La gouvernance de l'IA et de la cybersécurité, pensée pour le secteur public québécois.
InnovaPulse accompagne les organismes publics et parapublics du Québec dans leur mise en conformité réglementaire — et livre, au-delà du diagnostic, l'architecture qui la rend durable.
La non-conformité n'est plus une option silencieuse
Depuis l'arrêté 2025-02 et la mise à jour du cadre MCN de janvier 2026, tout déploiement d'IA générative dans un organisme public exige une analyse d'impact sur la protection des renseignements personnels et une évaluation des risques algorithmiques — avec un délai de mise en œuvre de six mois.
Une obligation, pas une tendance
Près de 300 organismes publics sont assujettis à la Loi sur la gouvernance et la gestion des ressources informationnelles — le cadrage réglementaire n'est plus discrétionnaire.
Un délai qui court déjà
Les organismes disposent d'une fenêtre limitée pour se conformer aux nouvelles exigences — au-delà, l'exposition devient un enjeu de gouvernance et d'imputabilité.
La conformité seule ne suffit pas
Un document de conformité sans architecture de gouvernance derrière ne survit pas au prochain audit — ou à la prochaine directive.
CIBLE — le cadre diagnostic derrière chaque mandat
Cinq étapes séquentielles, appliquées de façon constante à travers les mandats livrés — de l'analyse initiale à l'évaluation du risque résiduel.
Trois paliers, un seul chemin de conformité
Chaque mandat commence par une conversation, pas un tarif affiché — la portée réelle du besoin détermine l'engagement.
Diagnostic
Application de la méthodologie CIBLE pour établir un portrait clair de la posture de conformité actuelle.
- Cadrage et référentiels applicables
- Cartographie des écarts
- Rapport priorisé par niveau de risque
Documentation de conformité
Production des livrables exigés par les référentiels applicables — prêts pour audit ou dépôt réglementaire.
- Politiques et procédures documentées
- Analyses d'impact et évaluations de risque
- Trame de gouvernance de l'IA
Retainer de gouvernance
Présence continue pour maintenir la conformité à jour face aux nouvelles directives et faire évoluer l'architecture.
- Veille réglementaire active
- Suivi périodique de la posture de risque
- Accompagnement des projets IA à venir
La sécurité qui reste utilisée, pas seulement conforme sur papier
Peu de praticiens réunissent la gouvernance de la sécurité et l'expérience de l'usager dans la même pratique. C'est ce croisement qui fait qu'une politique de conformité est réellement adoptée, plutôt que contournée.
& sécurité
& architecture
& adoption
Un profil bâti sur trois piliers complémentaires
Chaque certification répond à une question précise que se pose un organisme avant de confier un mandat.
« Comprend-il le risque et la conformité? »
Gouvernance & sécurité
« Livre-t-il, ou se limite-t-il à recommander? »
Livraison & exécution
« La solution sera-t-elle réellement adoptée? »
Adoption & expérience
Un ancrage dans le secteur public et parapublic québécois
Municipal
Villes et municipalités régionales
Provincial
Ministères et organismes publics
Santé
Établissements du réseau de la santé
Financier
Institutions financières réglementées
Un appel de découverte, sans engagement
Chaque mandat commence par une conversation pour cerner le besoin réel — pas par une grille tarifaire générique.
Écrire à Frédéric