Résidence des données au Canada

Où se trouvent réellement vos données?

Une application peut créer des copies d’information dans ses bases de données, ses sauvegardes, ses journaux, ses outils d’analytique, ses services d’IA et ses intégrations externes.

Underlabs conçoit des architectures logicielles qui gardent au Canada les données et l’infrastructure qui doivent y rester, sans compromettre la performance ni les fonctions requises.

Une décision d’architecture

Il ne suffit pas de localiser la base de données.

La base de données principale peut être au Canada tandis que les outils d’analytique, les rapports d’erreurs, les sauvegardes, les courriels, les API d’IA ou d’autres intégrations acheminent de l’information ailleurs.

La bonne question est plutôt : où l’information circule-t-elle dans l’ensemble du système?

Chaque couche compte
  1. 01
    ApplicationInterfaces web, mobiles et internes
  2. 02
    API et backendServices, authentification et traitement
  3. 03
    Bases de donnéesDonnées clients et opérationnelles
  4. 04
    Fichiers, sauvegardes et journauxCopies primaires, secondaires et techniques
  5. 05
    Analytique, IA et intégrationsServices qui reçoivent l’information ou créent des données dérivées

Ce que nous examinons

Le parcours complet des données.

Underlabs passe en revue chaque composant qui stocke, traite, copie ou transmet l’information. L’analyse porte notamment sur les index de recherche, les systèmes d’administration et les accès de soutien, et non seulement sur le principal fournisseur infonuagique.

01

Hébergement des applications et des API

Lieu d’exécution du code applicatif et des services backend.

02

Bases de données

Lieu de stockage des renseignements structurés sur les clients et les activités.

03

Fichiers et stockage objet

Documents, médias, exportations et fichiers téléversés.

04

Sauvegardes et reprise

Emplacement des copies secondaires et des environnements de relève.

05

Journaux et surveillance

Les données opérationnelles peuvent elles-mêmes contenir des renseignements sensibles.

06

IA et services externes

Lieu de traitement possible des requêtes, des documents, des représentations vectorielles et des données dérivées.

Deux notions à distinguer

Résidence et souveraineté ne sont pas synonymes.

01

Résidence des données

Le lieu physique où l’information est stockée ou traitée.

02

Souveraineté des données

La maîtrise juridique, opérationnelle et technique de l’information et de l’infrastructure qui la soutient.

Une charge de travail peut se trouver physiquement au Canada tout en dépendant de plateformes étrangères, de services d’IA externes ou de systèmes d’administration situés ailleurs. Pour certaines organisations, la résidence au Canada suffit. D’autres doivent aussi conserver une plus grande maîtrise des opérations ou de la technologie.

Comprendre la souveraineté des données et de l’IA

Prévoir la résidence dès la conception

L’exigence doit être intégrée au système dès le départ.

Underlabs conçoit l’architecture applicative, les API, les bases de données, le stockage, les intégrations et le déploiement en fonction du périmètre de résidence convenu.

  1. 01

    Cartographier les données

    Relever l’information présente dans le système, ses copies et ses déplacements.

  2. 02

    Définir les exigences de résidence

    Préciser les charges de travail et ensembles de données qui doivent rester au Canada.

  3. 03

    Choisir l’infrastructure

    Retenir les régions, les fournisseurs et les modes de déploiement qui répondent aux exigences.

  4. 04

    Vérifier les dépendances externes

    Examiner l’analytique, les API, l’IA, les sauvegardes et les sous-traitants.

  5. 05

    Tenir compte des opérations réelles

    Préserver la fiabilité, la surveillance, la performance et la capacité de reprise.

Pourquoi exiger une résidence canadienne

Chaque organisation a ses propres motifs.

Dans ces contextes, une organisation peut exiger que les données restent au Canada pour des motifs contractuels, d’approvisionnement, de confidentialité, de gouvernance ou de politique interne. Cela ne veut pas dire que la loi l’impose à toutes les organisations ni à toutes les charges de travail.

  • Santé
  • Secteur public
  • Approvisionnement d’entreprise
  • Services financiers et professionnels
  • Propriété intellectuelle
  • Systèmes internes et données sur les employés
  • Renseignements sur les clients
  • IA appliquée à des données d’entreprise sensibles

L’IA élargit le périmètre

Une application hébergée au Canada peut tout de même transmettre des données ailleurs.

Un système d’IA peut faire appel à des API de modèles, à des bases de données vectorielles, à des outils de traitement documentaire, à des services d’inférence, à des systèmes d’évaluation et à des outils d’agents. Chacun devient une destination possible pour les données.

Underlabs rend ces parcours explicites et choisit chaque composant selon la sensibilité réelle de la charge de travail.

Voir qui maîtrise le modèle, l’inférence et l’infrastructure d’une IA souveraine.

Commencer par le parcours des données

Précisez ce qui doit rester au Canada.

Présentez-nous vos données, vos fournisseurs actuels, vos exigences d’approvisionnement et vos besoins opérationnels. Nous pouvons cartographier le système et concevoir une architecture qui respecte vos exigences de résidence au Canada.