Sommaire exécutif
Démo · Entreprise fictiveEntreprise
Acme AI Inc. (fictive)
Secteur
SaaS / Intelligence artificielle
Marchés déclarés
Canada, États-Unis, Union européenne
2 lacunes critiques ou élevées à corriger avant une vente entreprise.
On vous dit ce qui manque. On ne déclare personne conforme — y compris dans ce rapport de démonstration.
Constats
Sévérité, juridiction, source, confiance, action recommandée
Aucun responsable de la protection des renseignements personnels identifié
CritiqueJuridiction : Québec
Source : Loi 25 — obligation générale de désignation
Confiance : Élevée (source primaire)
Action recommandée : Désigner un responsable (par défaut, le plus haut dirigeant) et le publier sur le site.
Transparence insuffisante sur l'usage de systèmes d'IA générative visibles par les utilisateurs
ÉlevéeJuridiction : Union européenne
Source : EU AI Act, art. 50 — obligations de transparence
Confiance : Élevée (source primaire)
Action recommandée : Divulguer clairement quand un utilisateur interagit avec un système d'IA.
En-têtes de sécurité HTTP incomplets sur le site public
ModéréeJuridiction : Toutes juridictions
Source : Bonne pratique de cybersécurité (OWASP)
Confiance : Élevée (mesure directe)
Action recommandée : Ajouter les en-têtes manquants (CSP, HSTS, X-Content-Type-Options).
Politique de confidentialité sans mention explicite du droit de retrait
ModéréeJuridiction : Californie
Source : CCPA/CPRA — droit de retrait de la vente/du partage de données
Confiance : Modérée (ligne directrice)
Action recommandée : Ajouter un mécanisme de retrait visible et une clause dédiée.
Aucune mention d'une base légale de traitement ni de délégué à la protection des données
ÉlevéeJuridiction : Union européenne
Source : RGPD — art. 6 (licéité) et art. 37 (DPO)
Confiance : Élevée (source primaire)
Action recommandée : Documenter la base légale par finalité ; désigner un DPO si le seuil s'applique.