporatif qui signifie « nous avons investi de vraies sommes dans une agence de design ». Quarante-cinq minutes d’une assurance pure et sans accroc. Vous avez presque oublié que quelqu’un essayait de vous vendre quelque chose.
Puis Gary a demandé où s’exécute l’inférence.
Un court silence. Juste un instant. Puis une phrase techniquement exacte, de la même manière qu’une prévision météo annonçant un « ciel partiellement nuageux » est techniquement exacte lors d’une tempête de grêle à Calgary. Deux clauses restrictives. Une référence à un partenariat qui ne figurait pas dans la présentation. Une transition vers une diapositive sur la feuille de route pour répondre à une question que personne n’avait posée. Le vendeur en complet s’est repris avec brio. Ils le font toujours. Gary l’a remarqué quand même. Gary a connu une année difficile et il ne fait plus confiance aux présentations.
La plupart des fournisseurs vendent des cuisines de rêve dans des bâtiments aux fondations en contreplaqué. Les questions ci-dessous permettent de distinguer les uns des autres. Il y en a sept. Imprimez-les. Apportez-les à la réunion. Soyez attentif à ce qui se passe dans les trois secondes suivant votre question. Une réponse directe arrive immédiatement. Un changement de sujet soigneusement formulé arrive avec un compliment sur la pertinence de votre question. « Sérieusement, quelle question perspicace, merci de l’avoir posée ! »
Posez-les à tous vos fournisseurs. Y compris nous. Surtout nous. Nous préférerions cela.
Les sept questions
1. Où s’exécute l’inférence et sous quelle juridiction ?
Vous voulez une réponse claire précisant où se trouvent les ressources informatiques, qui les exploite et quelle loi régit les demandes d’accès. Pas un simple « région canadienne » avec une épingle sur une carte. La juridiction réelle. L’opérateur réel. Si la réponse nécessite une note de bas de page, vos clients finiront par entendre parler de l’intrusion étrangère avant que vous ne soyez prêt à l’expliquer.
2. Qui détient les clés de chiffrement et quelqu’un peut-il vous contraindre à les remettre ?
« Nous chiffrons vos données » et « vous contrôlez le chiffrement » sont deux phrases différentes avec des implications juridiques très distinctes. Si le fournisseur détient les clés, il contrôle les données, peu importe où elles sont stockées. La réponse que vous voulez tient en quatre mots : « Vous détenez les clés. »
3. Quels modèles d’IA de votre plateforme accèdent à mes données, et mes données sont-elles incluses dans des ententes futures auxquelles je n’ai pas consenti ?
Vous voulez une liste. Les noms précis des modèles, les données qu’ils ingèrent, si les résultats sont utilisés pour l’entraînement, et une réponse franche sur ce qui se passera lorsque le fournisseur signera un nouveau partenariat au prochain trimestre. Si la réponse est « notre plateforme utilise l’IA pour améliorer l’expérience » sans plus de détails, on vous demande de confier les données de vos clients à une boîte noire. Le rapport 2026 de HiddenLayer a révélé que 76 % des organisations utilisent de l’IA fantôme. Une partie est arrivée avec la facture.
4. Décrivez la piste d’audit pour une décision prise par l’IA dans votre plateforme. Est-elle intégrée ou assemblée après coup ?
Une auditabilité au niveau de l’architecture signifie que chaque action d’un agent est consignée automatiquement et que chaque décision peut être retracée jusqu’à la politique qui l’a autorisée. Horodatée, immuable, disponible sans que personne n’ait à compiler quoi que ce soit. Si le discours du fournisseur sur l’audit commence par « nous pouvons générer un rapport », c’est que la piste est reconstruite, et non enregistrée. Il y a un fossé entre ces deux choses, et votre auditeur le trouvera.
5. Quel est votre SLA de réponse aux incidents pour une défaillance spécifique à l’IA ?
Une attaque par hameçonnage ayant compromis les identifiants de Gary et un agent dormant qui corrompt les décisions en aval depuis trois mois ne sont pas le même problème. Si la réponse est « notre SLA standard couvre tous les incidents », ce n’est pas le cas. Menace différente, réponse différente, expertise différente. Galileo AI a démontré qu’un seul agent compromis peut corrompre 87 % des décisions en aval en quatre heures. Votre SLA réseau n’a pas été conçu pour cela.
6. Qu’advient-il de mes données et de mes opérations si votre entreprise (ou votre fournisseur) est acquise ?
L’entreprise constituée au Canada mardi dernier pourrait être constituée en Virginie mardi prochain si l’entité acquéreuse décide de se restructurer. Les contrats sont transférés. Les juridictions changent. Vous voulez une disposition contractuelle qui traite de cette éventualité, pas un « nous ne prévoyons aucun changement ». La meilleure réponse est une clause vous permettant de résilier sans pénalité si l’acquisition modifie votre situation en matière de conformité. La pire réponse est un long silence ou un « oh, ne vous inquiétez pas ».
7. Si un tarif douanier, une acquisition ou un différend commercial rend ma pile technologique actuelle intenable, à quelle vitesse puis-je pivoter ?
Voici la question canadienne. Vos données sont sur une plateforme américaine. La relation commerciale change sous la menace. Vos clients en parlent déjà. Et maintenant? Vous ne demandez pas si le départ est gratuit. Vous demandez si le fournisseur vous a tellement enchaîné à ses intégrations propriétaires que changer de cap nécessite une migration de plusieurs années et une prière. Si la réponse ressemble à un plan de reconstruction des Leafs, beaucoup d'espoir et aucun échéancier, vous savez déjà comment ça finit.
Gary a posé la septième question
Gary était assis dans la réunion. Il a entendu la démo bien rodée. Il a vu la salle commencer à hocher la tête. Juste avant que quelqu'un suggère de passer aux prix, Gary s'est penché en avant et a demandé : si la situation commerciale change l'an prochain et que nous devons déplacer nos charges de travail en IA hors de votre plateforme, à quoi cela ressemble-t-il en pratique?
L'ambiance dans la salle a changé. Pas parce que la question était hostile. Parce qu'elle était précise, et les questions précises sont celles qui distinguent les fournisseurs conçus pour la flexibilité de ceux conçus pour le verrouillage. Ceux qui valent la peine d'être gardés ne bronchent pas. Ils ont bâti pour ça. Ils veulent que vous posiez la question parce que la réponse est leur meilleur argument. Ceux qui ne valent pas la peine complimenteront votre question, consulteront leur collègue, promettront de faire un suivi et espéreront que vous aurez oublié d'ici la signature du contrat.
Un fournisseur qui vous enferme dans son écosystème si profondément qu'une annonce de tarifs devient une crise opérationnelle n'est pas un partenaire. C'est une dépendance. Et en sécurité IA, où la menace évolue à la vitesse de la machine et où le paysage réglementaire change chaque trimestre, une dépendance dont vous ne pouvez vous défaire est une vulnérabilité avec des frais d'abonnement.
ISM existe en tant que couche opérationnelle entre votre organisation et la pile technologique sous-jacente. Un seul contrat. La flexibilité de changer de fournisseur, de plateforme et de fournisseur infonuagique au gré de l'évolution du paysage. Des gens ayant une habilitation de sécurité canadienne qui répondent au téléphone à Regina parce que c'est là qu'ils habitent. Des pistes de vérification par conception, pas sur demande. Quand Azure doit devenir AWS, ou qu'un partenariat fournisseur change la donne en matière de conformité, l'architecture s'adapte parce qu'elle a été conçue pour ça. Pas parce que quelqu'un a déposé une demande de changement et a attendu huit mois.
Les portes sont toujours secouées. L'IA de l'autre côté du mur n'assiste pas aux réunions de fournisseurs et se moque bien des objectifs trimestriels de quiconque. Ce qui l'accueille lorsqu'elle essaie la poignée dépend entièrement de la capacité du fournisseur que vous avez choisi à répondre à sept questions sans avoir recours à une présentation.
À lire ensuite
Le dernier article de la série porte sur ce qui se passe quand tout cela fonctionne. Pas le sauvetage dramatique. Pas l'incident évité de justesse. Un mardi matin où rien ne s'est passé. Où l'IA a traité ce qu'elle devait traiter, le rapport de conformité s'est généré tout seul et le téléphone du CISO est resté silencieux. Ce silence est le résultat le plus précieux en matière de sécurité. À quoi ressemble la sécurité IA quand elle fonctionne.
Citations
Rapport 2026 sur le paysage des menaces IA de HiddenLayer : 76 % d'adoption d'IA fantôme, 1 sur 8 compromis via une IA agentique
Galileo AI : Un seul agent compromis empoisonnant 87 % des décisions en aval en quatre heures
Témoignage de Microsoft France devant le Sénat français, juin 2025 : incapacité à garantir la souveraineté des données quel que soit l’emplacement de stockage
