Utilisation de l’IA pendant les réunions du conseil En règle générale, le personnel de la société ne doit pas téléverser de documents confidentiels dans un logiciel d’IA auquel le public a accès (par exemple, un assistant virtuel en libre accès dans lequel il est possible de téléverser des documents et de faire des requêtes). Sans protocoles appropriés en place, de tels renseignements pourraient être accessibles au personnel du développeur de logiciel. Tout logiciel qui s’entraîne en se servant de ces renseignements pourrait aussi les intégrer au bassin de données utilisé pour produire des résultats destinés à d’autres utilisateurs. Si un utilisateur ne peut raisonnablement s’attendre à ce que le logiciel respecte sa vie privée, il est peu probable que la confidentialité des renseignements soit préservée. Sans confidentialité, tout privilège lié à ces renseignements pourrait également être perdu. Il est donc essentiel que les administrateurs et les conseillers juridiques n’utilisent que des logiciels d’IA qui ont été approuvés par les équipes juridiques et informatiques de l’entreprise. Ces logiciels destinés aux entreprises doivent offrir une cybersécurité de premier plan et être assujettis à des modalités contractuelles garantissant que le personnel du développeur n’aura pas accès aux renseignements et que ceux-ci ne seront pas utilisés pour entraîner l’IA. À mesure que notre compréhension du fonctionnement des modèles d’IA évolue, les clauses contractuelles utilisées pour préserver la confidentialité des renseignements téléversés évolueront également. Même lorsque des logiciels approuvés par l’entreprise sont utilisés, les fonctions de transcription et d’enregistrement automatiques pour les réunions et les appels devraient être désactivées dans le cours normal des activités. Ces logiciels peuvent en effet gêner la conversation et nuire à une réflexion approfondie. Plus important encore, pour ce qui est des réunions du conseil d’administration, le procès-verbal officiel approuvé par ce dernier devrait généralement être le seul compte rendu de la réunion. Le procès-verbal peut être essentiel pour rendre compte des délibérations du conseil d’administration, établir une défense fondée sur l’appréciation commerciale et prouver que les administrateurs ont fait preuve de diligence. La discrétion et le discernement sont essentiels pour préparer un compte rendu fidèle qui réponde à cet objectif. Même si une transcription n’est utilisée que comme première ébauche ou aide-mémoire, ce document pourrait devoir être communiqué dans le cadre d’un litige et discréditer la version définitive du procès-verbal, et des copies pourraient être transmises sans que soient protégés la confidentialité et le secret professionnel. Pour ces raisons, il convient de désactiver par défaut ces fonctions d’enregistrement. Le relevé d’une conversation avec un agent conversationnel présente le même type de difficultés et doit être utilisé avec prudence. Bien entendu, en dehors du cours normal des activités (par exemple, en cas de suspension des procédures judiciaires, lors de la communication de la preuve ou si des exigences juridiques semblables en matière de conservation des données s’appliquent), d’autres considérations peuvent entrer en ligne de compte, et les conseillers juridiques doivent participer étroitement au processus afin d’assurer la conformité. Les conseillers juridiques internes et les administrateurs devraient envisager de mettre en place une politique en matière d’intelligence artificielle ou de bonifier toute politique existante afin de tenir compte de ces considérations. Le libellé de la politique devrait imposer aux conseillers juridiques et aux administrateurs de n’utiliser que des outils technologiques approuvés par l’entreprise qui ont fait l’objet d’un examen visant à garantir le respect de normes rigoureuses en matière de confidentialité et de protection des renseignements personnels (y compris des restrictions concernant le stockage de données). Cette politique devrait également traiter des risques liés à l’utilisation de logiciels d’enregistrement et faire en sorte que, lorsqu’ils sont utilisés, des mesures de protection appropriées soient mises en place, notamment l’obtention de tout consentement nécessaire en matière de confidentialité concernant les renseignements personnels conservés. Les licences logicielles devraient contenir des garanties contractuelles relatives à la confidentialité, à la résidence des données et à l’indemnisation en cas d’intrusion informatique et d’utilisation ou d’accès non autorisés. Une formation régulière des administrateurs et des rappels au début des réunions du conseil d’administration peuvent également être utiles et nécessaires.
11
Rapport sur la gouvernance 2026
Powered by FlippingBook