SOUVERAINETÉ NUMÉRIQUE · ARCHITECTURE IA

IA souveraine en cabinet : la couche d'IA pour les dossiers et connaissances qui doivent rester sous contrôle

Toutes les informations d'un cabinet n'ont pas besoin d'être traitées dans le même environnement. À mesure que l'IA devient une infrastructure de travail, la question stratégique n'est plus seulement « quelle IA utiliser? », mais aussi quelle information confier à quelle couche d'IA.

Par BoxAI Station · 14 min de lecture

L'intelligence artificielle entre rapidement dans les opérations des organisations canadiennes.

L'adoption accélère, la confidentialité demeure un frein

Selon Statistique Canada, au deuxième trimestre de 2026, 19,2 % des entreprises canadiennes déclaraient avoir utilisé l'intelligence artificielle pour produire des biens ou fournir des services au cours des douze mois précédents.

Deux ans auparavant, cette proportion était de 6,1 %.

Dans les services professionnels, scientifiques et techniques, l'utilisation atteignait déjà 32,4 %.

19,2 %

des entreprises canadiennes déclaraient utiliser l'IA au deuxième trimestre de 2026, contre 6,1 % deux ans plus tôt.

Statistique Canada

L'intelligence artificielle n'est donc plus seulement une expérimentation technologique. Elle devient progressivement une infrastructure de travail.

Mais cette progression s'accompagne d'une deuxième réalité.

Statistique Canada indique également que 13,4 % des entreprises considèrent les préoccupations liées à la cybersécurité ou à la confidentialité comme un frein à leur utilisation de l'IA, devant le coût.

Chez les organisations de 100 employés ou plus, cette proportion atteint 30,0 %.

32,4 %

dans les services professionnels, scientifiques et techniques.

Statistique Canada

Le défi apparaît clairement :

adopter rapidement ↔ gouverner correctement ↔ conserver suffisamment de maîtrise sur les données, les connaissances et l'infrastructure.

Pour les cabinets d'avocats, cette question devient particulièrement importante lorsque l'intelligence artificielle doit travailler avec ce que l'organisation possède de plus sensible : dossiers clients, stratégies, opinions, précédents, banques documentaires et savoir institutionnel. Voir aussi notre page consacrée à l'IA pour cabinets d'avocats.

La question stratégique n'est alors plus seulement :

Quelle IA voulons-nous utiliser?

Elle devient également :

Dans quel environnement voulons-nous que l'IA travaille lorsqu'elle accède à des informations que le cabinet souhaite maintenir dans son périmètre contrôlé?

C'est là qu'apparaît la notion d'IA souveraine.

La souveraineté de l'IA devient stratégique au Canada

La souveraineté numérique n'est plus un sujet réservé aux spécialistes de l'infrastructure.

Le 4 juin 2026, le gouvernement fédéral a lancé L'IA pour tous, la nouvelle Stratégie nationale en matière d'intelligence artificielle du Canada.

Cette stratégie est articulée autour de trois principes directeurs :

  • confiance;
  • possibilités;
  • souveraineté.

L'un de ses piliers est explicitement consacré à la construction des fondements de l'IA souveraine au Canada.

Le gouvernement identifie notamment comme composantes stratégiques :

  • la puissance de calcul;
  • l'infonuagique;
  • la connectivité;
  • les données;
  • les talents;
  • et l'infrastructure nécessaire pour développer et gouverner l'IA.

Cette orientation traduit un changement important.

La question de la souveraineté ne concerne plus seulement l'endroit où un fichier est enregistré.

Elle concerne également :

  • l'endroit où le calcul est effectué;
  • l'infrastructure dont dépend le système;
  • les données qui l'alimentent;
  • les règles qui encadrent leur traitement;
  • les acteurs qui administrent les accès;
  • et la capacité de conserver un véritable choix technologique.

La stratégie canadienne reconnaît d'ailleurs explicitement que l'IA de source ouverte peut faciliter l'adaptation de solutions à des exigences locales, y compris des déploiements sur site lorsque les considérations de vie privée, de sécurité ou de sensibilité des données sont primordiales.

À l'échelle d'un pays, il s'agit de souveraineté nationale.

À l'échelle d'un cabinet, il s'agit de maîtrise opérationnelle.

Lecture BoxAI : la stratégie nationale n'est pas une recommandation gouvernementale en faveur d'un produit. BoxAI en fait une transposition stratégique à l'échelle d'un cabinet.

Que signifie réellement « IA souveraine » pour un cabinet?

Il n'existe pas une définition technique unique et universelle de l'expression IA souveraine.

Dans le contexte d'un cabinet professionnel, BoxAI utilise ce terme dans un sens opérationnel :

la capacité de conserver une maîtrise significative sur l'infrastructure, le traitement, les données, les connaissances et les accès associés à certains usages de l'intelligence artificielle.

Cette souveraineté peut être examinée sous plusieurs angles.

Souveraineté des données

Où résident les documents, bases de connaissances, historiques et informations persistantes?

Souveraineté du calcul

Où l'inférence, l'OCR, l'analyse documentaire et les autres traitements sont-ils réellement exécutés?

Souveraineté des accès

Qui détermine quels utilisateurs peuvent accéder à quelles ressources?

Souveraineté de la connaissance

Qui contrôle les index, corpus documentaires, bases RAG, permissions et représentations construites à partir du savoir interne du cabinet?

Souveraineté opérationnelle

Dans quelle mesure l'organisation peut-elle administrer et faire évoluer son environnement sans dépendre entièrement d'un service distant pour chaque traitement?

Souveraineté juridictionnelle

À quelles lois et juridictions les informations ou leur traitement peuvent-ils être exposés?

Ces dimensions permettent de comprendre une distinction fondamentale :

Résidence des données et souveraineté ne sont pas synonymes.

Résidence des données et souveraineté : une distinction concrète

Le projet pilote d'intelligence artificielle réalisé par la Cour supérieure du Québec en fournit un exemple particulièrement instructif.

Vingt-deux juges volontaires ont participé au projet.

Neuf agents spécialisés ont été déployés et 893 sessions ont été enregistrées au cours de la période d'évaluation.

L'objectif n'était pas simplement de donner accès à l'IA.

Il s'agissait de tester son utilisation dans un environnement institutionnel fortement encadré.

Le dispositif reposait notamment sur :

  • l'environnement Microsoft 365 du ministère de la Justice du Québec;
  • du chiffrement;
  • un hébergement visant le territoire canadien;
  • un environnement validé par des experts en cybersécurité;
  • une architecture de type bac à sable;
  • aucun accès automatique des agents aux documents présents sur les appareils des juges;
  • des accès personnels;
  • et une séparation des historiques entre utilisateurs.

Les résultats sont particulièrement intéressants.

84 % des répondants estimaient que l'IA était compatible avec les exigences de la fonction judiciaire sous réserve d'un encadrement clair.

89 % se disaient à l'aise de continuer à utiliser ce type d'outil.

84 %

des répondants au projet pilote de la Cour supérieure estimaient l'IA compatible avec les exigences de la fonction judiciaire lorsqu'un encadrement clair était en place.

Cour supérieure du Québec

Le rapport retient également un constat révélateur :

« l'environnement sécurisé est un différenciateur institutionnel clé » — Cour supérieure du Québec, Rapport d'évaluation du projet pilote d'intelligence artificielle, avril 2026.

Le contrôle n'a donc pas nécessairement empêché l'adoption.

Il a contribué à créer les conditions dans lesquelles l'utilisation de l'IA pouvait être considérée comme acceptable.

Mais le projet révèle aussi une nuance capitale.

Malgré les mesures de protection et un hébergement visant le territoire canadien, le rapport précise qu'il n'était pas possible de garantir un traitement à 100 % de l'information en sol canadien.

Les juges avaient donc reçu des directives visant à éviter de transmettre aux agents des renseignements personnels ou des informations confidentielles relatives aux dossiers en cours.

Cet exemple illustre parfaitement pourquoi une politique de souveraineté ne peut pas s'arrêter à la mention « données hébergées au Canada ».

Il faut comprendre l'ensemble de l'architecture.

Le droit ajoute une contrainte particulière : la nature de l'information

Un cabinet d'avocats ne travaille pas simplement avec des « données ».

Il manipule notamment :

  • des communications protégées;
  • des stratégies de litige;
  • des opinions juridiques;
  • des renseignements personnels;
  • des transactions non publiques;
  • des enquêtes;
  • des banques de précédents;
  • des analyses internes;
  • des modèles propriétaires;
  • et parfois plusieurs décennies de connaissances institutionnelles.

L'Association du Barreau canadien rappelle que les décisions concernant l'utilisation des technologies d'intelligence artificielle doivent demeurer compatibles avec les obligations professionnelles des juristes.

La confidentialité et la sécurité des renseignements ne disparaissent pas parce qu'un nouvel outil permet d'aller plus vite.

Dans sa trousse portant sur la vie privée et la déontologie, l'Association du Barreau canadien souligne également l'intérêt d'environnements dans lesquels les données concernant les clients ne sont pas partagées ou stockées à l'externe et mentionne les systèmes exploités sur les propres serveurs du cabinet parmi les approches possibles.

Cela ne signifie pas que tout usage juridique de l'IA doit obligatoirement être local.

Cela signifie plutôt que l'architecture choisie fait partie de l'analyse professionnelle.

Au Québec, le sujet a également franchi un cap institutionnel.

Depuis le 1er avril 2026, le Barreau du Québec impose à ses membres une formation consacrée spécifiquement à l'encadrement de l'IA générative dans la pratique du droit.

Le choix d'un outil ne constitue donc plus uniquement une décision de productivité.

Le choix de l'environnement devient lui-même une décision de gouvernance.

Cette question rejoint directement celle des outils utilisés hors du périmètre approuvé, que nous avons traitée dans notre analyse du Shadow AI dans les cabinets d'avocats.

Toutes les informations ne nécessitent pas la même couche d'IA

Il serait trop simple de présenter le débat sous forme d'opposition : cloud contre local.

Les deux approches peuvent avoir leur place.

Une organisation mature peut parfaitement utiliser plusieurs environnements selon la nature de la tâche et de l'information concernée. Notre analyse comparative détaillée se trouve dans IA locale ou IA cloud : quelle architecture pour un cabinet d'avocats?.

On peut penser cette architecture en plusieurs couches.

Couche 1 — IA générale

Pour certaines tâches ne comportant aucune information confidentielle ou donnée interne sensible, une IA généraliste peut être parfaitement appropriée.

Par exemple :

  • idéation;
  • apprentissage;
  • reformulation de contenu public;
  • traduction de matériel non sensible;
  • tâches administratives générales.

Couche 2 — IA professionnelle ou juridique externe

Des plateformes cloud professionnelles ou juridiques spécialisées peuvent offrir :

  • contenu juridique propriétaire;
  • recherche;
  • workflows;
  • intégrations;
  • fonctionnalités spécialisées;
  • contrôles organisationnels.

Elles peuvent faire partie intégrante de l'écosystème technologique du cabinet.

Couche 3 — IA souveraine

Puis viennent les informations pour lesquelles l'organisation souhaite conserver une maîtrise beaucoup plus directe :

  • dossiers confidentiels;
  • savoir interne;
  • banques de précédents;
  • corpus propriétaires;
  • documents stratégiques;
  • connaissances institutionnelles;
  • analyses sensibles;
  • bases documentaires construites pendant plusieurs années.

Pour cette troisième catégorie, la question change.

Elle n'est plus seulement :

Quel fournisseur possède le meilleur chatbot?

Elle devient :

Pourquoi déplacer systématiquement cette connaissance vers une infrastructure extérieure si l'IA peut travailler directement dans le périmètre contrôlé du cabinet?

PERSPECTIVE BOXAI

« Vous pouvez avoir plusieurs couches d'IA. BoxAI est la couche que vous contrôlez physiquement et opérationnellement pour vos connaissances internes et vos usages les plus sensibles. »

L'objectif n'est pas de remplacer toutes les autres technologies utilisées par le cabinet.

Il est d'ajouter une couche distincte lorsque l'organisation juge qu'un dossier, un corpus ou une connaissance mérite davantage de contrôle.

La couche souveraine de BoxAI Station

BoxAI Station a été conçue autour de ce principe.

L'architecture repose sur une distinction entre :

  • les documents originaux;
  • le calcul IA;
  • l'environnement de connaissances;
  • les utilisateurs;
  • les permissions;
  • et les services externes utilisés lorsqu'ils sont nécessaires.

Le principe peut être résumé simplement :

Vos documents restent dans vos systèmes. BoxAI vient à eux.

Les documents originaux demeurent dans les systèmes du cabinet.

La Station fournit localement la puissance de calcul nécessaire à certaines fonctions privées, notamment l'inférence, l'OCR, le RAG et l'analyse documentaire. Voir l'architecture BoxAI.

Les bases de connaissances, utilisateurs, accès et paramètres persistants de l'environnement BoxAI sont conservés séparément sur un SSD externe chiffré, amovible et appartenant au cabinet, conformément à l'architecture actuellement publiée par BoxAI Station.

Cette séparation permet au cabinet de distinguer clairement :

  • le lieu où vivent les documents;
  • le lieu où s'effectue le calcul privé;
  • le lieu où persiste l'environnement de connaissances;
  • et les situations dans lesquelles un service externe est activé.

Les principes d'administration, d'accès et d'environnement sont détaillés sur notre page sécurité et gouvernance.

Locale pour le traitement privé. Connectée lorsque la recherche l'exige.

Une infrastructure souveraine ne doit pas devenir une infrastructure isolée.

Le travail juridique exige également :

  • une jurisprudence récente;
  • des sources publiques;
  • des modifications législatives;
  • des informations actuelles;
  • de la recherche externe.

BoxAI distingue donc le traitement documentaire privé de la recherche externe.

Lorsqu'un dossier interne est analysé, le traitement privé peut demeurer dans l'environnement BoxAI.

Lorsqu'une information extérieure est nécessaire, une fonction de recherche externe peut être activée séparément selon les capacités et paramètres prévus par l'environnement.

Cette séparation repose sur une idée importante :

Le fait qu'une IA ait parfois besoin d'Internet ne signifie pas que tous les documents avec lesquels elle travaille doivent eux aussi être envoyés sur Internet.

La souveraineté porte aussi sur la connaissance construite par l'IA

La question de la souveraineté ne concerne pas uniquement les documents originaux.

Lorsqu'un cabinet utilise l'intelligence artificielle pendant plusieurs années, il construit progressivement autre chose : une mémoire numérique de son savoir institutionnel.

Des milliers de documents peuvent être indexés.

Des corpus peuvent être structurés.

Des précédents deviennent interrogeables.

Des permissions sont associées aux ressources.

Des connaissances accumulées pendant des années peuvent devenir accessibles par l'intermédiaire de l'IA.

Cette nouvelle couche possède une valeur propre.

La question n'est donc plus uniquement :

Où se trouve mon PDF?

Elle devient :

Où vit l'environnement de connaissances que notre IA construit autour de notre cabinet?

C'est une dimension de la souveraineté souvent moins visible, mais potentiellement très importante.

Les modèles évolueront.

Le matériel évoluera.

Les architectures changeront.

Le savoir institutionnel, lui, peut représenter un actif construit pendant des décennies.

Une architecture souveraine devrait donc réfléchir non seulement au calcul, mais aussi à la continuité et à la maîtrise de cette connaissance dérivée.

Quelles informations devraient entrer dans une couche souveraine?

Il n'existe pas une réponse universelle.

La décision dépend notamment :

  • des obligations professionnelles;
  • des clients;
  • de la sensibilité des informations;
  • des politiques internes;
  • de l'analyse de risque;
  • des usages;
  • et de l'infrastructure déjà en place.

Certaines questions peuvent néanmoins guider la réflexion.

  1. 01L'information est-elle hautement confidentielle?
  2. 02Est-elle couverte par le secret professionnel?
  3. 03Le corpus représente-t-il une partie importante du savoir institutionnel?
  4. 04Le dossier concerne-t-il une transaction, une enquête ou une stratégie non publique?
  5. 05L'IA doit-elle analyser de grandes quantités de documents internes?
  6. 06Le cabinet souhaite-t-il limiter les transferts externes nécessaires au traitement?
  7. 07L'organisation veut-elle administrer directement utilisateurs, accès et permissions?
  8. 08La base de connaissances doit-elle demeurer sous une maîtrise accrue du cabinet pendant plusieurs années?
  9. 09La dépendance à une infrastructure externe constitue-t-elle une préoccupation pour cet usage particulier?

Plus ces questions deviennent importantes, plus il devient pertinent d'évaluer une couche d'IA privée ou souveraine. Le Diagnostic Shadow AI permet d'amorcer cette réflexion en quelques minutes.

Souveraineté ne signifie pas sécurité absolue

Une infrastructure locale ou privée n'est pas automatiquement sécuritaire simplement parce qu'elle se trouve physiquement chez l'organisation.

Elle doit toujours être :

  • correctement configurée;
  • administrée;
  • protégée;
  • maintenue;
  • sauvegardée;
  • surveillée;
  • intégrée aux pratiques de cybersécurité existantes.

Elle ne remplace pas :

  • les politiques internes;
  • la formation;
  • les contrôles;
  • les responsabilités professionnelles;
  • le jugement humain;
  • les obligations juridiques ou déontologiques.

La souveraineté doit donc être comprise pour ce qu'elle est :

une architecture permettant d'augmenter la maîtrise de certains éléments du système, et non une promesse d'invulnérabilité.

BoxAI Station est conçue pour réduire certains transferts externes non nécessaires et offrir au cabinet davantage de contrôle sur son environnement d'intelligence artificielle.

Elle ne constitue pas une garantie absolue de sécurité ou de conformité.

Du choix du modèle au choix de l'architecture

Pendant les premières années de l'intelligence artificielle générative, la conversation a principalement porté sur les modèles.

  • Quel modèle est le meilleur?
  • Quel chatbot répond le mieux?
  • Quel fournisseur possède le plus de fonctionnalités?

Ces questions resteront importantes.

Mais elles ne suffisent plus.

À mesure que l'IA devient une infrastructure permanente du travail professionnel, une deuxième question devient tout aussi stratégique :

Quelle information voulons-nous confier à quelle architecture?

La nouvelle stratégie canadienne illustre ce changement à l'échelle nationale.

Le pays ne cherche pas uniquement à accélérer l'adoption.

Il cherche simultanément à développer la confiance, les possibilités économiques et une capacité souveraine.

Les cabinets professionnels peuvent appliquer une logique comparable à leur propre échelle.

Cela ne signifie pas essayer de tout contrôler.

Cela signifie savoir ce que l'on choisit de conserver sous un contrôle accru.

BoxAI Station : la couche souveraine du cabinet

La proposition de BoxAI peut finalement être résumée simplement :

Vous pouvez avoir plusieurs couches d'IA. BoxAI est la couche que vous contrôlez physiquement et opérationnellement pour vos connaissances internes et vos usages les plus sensibles.

Une couche locale lorsque le traitement privé le justifie.

Une recherche externe lorsque celle-ci apporte de la valeur.

Une infrastructure installée dans l'environnement du cabinet.

Un environnement de connaissances administré par l'organisation.

Des utilisateurs et permissions définis selon sa gouvernance.

Et une architecture conçue non pas pour remplacer toutes les autres IA, mais pour offrir une véritable option lorsque l'organisation estime qu'une information ne devrait pas quitter son périmètre contrôlé.

L'IA souveraine n'a donc pas besoin d'être toute l'IA du cabinet.

Elle peut simplement être la couche à laquelle celui-ci confie ce qu'il souhaite maîtriser davantage.

Et à mesure que l'intelligence artificielle devient une composante permanente de l'infrastructure professionnelle, cette capacité à choisir pourrait devenir aussi importante que le modèle lui-même.

BOXAI STATION

La couche d'IA que votre cabinet contrôle physiquement et opérationnellement.

BoxAI Station permet d'exécuter certaines fonctions d'IA directement dans l'environnement du cabinet, d'exploiter ses connaissances privées et d'administrer utilisateurs, ressources et permissions dans une infrastructure dédiée.

Évaluer votre environnement IA

Note importante

BoxAI Station vise à offrir une maîtrise accrue de l'infrastructure, du traitement local, des accès et de l'environnement de connaissances. Elle ne remplace pas les obligations légales, déontologiques, professionnelles ou de cybersécurité d'un cabinet. La configuration technique, les politiques internes, les pratiques de sécurité et le jugement professionnel demeurent essentiels.

Sources et méthodologie

Chaque donnée externe citée dans cet article provient d'une source primaire ou institutionnelle officielle. Le périmètre exact de chaque étude est indiqué et ne doit pas être élargi.

  • Statistique Canada · 11 juin 2026

    Analysis on artificial intelligence use by businesses in Canada, second quarter of 2026 (catalogue 11-621-M2026010)

    Utilisé pour : 19,2 %; 6,1 %; 32,4 %; 13,4 %; 30,0 % chez les entreprises comptant 100 employés ou plus. Données portant sur l'ensemble des entreprises canadiennes, et non sur les cabinets d'avocats.

    Consulter la source
  • Innovation, Sciences et Développement économique Canada · 2026

    Stratégie nationale en matière d'intelligence artificielle du Canada : L'IA pour tous

    Utilisée pour : confiance; possibilités; souveraineté; fondements d'une IA souveraine; calcul; infonuagique; connectivité; données; talents; déploiements sur site dans certains contextes de confidentialité, sécurité ou sensibilité des données.

    Consulter la source
  • Cabinet du premier ministre du Canada · 4 juin 2026

    Le premier ministre Carney lance L'IA pour tous, la nouvelle stratégie nationale du Canada en matière d'intelligence artificielle

    Utilisé pour confirmer le lancement officiel et les principes directeurs de la stratégie.

    Consulter la source
  • Cour supérieure du Québec · avril 2026

    Rapport d'évaluation du projet pilote d'intelligence artificielle

    Utilisé pour : 22 juges; 9 agents; 893 sessions; 84 %; 89 %; environnement sécurisé; architecture en bac à sable; hébergement visant le Canada; impossibilité de garantir un traitement à 100 % en sol canadien. Document officiel de la Cour supérieure du Québec.

    Consulter la source
  • Association du Barreau canadien · Ressource en vigueur

    Éthique de l'intelligence artificielle pour les juristes

    Utilisé pour les considérations relatives aux obligations professionnelles, à la confidentialité et au choix responsable des technologies d'IA.

    Consulter la source
  • Association du Barreau canadien · Ressource en vigueur

    Vie privée et déontologie : Une trousse d'outils à l'intention des juristes

    Utilisé pour les considérations relatives à la protection des renseignements clients et aux environnements permettant d'éviter le stockage ou le partage externe de certaines données.

    Consulter la source
  • Barreau du Québec · 1er avril 2026

    Encadrer l'IA générative dans la pratique du droit : repères déontologiques et professionnels

    Utilisé pour la formation obligatoire et l'encadrement professionnel de l'IA générative au Québec.

    Consulter la source

Les descriptions de l'architecture BoxAI correspondent aux caractéristiques publiées sur les pages Solution, Station, Sécurité et Cabinets d'avocats. Ce texte propose une perspective technologique et organisationnelle. Il ne constitue pas un avis juridique, une opinion de conformité, ni une interprétation officielle des positions du Barreau du Québec, de l'Association du Barreau canadien, de la Cour supérieure du Québec ou du gouvernement du Canada.

À lire aussi