Loi 25 : quelles pratiques organiser dans votre entreprise ?
Une méthode pour relier politiques, responsabilités et gestes quotidiens : préparez un plan de travail Loi 25 fondé sur vos activités.
Loupe Technologies accompagne les organisations dans l’amélioration de leurs processus, l’évolution de leurs outils et la protection de leurs données.
Cinq expertises pour faire avancer votre organisation.
Faites le point sur vos pratiques de protection des renseignements personnels, vos responsabilités et les actions à prioriser dans votre organisation.
Précisez les enjeux de votre projet en santé : renseignements concernés, accès, échanges et fournisseurs. Le cadre applicable dépend de votre rôle et de vos activités.
Examinez les risques pour la vie privée dès la préparation d’un projet. Reliez les renseignements traités, les fournisseurs impliqués et les mesures de protection à prévoir.
Vos activités dépassent le Québec? Cadrez les questions à examiner concernant la LPRPDE et les lois provinciales, selon vos activités et les renseignements traités.
C’est cette façon de travailler que nous proposons : examiner le fonctionnement réel, puis relier les choix techniques, les responsabilités et la protection des données.
Votre organisation
Responsabilités
Choix techniques
Protection
Le besoin et les données sont identifiés.
Les responsabilités sont définies.
Les outils sont reliés, les accès encadrés.
Le fonctionnement peut être vérifié.

Une méthode pour relier politiques, responsabilités et gestes quotidiens : préparez un plan de travail Loi 25 fondé sur vos activités.

Préparez un pilote Copilot avec un usage précis, des accès examinés, des critères de qualité et une fiche de décision pour votre équipe.

Préparez une fiche d’autorisation pour votre agent IA : tâche, données, actions permises, validation humaine et scénarios à vérifier avant un essai.
Des réponses pour préciser votre besoin et envisager la suite.
Commencez par une situation concrète : une tâche qui prend trop de temps, un accès difficile à maîtriser ou une exigence à comprendre. Nous proposons d’en préciser le contexte, les personnes concernées et le résultat attendu avant de définir un périmètre d’intervention.
Pas nécessairement. Le premier travail consiste à examiner les étapes, les ressaisies, les règles de décision et les fonctions déjà disponibles dans vos outils. Cela permet d’évaluer si une clarification du processus, une configuration ou une intégration répond au besoin. Un changement de logiciel se décide ensuite selon les contraintes du projet.
La Loi 25 a modifié les lois québécoises sur la protection des renseignements personnels. La Loi 5 renvoie ici au cadre propre aux renseignements de santé et de services sociaux. Le régime à examiner dépend notamment de l’organisation, de ses activités et des renseignements concernés. Le parcours Loi 5 permet de préciser un besoin lié au secteur santé.
Une évaluation des facteurs relatifs à la vie privée examine les effets d’un projet sur les renseignements personnels et les risques pour les personnes. Elle aide à déterminer les mesures de protection à intégrer dès la conception et à revoir pendant le projet. Certaines situations prévues par la loi rendent cette démarche obligatoire.
Commencez par les permissions et le partage des fichiers. Microsoft 365 Copilot s’appuie sur les informations auxquelles l’utilisateur a déjà accès : des accès trop larges restent donc un sujet à traiter. La préparation comprend aussi le choix des usages, la gouvernance des données et les règles à expliquer aux équipes.
Définissez d’abord la tâche attendue, les données nécessaires et les outils concernés. Nous proposons ensuite d’examiner les actions permises, les validations humaines, la traçabilité et les conditions d’arrêt. Ce cadrage aide à décider du périmètre à tester et des mesures de protection à prévoir avant une mise en service.