Prioriser la protection de la vie privée dès la conception : la Division de l’AIPRP de SPC montre la voie
La Semaine de la protection des données se déroule cette année du 26 au 30 janvier, et la Journée de la protection des données aura lieu le 28 janvier. Le thème de 2026 est « Prioriser la protection de la vie privée dès la conception », et il invite les fonctionnaires à prendre en compte la protection de la vie privée dès le début des projets et de l’adoption des technologies. Cette approche permet de réduire les risques, de favoriser la conformité et de renforcer la confiance dans les services gouvernementaux.
Pourquoi est-ce important?
Services partagés Canada (SPC) est le principal fournisseur de services de TI du gouvernement du Canada (GC). SPC joue un rôle essentiel dans la mise en place de services numériques sécurisés et respectueux de la vie privée. Tout nouveau programme ou toute nouvelle technologie a des répercussions sur la protection de la vie privée. Si la protection de la vie privée est prise en compte dès le début du processus, les projets avancent plus rapidement et donnent de meilleurs résultats. La Division de l’accès à l’information et de la protection des renseignements personnels (AIPRP) de SPC offre des conseils d'experts et des outils novateurs pour y parvenir.
L’innovation à l’œuvre
Afin de prioriser la protection de la vie privée dès la conception lors de l’adoption de nouvelles technologies, la Division de l’AIPRP a mis au point l’outil d’évaluation des répercussions sur la vie privée liées à la technologie (ERVPT). L’ERVPT découle des politiques fédérales révisées sur la protection de la vie privée, qui ont réorienté les évaluations des facteurs relatifs à la vie privée (EFVP) sur les programmes plutôt que sur les technologies.
Conscient de cette lacune, SPC a créé l’ERVPT afin d’évaluer les risques d’atteinte à la vie privée des nouvelles technologies d’entreprise avant leur lancement. L’ERVPT complète les EFVP réalisées pour les programmes, car elle offre une référence réutilisable aux programmes qui adoptent des solutions évaluées.
La première ERVPT a été effectuée pour Microsoft 365 E5, et s’est ainsi imposée comme une référence à l’échelle du gouvernement en matière de protection de la vie privée dès la conception.
« L’ERVPT pour M365 a été une ressource inestimable pour le Service d’administration des tribunaux. Elle offre une vue détaillée des considérations relatives à la protection de la vie privée dans l’environnement M365 E5. L’évaluation nous a aidés à comprendre les principaux risques, les contrôles et les mesures d'atténuation, ce qui nous permet de prendre des décisions éclairées et stratégiques. Nous apprécions profondément l’expertise de SPC, sa rapidité de réponse et son excellente collaboration avec nous tout au long du processus. Ce travail constitue une étape importante dans la promotion de la gouvernance en matière de protection de la vie privée. »
Depuis lors, cette première ERVPT a été consultée plus de 275 fois, ce qui a aidé les ministères à adopter les technologies de manière responsable et uniforme. Les ministères et organismes du GC peuvent désormais consulter les ERVPT effectuées pour les technologies utilisées dans plusieurs établissements, ce qui leur sert de référence pour les EFVP au niveau des programmes.
Consulter une ERVPT terminée ou discuter d’une ERVPT en cours
Si votre organisation souhaite consulter une ERVPT terminée ou discuter d’une ERVPT en cours, veuillez communiquer avec l’équipe chargée des politiques et de la gouvernance en matière d’AIPRP de SPC. Une collaboration dès le départ permet d’appliquer le principe de protection de la vie privée dès la conception, de cerner rapidement les risques et de bien choisir les prochaines étapes.
Avantages pour la population canadienne
Puisque l’ERVPT consiste à évaluer les technologies avant leur adoption, elle contribue à prévenir les risques d’atteinte à la vie privée qui pourraient compromettre les renseignements personnels. Grâce à cette approche proactive, la population canadienne peut être assurée que les outils numériques qui soutiennent les services gouvernementaux sont conçus de façon à protéger les renseignements personnels.
Pour en savoir plus
- Semaine de la protection des données - Commissariat à la protection de la vie privée du Canada
- Évaluation des répercussions sur la vie privée liées à la technologie de Services partagés Canada : Suite de logiciels-services Microsoft 365 E5
- Publications – Accès à l'information et protection des renseignements personnels