Aller au contenu principal
Guide IAOrdre des CPA du Québec

Gestion des pièces — Quoi fournir, quoi éviter

La règle des 3 questions et l'anonymisation.

4/7
11 min

La règle des 3 questions

Avant de fournir TOUT document à l'IA, posez-vous ces 3 questions :

QuestionCe que vous évaluezSi NON...
1. PERTINENCECette pièce est-elle nécessaire pour répondre à MA question spécifique?Ne pas inclure
2. CONFIDENTIALITÉY a-t-il des données sensibles (NAS, adresses, données personnelles)?Anonymiser AVANT
3. PROPORTIONCette pièce représente-t-elle une part raisonnable du contexte total?Extraire les sections clés

Matrice de décision par type de pièce

Type de pièceFournir?Anonymiser?Note
États financiers (sans annexes détaillées)✓ OuiNon requisBase d'analyse
Contrats signés✓ OuiParties si sensibleExtraction clauses
Grand livre détailléExtraitsNoms tiersTrop volumineux
Confirmations bancaires❌ NonN/APièce justificative
Déclarations fiscales (T2, CO-17)ExtraitsNAS, adressesSections pertinentes
Dossier employés / paie❌ NonObligatoireDonnées personnelles
PV Conseil d'administration✓ OuiSi noms sensiblesDécisions clés
Correspondance client/avocatExtraitsNoms, montantsAttention privilège
Programme d'audit / méthodologie❌ NonN/APropriété cabinet

Techniques d'anonymisation rapide

Donnée sensibleTechniqueExemple
Nom de client/entrepriseRemplacer par code génériqueABC Inc. → « Client A » ou « Entreprise X »
NAS / numéro d'assurance socialeSupprimer complètement[NAS SUPPRIMÉ] ou XXX-XXX-XXX
Adresse personnelleGénéraliser à la ville/région123 rue Principale → « Montréal, QC »
Numéro de compte bancaireTronquer (garder 4 derniers)1234567890 → ****7890
Montants très sensiblesArrondir ou utiliser ratio1 247 832 $ → « ~1,2 M$ » ou « 100% »
Noms d'employésInitiales ou fonctionMarie Tremblay → « M.T. » ou « Contrôleure »

Avant d'analyser ce document, je dois l'anonymiser.

Identifie tous les éléments suivants et propose une version anonymisée :

  • Noms de personnes physiques → Initiales ou fonction
  • Noms d'entreprises → « Entreprise A », « Entreprise B »
  • Adresses → Ville uniquement
  • Numéros de compte/NAS → [SUPPRIMÉ]
  • Montants sensibles → Arrondir au millier

Présente le texte anonymisé que je pourrai utiliser pour mon analyse.

Rappel Loi 25 (Québec)

La Loi 25 impose des obligations strictes sur les renseignements personnels :

  • Consentement requis pour utiliser des données personnelles
  • Obligation de minimiser les données collectées/transmises
  • Responsabilité en cas de fuite ou d'utilisation non autorisée

Règle simple : dans le doute, anonymisez AVANT de fournir à l'IA. Documentez l'utilisation de l'IA dans votre dossier de travail.