veille Conçu pour, Services financiers
Secteur

Conçu pour les institutions financières que l'AMF réglemente.

Les caisses, les assureurs mid-market, les courtiers OCRI/CIRO et les fintechs répondent d'abord à l'AMF et à la Loi 25, pas à l'OSFI. La ligne directrice de l'AMF sur l'usage de l'IA entre en vigueur le 1ᵉʳ mai 2027 ; les règles de la Loi 25 sur les décisions automatisées sont déjà en vigueur. Veille encode les deux, ajoute OSFI E-23 si vous êtes aussi sous charte fédérale, et l'AI Act européen si vous servez l'Europe. La plupart des outils sont bâtis fédéral-d'abord et ignorent la couche provinciale. Nous l'avons construit à l'envers, et comme nous tarifons par taille d'institution avec systèmes IA illimités, une fintech qui exploite des dizaines de modèles paie la même bande qu'une institution qui en exploite trois.

Cadre principalAMF + Loi 25 (Québec)
Échéance cléLigne directrice AMF, 1ᵉʳ mai 2027
TarificationPar taille d'institution, systèmes IA illimités

Cadre réglementaire

Le provincial d'abord. Le fédéral quand il s'applique.

Québec, Finance AMF, Ligne directrice sur l'utilisation de l'intelligence artificielle
L'Autorité des marchés financiers est le seul régulateur prudentiel et d'encadrement de marché des caisses, assureurs et courtiers inscrits du Québec. Sa ligne directrice sur l'usage de l'IA entre en vigueur le 1ᵉʳ mai 2027 et couvre la gouvernance de l'IA, la gestion des risques, la transparence envers la clientèle et l'encadrement de l'IA de tiers et de fournisseurs. C'est le cadre sur lequel portera votre prochain examen de l'AMF, et les outils fédéraux seuls l'ignorent complètement. Le module AMF de Veille est ancré mot pour mot aux textes officiels de l'AMF et est en validation avec un cabinet. Lire le guide AMF complet →
Québec, Vie privée Loi 25, Renseignements personnels et décisions automatisées (QC)
La Loi 25 lie toute organisation exerçant au Québec, financière ou non, et elle est déjà en vigueur. Elle crée des obligations pour les systèmes d'IA qui rendent des décisions automatisées touchant la clientèle : décisions de crédit, signalements de fraude, tarification. L'art. 12.1 exige un avis de transparence avant une décision fondée exclusivement sur un traitement automatisé, ainsi que le droit à une révision humaine. Les art. 3.3 et 17 exigent une évaluation des facteurs relatifs à la vie privée (EFVP) avant le déploiement et avant toute communication hors Québec. Pleinement en vigueur depuis septembre 2023, appliquée par la CAI, un régulateur distinct de l'AMF.
Fédéral, le cas échéant OSFI E-23, seulement si vous êtes une IFF
Si vous êtes aussi réglementé au fédéral, la ligne directrice E-23 du BSIF sur la gestion du risque de modèle à l'échelle de l'entreprise s'applique, avec une date de conformité au 1ᵉʳ mai 2027, le même jour que la ligne directrice de l'AMF. Elle exige un inventaire des modèles, une validation indépendante, une surveillance continue et une documentation complète du cycle de vie des modèles d'IA et d'apprentissage automatique. Réglementé au provincial seulement ? Celle-ci ne vous lie pas, et Veille n'encombrera pas votre posture avec elle. Aussi réglementé au fédéral ? Veille couvre les deux depuis un seul registre.
Europe, le cas échéant AI Act européen, Annexe III, §5
La cotation de crédit et l'évaluation du risque en assurance figurent explicitement parmi les systèmes d'IA à haut risque visés à l'annexe III, §5. Pour les institutions qui servent une clientèle européenne ou exploitent des filiales dans l'UE, cela entraîne une documentation de conformité obligatoire, des exigences de supervision humaine et des obligations d'enregistrement, les dispositions à haut risque (Annexe III) s'appliquant le 2 décembre 2027, reportées du 2 août 2026 par le Digital Omnibus sur l'IA.

Cas d'usage

Les systèmes d'IA que Veille surveille pour les institutions financières.

Système Cadres principaux Obligations clés
Moteur de cotation de crédit Loi 25AMFAI Act UEOSFI E-23 EFVP, Transparence art. 12.1, Gouvernance AMF, Conformité annexe III, §5
Modèle de détection de la fraude Loi 25AMF Transparence des décisions automatisées, Voie d'escalade vers un humain, Gouvernance des risques AMF
Surveillance antiblanchiment des transactions Loi 25AMF Gouvernance des modèles, Suivi du taux de faux positifs, Registre de référence
Tarification / robot-conseiller Loi 25AMF Transparence art. 12.1 des décisions individuelles, Traitement équitable attendu par l'AMF
IA de connaissance client (KYC) et d'intégration Loi 25AMF Obligations liées aux données biométriques, EFVP, Transparence des décisions fondées sur l'identité

Points de friction

Ce que nous disent les équipes de conformité du secteur financier.

01
Les outils qu'on vous a présentés sont bâtis fédéral-d'abord
La plupart des produits de gouvernance de l'IA présument l'OSFI et sautent l'AMF. Si vous êtes une caisse, un assureur québécois ou un courtier OCRI, le seul régulateur qui vous examine est celui que votre outil ignore. Veille encode la couche AMF, non pas en supplément, mais comme point de départ.
02
Des EFVP faites rétroactivement sous la Loi 25, ou pas du tout
L'obligation de réaliser une EFVP avant le déploiement a créé un arriéré. La plupart des institutions ont des systèmes en production sans évaluation documentée. La CAI a signalé que les EFVP rétroactives ne sont acceptables que dans des circonstances limitées.
03
L'IA fantôme apparaît plus vite que la gouvernance ne la rattrape
Les fintechs et les institutions numériques d'abord déploient modèles et intégrations de fournisseurs à un rythme que les équipes de conformité ne peuvent suivre à la main, et la plupart de l'IA est achetée, pas développée, donc l'obligation vous tombe dessus sans préavis. La couche de découverte de Veille fait remonter les systèmes que personne n'a déclarés. Tarifée par taille avec systèmes illimités, vous n'êtes jamais pénalisé d'en trouver davantage.
04
Le modèle de l'audit annuel ne fonctionne pas pour l'IA
Un modèle validé en janvier peut dériver dès avril. La ligne directrice de l'AMF et la Loi 25 attendent toutes deux une surveillance continue, pas un instantané ponctuel. Le balayage continu de Veille remplace l'audit annuel et garde la preuve à jour.

Agissez maintenant

Votre échéance AMF : le 1ᵉʳ mai 2027.

Les institutions qui commencent dès maintenant disposeront d'un inventaire d'IA découvert, documenté et surveillé en continu, en français et en anglais, avant l'entrée en vigueur de la ligne directrice de l'AMF et le resserrement de l'application de la Loi 25. Un appel de 30 minutes suffit à cartographier lesquels de vos systèmes sont visés.

Réserver un appel de 30 minutes