Canada (Fédéral) — protection des données et gouvernance de l'IA

Personal Information Protection and Electronic Documents Act (PIPEDA), en vigueur depuis 2001-01-01. Autorité de contrôle : Office of the Privacy Commissioner (OPC).

CA_FEDJuridiction prioritaire — revérifiée chaque cycleVérifié le Read in English

Protection des données

Texte
Personal Information Protection and Electronic Documents Act (PIPEDA)
En vigueur depuis
2001-01-01
Sanctions
Jusqu'à 100 000$ CAD par infraction
Obligations clés
  • 10 principes CSA
  • Consentement valable
  • Notification des atteintes
  • Accès 30 jours
  • Réforme : projet C-36 (PPCDA) déposé juin 2026 — amendes jusqu'à 25M$ ou 5% CA mondial

Ce que le moteur décide ici

Ces trois attributs sont ceux dont dépend une décision d'agent dans cette juridiction. Ils sont modélisés, sourcés et datés.

Régime de transfert
Conditionnel

La sortie est possible sous conditions — mécanisme contractuel, évaluation préalable ou garanties équivalentes selon le cas.

Localisation obligatoire
Non modélisée
Droits sur la décision automatisée
Non modélisés
Vérifié le
2026-08-14

Trois décisions, calculées à l'instant

Mêmes actions, contexte de cette juridiction. Ces réponses sortent du moteur au moment où la page est rendue — c'est la fonction que l'API appelle.

  • Lire un contrat interne

    Opération à faible risque

    ALLOW
  • Envoyer un dossier client vers US_FED

    Opération à faible risque

    ALLOW
  • Trancher une candidature

    Décision réservée à un humain

    DENY

Régime conditionnel : le moteur n'exige pas de mécanisme préalable ici. La loi peut néanmoins imposer des garanties — responsabilité contractuelle, protection comparable chez le destinataire. Le moteur ne les remplace pas.

Décisions consultatives. StructureClerk décide, votre infrastructure applique.

Gouvernance de l'IA

Cadre
Aucune loi IA fédérale
Statut
guidance
Points clés
  • AIDA (C-27) mort au feuilleton à la prorogation (jan. 2025)
  • C-36 (juin 2026) ne contient pas de volet IA
  • Directive sur la prise de décision automatisée (secteur public fédéral)

Cybersécurité

Cadre
CyberSecure Canada
Points clés
  • Contrôles de base
  • Plan d'incidents

Vos agents opèrent en Canada (Fédéral) ?

L'API d'autorité rend ces attributs exécutables : une décision ALLOW, APPROVE, DENY ou ESCALATE avant que l'agent agisse, avec une preuve signée vérifiable par un tiers.

Autres juridictions — Amérique du Nord