Réponse courte
Oui, un cabinet d’avocats ou une étude de notaires peut utiliser l’IA, mais le secret professionnel passe avant la commodité : selon le guide du Barreau du Québec, le simple fait d’entrer des informations protégées par le secret professionnel dans un système d’IA ouvert constitue une violation, même sans divulgation effective. Le Barreau recommande d’anonymiser les données, de choisir des outils qui protègent le secret, d’inclure des clauses de confidentialité dans les contrats et d’obtenir le consentement éclairé du client, formalisé par écrit, avant d’utiliser l’IA générative dans son dossier. La Loi 25 s’ajoute à ces devoirs : évaluation des facteurs relatifs à la vie privée, contrat écrit avec le fournisseur et entente avant toute communication hors du Québec. Un agent d’accueil qui planifie les consultations sans donner d’avis juridique est l’usage le plus simple à encadrer. Ce guide résume les règles à partir des textes de loi et des publications officielles. Ce n’est pas un avis juridique.
La réponse courte : deux couches d’obligations
Un cabinet juridique au Québec répond à deux régimes en même temps. D’abord le secret professionnel, protégé par la Charte des droits et libertés de la personne et précisé par les lois et codes de déontologie de chaque profession. Ensuite la Loi sur la protection des renseignements personnels dans le secteur privé, modifiée par la Loi 25, qui s’applique au cabinet comme à toute entreprise. Un outil d’IA doit respecter les deux.
| Règle | Ce qu’elle exige | Texte |
|---|---|---|
| Droit au secret professionnel | Les renseignements confidentiels révélés en raison de la profession ne peuvent être divulgués, même en justice, sans autorisation ou disposition expresse de la loi. | Charte, art. 9 |
| Secret professionnel de tout professionnel | Respecter le secret de tout renseignement confidentiel connu dans l’exercice de la profession. | Code des professions, art. 60.4 |
| Avocats : secret absolu | Conserver le secret absolu des confidences reçues en raison de la profession. | Loi sur le Barreau, art. 131 |
| Avocats : compétence technologique | Développer et tenir à jour ses connaissances sur les technologies de l’information utilisées dans sa pratique. | Code de déontologie des avocats, art. 21 |
| Avocats : confidentialité et collaborateurs | Assurer la confidentialité des renseignements du client et prendre les moyens raisonnables pour que toute personne qui coopère avec l’avocat, et le cabinet, les protègent. | Code de déontologie des avocats, art. 60 et 61 |
| Notaires : secret absolu | Conserver le secret absolu des confidences reçues en raison de la profession. | Loi sur le notariat, art. 14.1 |
| Notaires : confidentialité et personnel | Ne pas révéler qu’une personne a fait appel à ses services, sauf exceptions, et veiller à ce que les personnes sous sa responsabilité ne communiquent pas de renseignements confidentiels à un tiers. | Code de déontologie des notaires, art. 35 à 40 |
| Loi 25 : outil et fournisseurs | EFVP de tout projet de système d’information qui touche des renseignements personnels ; contrat écrit avec le fournisseur ; EFVP et entente écrite avant une communication hors du Québec. | Loi sur le privé, art. 3.3, 17 et 18.3 |
Résumé de ZeniTech à partir des textes publiés sur LégisQuébec, consultés le 2 octobre 2026. Ce n’est pas un avis juridique.
Ce que recommande le Barreau du Québec
Le Barreau du Québec a publié « L’intelligence artificielle générative : guide pratique pour une utilisation responsable ». Il recommande d’utiliser l’IA générative uniquement quand on est en mesure d’en gérer les risques, et la déconseille autrement. Sur le secret professionnel, il distingue les systèmes ouverts, accessibles au public et dont les données ne sont pas stockées à l’interne, des systèmes en circuit fermé, déployés au sein d’une organisation et qui conservent les données à l’interne, qui réduisent les risques.
Ses bonnes pratiques, résumées :
- Examiner les conditions d’utilisation d’un outil avant de le choisir, pour comprendre ce qu’il fait des données.
- Anonymiser les données avant de les soumettre à l’IA, limiter l’information au strict nécessaire et, si l’anonymisation est impossible, ne pas utiliser l’outil.
- Discuter avec le client des avantages et des risques et obtenir son consentement éclairé, formalisé par écrit, avant d’utiliser l’IA générative dans son dossier.
- Documenter les instructions et les données fournies à l’IA ainsi que les résultats, comme partie du dossier, conservée au moins 7 ans après la fermeture du dossier.
- Inclure des clauses rigoureuses de confidentialité et de protection des données dans les contrats avec des tiers qui utilisent des outils d’IA.
- Mettre à jour les politiques internes, former l’équipe, auditer l’usage des outils et prévoir un plan de réponse aux incidents.
- Vérifier chaque résultat : l’IA ne remplace pas le jugement de l’avocat.
Le même guide signale que la police du Fonds d’assurance responsabilité professionnelle du Barreau excluait les réclamations découlant d’un bris de confidentialité, et que des modifications à la police sont entrées en vigueur le 1er avril 2026. Vérifiez votre couverture auprès du Fonds avant d’adopter un outil.
Et pour les notaires ?
Les notaires sont tenus au secret professionnel par la Loi sur le notariat (article 14.1) et par leur code de déontologie (articles 35 à 40). Ces textes ne parlent pas d’IA, mais leurs principes s’appliquent à tout outil : le notaire ne révèle pas qu’une personne a fait appel à ses services, sauf si la nature du cas l’exige, et il veille à ce que les personnes sous sa responsabilité ne communiquent pas de renseignements confidentiels à un tiers. Un fournisseur d’IA qui lit les conversations ou les documents d’un client est un tiers au sens courant : il faut un contrat qui l’encadre.
Vérifiez auprès de la Chambre des notaires du Québec si des orientations propres à l’IA ont été publiées pour votre pratique.
Accueil IA ou IA générative sur le dossier : deux niveaux de risque
| Usage | Ce qui transite par l’outil | Précaution |
|---|---|---|
| Questions générales (heures, domaines, documents à apporter, grille d’honoraires) | Peu ou pas de renseignements personnels | Réponses tirées de vos documents ; jamais d’avis juridique. |
| Accueil d’un nouveau client et prise de rendez-vous | Nom, coordonnées, domaine de droit, parfois les faits | Traiter dès le premier message comme confidentiel ; recueillir d’abord ce qui sert à la vérification des conflits, les faits détaillés ensuite. |
| Vérification des conflits d’intérêts | Noms des parties | Reste à votre équipe ; l’agent recueille les noms, il ne décide pas. |
| Résumé de dossier avant la consultation | Faits et documents du client | Outil encadré par contrat, conversations consultables, résumé validé par l’avocat ou le notaire. |
| Recherche, rédaction ou analyse avec un outil d’IA générative public | Potentiellement tout le dossier | Selon le Barreau : données anonymisées seulement, sinon ne pas utiliser l’outil ; consentement éclairé écrit du client. |
Grille de ZeniTech pour illustrer les règles citées, pas une classification officielle. Le Code de déontologie des avocats interdit d’accepter un mandat qui pourrait comporter l’utilisation d’un renseignement confidentiel d’un autre client (article 64) : recueillir trop de faits avant la vérification des conflits complique ce contrôle.
Ce que le contrat avec le fournisseur d’IA doit prévoir
La Loi sur le privé permet de communiquer des renseignements personnels à un fournisseur sans le consentement du client lorsque c’est nécessaire au contrat, à condition que le contrat soit écrit et précise les mesures de protection (article 18.3). Si le fournisseur, ou un de ses sous-traitants, traite les données hors du Québec, une EFVP et une entente écrite sont exigées (article 17). Le secret professionnel ajoute ses propres exigences. Points à faire inscrire :
- Usage des renseignements limité au contrat et aucune conservation après son expiration (article 18.3).
- Aucun entraînement de modèles avec les conversations ou les documents des clients.
- Les pays où les données sont traitées et conservées, et la liste des sous-traitants.
- Avis sans délai au responsable de la protection des renseignements personnels de toute violation ou tentative de violation, et droit de vérification (article 18.3).
- Engagement de confidentialité des personnes du fournisseur qui peuvent accéder aux données.
- Durée de conservation des conversations, suppression à l’échéance et remise des données à la fin du contrat.
- Journal des accès : qui a consulté quel dossier, et quand.
Le consentement du client, concrètement
Le guide du Barreau demande à l’avocat d’exercer son jugement pour décider si l’usage prévu justifie une information formelle, voire un consentement écrit, selon la sensibilité des renseignements, le type d’outil (public ou hébergé à l’interne) et ses conditions contractuelles. Ses bonnes pratiques recommandent un consentement éclairé formalisé par écrit dès que l’IA générative sert au traitement du dossier. En pratique, une clause de la convention de services peut porter cette information :
- Quels outils d’IA le cabinet utilise et pour quelles tâches (accueil, résumé, recherche, rédaction).
- Les mesures de protection : anonymisation, contrat avec le fournisseur, absence d’entraînement des modèles.
- Le fait qu’un avocat ou un notaire valide tout résultat avant de s’en servir.
- Le droit du client de refuser l’usage de l’IA dans son dossier.
Combien ça coûte
| Poste | Prix | À savoir |
|---|---|---|
| Guide et modèle d’EFVP de la Commission d’accès à l’information | 0 $ | Le coût réel est le temps de votre responsable de la protection des renseignements personnels |
| Révision du contrat du fournisseur et de la clause de consentement | Variable | Souvent faite à l’interne dans un cabinet ; sinon, honoraires d’un collègue en droit des technologies |
Prix de ZeniTech relevés sur zenitech.dev/agents-ia/max et zenitech.dev/tarifs le 2 octobre 2026, en dollars canadiens, avant TPS et TVQ.
Les étapes, dans l’ordre
- 1. Inventorier les outils d’IA déjà utilisés dans le cabinet, y compris les comptes personnels du personnel.
- 2. Interdire par écrit l’entrée d’informations protégées dans un outil public non encadré.
- 3. Choisir les usages permis : accueil, prise de rendez-vous, résumé, rédaction, et ce qui reste exclu (avis juridique, décision sur les conflits).
- 4. Faire l’EFVP du projet (article 3.3), en consultant dès le début le responsable de la protection des renseignements personnels.
- 5. Signer un contrat écrit avec chaque fournisseur, avec les clauses ci-dessus, et une entente si les données sortent du Québec.
- 6. Ajouter la clause d’information et de consentement à la convention de services.
- 7. Configurer l’agent : message d’accueil qui dit que c’est un assistant automatisé, aucune opinion juridique, transfert vers une personne, durée de conservation.
- 8. Mettre à jour la politique de confidentialité du site et l’avis au moment de la collecte (article 8).
- 9. Former l’équipe et documenter l’usage de l’IA au dossier.
- 10. Vérifier votre couverture d’assurance responsabilité professionnelle et revoir le tout chaque année.
Les pièges les plus fréquents
- Copier un courriel de client dans un outil d’IA public « juste pour reformuler ».
- Un agent d’accueil qui répond à une question de droit au lieu de prendre le rendez-vous.
- Recueillir tout le récit d’un client potentiel avant d’avoir vérifié les conflits d’intérêts.
- Un contrat de fournisseur standard qui permet l’usage des données pour améliorer ses services.
- Aucune trace, au dossier, de ce qui a été fourni à l’IA et de ce qui a été validé.
- Des conversations conservées sans limite chez le fournisseur.
- Supposer que l’assurance couvre un bris de confidentialité lié à l’IA sans l’avoir vérifié.
Les sanctions
Pour la Loi sur le privé, la Commission d’accès à l’information peut imposer une sanction administrative pécuniaire allant jusqu’à 50 000 $ pour une personne physique et, dans les autres cas, jusqu’à 10 000 000 $ ou 2 % du chiffre d’affaires mondial, selon le montant le plus élevé (article 90.12). Les amendes pénales vont de 15 000 $ à 25 000 000 $ ou 4 % du chiffre d’affaires mondial pour une entreprise (article 91).
Le risque le plus direct reste toutefois disciplinaire : le secret professionnel est une obligation déontologique, et un manquement peut mener à une enquête du syndic de l’ordre.
Information générale, pas un avis juridique.
Ce que ZeniTech peut faire
Max est l’agent IA de ZeniTech pour les avocats et les notaires. Selon sa page, il accueille les demandes, recueille les faits et les documents selon le domaine, planifie les consultations dans le calendrier du bon avocat ou notaire, prépare un résumé du dossier et envoie les rappels. Ses garde-fous publiés : il ne donne jamais d’avis juridique, la vérification des conflits d’intérêts reste à votre équipe, il applique vos règles de confidentialité et de secret professionnel, il répond à partir de vos documents, et toutes les conversations sont consultables. La page indique aussi que vos données ne servent à entraîner aucun modèle tiers.
ZeniTech n’est pas un cabinet juridique et ne remplace pas votre jugement professionnel. Avant de signer avec tout fournisseur, ZeniTech compris, apportez votre liste de clauses de confidentialité et demandez une réponse écrite à chacune.
Questions fréquentes
Est-ce qu’un avocat peut utiliser ChatGPT sans briser le secret professionnel ?
Pas avec des informations protégées dans un outil public. Selon le guide du Barreau du Québec, le simple fait d’entrer des informations protégées par le secret professionnel dans un système d’IA ouvert constitue une violation, même sans divulgation effective. Le Barreau recommande d’anonymiser les données et, si c’est impossible, de ne pas utiliser l’outil.
Faut-il le consentement du client pour utiliser l’IA dans son dossier ?
Le guide du Barreau du Québec recommande d’obtenir le consentement éclairé du client, formalisé par écrit, avant d’utiliser l’IA générative dans le traitement de son dossier, après lui avoir expliqué les avantages, les risques et les mesures prises. L’avocat juge selon la sensibilité des renseignements et le type d’outil si une information formelle ou un consentement écrit s’impose.
La Loi 25 s’applique-t-elle à un cabinet d’avocats ou à une étude de notaires ?
Oui. Un cabinet qui détient des renseignements personnels est une entreprise au sens de la Loi sur la protection des renseignements personnels dans le secteur privé. Il doit notamment publier les coordonnées de son responsable de la protection des renseignements personnels, faire une évaluation des facteurs relatifs à la vie privée avant d’adopter un nouveau système et encadrer ses fournisseurs par contrat écrit. Le secret professionnel s’ajoute à ces obligations.
Une réceptionniste IA peut-elle répondre aux clients d’un cabinet d’avocats ?
Oui, si elle se limite à l’accueil : informations générales, prise de rendez-vous, collecte des renseignements de base et rappels. Elle ne doit jamais donner d’avis juridique, la vérification des conflits d’intérêts doit rester à l’équipe, et le fournisseur doit être lié par un contrat qui protège la confidentialité.
Un notaire peut-il utiliser un agent IA pour prendre les rendez-vous de testaments ?
Oui, avec les mêmes précautions. Le notaire est tenu au secret absolu des confidences reçues en raison de sa profession (Loi sur le notariat, article 14.1) et doit veiller à ce que les personnes sous sa responsabilité ne communiquent pas de renseignements confidentiels à un tiers. L’agent doit donc être encadré par contrat et se limiter à la planification et aux informations à préparer.
Les données de mes clients peuvent-elles être traitées par un fournisseur d’IA à l’étranger ?
La Loi 25 exige une évaluation des facteurs relatifs à la vie privée avant toute communication hors du Québec, et une entente écrite qui en tient compte (article 17). Le guide du Barreau invite aussi à examiner l’emplacement d’hébergement et les clauses sur l’usage et la conservation des données. Demandez ces informations par écrit à chaque fournisseur.
Combien de temps faut-il conserver les traces d’utilisation de l’IA dans un dossier ?
Le guide du Barreau du Québec recommande de documenter les instructions et les données fournies à l’IA ainsi que les résultats, et de conserver cette documentation avec le dossier pendant au moins 7 ans après sa fermeture, conformément au règlement sur les normes d’exercice professionnel des avocats.
Combien coûte un agent IA d’accueil pour un cabinet juridique ?
Chez ZeniTech, l’agent Max se facture en deux parties : une implantation, puis un forfait mensuel avec une utilisation raisonnable incluse, selon la grille publiée sur zenitech.dev/tarifs. Il faut prévoir en plus le temps de l’évaluation des facteurs relatifs à la vie privée et de la révision du contrat.
À lire aussi
Présentation gratuite
On chiffre votre projet en 30 minutes.
On regarde ce que le projet doit produire, on vous dit ce que ça coûte, et on vous dit aussi quand vous n'en avez pas besoin.
Demander une présentation →581-748-7017Sources
- Barreau du Québec : L’intelligence artificielle générative, guide pratique pour une utilisation responsable (PDF)
- LégisQuébec : Charte des droits et libertés de la personne (RLRQ, c. C-12), article 9
- LégisQuébec : Code des professions (RLRQ, c. C-26), article 60.4
- LégisQuébec : Loi sur le Barreau (RLRQ, c. B-1), article 131
- LégisQuébec : Code de déontologie des avocats (RLRQ, c. B-1, r. 3.1)
- LégisQuébec : Loi sur le notariat (RLRQ, c. N-3), article 14.1
- LégisQuébec : Code de déontologie des notaires (RLRQ, c. N-3, r. 2)
- LégisQuébec : Loi sur la protection des renseignements personnels dans le secteur privé (RLRQ, c. P-39.1)
- Commission d’accès à l’information : guide pour réaliser une évaluation des facteurs relatifs à la vie privée
- Commission d’accès à l’information : sanctions et poursuites (entreprises)
- Commission d’accès à l’information : principes pour une IA générative responsable et respectueuse de la vie privée