Accueil › Annexes › Annexe J
Annexes
Annexe JConfidentialité, normes d'information et gouvernance numérique
Votez sur les propositions, écoutez l’audio, lisez les examens, cherchez dans tout le plan.
Dans ce chapitre
- J.1 But
- J.2 Cinq principes pour l'information sécurisée
- J.3 Accès
- J.4 Précision
- J.5 Vie privée
- J.6 Résilience
- J.7 Indépendance
- J.8 La distinction de l'information publique
- J.9 L'information sur le gouvernement
- J.10 L'information sur les personnes
- J.11 Même base de données peut contenir les deux
- J.12 Comptes ouverts
- J.13 Comptes ouverts ne doivent pas révéler
- J.14 Indice d'infrastructure
- J.15 Indice d'infrastructure ne doit pas révéler
- J.16 Tableau de bord des services publics
- J.17 Tableau de bord des services publics ne doit pas révéler
- J.18 La vie privée n’est pas un secret pour le gouvernement
- J.19 La transparence n’est pas la surveillance des résidents
- J.20 Cadre actuel de l'Ontario
- J.21 Avis de collecte
- J.22 Utilisation
- J.23 Divulgation
- J.24 Objectif cohérent
- J.25 Précision
- J.26 Conservation
- J.27 Sécurité
- J.28 Minimum légal
- J.29 Transition en 2027
- J.30 Changements liés aux fuites
- J.31 Réponse pratique
- Norme de transition J.32
- J.33 Loi actuelle versus loi future
- J.34 Ne pas appeler l'exigence future actuelle
- J.35 Ne pas ignorer l'exigence future adoptée non plus
- J.36 Confidentialité par conception
- J.37 Pas après une plainte
- J.38 Pas après une violation
- J.39 Pas après l'approvisionnement
- J.40 Question sur la confidentialité 1
- J.41 Question 2
- J.42 Question 3
- J.43 Question 4
- J.44 Question 5
- J.45 Question 6
- J.46 Question 7
- J.47 Question 8
- J.48 Question 9
- J.49 Question 10
- J.50 Minimisation des données
- J.51 Champ facultatif
- J.52 Champ obligatoire
- J.53 « Ce serait bien de savoir »
- J.54 « Le marketing pourrait s'en servir »
- J.55 « L'IA pourrait en avoir besoin plus tard »
- J.56 « Tout le monde d'autre le collecte »
- J.57 Examen du formulaire par défaut
- J.58 Accumulation de formulaires
- J.59 Les supprimer
- J.60 Identité
- J.61 Information publique
- J.62 Ordre du jour de la séance
- J.63 Budget
- J.64 Fermeture de route
- J.65 Horaires des activités récréatives
- J.66 Carte publique
- J.67 Un compte peut être nécessaire
- J.68 Le compte doit avoir un but
- J.69 Compte municipal universel
- J.70 Identité numérique universelle
- J.71 Connexion unique (Single Sign-On)
- J.72 La connexion unique peut aussi concentrer
- J.73 Évaluer
- J.74 Lien entre comptes
- Dossier civique J.75
- J.76 Aucun score civique
- J.77 Aucun score social
- J.78 Aucun score de « bon résident »
- J.79 Aucun score politique
- J.80 Aucun score d'implication communautaire
- J.81 Aucun score de fiabilité
- J.82 Aucun score de vulnérabilité pour l'utilisation municipale générale
- J.83 Risque spécifique au service
- J.84 Ne pas transformer un risque spécifique en évaluation universelle des personnes
- J.85 Finalité limitée
- J.86 Registre des finalités
- J.87 Inventaire des données
- J.88 L'inventaire ne devrait pas contenir d'informations personnelles réelles
- J.89 Champs de l'inventaire des données
- J.90 Systèmes ombre
- J.91 IT ombre
- J.92 Application de commodité du service
- J.93 Compte SaaS gratuit
- J.94 Dropbox personnel
- J.95 Compte Google personnel
- J.96 Compte IA personnel
- J.97 USB personnel
- J.98 Systèmes institutionnels
- J.99 Classification des données
- J.100 La classification n'a pas besoin d'être compliquée
- J.101 Publique
- J.102 Interne
- J.103 Confidentielle
- J.104 Très sensible
- J.105 Sécurité sensible
- J.106 Des informations personnelles peuvent exister à différents niveaux de sensibilité
- J.107 Informations personnelles accessibles publiquement
- J.108 Public ne signifie pas
- J.109 Cycle de vie des données
- J.110 Aucun cycle de vie infini
- J.111 Calendrier de conservation
- J.112 Plus long ne signifie pas plus sûr
- J.113 Moins long ne signifie pas automatiquement légal
- J.114 Supprimer selon l'autorité
- J.115 Conservation légale
- J.116 Demande d'accès
- J.117 Litige
- J.118 Enquête
- J.119 Archivage
- J.120 Données inactives
- J.121 Copie de sauvegarde
- J.122 Sauvegarde du fournisseur
- J.123 Copie de récupération en cas de sinistre
- J.124 Suppression des données
- J.125 « Supprimé »
- J.126 Élimination sécuritaire
- J.127 Papier
- J.128 Dispositif de stockage
- J.129 Ordinateur portable retourné
- J.130 Réutilisation du téléphone
- J.131 Programme de réutilisation des dispositifs
- J.132 Donations de dispositifs des résidents
- J.133 Précision des données
- J.134 Exemple
- J.135 Propriété d'actif.
- J.136 Statut du permis.
- J.137 Décision du conseil.
- J.138 Date d'événement.
- J.139 Source d'information officielle
- J.140 Propriétaire officiel des informations
- J.141 Responsabilités du propriétaire
- J.142 « Dernière mise à jour »
- J.143 « Date d'effet »
- J.144 Correction versus mise à jour
- J.145 Mise à jour
- J.146 Correction
- J.147 Correction matérielle
- J.148 Réparation silencieuse
- J.149 Erreur matérielle
- J.150 Norme d'information officielle
- J.151 Site Web comme infrastructure publique
- J.152 Pas un catalogue
- J.153 Priorité du site Web
- J.154 Image de marque
- J.155 Recherche
- J.156 Navigation
- J.157 Structure des départements
- J.158 Aucune porte erronée
- J.159 Lien brisé
- J.160 Page obsolète
- J.161 Page dupliquée ou contradictoire
- J.162 Inventaire du site Web
- J.163 Contenu obsolète
- J.164 Indexation par moteur de recherche
- J.165 Ne pas laisser les instructions obsolètes indexables sans avertissement
- J.166 Étiquette d'archivage
- J.167 Documents publics
- J.168 Dossiers versus orientation actuelle
- J.169 Informations numériques accessibles
- J.170 La conformité est un minimum
- J.171 Scanner d'accessibilité automatisé
- J.172 Pas suffisant à lui seul
- J.173 Test manuel au clavier
- J.174 Test avec lecteur d'écran
- J.175 Expérience vécue
- J.176 Accessibilité des fichiers PDF
- J.177 PDF à base d'image scannée
- J.178 Fournir une alternative accessible
- J.179 Sous-titres
- J.180 Transcriptions
- J.181 Langage clair
- J.182 Traduction linguistique
- J.183 Pas de service uniquement via une application
- J.184 Aucune notification uniquement via les réseaux sociaux
- J.185 Les réseaux sociaux sont un canal de diffusion
- J.186 Site Web municipal
- J.187 Téléphone
- J.188 Impression
- J.189 En personne
- J.190 Informations d'urgence
- J.191 Perte d'accès Internet
- J.192 Perte d'électricité
- J.193 Panne d'un fournisseur
- J.194 Incident cybernétique
- J.195 Informations d'urgence imprimées
- J.196 Radio communautaire
- J.197 Panneaux d'affichage publics
- J.198 Redondance
- J.199 Index des systèmes numériques
- J.200 Champ de l'index des systèmes numériques
- J.201 Système numérique critique
- J.202 L'importance doit guider
- J.203 Site Web pouvant être critique en cas d'urgence
- J.204 Paie
- J.205 Contrôles de l'eau
- J.206 Infolettre de loisir
- J.207 Traiter en conséquence
- J.208 Nuage
- J.209 Le nuage n'entraîne pas automatiquement une perte de souveraineté
- J.210 Un serveur local n'entraîne pas automatiquement la souveraineté
- J.211 Un serveur local mal géré
- J.212 Bon contrat de nuage
- J.213 Décision concernant le nuage
- J.214 Orientation fédérale à titre de référence
- J.215 Hébergement canadien
- J.216 L'hébergement canadien n'est pas une réponse complète
- J.217 Serveur à Toronto
- J.218 Hébergement étranger
- J.219 Décision fondée sur les risques
- J.220 Prédilection canadienne
- J.221 Mais ne sacrifiez pas la sécurité simplement pour le drapeau
- J.222 Compagnie canadienne
- J.223 Compagnie étrangère
- J.224 Évaluer les contrôles réels
- J.225 Emplacement des données
- J.226 Plan de gestion
- J.227 Accès au support
- J.228 Liste des sous-traitants
- J.229 Notification de modification
- J.230 Accès du fournisseur
- J.231 Ingénieur de support
- J.232 Accès privilégié du fournisseur
- J.233 Accès temporaire
- J.234 Exportation des données
- J.235 « Télécharger le PDF »
- J.236 Données structurées
- J.237 Métadonnées
- J.238 Pièces jointes
- J.239 Historique d'audit
- J.240 Configuration
- J.241 Test de sortie
- J.242 Test avant renouvellement
- J.243 Exercice de migration
- J.244 Documentation de sortie
- J.245 Coût de sortie
- J.246 Frais d'évacuation
- J.247 Frais de services professionnels
- J.248 Frais de fin de licence
- J.249 Intégration de remplacement
- J.250 La sortie n'est pas nécessairement bon marché
- J.251 Verrouillage avec un fournisseur
- J.252 Verrouillage accidentel
- J.253 Dépendance intentionnelle
- J.254 Normes ouvertes
- J.255 API ouverte
- J.256 Format de fichier ouvert
- J.257 Norme propriétaire
- J.258 Documenter les raisons
- J.259 Logiciel libre
- J.260 Le logiciel libre ne signifie pas
- J.261 Code source
- J.262 Développement municipal
- J.263 Logiciel personnalisé
- J.264 Le développeur quitte
- J.265 Documentation
- J.266 Dépôt de code source
- J.267 Identifiants
- J.268 Instructions de déploiement
- J.269 Liste des dépendances
- J.270 Conformité à la licence
- J.271 Sauvegarde
- J.272 Sauvegarde existante
- J.273 Restauration fonctionnelle
- J.274 Tests de restauration
- J.275 Séparation des sauvegardes
- J.276 Copie hors ligne / isolée
- J.277 Temps de récupération
- J.278 Point de récupération
- J.279 Tous les systèmes n'ont pas le même objectif de récupération
- J.280 Criticité déterminante
- J.281 Continuité des activités
- J.282 Retour à la procédure manuelle
- J.283 Retour à la procédure sur papier
- J.284 Liste de contacts d'urgence
- J.285 Procédures critiques
- J.286 Cybersécurité
- J.287 Confidentialité
- J.288 Intégrité
- J.289 Disponibilité
- J.290 La sécurité n'est pas seulement la confidentialité
- J.291 La sécurité n'est pas seulement informatique
- J.292 Gestion des identités et des accès
- J.293 Principe du moindre privilège
- J.294 Pas plus que nécessaire
- J.295 Changement de rôle
- J.296 Départ d'un employé
- J.297 Départ d'un contractuel
- J.298 Comptes partagés
- J.299 Authentification à deux facteurs
- J.300 Compte administrateur
- J.301 Compte ordinaire
- J.302 Compte privilégié
- J.303 Revue des accès
- J.304 Comptes inactifs
- J.305 Compte fournisseur
- J.306 Compte de service
- J.307 Clé API
- J.308 Mot de passe dans une feuille de calcul
- J.309 Mot de passe dans le code source
- J.310 Secret dans un dépôt public
- J.311 Formation en cybersécurité
- J.312 Finalisation de la formation
- J.313 Risque réduit
- J.314 Programme de simulation de hameçonnage sans humiliation des employés
- J.315 Simulation de hameçonnage
- J.316 Ne pas classer publiquement les employés
- J.317 Bouton de signalement
- J.318 Signalement d'incidents
- J.319 Aucun incident signalé
- J.320 Plan de réponse aux incidents
- J.321 Plan d'incident sur la vie privée
- J.322 Plan d'incident informatique
- J.323 Tous les incidents informatiques ne sont pas des incidents sur la vie privée
- J.324 Tous les incidents sur la vie privée ne sont pas des incidents informatiques
- J.325 Exemples
- J.326 Logiciel malveillant sans divulgation d'informations personnelles:
- J.327 Triage des incidents
- J.328 Gravité
- J.329 Escalade
- J.330 Contrepartie
- J.331 Conservation des preuves
- J.332 Avis juridique
- J.333 Notification
- J.334 Revue post-incident
- J.335 Pas de théâtre de la faute
- J.336 Incident récurrent
- J.337 Incident d'un fournisseur
- J.338 Le fournisseur ne peut pas décider seul si la ville doit être informée
- J.339 Incident d'un sous-traitant
- J.340 Registre des fuites
- J.341 Évaluation d'impact sur la vie privée
- J.342 Position actuelle de 2026
- J.343 Ne pas attendre
- J.344 Détecteur d'ÉIV
- J.345 L'ÉIV n'est pas une case à cocher
- J.346 L'ÉIV devrait influencer la conception
- J.347 Approbation de la vie privée
- J.348 Examen de la sécurité
- J.349 Examen de l'accessibilité
- J.350 Examen des marchés publics
- J.351 Examen juridique
- J.352 Examen de l'architecture
- J.353 Combiner proportionnellement
- J.354 Carte d'examen technologique
- J.355 Intelligence artificielle
- J.356 Inventaire de l'IA
- J.357 Dossier d'utilisation de l'IA
- J.358 IA à faible risque
- J.359 Rиск средний
- J.360 Risque plus élevé
- J.361 Un risque plus élevé exige une revue plus rigoureuse
- J.362 L'IA ne décide pas des droits juridiques par défaut
- J.363 Recommandation de l'IA
- J.364 « L'algorithme a décidé »
- J.365 Explicabilité
- J.366 Boîte noire
- J.367 Intelligence artificielle générative
- J.368 Vérification humaine
- J.369 Citation à l'intelligence artificielle
- J.370 Nombre financier à l'intelligence artificielle
- J.371 Allégation juridique à l'intelligence artificielle
- J.372 Allégation d'ingénierie à l'intelligence artificielle
- J.373 Traduction à l'intelligence artificielle
- J.374 Traduction d'urgence
- J.375 Informations personnelles
- J.376 Informations confidentielles
- J.377 Conseils juridiques privilégiés
- J.378 Configurations de sécurité
- J.379 Connaissances des Premières Nations
- J.380 Formation du fournisseur d'IA
- J.381 Option de retrait
- J.382 Conservation
- J.383 Sous-traitants
- J.384 Emplacement du modèle
- J.385 Journaux d'audit
- J.386 Achat d'IA
- J.387 Problème d'abord
- J.388 Aucune exigence d'IA
- J.389 Aucune exigence de chatbot
- J.390 Escalade humaine
- J.391 Le chatbot doit pouvoir dire
- J.392 Aucune autorité fausse
- J.393 Lien vers la source officielle
- J.394 Histoire des conversations
- J.395 Ne pas conserver éternellement
- J.396 Profilage des citoyens
- J.397 Analyse des sentiments
- J.398 Détection des émotions
- J.399 Police prédictive
- J.400 Détection automatisée de la fraude
- J.401 Embauche automatisée
- J.402 Surveillance des employés par l'IA
- J.403 Évaluation de la productivité
- J.404 Technologie de l'entreprise
- J.405 L'IA ne remplace pas les gestionnaires
- J.406 Surveillance
- J.407 L'installation de caméras n'est pas un résultat de sécurité
- J.408 Échelle de surveillance
- J.409 Option la moins intrusive efficace
- J.410 Vidéosurveillance
- J.411 Finalité
- J.412 Emplacement
- J.413 Champ de vision
- J.414 Conservation
- J.415 Accès
- J.416 Panneaux / Avis
- J.417 Audit
- J.418 Résultat
- J.419 Expansion des caméras
- J.420 Reconnaissance faciale
- J.421 Exception
- J.422 Biométrie
- J.423 Empreinte vocale
- J.424 Reconnaissance de la démarche
- J.425 Reconnaissance des émotions
- J.426 Reconnaissance des plaques d'immatriculation
- J.427 Enregistrement par drone
- J.428 Enregistrement audio dans l'espace public
- J.429 Suivi Wi-Fi
- J.430 Suivi par Bluetooth
- J.431 Identifiant publicitaire mobile
- J.432 Historique de la localisation
- J.433 Accès Wi-Fi public
- J.434 Pas d'infrastructure d'exploitation de données
- J.435 Principes du Wi-Fi public
- J.436 Accès anonyme
- J.437 Exigence de compte
- J.438 Récolte d'adresses courriel
- J.439 Analyse
- J.440 « Appareils uniques »
- J.441 Adresse MAC
- J.442 Fournisseur du Wi-Fi public
- J.443 Portail captif
- J.444 Conditions
- J.445 Pas de théâtre du consentement
- J.446 Étude sur la bande passante
- J.447 Utiliser la demande agrégée
- J.448 Soutien aux revenus faibles
- J.449 Ne pas publier la carte des bénéficiaires
- J.450 Réutilisation des appareils
- J.451 Ne pas suivre l'appareil après le transfert
- J.452 Transfert de propriété des biens
- J.453 Effacement sécurisé
- J.454 Sécurité des piles
- J.455 Garantie
- J.456 Calendrier communautaire
- J.457 Entrée au calendrier
- J.458 Contact de l'organisateur
- J.459 Courriel public
- J.460 Neutralité
- J.461 Événement licite
- J.462 Aucun classement de base payant
- J.463 Promotion commanditée
- J.464 Priorité au calendrier d'urgence
- J.465 Données ouvertes
- J.466 Les données ouvertes ne signifient pas
- J.467 Examen des données ouvertes
- J.468 Effet mosaïque
- J.469 Cartographie des personnes vulnérables
- J.470 Carte de chaleur de la sans-abidité
- J.471 Lieu de violence conjugale
- J.472 Lieux pour les jeunes
- J.473 Infrastructures critiques
- J.474 Carte des actifs ouverts
- J.475 Marché public ouvert
- J.476 Performance ouverte
- J.477 Reclamations ouvertes
- J.478 Application ouverte
- J.479 Données du personnel ouvertes
- J.480 Licence de données
- J.481 Lisible par machine
- J.482 Version humainement accessible
- J.483 Transparence sans API seulement
- J.484 Gouvernance des données
- J.485 Propriété par département
- J.486 Normes corporatives
- J.487 Aucun empire central des données
- J.488 Gouvernance distribuée
- J.489 Règles communes
- J.490 Partage de données
- J.491 Minimum nécessaire
- J.492 Fichier complet
- J.493 Aucune porte fausse
- J.494 Transfert direct
- J.495 Contrôle des résidents
- J.496 Partage légal
- J.497 Accord
- J.498 L'Accord N'est Pas une Autorité Légale
- J.499 Base de Données Inter-Organismes
- J.500 Un Résident, Un Impôt
- J.501 Comté de Grey
- J.502 Ontario
- J.503 Canada
- J.504 Police
- J.505 Partenaire Santé
- J.506 Écoles
- J.507 Organisation Communautaire
- J.508 Organisation de Foi
- J.509 Fournisseur
- J.510 Intermédiaire de Données
- J.511 Plateforme Publicitaire
- J.512 Campagne
- J.513 Mur de Séparation de la Campagne
- J.514 Liste d'adresses courriel de la ville
- J.515 Inscription aux événements de la ville
- J.516 Liste des participants au Corps civique
- J.517 Liste de contacts des entreprises
- J.518 Liste des programmes pour personnes âgées
- J.519 Liste Strong Vote
- J.520 Données Resident Pulse
- J.521 Aucune excuse de « disponible publiquement de toute façon »
- J.522 Données sur les jeunes
- J.523 YouthMap
- J.524 Compte Jeunes
- J.525 Profil Jeunes
- J.526 Passeport des compétences des jeunes
- J.527 Aucun score civique
- J.528 Aucun score d'employabilité
- J.529 Aucun historique de participation politique
- J.530 Photos
- J.531 Consentement pour les médias
- J.532 Participation bénévole
- J.533 Consentement des gardiens
- J.534 Protection des données
- J.535 Vérifications de casier judiciaire
- J.536 Informations de santé
- J.537 Accessibilité et aménagement
- J.538 Personnes âgées
- J.539 Brigade de la neige
- J.540 Aucune carte publique des personnes âgées vulnérables
- J.541 Registre d'urgence
- J.542 La participation ne doit pas devenir une surveillance
- J.543 RealMap
- J.544 Renseignements sur la propriété
- J.545 Renseignements personnels
- J.546 Ne pas mélanger de façon aléatoire
- J.547 Annonce gratuite
- J.548 Consultation publique
- J.549 Aucun classement payant de base
- J.550 Aucune publicité comportementale
- J.551 Aucun profil résidentiel transversal entre propriétés
- J.552 Aucune traque des comportements des acheteurs d'habitation dans un dossier municipal
- J.553 Analyse des annonces
- J.554 Vendeur privé
- J.555 Vendeur professionnel
- J.556 Document public
- J.557 Étiquette de source
- J.558 map.ca
- J.559 Connexion avec le fondateur
- J.560 Norme publique d'abord
- J.561 Plateforme ensuite
- J.562 Fondateur en dernier
- J.563 Propriété publique
- J.564 Propriété des données
- J.565 Contrôle administratif
- J.566 Contrôle du domaine
- J.567 Code source
- J.568 Base de données
- J.569 Marque
- J.570 Comptes utilisateurs
- J.571 Analyse
- J.572 Concept d'« email pour la vie »
- J.573 Courriel municipal permanent
- J.574 « Pour la vie »
- J.575 Ne jamais promettre avant l'étude de faisabilité
- J.576 Verrou de données
- J.577 Centre de stockage des documents personnels
- J.578 Besoin de la ville
- J.579 Alternative plus sûre
- J.580 Ne pas construire un coffre-fort personnel gigantesque pour le prestige
- J.581 map.ca Carte publique
- J.582 Pas les personnes
- J.583 Aucune traque de la localisation des résidents
- J.584 Aucune traque de la localisation des jeunes
- J.585 Aucune couche de personnes vulnérables
- J.586 Aucune couche d'affiliation politique
- J.587 Aucune couche d'affiliation religieuse
- J.588 Répertoire des institutions publiques
- J.589 Répertoire des entreprises
- J.590 Données personnelles à domicile
- J.591 Événement communautaire
- J.592 Carte d'urgence
- J.593 Souveraineté numérique
- J.594 La souveraineté n'est pas
- J.595 La souveraineté est
- J.596 Indépendance numérique canadienne
- J.597 Échelle municipale
- J.598 Compétence avant prestige
- J.599 Technologie municipale partagée
- J.600 Manuel municipal ouvert
- J.601 Une autre municipalité devrait pouvoir réutiliser
- J.602 Aucun piège fournisseur dans le manuel
- J.603 Interopérabilité
- J.604 Norme partagée
- J.605 Achat de technologie
- J.606 Prix le plus bas
- J.607 Meilleure démonstration
- J.608 Plus grande entreprise
- J.609 Entreprise canadienne
- J.610 Fournisseur actuel
- J.611 Nouvelle entreprise
- J.612 Preuve
- J.613 Démonstration de concept
- J.614 Essai pilote
- J.615 Client de référence
- J.616 Attestation de sécurité
- J.617 Évaluation indépendante
- J.618 Obligation contractuelle
- J.619 Allégation du fournisseur
- J.620 "Niveau militaire"
- J.621 "Sécurité bancaire"
- J.622 "Sécurité par l'IA"
- J.623 "Nuage canadien"
- J.624 "Anonyme"
- J.625 "Chiffré"
- J.626 Chiffrement
- J.627 Gestion des clés
- J.628 Les clés sont détenues par le fournisseur
- J.629 Clés contrôlées par la ville
- J.630 Choisir selon le risque.
- J.631 Minimums contractuels du fournisseur
- J.632 La confidentialité en tant que critère d'approvisionnement
- J.633 L'accessibilité en tant que critère d'approvisionnement
- J.634 La sortie en tant que critère d'approvisionnement
- J.635 La sécurité en tant que critère d'approvisionnement
- J.636 Ne négociez pas ces éléments qu'après avoir sélectionné le fournisseur
- J.637 Concentration des fournisseurs
- J.638 Un seul fournisseur pour tout
- J.639 Un seul fournisseur d'identité
- J.640 Un seul fournisseur de cloud
- J.641 Un seul fournisseur de télécommunications
- J.642 Redondance
- J.643 Exercice de défaillance du fournisseur
- J.644 Que faire si le fournisseur cesse ses activités demain ?
- J.645 Que faire si le fournisseur double son prix ?
- J.646 Que faire si le fournisseur est acquis ?
- J.647 Que faire si le fournisseur modifie ses conditions ?
- J.648 Que faire si l'internet tombe en panne ?
- J.649 Que faire si le compte est compromis ?
- J.650 Que faire si l'administrateur municipal quitte ?
- J.651 Réussite numérique
- J.652 Comptes administratifs
- J.653 Contrôle par une seule personne
- J.654 Garde à deux personnes
- J.655 Compte de verre brisé
- J.656 Documenter en toute sécurité.
- J.657 Renouvellement du domaine
- J.658 Échéance du certificat
- J.659 Expiration de la licence
- J.660 Renouvellement du contrat
- J.661 Échec de la sauvegarde
- J.662 Logiciel en fin de vie
- J.663 Système d'exploitation non supporté
- J.664 Dette technique
- J.665 La dette technique n'est pas toujours négative
- J.666 Dette technique inconnue
- J.667 Entretien numérique
- J.668 Cybersécurité
- J.669 Rénovation de l'accessibilité
- J.670 Migration
- J.671 Coût total numérique
- J.672 Analyse
- J.673 Analyse de prestige
- J.674 Vues de page
- J.675 Mais les vues de page ne sont pas :
- J.676 Clics
- J.677 Durée des sessions
- J.678 Objectif de l'analyse
- J.679 Technologie de suivi
- J.680 Restitution de session
- J.681 Pixel publicitaire
- J.682 Suivi inter-sites
- J.683 Publicité comportementale
- J.684 Intégration de médias sociaux
- J.685 Intégration vidéo
- J.686 Intégration de carte
- J.687 Fournisseur de paiement
- J.688 CAPTCHA
- J.689 Alternative
- J.690 Bannière des cookies
- J.691 « Accepter tous »
- J.692 Cookie essentiel
- J.693 Analyse optionnelle
- J.694 Ne pas collecter d'analyses détaillées car le fournisseur les inclut gratuitement
- J.695 Requêtes de recherche publiques
- J.696 Conservation
- J.697 Requêtes des chatbots
- J.698 Recherche de plaintes
- J.699 Recherche de localisation
- J.700 Recherches sur les cartes publiques
- J.701 Accès à l'information
- J.702 Les deux objectifs de la LIPF sont importants :
- J.703 Gouvernance ouverte
- J.704 Confidentialité
- J.705 Confidentialité des marchés publics
- J.706 Puis divulguer les informations appropriées sur l'attribution.
- J.707 Confidentialité de la sécurité
- J.708 Puis divulguer la gestion des risques à un niveau élevé.
- J.709 Privilège juridique
- J.710 Puis divulguer le motif public, si possible.
- J.711 Demande d'information
- J.712 Accès informel
- J.713 Demande formelle en vertu de la LIP
- J.714 Divulgation routinière
- J.715 Publier les documents fréquemment demandés
- J.716 Divulgation proactive
- J.717 Ne pas publier des renseignements personnels uniquement pour réduire le volume de travail en vertu de la LIP
- J.718 Divulgation et examen
- J.719 Conservation des données
- J.720 La minimisation de la vie privée ne signifie pas l'élimination des dossiers de responsabilisation gouvernementale
- J.721 Distinguer
- J.722 Historique des décisions du conseil
- J.723 Historique des contrats
- J.724 Dossiers financiers
- J.725 Décisions sur des projets majeurs
- J.726 Historique des corrections publiques
- J.727 Données électorales
- J.728 Données municipales
- J.729 Transition
- J.730 Contacts électoraux
- J.731 Contact municipal
- J.732 Idée de campagne soumise publiquement
- J.733 Vote ferme
- J.734 Vérification de la personne
- J.735 Protéger l'opinion
- J.736 Analogie de la confidentialité électorale
- J.737 Ne pas créer de fichier permanent de préférences politiques
- J.738 Histoire de la participation
- J.739 Supprimer ou anonymiser selon :
- J.740 Résultats publiés
- J.741 Petits groupes
- J.742 Pouls des résidents
- J.743 Pétition
- J.744 Publication des signatures
- J.745 Soumission à la consultation
- J.746 Aucune publication inattendue
- J.747 Délégation publique
- J.748 Enregistrement
- J.749 Diffusion en direct
- J.750 Archivage
- J.751 La participation publique ne signifie pas un consentement au profilage non pertinent
- J.752 Information sur les employés
- J.753 Données RH
- J.754 Données de performance
- J.755 Journal d'accès
- J.756 Les journaux d'accès ne devraient pas devenir
- J.757 Données GPS de la flotte
- J.758 Il peut également suivre les employés
- J.759 But
- J.760 Conservation
- J.761 Accès des superviseurs
- J.762 Utilisation disciplinaire
- J.763 Aucune surveillance continue des employés par défaut
- J.764 Journalisation des frappes
- J.765 Capture d'écran
- J.766 Surveillance par webcam
- J.767 Intelligence artificielle de productivité
- J.768 Consultation syndicale
- J.769 Employés de la sécurité publique
- J.770 Il faut quand même gouverner.
- J.771 BYOD
- J.772 Appareil de la ville
- J.773 Travail à distance
- J.774 Réseau à domicile
- J.775 Informations personnelles imprimées à domicile
- J.776 Perte d'appareil
- J.777 USB
- J.778 Application de messagerie personnelle
- J.779 Messages texte
- J.780 Suppression de la discussion
- J.781 Rôles de la gouvernance des données
- J.782 Aucun "directeur des données" unique requis
- J.783 Responsabilité claire
- J.784 Propriétaire des activités
- J.785 Informatique
- J.786 Rôle de la vie privée
- J.787 Greffier / Gestion des dossiers
- J.788 Sécurité informatique
- J.789 Accessibilité
- J.790 Achats
- J.791 Juridique
- J.792 Conseil municipal
- J.793 Maire
- J.794 Conseiller
- J.795 Assistance aux électeurs
- J.796 Consentement des résidents
- J.797 CRM pour conseiller
- J.798 Période électorale
- J.799 Infolettre pour conseiller
- J.800 Aucune ciblage politique
- J.801 Mesures d'incident de confidentialité
- J.802 Ne pas publier les détails qui exposent à nouveau les victimes
- J.803 Ne pas publier les détails d'une faille avant qu'elle soit corrigée
- J.804 Nombre d'incidents seul
- J.805 Incidents croissants
- J.806 Incidents en baisse
- J.807 Contexte.
- J.808 Mesures de précision de l'information
- J.809 Plus de corrections
- J.810 Ne pas fixer une cible de « zéro correction »
- J.811 Mesures d'autodétermination numérique
- J.812 Mesures de confidentialité
- J.813 Ne pas créer un seul score de confidentialité
- J.814 Un seul badge vert
- J.815 Feux de signalisation des systèmes numériques
- J.816 Fournisseur gris
- J.817 Fréquence de l'examen de la vie privée
- J.818 Examen annuel
- J.819 Examen basé sur les événements
- J.820 Renouvellement de contrat
- J.821 Nouvelle fonctionnalité d'IA
- J.822 Nouvelle fonctionnalité de suivi
- J.823 Mise à jour du fournisseur
- J.824 Changement d'étendue
- J.825 Premiers 30 jours
- J.826 Inventaire des 30 premiers jours
- J.827 Ne pas tenter de tout remplacer
- J.828 Premier objectif
- J.829 Découverte du système d'ombre
- J.830 Aucune approche basée sur les punitions
- J.831 Apprendre pourquoi
- J.832 Premiers 30 jours aussi
- J.833 Premiers 60 jours
- J.834 La ligne de base publique ne devrait pas publier
- J.835 Actions des premiers 60 jours
- J.836 Réparations à faible risque et à haute valeur en premier
- J.837 Premiers 100 jours
- J.838 Prêt pour janvier 2027
- J.839 Première année
- J.840 Examen de minimisation des données de la première année
- J.841 Supprimer les champs inutiles
- J.842 Accès Internet public de la première année
- J.843 Réutilisation des appareils, première année
- J.844 map.ca, première année
- J.845 RealMap, première année
- J.846 Deuxième année
- J.847 Revue sur l'IA, deuxième année
- J.848 Éliminer les usages non approuvés
- J.849 Données ouvertes, deuxième année
- J.850 Troisième année
- J.851 Migration, troisième année
- J.852 Ne pas migrer par mode
- J.853 Outils municipaux partagés, troisième année
- J.854 Quatrième année
- J.855 Audit sur quatre ans
- J.856 Donner le nom de la plus grande réduction de collecte de données personnelles
- J.857 Donner le nom du système hérité à risque élevé remplacé
- J.858 Donner le nom de l'interverrouillage numérique le plus important restant
- J.859 Donner le nom de la sortie d'un fournisseur la plus importante réussie
- J.860 Donner le nom du test de restauration le plus important
- J.861 Donner le nom de l'incident de confidentialité le plus grave
- J.862 Donner le nom de ce qui a changé à cause de cela
- J.863 Donner le nom d'une collecte de données proposée arrêtée
- J.864 Donner le nom d'une utilisation d'IA rejetée
- J.865 Donner le nom d'une utilisation d'IA qui a clairement amélioré le service
- J.866 Donner le nom d'une proposition de surveillance arrêtée
- J.867 Donner le nom d'une amélioration d'un site Web public
- J.868 Donner le nom d'une correction majeure d'information
- J.869 Donner le nom de l'inconnu le plus important restant
- J.870 Donner le nom du système numérique non soutenu le plus important restant
- J.871 Donner le nom de la prestation de service non numérique la plus importante préservée
- J.872 Donner le nom de l'outil numérique municipal le plus réutilisable partagé avec une autre collectivité
- J.873 Transfert
- J.874 Aucune surprise numérique
- J.875 Ou
- J.876 Ou
- J.877 Ou
- J.878 Ou
- J.879 Ou
- J.880 Ou
- J.881 Règle anti-jeux un
- J.882 Règle deux
- J.883 Règle trois
- J.884 Règle quatre
- J.885 Règle cinq
- J.886 Règle six
- J.887 Règle sept
- J.888 Règle huit
- J.889 Règle neuf
- J.890 Règle dix
- J.891 Règle onze
- J.892 Règle douze
- J.893 Règle treize
- J.894 Règle quatorze
- J.895 Règle quinze
- J.896 Règle seize
- J.897 Règle dix-sept
- J.898 Règle dix-huit
- J.899 Règle dix-neuf
- Règle vingt J.900
- Règle vingt et un J.901
- Règle vingt-deux J.902
- Règle vingt-trois J.903
- Règle vingt-quatre J.904
- Règle vingt-cinq J.905
- Règle vingt-six J.906
- Règle vingt-sept J.907
- Règle vingt-huit J.908
- Règle vingt-neuf J.909
- Règle trente J.910
- Règle trente et un J.911
- Règle trente-deux J.912
- Règle trente-trois J.913
- Règle trente-quatre J.914
- Règle trente-cinq J.915
- Règle trente-six J.916
- Règle trente-sept J.917
- J.918 Règle Trente-Huit
- J.919 Règle Trente-Neuf
- J.920 Règle Quarante
- J.921 Règle Quarante et Un
- J.922 Règle Quarante et Deux
- J.923 Règle Quarante et Trois
- J.924 Règle Quarante et Quatre
- J.925 Règle Quarante et Cinq
- J.926 Règle Quarante et Six
- J.927 Règle Quarante et Sept
- J.928 Règle Quarante et Huit
- J.929 Règle Quarante et Neuf
- J.930 Règle Cinquante
- J.931 Règle Cinquante et Un
- J.932 Règle Cinquante et Deux
- J.933 Règle Cinquante et Trois
- J.934 Règle Cinquante et Quatre
- J.935 Règle Cinquante et Cinq
- Règle cinquante-six J.936
- Règle cinquante-sept J.937
- Règle cinquante-huit J.938
- Règle cinquante-neuf J.939
- Règle soixante J.940
- Règle soixante-et-un J.941
- Règle soixante-deux J.942
- Règle soixante-trois J.943
- Règle soixante-quatre J.944
- Règle soixante-cinq J.945
- Règle soixante-six J.946
- Règle soixante-sept J.947
- Règle soixante-huit J.948
- Règle soixante-neuf J.949
- Règle soixante-dix J.950
- Règle soixante-et-onze J.951
- Règle soixante-douze J.952
- Test de l'objectif J.953
- Test de l'autorité J.954
- J.955 Le test de minimisation
- J.956 Le test d'anonymat
- J.957 Le test d'information
- J.958 Le test d'accès
- J.959 Le test de partage
- J.960 Le test de conservation
- J.961 Le test d'exactitude
- J.962 Le test de correction
- J.963 Le test de sécurité
- J.964 Le test d'intégrité
- J.965 Le test de disponibilité
- J.966 Le test d'accessibilité
- J.967 Le test non numérique
- J.968 Le test du cloud
- J.969 Le test du fournisseur
- J.970 Le test du sous-traitant
- J.971 Le test canadien
- J.972 Le test de portabilité
- J.973 Le test de sortie
- J.974 Le test de restauration
- J.975 Le test d'intelligence artificielle
- J.976 Le test de surveillance
- J.977 Le test des jeunes
- J.978 Le test électionnel
- J.979 Le test du fondateur
- J.980 Le test du maire futur
- J.981 Le test de violation
- J.982 Le test de dépendance
- J.983 Le test de confiance publique
- J.984 L'engagement en matière de confidentialité et de gouvernance numérique
Un gouvernement ouvert doit exposer le gouvernement, pas exposer inutilement les résidents
Une municipalité moderne ne peut fonctionner sans information.
Elle a besoin d'information pour :
- répondre aux questions ;
- délivrer des permis ;
- recueillir des impôts ;
- entretenir les infrastructures ;
- administrer des programmes ;
- communiquer les urgences ;
- payer les employés ;
- gérer des contrats ;
- exploiter des sites Web ;
- fournir des loisirs ;
- enquêter sur des plaintes ;
- protéger les biens publics.
Mais l'information crée du pouvoir.
Plus le gouvernement connaît d'un individu, plus il doit soigneusement :
- justifier cette connaissance ;
- limiter l'information ;
- la protéger ;
- la réglementer ;
- et finalement la supprimer ou l'éliminer, lorsqu'il est légal et approprié de le faire.
La technologie numérique peut rendre le gouvernement :
- plus rapide ;
- plus facile ;
- plus économique ;
- plus accessible ;
- plus résilient.
Elle peut aussi rendre le gouvernement :
- plus intrusif ;
- plus dépendant ;
- plus difficile à quitter ;
- plus facile à surveiller ;
- plus vulnérable aux pannes de système ;
- plus capable d'accumuler des informations qu'il n'avait jamais besoin d'avoir.
L'objectif d'un gouvernement municipal numérique ne devrait pas être :
collecter tout ce que l'on peut.
Il devrait être :
avoir suffisamment d'information pour bien exercer le service public, tout en collectant le moins d'informations personnelles inutiles possible.
La Loi sur l'information et la protection de la vie privée des municipalités de l'Ontario (LIPVM), MFIPPA, combine délibérément deux objectifs publics : l'accès à l'information gouvernementale et la protection de la vie privée individuelle. La loi actuelle, telle qu'elle s'applique depuis août 2026, constitue le cadre municipal central régissant ces intérêts.
Ce principe d'équilibre devrait guider Owen Sound :
Un gouvernement ouvert doit exposer le gouvernement, pas exposer inutilement les résidents.
Le deuxième principe est :
Collecter moins. Expliquer pourquoi. Protéger le reste. Supprimer ou éliminer légalement les données lorsqu'elles ne sont plus nécessaires.
Le troisième est :
La technologie doit servir les résidents. Les résidents ne doivent pas être tenus de servir la technologie.
Le quatrième est :
La souveraineté numérique n'est pas l'abandon de la technologie moderne. C'est la capacité pratique de contrôler les systèmes publics essentiels.
La question fondamentale à poser à propos de chaque contrat technologique municipal important devrait donc être :
Pouvons-nous quitter ce système ?
J.1But
Cette annexe établit les règles d'exploitation relatives à :
- la vie privée ;
- l'information publique ;
- la gouvernance des données ;
- les systèmes numériques ;
- la cybersécurité ;
- les services en ligne ;
- l'analyse de données ;
- l'intelligence artificielle ;
- technologie de surveillance ;
- Wi-Fi public ;
- données ouvertes ;
- sites Web municipaux ;
- identité numérique ;
- accès des fournisseurs ;
- portabilité des données ;
- dossiers ;
- souveraineté numérique.
J.2Cinq principes pour l'information sécurisée
Le programme d'information sécurisée devrait s'appuyer sur cinq principes :
Accès
Précision
Vie privée
Résilience
Indépendance
J.3Accès
Les citoyens devraient pouvoir :
- trouver ;
- comprendre ;
- obtenir ;
l'information publique nécessaire pour interagir avec leur ville.
J.4Précision
L'information municipale officielle devrait être :
- à jour ;
- fiable ;
- corrigée lorsqu'elle est erronée.
J.5Vie privée
Le gouvernement ne devrait collecter et conserver que l'information qu'il peut :
- justifier légalement ;
- protéger de manière responsable.
J.6Résilience
Les citoyens devraient pouvoir continuer à recevoir des services et de l'information importants même lorsque :
- l'Internet ne fonctionne pas ;
- le fournisseur échoue ;
- l'électricité est coupée ;
- un incident cybernétique survient.
J.7Indépendance
La ville devrait conserver un contrôle pratique suffisant pour :
- accéder ;
- exporter ;
- migrer ;
- gérer ;
l'information publique et les systèmes importants.
J.8La distinction de l'information publique
Séparer :
L'information sur le gouvernement
de
L'information sur les personnes.
J.9L'information sur le gouvernement
La règle devrait pencher vers :
- l'ouverture.
J.10L'information sur les personnes
La règle devrait pencher vers :
- nécessité ;
- finalité légale ;
- protection.
J.11Même base de données peut contenir les deux
Par conséquent :
- la classification est importante.
J.12Comptes ouverts
Doivent révéler :
- les dépenses gouvernementales.
J.13Comptes ouverts ne doivent pas révéler
- les renseignements bancaires des résidents ;
- les renseignements personnels des employés de manière inutile ;
- les détails d’un compte privé.
J.14Indice d'infrastructure
Doivent révéler :
- l’état des actifs publics.
J.15Indice d'infrastructure ne doit pas révéler
- les mots de passe ;
- les détails des surfaces d'attaque ;
- les configurations de contrôle critiques.
J.16Tableau de bord des services publics
Doivent révéler :
- les délais de réponse ;
- les retards ;
- la performance.
J.17Tableau de bord des services publics ne doit pas révéler
- les historiques d'plaintes individuelles.
J.18La vie privée n’est pas un secret pour le gouvernement
Important.
J.19La transparence n’est pas la surveillance des résidents
Également important.
J.20Cadre actuel de l'Ontario
La LIFIPM limite actuellement la collecte d'informations personnelles par les municipalités aux circonstances autorisées par la loi, utilisées pour l'application de la loi ou nécessaires à l'administration d'une activité autorisée légalement. Elle exige également en général une collecte directe auprès de l'individu, sauf si une exception s'applique.
J.21Avis de collecte
Là où la loi exige un avis, le cadre actuel inclut des renseignements tels que :
- l'autorité juridique de la collecte ;
- l'objectif principal ;
- le contact municipal pouvant répondre aux questions.
J.22Utilisation
Les informations personnelles ne peuvent pas simplement être réutilisées parce que :
- un autre service le juge intéressant.
La LIFIPM limite actuellement l'utilisation à des circonstances légales spécifiées, notamment l'objectif pour lequel les informations ont été obtenues ou un objectif juridiquement cohérent.
J.23Divulgation
Les informations personnelles ne peuvent pas simplement être partagées parce que :
- le partage est pratique.
La LIFIPM prévoit des circonstances spécifiques dans lesquelles la divulgation est autorisée.
J.24Objectif cohérent
Sous la loi actuelle, lorsqu'les informations personnelles ont été collectées directement, l'utilisation ou la divulgation supplémentaires sont considérées comme cohérentes si l'individu pourrait raisonnablement s'y attendre.
J.25Précision
La LIFIPM exige des mesures raisonnables concernant la précision et l'actualité avant l'utilisation d'informations personnelles, sous réserve des exceptions prévues par la loi.
J.26Conservation
La LIFIPM réglemente également la conservation et l'élimination des informations personnelles, avec des exigences détaillées fournies par règlement.
J.27Sécurité
Le règlement de l'Ontario 823 exige actuellement des mesures raisonnables pour empêcher l'accès non autorisé aux dossiers municipaux, limiter l'accès aux personnes qui en ont besoin pour leurs fonctions, et protéger les dossiers contre la destruction ou les dommages accidentels.
J.28Minimum légal
Ce sont des exigences légales.
La présente annexe va plus loin dans plusieurs domaines, notamment :
- la gouvernance ;
- l'approvisionnement ;
- la gestion publique.
J.29Transition en 2027
L'Ontario a adopté des obligations supplémentaires en matière de protection de la vie privée sous la LIFIPM prévues pour entrer en vigueur le 1er janvier 2027 pour les institutions municipales. Le guide d’évaluation d’impact sur la vie privée de l’automne 2026 du commissaire à l'information et à la vie privée de l'Ontario indique expressément qu’il a été mis à jour pour incorporer ces exigences futures en matière de protection de la vie privée sous la LIFIPM.
J.30Changements liés aux fuites
Le CIP indique également que certaines obligations spécifiques en matière de divulgation de fuites de données et de notification des personnes touchées entrent en vigueur le 1er janvier 2027.
J.31Réponse pratique
Owen Sound ne devrait pas attendre jusqu'à :
- 1er janvier 2027 ;
pour préparer.
Norme de transition J.32
Pendant la transition de 2026 :
Identifier les obligations futures légales.
Mettre à jour les politiques.
Former le personnel concerné.
Mettre à jour les procédures d'incident.
Mettre à jour l'approvisionnement.
Préparer les workflows d'évaluation d'impact sur la vie privée.
J.33Loi actuelle versus loi future
Chaque document juridique devrait distinguer :
Exigence actuelle
de
Exigence future adoptée
de
Bonne pratique municipale.
J.34Ne pas appeler l'exigence future actuelle
Non.
J.35Ne pas ignorer l'exigence future adoptée non plus
Non.
J.36Confidentialité par conception
La confidentialité devrait être prise en compte :
avant le lancement.
J.37Pas après une plainte
J.38Pas après une violation
J.39Pas après l'approvisionnement
J.40Question sur la confidentialité 1
Pourquoi avons-nous besoin de ces informations ?
J.41Question 2
Quelle autorité juridique soutient la collecte de ces informations ?
J.42Question 3
Quelles sont les informations minimales nécessaires ?
J.43Question 4
Pourrions-nous offrir le service sans identifier la personne ?
J.44Question 5
Qui a besoin d'accès ?
J.45Question 6
Combien de temps doit-elle rester ?
J.46Question 7
Qui en dehors de la municipalité la reçoit ?
J.47Question 8
Où est-elle stockée et traitée ?
J.48Question 9
La municipalité peut-elle récupérer et supprimer ou éliminer ces informations conformément à la loi et à la politique ?
J.49Question 10
Que se passe-t-il si le fournisseur disparaît ?
J.50Minimisation des données
Collecter :
la quantité d'informations la plus faible raisonnablement nécessaire à l'objectif municipal légal.
J.51Champ facultatif
Si le champ est véritablement facultatif :
L'indiquer comme :
- facultatif.
J.52Champ obligatoire
Nécessite :
- raison.
J.53« Ce serait bien de savoir »
Insuffisant.
J.54« Le marketing pourrait s'en servir »
Un but municipal insuffisant en soi.
J.55« L'IA pourrait en avoir besoin plus tard »
Insuffisant.
J.56« Tout le monde d'autre le collecte »
Insuffisant.
J.57Examen du formulaire par défaut
Chaque formulaire municipal devrait être périodiquement interrogé sur la question suivante :
Est-ce que nous avons encore besoin de chaque champ ?
J.58Accumulation de formulaires
Les formulaires accumulent souvent :
- des questions inutiles.
J.59Les supprimer
Lorsque cela est permis par la loi.
J.60Identité
Ne pas exiger d'identité lorsque le service peut raisonnablement être fourni :
- anonymement ;
- sous un pseudonyme ;
- sans compte.
J.61Information publique
Les résidents ne devraient pas avoir besoin d'un compte pour :
- lire les informations ordinaires de la ville.
J.62Ordre du jour de la séance
Aucun compte requis.
J.63Budget
Aucun compte requis.
J.64Fermeture de route
Aucun compte requis.
J.65Horaires des activités récréatives
Aucun compte requis pour simplement :
- visualiser.
J.66Carte publique
Aucun compte requis pour simplement :
- parcourir.
J.67Un compte peut être nécessaire
Pour :
- une transaction ;
- un service personnalisé ;
- un paiement ;
- une participation restreinte.
J.68Le compte doit avoir un but
Toujours.
J.69Compte municipal universel
Ne pas le créer simplement parce que :
- cela est techniquement pratique.
J.70Identité numérique universelle
La norme devrait être :
Non, sauf si un besoin public important et une analyse juridique, de la vie privée, de la sécurité et de l'accessibilité à seuil élevé le justifie.
J.71Connexion unique (Single Sign-On)
Peut améliorer :
- l'utilisabilité.
J.72La connexion unique peut aussi concentrer
- l'identité ;
- l'activité ;
- le risque de violation.
J.73Évaluer
Ne pas supposer.
J.74Lien entre comptes
Ne pas connecter automatiquement :
- les activités récréatives ;
- les permis ;
- impôt;
- plaintes;
- jeunesse;
- bibliothèque;
- sécurité;
activité intégrée à un profil.
Dossier civique J.75
La ville devrait expressément interdire la création d’un dossier général :
dossier résidentiel
qui regrouperait des interactions municipales non liées à des fins d’analyse comportementale.
J.76Aucun score civique
Jamais.
J.77Aucun score social
Jamais.
J.78Aucun score de « bon résident »
Jamais.
J.79Aucun score politique
Jamais.
J.80Aucun score d'implication communautaire
Jamais.
J.81Aucun score de fiabilité
Jamais.
J.82Aucun score de vulnérabilité pour l'utilisation municipale générale
Jamais.
J.83Risque spécifique au service
Différent.
Exemple :
- risque en génie ;
- risque d'inspection incendie ;
- enquête sur la fraude ;
peut nécessiter une évaluation des risques légale.
J.84Ne pas transformer un risque spécifique en évaluation universelle des personnes
Critique.
J.85Finalité limitée
Les renseignements recueillis à l'intention de :
- un objectif précis ;
ne devraient pas être utilisés à d'autres fins non liées, telles que :
- évaluation de score ;
- publicité ;
- surveillance.
J.86Registre des finalités
Pour les ensembles de données importants, il faut enregistrer :
Ensemble de données
Autorité
Finalité
Champs requis
Champs facultatifs
Utilisateurs
Divulgations externes
Durée de conservation
Système
Propriétaire
J.87Inventaire des données
La ville devrait maintenir :
Inventaire des données municipales.
J.88L'inventaire ne devrait pas contenir d'informations personnelles réelles
Il devrait décrire :
- des ensembles de données.
J.89Champs de l'inventaire des données
Nom de l'ensemble de données
Propriétaire d'entreprise
Système
Type d'information
Information personnelle?
Information sensible?
Autorité juridique
Finalité
Source de collecte
Partage
Emplacement
Règle de conservation
Sauvegarde
Implication d'un fournisseur
Niveau de risque
J.90Systèmes ombre
Inclure:
- fichiers Excel;
- bases de données non officielles;
- comptes cloud par département.
J.91IT ombre
Un risque majeur de gouvernance.
J.92Application de commodité du service
Toujours un système d'information municipale si utilisé pour:
- affaires municipales.
J.93Compte SaaS gratuit
Toujours crée:
- gouvernance;
- confidentialité;
- dossiers;
problèmes.
J.94Dropbox personnel
Non approprié pour les dossiers municipaux sauf si approuvé spécifiquement dans le cadre légal de la municipalité.
J.95Compte Google personnel
Même principe.
J.96Compte IA personnel
Même.
J.97USB personnel
Risque.
J.98Systèmes institutionnels
Préférable.
J.99Classification des données
Les informations municipales devraient être classées selon:
- sensibilité;
- importance opérationnelle.
J.100La classification n'a pas besoin d'être compliquée
Possible:
Publique
Interne
Confidentielle
Très sensible
Sensible en matière de sécurité
J.101Publique
Destinée à:
- être rendue publique.
J.102Interne
Information opérationnelle ordinaire non destinée à être rendue publique.
J.103Confidentielle
Contient des informations nécessitant une protection significative.
J.104Très sensible
Pourrait causer un préjudice important en cas d'accès ou de divulgation inappropriés.
J.105Sécurité sensible
Peut compromettre :
- systèmes;
- infrastructure critique;
- sécurité.
J.106Des informations personnelles peuvent exister à différents niveaux de sensibilité
Oui.
J.107Informations personnelles accessibles publiquement
Méritent quand même :
- une considération en fonction de l'objectif.
J.108Public ne signifie pas
libre d'être agrégé dans un profil comportemental gouvernemental.
J.109Cycle de vie des données
Chaque ensemble de données devrait passer par :
Besoin
Autorité
Collecte
Validation
Utilisation
Accès
Partage
Conservation
Archivage
Élimination
J.110Aucun cycle de vie infini
Sauf si la loi et l'objectif public le justifient :
- la conservation à long terme.
J.111Calendrier de conservation
Devrait relier :
- la loi sur les dossiers;
- la politique municipale;
- le besoin opérationnel.
J.112Plus long ne signifie pas plus sûr
Non.
J.113Moins long ne signifie pas automatiquement légal
Non.
J.114Supprimer selon l'autorité
J.115Conservation légale
Prend le pas sur la destruction ordinaire lorsqu'elle s'applique.
J.116Demande d'accès
Peut affecter les obligations relatives à la disposition.
J.117Litige
Peut affecter.
J.118Enquête
Peut affecter.
J.119Archivage
Diffère de :
- base de données active.
J.120Données inactives
Créent quand même :
- un risque.
J.121Copie de sauvegarde
Données quand même.
J.122Sauvegarde du fournisseur
Toujours pertinente.
J.123Copie de récupération en cas de sinistre
Toujours pertinente.
J.124Suppression des données
Le contrat du fournisseur devrait expliquer le traitement des :
- données primaires;
- reproduction;
- sauvegarde;
- archive;
copies où le matériel.
J.125« Supprimé »
Besoin de signification réelle.
J.126Élimination sécuritaire
Physique et numérique.
J.127Papier
Rabattre ou éliminer autrement de façon sécuritaire conformément à :
- sensibilité.
J.128Dispositif de stockage
Effacement sécuritaire ou destruction.
J.129Ordinateur portable retourné
Effacer avant :
- réaffectation;
- élimination.
J.130Réutilisation du téléphone
Même chose.
J.131Programme de réutilisation des dispositifs
Exiger une vérification :
- effacement sécuritaire.
J.132Donations de dispositifs des résidents
Aucun logiciel de suivi de la ville laissé derrière.
J.133Précision des données
La ville devrait identifier :
- source d'information officielle;
pour des faits municipaux importants.
J.134Exemple
Adresse de propriété.
J.135Propriété d'actif.
J.136Statut du permis.
J.137Décision du conseil.
J.138Date d'événement.
J.139Source d'information officielle
Prévient :
- sites web contradictoires;
- fiches Excel dupliquées.
J.140Propriétaire officiel des informations
Chaque catégorie d'information publique importante devrait avoir :
- propriétaire.
J.141Responsabilités du propriétaire
- précision;
- mise à jour;
- correction;
- retrait.
J.142« Dernière mise à jour »
Publier là où l'information change fréquemment.
J.143« Date d'effet »
Utiliser pour :
- politique;
- règlement;
- redevance;
- norme de service.
J.144Correction versus mise à jour
Différentes.
J.145Mise à jour
L'information était précise mais les circonstances :
- ont changé.
J.146Correction
Les renseignements antérieurs étaient :
- inexactes.
J.147Correction matérielle
Enregistrer dans :
- Journal des corrections.
J.148Réparation silencieuse
Amende pour :
- erreur de frappe;
où le sens n'est pas affecté.
J.149Erreur matérielle
Ne pas effacer silencieusement.
J.150Norme d'information officielle
Chaque page publique importante devrait idéalement identifier :
Propriétaire
Dernière mise à jour
Source
Contact
J.151Site Web comme infrastructure publique
Le site Web municipal devrait être considéré comme :
- infrastructure de service.
J.152Pas un catalogue
Pas seulement :
- marketing.
J.153Priorité du site Web
Premièrement :
- information essentielle;
- services;
- accessibilité;
- exactitude.
J.154Image de marque
Deuxièmement.
J.155Recherche
Devrait fonctionner.
J.156Navigation
Devrait utiliser le langage des résidents.
J.157Structure des départements
Les résidents ne devraient pas avoir à comprendre le plan organisationnel de la ville pour :
- obtenir de l'aide.
J.158Aucune porte erronée
S'applique numériquement.
J.159Lien brisé
Échec du service.
J.160Page obsolète
Échec de l'information.
J.161Page dupliquée ou contradictoire
Échec de l'information.
J.162Inventaire du site Web
Maintenir :
- propriétaire de la page;
- date de révision.
J.163Contenu obsolète
Archiver ou mettre à jour.
J.164Indexation par moteur de recherche
À considérer lors de la mise hors service des anciennes pages.
J.165Ne pas laisser les instructions obsolètes indexables sans avertissement
J.166Étiquette d'archivage
Utiliser.
J.167Documents publics
Devraient rester trouvables.
J.168Dossiers versus orientation actuelle
Différent.
J.169Informations numériques accessibles
Le Règlement actuel sur les normes intégrées d'accessibilité de l'Ontario exige que les organismes du secteur public désignés respectent des exigences d'accessibilité spécifiques pour les sites Web et le contenu web, notamment les exigences WCAG 2.0 de niveau AA dans le cadre du règlement.
J.170La conformité est un minimum
La norme pratique devrait être la suivante :
Les résidents peuvent-ils vraiment s'en servir ?
J.171Scanner d'accessibilité automatisé
Utile.
J.172Pas suffisant à lui seul
Non.
J.173Test manuel au clavier
Utile.
J.174Test avec lecteur d'écran
Utile.
J.175Expérience vécue
Utile.
J.176Accessibilité des fichiers PDF
Importante.
J.177PDF à base d'image scannée
Souvent un accès public insuffisant.
J.178Fournir une alternative accessible
Là où c'est pratique et nécessaire.
J.179Sous-titres
Pour les vidéos publiques.
J.180Transcriptions
Utiles.
J.181Langage clair
Utile.
J.182Traduction linguistique
Peut améliorer l'accès.
Mais la traduction automatisée devrait être étiquetée de façon appropriée là où :
- non vérifiée professionnellement.
J.183Pas de service uniquement via une application
Les informations de base sur la ville ne devraient pas dépendre de :
- l'installation d'une application.
J.184Aucune notification uniquement via les réseaux sociaux
Les notifications importantes de la ville ne devraient pas dépendre uniquement de :
- Facebook ;
- X ;
- Instagram ;
- autres réseaux sociaux privés.
J.185Les réseaux sociaux sont un canal de diffusion
Pas un dossier officiel à lui seul.
J.186Site Web municipal
Devrait rester la source autoritative pour :
- les avis publics ordinaires ;
- les informations officielles ;
soumis aux exigences légales.
J.187Téléphone
Maintenir.
J.188Impression
Maintenir là où c'est important.
J.189En personne
Maintenir un accès raisonnable.
J.190Informations d'urgence
Nécessitent plusieurs canaux.
J.191Perte d'accès Internet
Prévoir.
J.192Perte d'électricité
Prévoir.
J.193Panne d'un fournisseur
Plan.
J.194Incident cybernétique
Plan.
J.195Informations d'urgence imprimées
Utiles.
J.196Radio communautaire
Potentiellement utile.
J.197Panneaux d'affichage publics
Potentiellement utiles.
J.198Redondance
Résilience des communications.
J.199Index des systèmes numériques
Maintenir un:
Index des systèmes numériques.
J.200Champ de l'index des systèmes numériques
Système
Finalité
Propriétaire de l'entreprise
Fournisseur
Hébergement
Types de données
Informations personnelles
Importance
Authentification
Intégrations
Fin de contrat
Capacité d'exportation
Test de sortie effectué?
Sauvegarde
Test de restauration effectué?
Accessibilité
Examen de la vie privée
Examen de la sécurité
J.201Système numérique critique
Celui dont la perte affecte matériellement:
- la sécurité;
- la finance;
- le service essentiel;
- les dossiers;
- un service important pour les résidents.
J.202L'importance doit guider
- la sauvegarde;
- la récupération;
- le contrat;
- le soutien;
- les tests.
J.203Site Web pouvant être critique en cas d'urgence
Oui.
J.204Paie
Critique.
J.205Contrôles de l'eau
Très critique.
J.206Infolettre de loisir
Moins critique.
J.207Traiter en conséquence
J.208Nuage
Les services en nuage peuvent être:
- efficaces;
- résilients;
- économique.
J.209Le nuage n'entraîne pas automatiquement une perte de souveraineté
Non.
J.210Un serveur local n'entraîne pas automatiquement la souveraineté
Non.
J.211Un serveur local mal géré
Peut être :
- moins sécurisé;
- moins résilient.
J.212Bon contrat de nuage
Peut offrir :
- une résilience forte;
- la portabilité.
J.213Décision concernant le nuage
Devrait examiner :
Données
Métadonnées
Contrôle administratif
Géographie
Accès du fournisseur
Sous-traitants
Sécurité
Sauvegarde
Portabilité
Sortie
J.214Orientation fédérale à titre de référence
Les orientations du Centre canadien de la cybersécurité pour les institutions fédérales soulignent que le risque lié au nuage concerne plus que le contenu utilisateur évident. Elles identifient également l'infrastructure, la configuration, les métadonnées et les informations de contrôle d'accès, et recommandent de comprendre les responsabilités du fournisseur, l'accès du fournisseur, les emplacements des données et les risques. Ces orientations s'adressent aux organismes du gouvernement du Canada, elles n'ont pas force de loi pour Owen Sound, mais leurs principes de gestion des risques constituent des points de repère utiles pour les municipalités.
J.215Hébergement canadien
Peut être un facteur légitime :
- de risque;
- de souveraineté;
- d'approvisionnement;
de décision.
J.216L'hébergement canadien n'est pas une réponse complète
Non.
J.217Serveur à Toronto
Ne répond pas à :
- la propriété du fournisseur;
- l'accès administratif;
- les sous-traitants;
- l'exposition juridique étrangère;
- les sauvegardes;
- le contrôle.
J.218Hébergement étranger
N'est pas non plus automatiquement :
- inacceptable.
J.219Décision fondée sur les risques
Utiliser :
- la loi;
- la sensibilité;
- la continuité;
- la valeur;
- le contrôle.
J.220Prédilection canadienne
Là où c'est légal et offre une bonne valeur :
Peut soutenir :
- la résilience;
- les capacités nationales.
J.221Mais ne sacrifiez pas la sécurité simplement pour le drapeau
Non.
J.222Compagnie canadienne
Peut encore avoir :
- une sécurité faible.
J.223Compagnie étrangère
Peut encore avoir :
- une sécurité solide.
J.224Évaluer les contrôles réels
J.225Emplacement des données
Savoir où l'information essentielle peut être :
- stockée ;
- traitée ;
- sauvegardée.
J.226Plan de gestion
Est aussi important.
J.227Accès au support
Est aussi important.
J.228Liste des sous-traitants
Vérifier.
J.229Notification de modification
Le contrat devrait préciser où l'information essentielle se trouve.
J.230Accès du fournisseur
Utiliser l'accès le plus restreint nécessaire.
J.231Ingénieur de support
Ne devrait pas recevoir un accès permanent et illimité parce que :
- c'est pratique.
J.232Accès privilégié du fournisseur
Tenir un registre.
J.233Accès temporaire
Préférer lorsque c'est réalisable.
J.234Exportation des données
Chaque système critique devrait répondre à la question suivante :
La ville peut-elle exporter ses informations sous un format utilisable ?
J.235« Télécharger le PDF »
N'est pas suffisant pour plusieurs systèmes.
J.236Données structurées
Peut être requis.
J.237Métadonnées
Peut être nécessaire.
J.238Pièces jointes
Peut être nécessaire.
J.239Historique d'audit
Peut être nécessaire.
J.240Configuration
Peut être nécessaire.
J.241Test de sortie
Ne pas attendre l'annulation pour découvrir :
- l'exportation ne fonctionne pas.
J.242Test avant renouvellement
Pour les systèmes critiques.
J.243Exercice de migration
Les systèmes à haut risque peuvent nécessiter :
- un test d'exportation périodique.
J.244Documentation de sortie
Devrait indiquer :
Processus d'exportation
Format
Coût
Durée
Dépendances
Aide du fournisseur
Effacement des données
Besoins de remplacement
J.245Coût de sortie
Partie de :
- Coût total.
J.246Frais d'évacuation
Savoir.
J.247Frais de services professionnels
Savoir.
J.248Frais de fin de licence
Savoir.
J.249Intégration de remplacement
Savoir.
J.250La sortie n'est pas nécessairement bon marché
Mais elle devrait être :
- possible.
J.251Verrouillage avec un fournisseur
Pas nécessairement mauvais.
Parfois, un service spécialisé justifie :
- la dépendance.
J.252Verrouillage accidentel
Mauvaise gouvernance.
J.253Dépendance intentionnelle
Devrait être :
- documentée.
J.254Normes ouvertes
Préférables si possible.
J.255API ouverte
Utile.
J.256Format de fichier ouvert
Utile.
J.257Norme propriétaire
Peut parfois être justifiée.
J.258Documenter les raisons
J.259Logiciel libre
Peut améliorer :
- l'inspectabilité;
- la réutilisation;
- la portabilité.
J.260Le logiciel libre ne signifie pas
- maintenu;
- sécurisé;
- gratuit;
- soutenu.
J.261Code source
Nécessite :
- maintenance;
- gouvernance.
J.262Développement municipal
Même chose.
J.263Logiciel personnalisé
Crée une obligation.
J.264Le développeur quitte
Qu'advient-il ?
J.265Documentation
Essentielle.
J.266Dépôt de code source
Propriété institutionnelle.
J.267Identifiants
Institutionnels.
J.268Instructions de déploiement
Document.
J.269Liste des dépendances
Document.
J.270Conformité à la licence
Document.
J.271Sauvegarde
Une sauvegarde n'est utile que si elle peut être :
- restaurée.
J.272Sauvegarde existante
Activité.
J.273Restauration fonctionnelle
Résultat.
J.274Tests de restauration
Critique.
J.275Séparation des sauvegardes
Considérer :
- cyber;
- logiciel de rançon;
- compromis de compte.
J.276Copie hors ligne / isolée
Peut être approprié pour :
- systèmes critiques.
J.277Temps de récupération
Définir.
J.278Point de récupération
Définir.
J.279Tous les systèmes n'ont pas le même objectif de récupération
Non.
J.280Criticité déterminante
- objectif de récupération.
J.281Continuité des activités
Un arrêt numérique ne devrait pas automatiquement rendre impossible :
- le fonctionnement de base du gouvernement.
J.282Retour à la procédure manuelle
Là où c'est pratique.
J.283Retour à la procédure sur papier
Là où c'est pratique.
J.284Liste de contacts d'urgence
Copie hors ligne.
J.285Procédures critiques
Hors ligne.
J.286Cybersécurité
La cybersécurité devrait protéger :
Confidentialité
Intégrité
Disponibilité
Le Centre fédéral de la cybersécurité présente de la même manière les risques de sécurité des données et du nuage autour de ces dimensions.
J.287Confidentialité
Les informations ne doivent pas être exposées à :
- des personnes non autorisées.
J.288Intégrité
Les informations ne doivent pas être inadéquatement :
- modifiées;
- détruites.
J.289Disponibilité
Les informations et les systèmes doivent être disponibles lorsque :
- nécessaire.
J.290La sécurité n'est pas seulement la confidentialité
Une attaque par logiciel de rançon peut protéger la confidentialité mais détruire :
- disponibilité.
J.291La sécurité n'est pas seulement informatique
Inclut :
- les personnes ;
- les contrats ;
- les processus ;
- la sécurité physique.
J.292Gestion des identités et des accès
Essentielle.
J.293Principe du moindre privilège
Les personnes reçoivent l'accès nécessaire à leur :
- rôle.
J.294Pas plus que nécessaire
J.295Changement de rôle
L'accès devrait changer.
J.296Départ d'un employé
L'accès est retiré rapidement.
J.297Départ d'un contractuel
Même chose.
J.298Comptes partagés
Éviter pour les systèmes sensibles où l'accountabilité individuelle est importante.
J.299Authentification à deux facteurs
Utiliser selon le :
- risque.
J.300Compte administrateur
Protection plus élevée.
J.301Compte ordinaire
Ne pas utiliser les droits administrateurs de manière inutile.
J.302Compte privilégié
Surveiller.
J.303Revue des accès
Périodique.
J.304Comptes inactifs
Désactiver.
J.305Compte fournisseur
Revoir.
J.306Compte de service
Documenter.
J.307Clé API
Protéger.
J.308Mot de passe dans une feuille de calcul
Éviter.
J.309Mot de passe dans le code source
Éviter.
J.310Secret dans un dépôt public
Incident critique.
J.311Formation en cybersécurité
Utile.
J.312Finalisation de la formation
Activité.
J.313Risque réduit
Résultat.
J.314Programme de simulation de hameçonnage sans humiliation des employés
La formation devrait améliorer le :
- système.
J.315Simulation de hameçonnage
Peut être utile.
J.316Ne pas classer publiquement les employés
Non.
J.317Bouton de signalement
Facile.
J.318Signalement d'incidents
Encourager le signalement:
- précoce.
J.319Aucun incident signalé
N'est pas preuve de:
- l'absence d'incidents.
J.320Plan de réponse aux incidents
Maintenir.
J.321Plan d'incident sur la vie privée
Maintenir.
J.322Plan d'incident informatique
Coordonner.
J.323Tous les incidents informatiques ne sont pas des incidents sur la vie privée
Correct.
J.324Tous les incidents sur la vie privée ne sont pas des incidents informatiques
Correct.
J.325Exemples
Destinataire d'e-mail erroné:
- incident sur la vie privée;
- pas nécessairement une attaque informatique.
J.326Logiciel malveillant sans divulgation d'informations personnelles:
- incident informatique;
- pas nécessairement une violation de la vie privée.
J.327Triage des incidents
Définir.
J.328Gravité
Définir.
J.329Escalade
Définir.
J.330Contrepartie
Premier.
J.331Conservation des preuves
Importante.
J.332Avis juridique
Là où requis.
J.333Notification
Suivre la loi actuelle et, à partir du 1er janvier 2027, les nouvelles exigences municipales de la Loi sur la protection des renseignements personnels (MFIPPA) applicables.
J.334Revue post-incident
Demander:
Qu'est-ce qui s'est produit?
Pourquoi?
Quelles informations?
Qui a été affecté?
Qu'est-ce qui a échoué?
Quels changements?
J.335Pas de théâtre de la faute
Corriger:
- la cause racine.
J.336Incident récurrent
Plus inquiétant que:
- une erreur mineure isolée.
J.337Incident d'un fournisseur
Le contrat doit exiger:
- une notification rapide.
J.338Le fournisseur ne peut pas décider seul si la ville doit être informée
Non.
J.339Incident d'un sous-traitant
Également.
J.340Registre des fuites
Maintenir conformément à:
- obligations juridiques actuelles et futures;
- politique.
J.341Évaluation d'impact sur la vie privée
Une ÉIV est une méthode structurée pour identifier les risques liés à la vie privée avant ou pendant la conception.
J.342Position actuelle de 2026
À partir d'août 2026, Owen Sound devrait distinguer les obligations actuelles en vertu de la LIPIM des exigences supplémentaires en matière d'ÉIV adoptées pour entrer en vigueur pour les institutions municipales le 1er janvier 2027. Le guide de l'ACIP d'août 2026 est spécifiquement rédigé pour appuyer cette transition.
J.343Ne pas attendre
Utiliser la méthodologie d'ÉIV dès maintenant en tant que:
- bonne gouvernance;
même avant que chaque exigence légale future ne prenne effet.
J.344Détecteur d'ÉIV
À considérer pour:
- nouveau système d'information personnelle;
- nouvelle technologie;
- nouvelle collecte importante;
- nouvelle liaison de données;
- nouvelle partage;
- surveillance;
- IA;
- systèmes pour les jeunes;
- identité numérique.
J.345L'ÉIV n'est pas une case à cocher
Non.
J.346L'ÉIV devrait influencer la conception
Si le résultat est:
un risque élevé
modifier:
- le système;
- la portée;
- la collecte;
- l'accès;
- la conservation.
J.347Approbation de la vie privée
Pas la même chose que:
la technologie approuvée.
D'autres examens demeurent.
J.348Examen de la sécurité
Séparé.
J.349Examen de l'accessibilité
Séparé.
J.350Examen des marchés publics
Séparé.
J.351Examen juridique
Séparé.
J.352Examen de l'architecture
Séparé.
J.353Combiner proportionnellement
Ne pas créer cinq bureaucraties déconnectées.
J.354Carte d'examen technologique
Pour les systèmes majeurs:
| Examen | Statut |
| Finalité publique | Confirmé / En attente |
| Vie privée | Complété / En attente |
| Sécurité | Complété / En attente |
| Accessibilité | Complété / En cours |
| Dossiers | Complété / En cours |
| Achats | Complété / En cours |
| Propriété des données | Confirmé / En cours |
| Exporter / Quitter | Testé / En cours |
| Hébergement | Confirmé / En cours |
| Coût total | Complété / En cours |
J.355Intelligence artificielle
L'intelligence artificielle devrait être réglementée par :
- l'objectif ;
- les données ;
- les conséquences ;
et non par le buzz.
J.356Inventaire de l'IA
Maintenir une liste des utilisations importantes de l'IA par la ville.
J.357Dossier d'utilisation de l'IA
Outil
Objectif
Département
Données autorisées
Données interdites
Relecteur humain
Fournisseur
Conditions de conservation / d'entraînement
Niveau de conséquence
J.358IA à faible risque
Des exemples pourraient inclure :
- la rédaction ;
- la synthèse de documents publics ;
- la mise en forme ;
- la réflexion collaborative.
J.359Rиск средний
Peut inclure :
- la classification interne ;
- la priorisation des tâches ;
- la navigation dans les services.
J.360Risque plus élevé
Peut inclure des décisions affectant :
- l'application des règlements ;
- l'emploi ;
- les permis ;
- l'admissibilité ;
- la sécurité publique ;
- les jeunes.
J.361Un risque plus élevé exige une revue plus rigoureuse
Toujours.
J.362L'IA ne décide pas des droits juridiques par défaut
Non.
J.363Recommandation de l'IA
L'humain reste responsable.
J.364« L'algorithme a décidé »
Jamais une réponse institutionnelle acceptable.
J.365Explicabilité
La ville devrait comprendre :
- Quel rôle le système joue.
J.366Boîte noire
Risque plus élevé.
J.367Intelligence artificielle générative
Peut produire :
- des renseignements faux.
J.368Vérification humaine
Exigée avant la publication officielle.
J.369Citation à l'intelligence artificielle
Vérifier la source sous-jacente.
J.370Nombre financier à l'intelligence artificielle
Vérifier avec le service des finances.
J.371Allégation juridique à l'intelligence artificielle
Vérifier la loi actuelle.
J.372Allégation d'ingénierie à l'intelligence artificielle
Professionnel qualifié.
J.373Traduction à l'intelligence artificielle
Évaluer le risque selon les conséquences.
J.374Traduction d'urgence
Peut être meilleure que rien.
Mais indiquer là où :
- généré par machine.
J.375Informations personnelles
Ne pas entrer dans des systèmes d'intelligence artificielle générative non approuvés.
J.376Informations confidentielles
Même chose.
J.377Conseils juridiques privilégiés
Même chose.
J.378Configurations de sécurité
Même chose.
J.379Connaissances des Premières Nations
Même chose, avec des considérations de consentement et de gouvernance.
J.380Formation du fournisseur d'IA
Savoir si les données sont utilisées pour :
- former ;
- améliorer ;
les modèles du fournisseur.
J.381Option de retrait
Savoir.
J.382Conservation
Savoir.
J.383Sous-traitants
Savoir.
J.384Emplacement du modèle
Peut être important.
J.385Journaux d'audit
Peut être important.
J.386Achat d'IA
Ne pas acheter parce que :
- étiquette d'IA.
J.387Problème d'abord
Demander :
Quel problème l'IA résout-elle mieux qu'un outil plus simple ?
J.388Aucune exigence d'IA
Un formulaire simple peut être :
- meilleur.
J.389Aucune exigence de chatbot
Parfois, une bonne page de recherche est :
- meilleure.
J.390Escalade humaine
Essentiel pour l'IA orientée citoyens.
J.391Le chatbot doit pouvoir dire
Je ne sais pas.
J.392Aucune autorité fausse
Ne laissez pas le chatbot ressembler à :
- un officiel juridique contraignant.
J.393Lien vers la source officielle
Fournir.
J.394Histoire des conversations
Décidez délibérément de la conservation.
J.395Ne pas conserver éternellement
Parce que :
- « cela pourrait améliorer l'IA. »
J.396Profilage des citoyens
Non.
J.397Analyse des sentiments
Ne pas utiliser pour classer individuellement les citoyens politiquement ou émotionnellement.
J.398Détection des émotions
Ne pas utiliser pour :
- la valeur civique ;
- la priorité des services.
J.399Police prédictive
En dehors de l'innovation municipale ordinaire.
Toute proposition devrait nécessiter :
- une autorisation exceptionnelle ;
- la police ;
- les droits ;
- les biais ;
- la vie privée ;
examen.
J.400Détection automatisée de la fraude
Peut avoir des usages légitimes.
Mais nécessite :
- une autorité définie ;
- des preuves ;
- un examen humain ;
- un recours.
J.401Embauche automatisée
Risque élevé.
J.402Surveillance des employés par l'IA
Risque élevé.
J.403Évaluation de la productivité
Éviter les approches simplistes :
- surveillance.
J.404Technologie de l'entreprise
Respecter :
- les conventions de travail ;
- la vie privée ;
- l'objectif.
J.405L'IA ne remplace pas les gestionnaires
Non.
J.406Surveillance
La surveillance municipale devrait commencer par :
Quel problème spécifique essayons-nous de résoudre ?
J.407L'installation de caméras n'est pas un résultat de sécurité
Non.
J.408Échelle de surveillance
Avant de collecter plus d'informations, envisagez :
Meilleure éclairage
Conception physique
Personnel
Entretien
Contrôle d'accès
Capteur non enregistreur ciblé
Caméra
Technologie plus intrusive
J.409Option la moins intrusive efficace
Préfér.
J.410Vidéosurveillance
Peut être justifiée dans :
- des contextes spécifiques.
J.411Finalité
Définir.
J.412Emplacement
Définir.
J.413Champ de vision
Limiter.
J.414Conservation
Limiter.
J.415Accès
Limiter.
J.416Panneaux / Avis
Là où requis ou approprié.
J.417Audit
Vérifier l'accès.
J.418Résultat
Mesurer.
J.419Expansion des caméras
Pas automatique après :
- incident.
J.420Reconnaissance faciale
Par défaut :
Ne pas utiliser.
J.421Exception
Toute proposition devrait exiger :
- une revue explicite au niveau du conseil ou une revue statutaire appropriée;
- une autorité juridique;
- une nécessité démontrée;
- une évaluation de la vie privée;
- une évaluation des droits;
- une validation technique;
- une évaluation des biais;
- une évaluation de la sécurité;
- une évaluation publique.
J.422Biométrie
Même seuil élevé.
J.423Empreinte vocale
Biométrique.
J.424Reconnaissance de la démarche
Risque élevé semblable à la biométrie.
J.425Reconnaissance des émotions
Ne pas utiliser pour l'évaluation des résidents.
J.426Reconnaissance des plaques d'immatriculation
Revue séparée.
J.427Enregistrement par drone
Revue séparée.
J.428Enregistrement audio dans l'espace public
Revue séparée.
J.429Suivi Wi-Fi
Revue séparée.
J.430Suivi par Bluetooth
Examen séparé.
J.431Identifiant publicitaire mobile
Ne pas recueillir pour l'analyse municipale ordinaire.
J.432Historique de la localisation
Ne pas recueillir sans raison de service convaincante.
J.433Accès Wi-Fi public
Le Wi-Fi public devrait être conçu principalement comme :
- infrastructure d'accès.
J.434Pas d'infrastructure d'exploitation de données
J.435Principes du Wi-Fi public
Pas d'inscription à la publicité par défaut.
Journalisation minimale.
Pas de publicité comportementale.
Pas de vente des données d'utilisation.
Pas de profilage persistant des appareils inutile.
Règles claires d'utilisation acceptable.
Sécurité proportionnée au service.
J.436Accès anonyme
Préférer si possible.
J.437Exigence de compte
Motif nécessaire.
J.438Récolte d'adresses courriel
Pas nécessaire pour :
- l'accès ordinaire à Internet pour le public.
J.439Analyse
Utiliser l'information agrégée si suffisante.
J.440« Appareils uniques »
Peuvent devenir des outils de suivi.
Utiliser avec soin.
J.441Adresse MAC
Peut être identifiante ou liable.
Traiter avec prudence.
J.442Fournisseur du Wi-Fi public
Ne doit pas monétiser les résidents par :
- profil d'annonce;
sans politique légale explicite.
J.443Portail captif
Garder simple.
J.444Conditions
Lisibles.
J.445Pas de théâtre du consentement
Ne pas présenter un accord juridique de 9 000 mots au résident et prétendre que cela crée un choix éclairé :
- significatif.
J.446Étude sur la bande passante
Ne pas créer une base de données de la pauvreté des ménages simplement pour déterminer :
- l'écart de connectivité.
J.447Utiliser la demande agrégée
Si suffisante.
J.448Soutien aux revenus faibles
L'admissibilité peut être administrée avec :
- des données minimales.
J.449Ne pas publier la carte des bénéficiaires
Non.
J.450Réutilisation des appareils
La collecte d'identité des bénéficiaires devrait être limitée à :
- le besoin réel du programme.
J.451Ne pas suivre l'appareil après le transfert
Non.
J.452Transfert de propriété des biens
Document.
J.453Effacement sécurisé
Vérifier.
J.454Sécurité des piles
Vérifier.
J.455Garantie
Expliquer.
J.456Calendrier communautaire
Doit comporter uniquement:
- des informations nécessaires à l'annonce d'un événement.
J.457Entrée au calendrier
Nécessite uniquement:
- les informations nécessaires à l'annonce d'un événement.
J.458Contact de l'organisateur
Ne publiez pas de numéro de téléphone personnel sans:
- consentement;
- motif.
J.459Courriel public
Utiliser, autant que possible, un contact organisationnel.
J.460Neutralité
L'inclusion dans le calendrier ne doit pas dépendre de:
- la nature politique;
- la nature religieuse;
l'approbation par la ville.
J.461Événement licite
Appliquer les règles publiées.
J.462Aucun classement de base payant
Le calendrier public ne doit pas devenir silencieusement:
- une enchère publicitaire.
J.463Promotion commanditée
Si jamais utilisée:
Faire la distinction clairement.
J.464Priorité au calendrier d'urgence
Peut prioriser:
- les avis urgents.
J.465Données ouvertes
Les données ouvertes devraient révéler:
- les opérations gouvernementales;
- les actifs publics;
- des ensembles de données publics appropriés.
J.466Les données ouvertes ne signifient pas
publier tout.
J.467Examen des données ouvertes
Poser les questions suivantes:
Est-ce légal?
Est-ce que des informations personnelles sont présentes?
Est-ce que la sécurité est affectée?
Est-il possible de combiner des ensembles de données pour identifier quelqu'un?
Est-ce que les droits appartiennent à un tiers?
Est-ce que les données sont suffisamment précises?
J.468Effet mosaïque
Plusieurs ensembles de données apparemment inoffensifs peuvent se combiner pour former:
- des informations sensibles.
J.469Cartographie des personnes vulnérables
Ne pas publier.
J.470Carte de chaleur de la sans-abidité
Préoccupation élevée.
J.471Lieu de violence conjugale
Jamais en tant que données ouvertes générales.
J.472Lieux pour les jeunes
Protéger.
J.473Infrastructures critiques
Protéger la vulnérabilité technique.
J.474Carte des actifs ouverts
Peut publier des informations appropriées de haut niveau :
- propriété ;
- état ;
- travaux prévus.
J.475Marché public ouvert
Peut publier :
- contrats ;
- attributions ;
- dépenses ;
sous réserve de protections légitimes.
J.476Performance ouverte
Peut publier :
- résultats agrégés des services.
J.477Reclamations ouvertes
Agrégées.
J.478Application ouverte
Agrégée si approprié.
J.479Données du personnel ouvertes
Protéger les informations personnelles sur l'emploi au-delà des exigences de rapport public légal.
J.480Licence de données
Utiliser des termes clairs pour les données ouvertes.
J.481Lisible par machine
Utile.
J.482Version humainement accessible
Essentielle.
J.483Transparence sans API seulement
Non.
J.484Gouvernance des données
Quelqu'un devrait être responsable de :
- qualité ;
- documentation ;
- cycle de vie.
J.485Propriété par département
Bon.
J.486Normes corporatives
Également.
J.487Aucun empire central des données
La gouvernance des données ne nécessite pas qu'un seul bureau :
- possède toutes les informations.
J.488Gouvernance distribuée
Peut fonctionner.
J.489Règles communes
Essentielles.
J.490Partage de données
Avant de partager des informations personnelles ou sensibles, demandez :
Pourquoi la partie destinataire en a-t-elle besoin ?
J.491Minimum nécessaire
Partager :
- seulement les éléments nécessaires.
J.492Fichier complet
Pas par défaut.
J.493Aucune porte fausse
Ne signifie pas :
- partager tout avec toutes les institutions.
J.494Transfert direct
Peut souvent se produire sans transfert :
- dossier personnel complet.
J.495Contrôle des résidents
Lorsque cela est pratique :
Permettre au résident de décider de :
- l'information qui suit.
J.496Partage légal
Certains partages peuvent être :
- obligatoires ;
- autorisés.
J.497Accord
Devrait décrire :
Objectif
Autorité
Champs
Accès
Sécurité
Conservation
Partage ultérieur
Réponse aux incidents
Résiliation
J.498L'Accord N'est Pas une Autorité Légale
Encore une fois.
J.499Base de Données Inter-Organismes
Seuil élevé.
J.500Un Résident, Un Impôt
Ne signifie pas :
Un dossier gouvernemental unique et gigantesque.
J.501Comté de Grey
Partager uniquement ce qui est :
- légal ;
- nécessaire ;
- utile.
J.502Ontario
Même chose.
J.503Canada
Même chose.
J.504Police
Même chose dans le cadre juridique applicable.
J.505Partenaire Santé
Même chose, dans le cadre d'information de santé approprié.
J.506Écoles
Même chose.
J.507Organisation Communautaire
Même chose.
J.508Organisation de Foi
Même chose.
J.509Fournisseur
Même chose.
J.510Intermédiaire de Données
Aucun objectif municipal ordinaire ne justifie le partage d'informations des résidents avec des courtiers en données commerciaux.
J.511Plateforme Publicitaire
Ne pas télécharger les listes municipales des résidents pour :
- la publicité comportementale.
J.512Campagne
Jamais.
J.513Mur de Séparation de la Campagne
Les systèmes d'information municipaux doivent être complètement séparés de :
- la ciblage de campagne ;
- la collecte de fonds ;
- la prospection électorale ;
- profilage électoral.
J.514Liste d'adresses courriel de la ville
Pas une liste électorale.
J.515Inscription aux événements de la ville
Pas une liste électorale.
J.516Liste des participants au Corps civique
Pas une liste électorale.
J.517Liste de contacts des entreprises
Pas une liste électorale.
J.518Liste des programmes pour personnes âgées
Pas une liste électorale.
J.519Liste Strong Vote
Pas une liste électorale.
J.520Données Resident Pulse
Pas des données de microciblage électoral.
J.521Aucune excuse de « disponible publiquement de toute façon »
L'accès institutionnel comporte:
- des responsabilités.
J.522Données sur les jeunes
Protection plus élevée.
J.523YouthMap
Carte:
- des possibilités.
Pas:
- des jeunes individuels.
J.524Compte Jeunes
Seulement si le programme a réellement besoin d'un:
- compte.
J.525Profil Jeunes
Ne pas créer de profil permanent à travers:
- programmes;
- employeurs;
- engagement civique.
J.526Passeport des compétences des jeunes
Si développé:
- contrôlé par le jeune;
- portable;
- limité.
J.527Aucun score civique
Encore une fois.
J.528Aucun score d'employabilité
Non.
J.529Aucun historique de participation politique
Non.
J.530Photos
Ne pas forcer.
J.531Consentement pour les médias
Séparé de l'admissibilité aux services, si possible.
J.532Participation bénévole
Ne pas autoriser automatiquement:
- l'utilisation promotionnelle.
J.533Consentement des gardiens
Utiliser là où la loi ou le contexte du programme l'exige.
J.534Protection des données
Protéger.
J.535Vérifications de casier judiciaire
Ne pas conserver des copies plus longtemps ou plus largement que nécessaire.
J.536Informations de santé
La ville devrait éviter de recueillir des informations de santé sauf si:
- cela est réellement requis;
- gouverné légalement.
J.537Accessibilité et aménagement
Ne pas demander le diagnostic lorsque les renseignements sur l'aménagement fonctionnel :
- sont suffisants.
J.538Personnes âgées
Ne pas créer de base de données générale :
- d'incapacité.
J.539Brigade de la neige
Pourrait fonctionner par l'intermédiaire d'un système de :
- adhésion volontaire;
- détails de contact limités.
J.540Aucune carte publique des personnes âgées vulnérables
Jamais.
J.541Registre d'urgence
Si un registre spécialisé est envisagé :
Doit comporter :
- un cadre juridique solide;
- des modalités opérationnelles;
- des mesures de confidentialité;
- une gestion des urgences;
dans le cas d'une situation d'urgence.
J.542La participation ne doit pas devenir une surveillance
J.543RealMap
RealMap établit une distinction particulièrement importante entre :
les renseignements sur la propriété
et
les renseignements sur les personnes.
J.544Renseignements sur la propriété
Peut inclure :
- dimensions;
- lot;
- bâtiment;
- annonce;
- photos;
- caractéristiques;
sous réserve d'une source et de droits légaux.
J.545Renseignements personnels
Peut inclure :
- l'identité du propriétaire;
- les coordonnées;
- les habitudes d'occupation;
- les renseignements privés sur les ménages.
J.546Ne pas mélanger de façon aléatoire
Non.
J.547Annonce gratuite
Ne justifie pas :
- l'exploitation de données.
J.548Consultation publique
Ne devrait pas exiger :
- un compte résident;
pour la consultation ordinaire des propriétés si le rôle municipal ou standard public existe jamais.
J.549Aucun classement payant de base
Déjà établi.
J.550Aucune publicité comportementale
Si RealMap participe jamais à l'infrastructure municipale publique.
J.551Aucun profil résidentiel transversal entre propriétés
Non.
J.552Aucune traque des comportements des acheteurs d'habitation dans un dossier municipal
Non.
J.553Analyse des annonces
Si utilisé :
Préférer :
- regrouper ;
- axé sur la propriété ou le service.
J.554Vendeur privé
Même norme de confidentialité.
J.555Vendeur professionnel
Même chose.
J.556Document public
Ne pas sous-entendre que chaque champ de RealMap est :
- données municipales officielles.
J.557Étiquette de source
Important.
J.558map.ca
Toute relation entre la municipalité et map.ca doit respecter :
les mêmes normes ou des normes plus strictes en matière de confidentialité, de sécurité, d'accessibilité, d'approvisionnement et de fin de contrat qu'un fournisseur non affilié.
J.559Connexion avec le fondateur
Aucune exemption.
J.560Norme publique d'abord
Encore.
J.561Plateforme ensuite
Encore.
J.562Fondateur en dernier
Encore.
J.563Propriété publique
Avant l'adoption municipale, déterminer :
Qu'est-ce que la Ville possède ?
Qu'est-ce que le fondateur possède ?
Qu'est-ce qui est licencié ?
Qu'est-ce qui est transféré ?
Quel reste privé ?
J.564Propriété des données
Explicite.
J.565Contrôle administratif
Explicite.
J.566Contrôle du domaine
Explicite.
J.567Code source
Explicite.
J.568Base de données
Explicite.
J.569Marque
Explicite.
J.570Comptes utilisateurs
Explicite.
J.571Analyse
Explicite.
J.572Concept d'« email pour la vie »
Devrait rester :
- concept ;
jusqu'à l'examen d'un seuil élevé.
J.573Courriel municipal permanent
Pourrait créer :
- identité ;
- sécurité ;
- dossiers ;
- soutien ;
- succession ;
- coût ;
obligations.
J.574« Pour la vie »
Engagement extrêmement long.
J.575Ne jamais promettre avant l'étude de faisabilité
Non.
J.576Verrou de données
Seuil élevé également.
J.577Centre de stockage des documents personnels
Crée :
- cible attractive pour les fuites.
J.578Besoin de la ville
Doit être convaincant.
J.579Alternative plus sûre
Peut être :
- liens;
- stockage externe contrôlé par les résidents;
- échange limité de documents transactionnels.
J.580Ne pas construire un coffre-fort personnel gigantesque pour le prestige
Non.
J.581map.ca Carte publique
Doit cartographier :
- lieux;
- services;
- informations publiques.
J.582Pas les personnes
Par défaut.
J.583Aucune traque de la localisation des résidents
Non.
J.584Aucune traque de la localisation des jeunes
Non.
J.585Aucune couche de personnes vulnérables
Non.
J.586Aucune couche d'affiliation politique
Non.
J.587Aucune couche d'affiliation religieuse
Non.
J.588Répertoire des institutions publiques
Acceptable si :
- légal;
- publique;
- neutre.
J.589Répertoire des entreprises
Acceptable sous des règles neutres.
J.590Données personnelles à domicile
Préoccupation plus élevée.
J.591Événement communautaire
Acceptable.
J.592Carte d'urgence
Protéger les détails sensibles.
J.593Souveraineté numérique
Définir comme :
la capacité pratique de la ville à comprendre, contrôler, sécuriser, déplacer et poursuivre le fonctionnement de ses systèmes et informations numériques essentiels.
J.594La souveraineté n'est pas
- posséder tous les serveurs;
- interdire les fournisseurs étrangers;
- refuser le cloud;
- construire tout seul.
J.595La souveraineté est
Savoir ce que l'on possède.
Savoir où les données vont.
Contrôler l'accès.
Conserver des sauvegardes.
Exporter les données.
Éviter les dépendances inutiles.
Préserver les options.
J.596Indépendance numérique canadienne
La contribution municipale peut inclure :
- Achat canadien lorsque cela est légal ;
- normes ouvertes ;
- compétences nationales ;
- technologie municipale partagée ;
- logiciels open source d'intérêt public ;
- interopérabilité.
J.597Échelle municipale
Owen Sound ne devrait pas tenter de devenir :
- fournisseur de cloud national.
J.598Compétence avant prestige
Toujours.
J.599Technologie municipale partagée
Peut être précieux lorsque les municipalités font face à :
- besoin commun.
J.600Manuel municipal ouvert
Partager :
- modèles ;
- schémas ;
- code non sensible ;
- dispositions contractuelles ;
- leçons apprises.
J.601Une autre municipalité devrait pouvoir réutiliser
Lorsque cela est légal.
J.602Aucun piège fournisseur dans le manuel
Ne pas créer :
système canadien ouvert
qui exige secrètement :
- une seule entreprise propriétaire.
J.603Interopérabilité
Essentielle.
J.604Norme partagée
Peut survivre :
- à tout fournisseur.
J.605Achat de technologie
Chaque appel d'offres important pour la technologie devrait prendre en compte :
Confidentialité
Sécurité
Accessibilité
Emplacement des données
Accès du fournisseur
Interopérabilité
Portabilité
Sortie
Dossiers
Coût total
J.606Prix le plus bas
Insuffisant.
J.607Meilleure démonstration
Insuffisant.
J.608Plus grande entreprise
Insuffisant.
J.609Entreprise canadienne
Insuffisant.
J.610Fournisseur actuel
Pas assez.
J.611Nouvelle entreprise
Non éliminant.
J.612Preuve
Utilisation.
J.613Démonstration de concept
Peut aider.
J.614Essai pilote
Peut aider.
J.615Client de référence
Peut aider.
J.616Attestation de sécurité
Peut aider.
J.617Évaluation indépendante
Peut aider.
J.618Obligation contractuelle
Essentiel.
J.619Allégation du fournisseur
Pas assez.
J.620"Niveau militaire"
Sans signification sans :
- contrôle réel.
J.621"Sécurité bancaire"
Publicité.
J.622"Sécurité par l'IA"
Publicité.
J.623"Nuage canadien"
Définir.
J.624"Anonyme"
Vérifier.
J.625"Chiffré"
Demander :
- au repos ?
- en transit ?
- les clés sont contrôlées par qui ?
J.626Chiffrement
Important.
Pas tout le programme de sécurité.
J.627Gestion des clés
Important.
J.628Les clés sont détenues par le fournisseur
Risque différent.
J.629Clés contrôlées par la ville
Différent.
J.630Choisir selon le risque.
J.631Minimums contractuels du fournisseur
Pour les systèmes critiques, envisager :
Avis d'incident
Propriété des données
Restrictions d'utilisation
Sous-traitants
Obligations de sécurité
Audit / assurance
Accessibilité
Sauvegarde
Récupération
Exportation
Assistance à la résiliation
Suppression
Renouvellement
Augmentation des prix
J.632La confidentialité en tant que critère d'approvisionnement
Avant l'achat.
J.633L'accessibilité en tant que critère d'approvisionnement
Avant l'achat.
J.634La sortie en tant que critère d'approvisionnement
Avant l'achat.
J.635La sécurité en tant que critère d'approvisionnement
Avant l'achat.
J.636Ne négociez pas ces éléments qu'après avoir sélectionné le fournisseur
Trop tard.
J.637Concentration des fournisseurs
Suivez.
J.638Un seul fournisseur pour tout
Peut créer :
- un risque de concentration opérationnelle.
J.639Un seul fournisseur d'identité
Peut créer :
- un risque de concentration.
J.640Un seul fournisseur de cloud
Peut créer :
- un risque de concentration.
J.641Un seul fournisseur de télécommunications
Peut créer :
- un risque de concentration.
J.642Redondance
À considérer pour :
- les services essentiels.
J.643Exercice de défaillance du fournisseur
Peut être utile pour :
- les systèmes numériques critiques.
J.644Que faire si le fournisseur cesse ses activités demain ?
Demandez.
J.645Que faire si le fournisseur double son prix ?
Demandez.
J.646Que faire si le fournisseur est acquis ?
Demandez.
J.647Que faire si le fournisseur modifie ses conditions ?
Demandez.
J.648Que faire si l'internet tombe en panne ?
Demandez.
J.649Que faire si le compte est compromis ?
Demandez.
J.650Que faire si l'administrateur municipal quitte ?
Demandez.
J.651Réussite numérique
Critique.
J.652Comptes administratifs
Devraient avoir au moins :
- une récupération institutionnelle.
J.653Contrôle par une seule personne
Évitez.
J.654Garde à deux personnes
Pour les changements critiques, si approprié.
J.655Compte de verre brisé
Peut être utile.
J.656Documenter en toute sécurité.
J.657Renouvellement du domaine
Suivez.
J.658Échéance du certificat
Suivi.
J.659Expiration de la licence
Suivi.
J.660Renouvellement du contrat
Suivi.
J.661Échec de la sauvegarde
Suivi.
J.662Logiciel en fin de vie
Suivi.
J.663Système d'exploitation non supporté
Suivi.
J.664Dette technique
Un risque pour les actifs réels.
J.665La dette technique n'est pas toujours négative
Parfois délibérée.
J.666Dette technique inconnue
Risque.
J.667Entretien numérique
Budget.
J.668Cybersécurité
Budget.
J.669Rénovation de l'accessibilité
Budget.
J.670Migration
Budget.
J.671Coût total numérique
Toujours.
J.672Analyse
L'analyse devrait répondre à :
- question sur le service.
J.673Analyse de prestige
Éviter.
J.674Vues de page
Peut aider.
J.675Mais les vues de page ne sont pas :
- satisfaction des résidents.
J.676Clics
Pas :
- résultat.
J.677Durée des sessions
Peut signifier :
- engagement;
- confusion.
J.678Objectif de l'analyse
Définir.
J.679Technologie de suivi
Inventaire :
- cookies;
- pixels;
- restitution de session;
- scripts tiers.
J.680Restitution de session
Préoccupation importante en matière de confidentialité.
Éviter sauf besoin impératif et examen.
J.681Pixel publicitaire
Généralement inutile sur les pages de services municipaux.
J.682Suivi inter-sites
Éviter.
J.683Publicité comportementale
Aucun objectif municipal ordinaire.
J.684Intégration de médias sociaux
Peut créer un suivi par des tiers.
Examen.
J.685Intégration vidéo
Même chose.
J.686Intégration de carte
Même chose.
J.687Fournisseur de paiement
Tiers nécessaire dans certains services.
Gouvernance.
J.688CAPTCHA
Peut créer :
- problèmes de confidentialité;
- problèmes d'accessibilité;
problèmes.
J.689Alternative
Fournir là où nécessaire.
J.690Bannière des cookies
Ne pas substituer à :
- minimisation.
J.691« Accepter tous »
Ne devrait pas devenir :
- stratégie municipale par défaut.
J.692Cookie essentiel
Définir.
J.693Analyse optionnelle
Considérer une configuration respectueuse de la vie privée.
J.694Ne pas collecter d'analyses détaillées car le fournisseur les inclut gratuitement
Non.
J.695Requêtes de recherche publiques
Peut contenir :
- informations personnelles;
- requêtes sensibles.
J.696Conservation
Limiter selon l'objectif.
J.697Requêtes des chatbots
Même chose.
J.698Recherche de plaintes
Même chose.
J.699Recherche de localisation
Même chose.
J.700Recherches sur les cartes publiques
Même chose.
J.701Accès à l'information
La politique de confidentialité ne devrait pas devenir un obstacle à :
- les documents publics.
J.702Les deux objectifs de la LIPF sont importants :
- l'accès;
- la confidentialité.
J.703Gouvernance ouverte
Rendre publics :
- les décisions;
- les dépenses;
- les performances;
- les actifs;
- les contrats;
- les règles.
J.704Confidentialité
Protéger :
- les résidents;
- employés ;
- demandeurs d'emploi ;
- jeunes ;
- personnes vulnérables.
J.705Confidentialité des marchés publics
Protéger lorsqu'il est légal de le faire.
J.706Puis divulguer les informations appropriées sur l'attribution.
J.707Confidentialité de la sécurité
Protéger les vulnérabilités réelles.
J.708Puis divulguer la gestion des risques à un niveau élevé.
J.709Privilège juridique
Protéger.
J.710Puis divulguer le motif public, si possible.
J.711Demande d'information
Les résidents ne devraient pas être traités comme :
- soupçons;
pour la demande d'informations publiques.
J.712Accès informel
Utiliser lorsqu'indiqué.
J.713Demande formelle en vertu de la LIP
Toujours disponible en vertu de:
- la loi.
J.714Divulgation routinière
Peut réduire:
- les demandes formelles.
J.715Publier les documents fréquemment demandés
Lorsque cela est légal.
J.716Divulgation proactive
Utile.
J.717Ne pas publier des renseignements personnels uniquement pour réduire le volume de travail en vertu de la LIP
Numéro
J.718Divulgation et examen
Maintenir.
J.719Conservation des données
Un gouvernement ouvert exige également la conservation des dossiers institutionnels importants.
J.720La minimisation de la vie privée ne signifie pas l'élimination des dossiers de responsabilisation gouvernementale
Correct.
J.721Distinguer
La minimisation des données personnelles
de
la conservation des dossiers institutionnels publics.
J.722Historique des décisions du conseil
Conserver.
J.723Historique des contrats
Conserver conformément à l'horaire.
J.724Dossiers financiers
Conserver.
J.725Décisions sur des projets majeurs
Conserver.
J.726Historique des corrections publiques
Conserver.
J.727Données électorales
Ne devient pas un dossier municipal simplement parce qu'une personne devient plus tard maire.
J.728Données municipales
Ne devient pas un bien électoral simplement parce que la maire a initié un service.
J.729Transition
Les données électorales vers la ville ne devraient pas être fusionnées de manière informelle :
- fusionnées.
J.730Contacts électoraux
Ne pas importer dans le CRM municipal.
J.731Contact municipal
Ne pas exporter vers un CRM électoral.
J.732Idée de campagne soumise publiquement
Peut être considérée d'un point de vue politique.
Mais l'utilisation formelle municipale pourrait exiger :
- un processus municipal adéquat.
J.733Vote ferme
Si créé municipalement :
Nécessite une architecture de confidentialité.
J.734Vérification de la personne
Uniquement dans la mesure nécessaire.
J.735Protéger l'opinion
Séparer les données de vérification de :
- le vote ;
- l'opinion ;
les données, là où c'est pratique.
J.736Analogie de la confidentialité électorale
Principe utile lorsque la consultation citoyenne exige :
- une participation vérifiée.
J.737Ne pas créer de fichier permanent de préférences politiques
Non.
J.738Histoire de la participation
Minimiser.
J.739Supprimer ou anonymiser selon :
- finalité légale ;
- conservation.
J.740Résultats publiés
Agrégés.
J.741Petits groupes
Protéger la réidentification.
J.742Pouls des résidents
Même chose.
J.743Pétition
Contexte juridique et public différent.
J.744Publication des signatures
Vérifier la loi applicable et l'avis.
J.745Soumission à la consultation
Indiquer aux résidents si :
- le nom ;
- le commentaire ;
peut devenir public.
J.746Aucune publication inattendue
Important.
J.747Délégation publique
Différente.
Les résidents qui s'expriment lors d'une réunion publique devraient comprendre :
- la nature publique.
J.748Enregistrement
Notifier.
J.749Diffusion en direct
Notifier.
J.750Archivage
Expliquer.
J.751La participation publique ne signifie pas un consentement au profilage non pertinent
Jamais.
J.752Information sur les employés
La gouvernance numérique doit protéger le personnel aussi.
J.753Données RH
Sensibles.
J.754Données de performance
Confidentiel.
J.755Journal d'accès
Peut protéger la sécurité.
J.756Les journaux d'accès ne devraient pas devenir
- une surveillance de la productivité secrète ;
sans but légitime.
J.757Données GPS de la flotte
Peut améliorer :
- le tracé des itinéraires ;
- la sécurité ;
- l'entretien.
J.758Il peut également suivre les employés
Gouverner.
J.759But
Définir.
J.760Conservation
Définir.
J.761Accès des superviseurs
Définir.
J.762Utilisation disciplinaire
Définir selon :
- la loi ;
- le droit du travail ;
- la politique.
J.763Aucune surveillance continue des employés par défaut
J.764Journalisation des frappes
Seuil élevé.
J.765Capture d'écran
Seuil élevé.
J.766Surveillance par webcam
Seuil extrêmement élevé.
J.767Intelligence artificielle de productivité
Seuil élevé.
J.768Consultation syndicale
Là où applicable.
J.769Employés de la sécurité publique
Des contextes opérationnels spéciaux peuvent s'appliquer.
J.770Il faut quand même gouverner.
J.771BYOD
L'utilisation d'appareils personnels pour le travail de la ville crée :
- des dossiers ;
- des risques de sécurité ;
- des risques de confidentialité ;
une complexité.
J.772Appareil de la ville
Préférer là où le risque le justifie.
J.773Travail à distance
Sécuriser.
J.774Réseau à domicile
Gérer les risques.
J.775Informations personnelles imprimées à domicile
Protéger.
J.776Perte d'appareil
Processus d'incident.
J.777USB
Contrôler.
J.778Application de messagerie personnelle
Éviter pour les dossiers municipaux sensibles sauf si approuvé.
J.779Messages texte
Peuvent quand même être des dossiers municipaux.
J.780Suppression de la discussion
Stratégie de gestion des dossiers non établie.
J.781Rôles de la gouvernance des données
Attribuer à:
Le greffier / fonction de gestion des dossiers
Responsabilité de la vie privée
Responsabilité de la sécurité informatique
Propriétaire des activités
Achats
Juridique
Accessibilité
J.782Aucun "directeur des données" unique requis
Éviter la bureaucratie inutile.
J.783Responsabilité claire
Exigée.
J.784Propriétaire des activités
Est propriétaire de:
- l'objectif;
- la précision;
- le besoin en service.
J.785Informatique
Est propriétaire de:
- l'exploitation technologique;
n'a pas automatiquement l'autorité juridique sur les données.
J.786Rôle de la vie privée
Donne des conseils sur:
- la collecte;
- l'utilisation;
- la divulgation;
- la conservation;
- les risques.
J.787Greffier / Gestion des dossiers
Soutient:
- les dossiers;
- l'accès;
- la conservation;
le cadre.
J.788Sécurité informatique
Protège:
- les systèmes.
J.789Accessibilité
Veille à:
- l'utilisabilité.
J.790Achats
Crée l'exécution contractuelle.
J.791Juridique
Interprète la loi.
J.792Conseil municipal
Établit:
- la politique;
- les ressources;
- les normes publiques.
J.793Maire
Mène la politique mais ne devrait pas recevoir:
- des données des résidents sans restriction.
J.794Conseiller
Même chose.
J.795Assistance aux électeurs
Sur base du besoin à connaître.
J.796Consentement des résidents
Peut soutenir le transfert des détails au personnel, si applicable.
J.797CRM pour conseiller
Besoins concernant le rôle municipal par rapport au rôle politique :
- des limites claires.
J.798Période électorale
Prudence accrue.
J.799Infolettre pour conseiller
Communication officielle par rapport à la communication électorale :
- faire la distinction.
J.800Aucune ciblage politique
Encore une fois.
J.801Mesures d'incident de confidentialité
Le Barème public pourrait rapporter :
Incidents
Incidents graves
Personnes affectées, si applicable
Causes répétitives
Temps jusqu'à la mise en containment
Réparation terminée
J.802Ne pas publier les détails qui exposent à nouveau les victimes
Non.
J.803Ne pas publier les détails d'une faille avant qu'elle soit corrigée
Non.
J.804Nombre d'incidents seul
Insuffisant.
J.805Incidents croissants
Peut signifier :
- plus d'incidents;
- meilleure déclaration.
J.806Incidents en baisse
Peut signifier :
- meilleures mesures de contrôle;
- sous-déclaration.
J.807Contexte.
J.808Mesures de précision de l'information
Peut inclure :
Pages avec propriétaires identifiés
Pages examinées à l'heure
Corrections importantes
Liens brisés
Pages de service obsolètes
J.809Plus de corrections
Peut signifier :
- plus d'erreurs;
- meilleure culture de correction.
J.810Ne pas fixer une cible de « zéro correction »
Cela pourrait inciter à :
- cacher les erreurs.
J.811Mesures d'autodétermination numérique
Peut inclure :
Systèmes critiques inventoriés
Emplacement des données connu
Capacité d'exportation confirmée
Sortie testée
Restauration testée
Date d'expiration du contrat connue
Contrôle administratif institutionnel
Systèmes non supportés
J.812Mesures de confidentialité
Peut inclure :
Systèmes à haut risque soumis à un examen actuel de la vie privée
Champs inutiles supprimés
Calendriers de conservation vérifiés
Comptes inactifs supprimés
Accès des fournisseurs examinés
Incidents corrigés
J.813Ne pas créer un seul score de confidentialité
Non.
J.814Un seul badge vert
Peut cacher :
- un risque catastrophique.
J.815Feux de signalisation des systèmes numériques
Vert
Les contrôles et la propriété sont suffisamment bien compris.
Orange
Risque connu nécessitant une action planifiée.
Rouge
Risque important non résolu nécessitant une décision.
Gris
Des faits importants ne sont pas vérifiés.
J.816Fournisseur gris
Si la ville ne connaît pas :
- où les données se rendent;
cela n'est pas :
- Vert.
J.817Fréquence de l'examen de la vie privée
Basé sur le risque.
J.818Examen annuel
Peut être approprié pour les systèmes critiques.
J.819Examen basé sur les événements
Après :
- changement majeur;
- incident;
- acquisition d'un fournisseur;
- nouvelle intégration.
J.820Renouvellement de contrat
Déclencheur d'examen.
J.821Nouvelle fonctionnalité d'IA
Déclencheur d'examen.
J.822Nouvelle fonctionnalité de suivi
Déclencheur d'examen.
J.823Mise à jour du fournisseur
Examen si important.
J.824Changement d'étendue
Examen.
J.825Premiers 30 jours
Établir une :
Ligne de base en gouvernance de la vie privée et numérique.
J.826Inventaire des 30 premiers jours
Identifier :
Systèmes critiques
Systèmes d'information personnelle
Principaux fournisseurs
Systèmes en nuage
Logiciels non supportés
Analyses publiques
Outils d'IA
Wi-Fi public
Principaux arrangements de partage de données
Renouvellements de contrats
Incidents connus
J.827Ne pas tenter de tout remplacer
N°
J.828Premier objectif
Savoir:
ce qui existe.
J.829Découverte du système d'ombre
Inclure les départements.
J.830Aucune approche basée sur les punitions
Les employés peuvent utiliser des outils de contournement parce que:
- le processus officiel a échoué.
J.831Apprendre pourquoi
Puis sécuriser.
J.832Premiers 30 jours aussi
Confirmer la préparation pour:
- le 1er janvier 2027, modifications de la LIPIM.
J.833Premiers 60 jours
Publier un niveau élevé sécurisé:
Systèmes numériques et ligne de base de la vie privée.
J.834La ligne de base publique ne devrait pas publier
- les vulnérabilités;
- les mots de passe;
- les détails techniques d'attaque.
J.835Actions des premiers 60 jours
Retirer les traceurs évidemment inutiles.
Examiner les comptes abandonnés.
Confirmer les domaines critiques.
Confirmer les sauvegardes importantes.
Vérifier les échéances des contrats majeurs.
Identifier les systèmes non soutenus.
J.836Réparations à faible risque et à haute valeur en premier
Bon.
J.837Premiers 100 jours
Adopter ou mettre à jour:
Inventaire des données
Index des systèmes numériques
Déclencheur d'examen de la vie privée
Norme d'utilisation de l'IA
Norme de sortie des fournisseurs
Norme de réponse aux incidents
Norme de correction de l'information publique
J.838Prêt pour janvier 2027
Assurer que l'organisation municipale est prête pour les exigences de la LIPIM adoptées qui entrent en vigueur au début de 2027.
J.839Première année
Se concentrer sur:
- l'inventaire;
- la propriété;
- la collecte inutile;
- les contrats majeurs;
- les systèmes à haut risque;
- la précision de l'information publique.
J.840Examen de minimisation des données de la première année
Choisir:
- les formulaires à plus grande quantité;
- les formulaires à plus grand risque;
en premier.
J.841Supprimer les champs inutiles
Mesurer.
J.842Accès Internet public de la première année
Si poursuivi:
Essai sous des règles prioritaires à la vie privée.
J.843Réutilisation des appareils, première année
Si poursuivi :
Essai limité et contrôlé.
J.844map.ca, première année
Aucune adoption municipale avant :
- les étapes de gouvernance approuvées.
J.845RealMap, première année
Même chose.
J.846Deuxième année
Renforcer :
- sortie du fournisseur ;
- portabilité des données ;
- tests de restauration ;
- services numériques accessibles ;
- conservation ;
- minimisation de l'analyse de données.
J.847Revue sur l'IA, deuxième année
Vérifier ce qui a effectivement été introduit dans les opérations de la ville.
J.848Éliminer les usages non approuvés
Là où c'est nécessaire.
J.849Données ouvertes, deuxième année
Élargir uniquement si :
- vie privée ;
- sécurité ;
- précision ;
le soutenir.
J.850Troisième année
Aborder :
- systèmes hérités ;
- verrouillage important ;
- applications non supportées ;
- dépendances importantes d'identité.
J.851Migration, troisième année
Là où les preuves le justifient.
J.852Ne pas migrer par mode
Non.
J.853Outils municipaux partagés, troisième année
Pourraient être développés ou adoptés si :
- cas d'affaires ;
- gouvernance ;
- partenaires ;
existent.
J.854Quatrième année
Publier :
Audit de la gouvernance de la vie privée, des informations et numériques sur quatre ans.
J.855Audit sur quatre ans
Devrait répondre :
Quels systèmes avons-nous commencé à utiliser ?
Quels systèmes ont été retirés ?
Quelle collecte de données a été réduite ?
Quels incidents de vie privée ont eu lieu ?
Quelles causes répétées ont été corrigées ?
Quelles dépendances importantes vis-à-vis des fournisseurs subsistent ?
Quelles sorties ont été testées ?
Quels systèmes ont été migrés ?
Quelles informations publiques sont devenues plus faciles d'accès ?
Quels services numériques restent inaccessibles hors ligne ?
Quels usages de l'IA ont été approuvés ?
Quels usages de l'IA ont été rejetés ?
Quelle surveillance a été ajoutée?
Quelle surveillance a été rejetée?
J.856Donner le nom de la plus grande réduction de collecte de données personnelles
Là où applicable.
J.857Donner le nom du système hérité à risque élevé remplacé
J.858Donner le nom de l'interverrouillage numérique le plus important restant
J.859Donner le nom de la sortie d'un fournisseur la plus importante réussie
J.860Donner le nom du test de restauration le plus important
J.861Donner le nom de l'incident de confidentialité le plus grave
À un niveau public approprié.
J.862Donner le nom de ce qui a changé à cause de cela
J.863Donner le nom d'une collecte de données proposée arrêtée
Si applicable.
J.864Donner le nom d'une utilisation d'IA rejetée
Si applicable.
J.865Donner le nom d'une utilisation d'IA qui a clairement amélioré le service
Si applicable.
J.866Donner le nom d'une proposition de surveillance arrêtée
Si applicable.
J.867Donner le nom d'une amélioration d'un site Web public
J.868Donner le nom d'une correction majeure d'information
J.869Donner le nom de l'inconnu le plus important restant
J.870Donner le nom du système numérique non soutenu le plus important restant
J.871Donner le nom de la prestation de service non numérique la plus importante préservée
J.872Donner le nom de l'outil numérique municipal le plus réutilisable partagé avec une autre collectivité
Si applicable.
J.873Transfert
Le prochain conseil devrait hériter de:
Inventaire des données
Index des systèmes numériques
Dossiers d'examen de la confidentialité
Systèmes à haut risque
Renouvellements de contrats
Documentation de sortie de fournisseur
Résultats de restauration
Historique des incidents
Inventaire de l'IA
Inventaire de la surveillance
Propriétaires d'information publique
Principaux risques de confidentialité non résolus
J.874Aucune surprise numérique
Le prochain conseil ne devrait pas découvrir:
Le fournisseur possède nos données.
J.875Ou
Personne ne connaît le mot de passe administrateur.
J.876Ou
Le contrat s'est renouvelé automatiquement pour cinq ans.
J.877Ou
Les sauvegardes n'ont jamais été restaurées.
J.878Ou
Les données des résidents sont envoyées vers une plateforme publicitaire.
J.879Ou
Un outil d'IA a reçu des informations confidentielles pendant deux ans.
J.880Ou
Le site Web de la ville n'a pas de propriétaire pour la moitié de ses pages de service.
J.881Règle anti-jeux un
Ne pas appeler:
- plus de données;
meilleur gouvernement.
J.882Règle deux
Ne recueillez pas d'information parce que :
- le stockage est bon marché.
J.883Règle trois
Ne recueillez pas d'information parce que :
- l'intelligence artificielle pourrait l'utiliser un jour.
J.884Règle quatre
Ne faites pas d'information facultative une exigence fonctionnelle :
- obligatoire.
J.885Règle cinq
Ne demandez pas d'identité pour lire :
- des informations publiques.
J.886Règle six
Ne créez pas d'identité numérique universelle simplement pour :
- la commodité.
J.887Règle sept
Ne combinez pas des dossiers résidentiels non liés simplement parce que :
- cela est technique.
J.888Règle huit
Ne créez pas :
- un score civique ;
- un score politique ;
- un score de confiance ;
- un score de vulnérabilité.
J.889Règle neuf
Ne nommez pas le consentement :
- significatif ;
quand le service ne peut raisonnablement pas être refusé.
J.890Règle dix
Ne nommez pas le but :
- nécessaire ;
quand il est simplement intéressant.
J.891Règle onze
Ne conservez pas les données pour l'éternité parce que :
- personne n'a établi une date d'effacement.
J.892Règle douze
Ne supprimez pas les dossiers requis pour :
- l'accountabilité.
J.893Règle treize
Ne nommez pas l'archivage :
- effacement.
J.894Règle quatorze
Ne nommez pas la sauvegarde :
- récupération après sinistre ;
sauf si la restauration fonctionne.
J.895Règle quinze
Ne nommez pas l'hébergement canadien :
- pleine souveraineté.
J.896Règle seize
Ne nommez pas l'hébergement sur site :
- sécurisé ;
simplement parce que le serveur est local.
J.897Règle dix-sept
Ne nommez pas le cloud :
- insécurisé ;
simplement parce que c'est le cloud.
J.898Règle dix-huit
Ne nommez pas le chiffrement :
- cybersécurité complète.
J.899Règle dix-neuf
Ne nommez pas la certification de sécurité :
- garantie.
Règle vingt J.900
Ne permettez pas au vendeur un contrôle exclusif en tant qu'administrateur sur :
- système municipal essentiel.
Règle vingt et un J.901
Ne permettez pas au compte personnel d'un employé de contrôler :
- le domaine de la ville ;
- le code source ;
- le locataire du cloud.
Règle vingt-deux J.902
N'appelez pas l'exportation PDF :
- portabilité ;
quand des données structurées sont nécessaires.
Règle vingt-trois J.903
N'appelez pas la sortie du fournisseur :
- testée ;
sans avoir effectivement testé les étapes d'exportation ou de migration importantes.
Règle vingt-quatre J.904
N'appelez pas le logiciel libre :
- gratuit.
Règle vingt-cinq J.905
N'appelez pas le logiciel propriétaire :
- mauvais.
Règle vingt-six J.906
N'achetez pas une technologie parce que :
- "IA."
Règle vingt-sept J.907
N'utilisez pas la sortie d'une IA comme :
- fait officiel ;
sans vérification.
Règle vingt-huit J.908
N'insérez pas d'informations personnelles, confidentielles, privilégiées ou sensibles en matière de sécurité dans :
- des outils d'IA non approuvés.
Règle vingt-neuf J.909
N'autorisez pas l'IA à prendre des décisions importantes sans :
- processus humain responsable.
Règle trente J.910
N'utilisez pas l'IA pour classer :
- les résidents.
Règle trente et un J.911
N'utilisez pas la détection des émotions pour :
- la valeur publique.
Règle trente-deux J.912
N'appelez pas l'installation d'une caméra :
- amélioration de la sécurité.
Règle trente-trois J.913
N'étendez pas la surveillance parce que :
- la technologie est disponible.
Règle trente-quatre J.914
N'utilisez pas la reconnaissance faciale par défaut.
Règle trente-cinq J.915
N'appelez pas l'identifiant d'un appareil :
- anonyme ;
sans analyse.
Règle trente-six J.916
N'transformez pas le Wi-Fi public en :
- surveillance publicitaire.
Règle trente-sept J.917
N'imposez pas l'inscription à un programme marketing pour :
- un accès Wi-Fi public de base.
J.918Règle Trente-Huit
Ne pas publier de cartes de :
- résidents vulnérables.
J.919Règle Trente-Neuf
Ne pas publier de détails sur les attaques contre l'infrastructure critique.
J.920Règle Quarante
Ne pas utiliser la sécurité pour cacher :
- les dépenses courantes ;
- la propriété ;
- la performance.
J.921Règle Quarante et Un
Ne pas utiliser la vie privée pour cacher :
- la performance globale du gouvernement.
J.922Règle Quarante et Deux
Ne pas utiliser la transparence pour exposer :
- des informations personnelles inutiles.
J.923Règle Quarante et Trois
Ne pas traiter les listes des résidents de la ville comme :
- des actifs électoraux.
J.924Règle Quarante et Quatre
Ne pas utiliser l'analyse de la ville à des fins de :
- microciblage électorale.
J.925Règle Quarante et Cinq
Ne pas transformer les programmes pour les jeunes en :
- profils de données à vie.
J.926Règle Quarante et Six
Ne pas cartographier les jeunes.
Cartographier :
- les opportunités.
J.927Règle Quarante et Sept
Ne pas créer de listes publiques de vulnérabilité des personnes âgées.
J.928Règle Quarante et Huit
Ne pas obliger les résidents à fournir un diagnostic médical lorsque les informations fonctionnelles :
- sont suffisantes.
J.929Règle Quarante et Neuf
Ne pas appeler les données de propriété de RealMap :
- des données officielles municipales ;
sauf si c'est effectivement le cas.
J.930Règle Cinquante
Ne pas permettre que RealMap ou map.ca reçoive un traitement relatif à la vie privée plus faible parce que :
- le fondateur est le maire.
J.931Règle Cinquante et Un
Ne pas permettre au fondateur d'exercer un veto sur :
- l'infrastructure numérique publique.
J.932Règle Cinquante et Deux
Ne pas promettre d'Email pour la vie avant que :
- le cadre juridique ;
- le cadre financier ;
- la sécurité ;
le dossier commercial.
J.933Règle Cinquante et Trois
Ne pas créer un coffre-fort de données personnelles simplement parce que :
- cela est technologiquement impressionnant.
J.934Règle Cinquante et Quatre
Ne pas appeler le partage de données municipales :
- « No Wrong Door » ;
quand cela devient un partage de fichiers indifférencié.
J.935Règle Cinquante et Cinq
Ne pas appeler un grand registre inter-organismes :
- un service coordonné ;
sans prouver l'obligation.
Règle cinquante-six J.936
Ne pas utiliser de pixels publicitaires sur les pages de services municipaux sans :
- but défendable.
Règle cinquante-sept J.937
Ne pas utiliser de façon aléatoire la reprise de session.
Règle cinquante-huit J.938
Ne pas exiger les réseaux sociaux pour obtenir :
- des informations essentielles de la ville.
Règle cinquante-neuf J.939
Ne pas considérer un redéploiement du site Web comme :
- une réforme des services;
sauf si les résidents peuvent effectivement trouver et accomplir les services plus facilement.
Règle soixante J.940
Ne pas mesurer le succès numérique par :
- les téléchargements d'applications.
Règle soixante-et-un J.941
Ne pas mesurer le succès de l'IA par :
- le nombre d'outils d'IA déployés.
Règle soixante-deux J.942
Ne pas mesurer le succès de la confidentialité par :
- l'absence de plaintes.
Règle soixante-trois J.943
Ne pas mesurer le succès en cybersécurité par :
- l'absence de signalement d'incidents.
Règle soixante-quatre J.944
Ne pas punir les employés pour :
- le signalement précoce d'incidents.
Règle soixante-cinq J.945
Ne pas cacher les fuites car :
- les élections approchent.
Règle soixante-six J.946
Ne pas précipiter l'annonce d'une technologie favorable avant :
- la sécurité;
- la confidentialité;
- l'accessibilité;
examen.
Règle soixante-sept J.947
Ne pas créer une dépendance numérique pour :
- poursuivre un subvention.
Règle soixante-huit J.948
Ne pas renouveler automatiquement un fournisseur essentiel sans :
- sortie;
- performance;
- coût;
examen.
Règle soixante-neuf J.949
Ne pas considérer la notice de collecte comme un substitut de :
- l'autorité légale.
Règle soixante-dix J.950
Ne pas supposer qu'un accord de partage de données crée :
- l'autorité juridique.
Règle soixante-et-onze J.951
Ne pas appeler les obligations futures de la Loi sur la protection des renseignements personnels (MFIPPA) en 2027 la loi actuelle de 2026 avant qu'elles ne prennent effet.
Règle soixante-douze J.952
Ne pas attendre 2027 pour se préparer aux obligations déjà adoptées qui commencent alors.
Test de l'objectif J.953
Demander :
Quel service public exige ces informations ou cette technologie ?
Test de l'autorité J.954
Quelle autorité juridique justifie la collecte, l'utilisation ou la divulgation?
J.955Le test de minimisation
Quelles sont les informations minimales que nous avons réellement besoin?
J.956Le test d'anonymat
Le service peut-il fonctionner sans identifier le résident?
J.957Le test d'information
Le résident comprend-il pourquoi les informations sont collectées?
J.958Le test d'accès
Qui peut y accéder?
J.959Le test de partage
Qui, en dehors de la ville, y a accès et pourquoi?
J.960Le test de conservation
Pendant combien de temps devrait-elle être conservée?
J.961Le test d'exactitude
Quelle est la source d'information fiable?
J.962Le test de correction
Comment les erreurs seront-elles corrigées?
J.963Le test de sécurité
Que se passerait-il si quelqu'un obtenait un accès non autorisé?
J.964Le test d'intégrité
Que se passerait-il si les informations sont modifiées?
J.965Le test de disponibilité
Que se passerait-il si le système cesse de fonctionner?
J.966Le test d'accessibilité
Les gens peuvent-ils effectivement l'utiliser?
J.967Le test non numérique
Que devient le résident sans smartphone ou connexion Internet?
J.968Le test du cloud
Où les informations sont-elles stockées, y compris les métadonnées et l'accès administratif?
J.969Le test du fournisseur
Que peut faire le fournisseur avec les informations de la ville?
J.970Le test du sous-traitant
Qui d'autre pourrait y avoir accès?
J.971Le test canadien
Quelle différence pratique un propriétaire, un hébergement ou un soutien canadiens apporteraient-ils à ce risque particulier?
J.972Le test de portabilité
Pouvons-nous exporter les informations sous une forme utilisable?
J.973Le test de sortie
Pouvons-nous quitter?
J.974Le test de restauration
Pouvons-nous récupérer?
J.975Le test d'intelligence artificielle
L'intelligence artificielle améliore-t-elle vraiment ce service, et qui demeure responsable?
J.976Le test de surveillance
Pouvons-nous résoudre le problème par des moyens moins intrusifs?
J.977Le test des jeunes
Collectons-nous plus d'informations sur un enfant ou un adolescent que ce que la situation exige?
J.978Le test électionnel
Ces informations municipales pourraient-elles être utiles de façon inappropriée à une campagne électorale?
Si oui:
Renforcer le pare-feu.
J.979Le test du fondateur
La ville accepterait-elle les mêmes arrangements de confidentialité et de contrôle d'un fournisseur sans lien avec le maire?
J.980Le test du maire futur
Serions-nous à l'aise si l'administration suivante héritait et utilisait cette capacité de données exacte?
J.981Le test de violation
Si chaque dossier de ce système devenait public demain, quelle serait la gravité du préjudice?
J.982Le test de dépendance
Si le fournisseur fermait ses portes demain, combien de temps la ville pourrait-elle continuer?
J.983Le test de confiance publique
Un résident raisonnable jugerait-il que cette collecte et cet usage sont proportionnés au service fourni?
J.984L'engagement en matière de confidentialité et de gouvernance numérique
Owen Sound s'engage à:
Utiliser l'Accès, la Précision, la Confidentialité, la Résilience et l'Indépendance comme cinq principes de la gouvernance municipale de l'information.
Considérer la transparence gouvernementale et la confidentialité des résidents comme des objectifs complémentaires plutôt que contradictoires.
Utiliser la norme : Un gouvernement ouvert doit exposer le gouvernement, et non les résidents de façon inutile.
Collecter moins d'informations lorsque le même service légal peut être fourni avec moins d'informations.
Identifier l'autorité légale avant de collecter des renseignements personnels.
Expliquer pourquoi les informations sont collectées et qui les résidents peuvent contacter à ce sujet, lorsque la loi l'exige.
Utiliser les renseignements personnels uniquement à des fins légales.
Ne pas divulguer d'informations simplement parce que le partage est administrativement pratique.
Assurer une précision raisonnable avant d'utiliser des renseignements personnels à des fins municipales importantes.
Conserver et éliminer les dossiers conformément à la loi actuelle, aux règles municipales de conservation, aux blocs juridiques et aux exigences opérationnelles légitimes.
Utiliser des mesures de sécurité raisonnables pour empêcher l'accès non autorisé, la destruction et les dommages.
Limiter l'accès aux personnes qui ont réellement besoin de l'information pour leurs fonctions.
Distinguer les exigences actuelles de la MFIPPA des exigences supplémentaires déjà adoptées pour le 1er janvier 2027.
Préparer en 2026 les obligations municipales en matière d'impact sur la confidentialité et de gestion des fuites, qui entreront en vigueur en 2027.
Utiliser la méthode d'évaluation d'impact sur la confidentialité de manière proactive, plutôt qu'attendre une échéance légale ou un incident de confidentialité.
Réaliser une revue de confidentialité avant le lancement de systèmes importants.
Demander si chaque champ requis sur un formulaire municipal reste nécessaire.
Supprimer les champs conservés uniquement parce que quelqu'un pourrait vouloir l'information un jour.
Ne pas exiger une identification simplement pour lire des informations municipales publiques.
Éviter les comptes résidentiels universels et les systèmes d'identité numérique sauf si un besoin public important les justifie.
Ne jamais créer un dossier civique général combinant des interactions municipales non liées.
Ne jamais créer de scores sociaux, politiques, de participation civique, de fiabilité ou de vulnérabilité générale pour les résidents.
Confiner les évaluations de risque spécifiques aux services à l'objectif légal pour lequel elles ont été créées.
Conserver un Inventaire des données municipales décrivant les ensembles de données importants sans y inclure les données personnelles elles-mêmes.
Inclure les tableurs, les bases de données cachées, les comptes cloud non officiels et autres systèmes cachés dans les revues de gouvernance.
Ne pas supposer que les logiciels gratuits ou les comptes cloud gratuits sont hors de la responsabilité municipale en matière de confidentialité et d'archivage.
Utiliser une classification pratique des informations basée sur leur sensibilité et leur importance opérationnelle.
Gérer les informations selon un cycle de vie défini, de la nécessité et de la collecte jusqu'à l'archivage ou l'élimination.
Ne pas conserver indéfiniment des informations simplement parce que le stockage est peu coûteux.
Ne pas éliminer des dossiers d'accountabilité gouvernementale simplement au nom de la minimisation.
Distinguer les informations actives, les archives, les sauvegardes et les copies détenues par des fournisseurs.
Exiger l'élimination sécurisée des dossiers papier et numériques.
Effacer de manière sécurisée les appareils municipaux avant leur réutilisation ou leur élimination.
Utiliser un effacement sécurisé et un transfert clair de propriété dans tout programme de réutilisation d'appareils communautaires.
Identifier la source autoritative des informations municipales importantes.
Donnez une responsabilité institutionnelle pour l'information publique importante, afin d'assurer sa précision et sa mise à jour.
Distinguez une mise à jour causée par des circonstances changeantes d'une correction d'une erreur antérieure.
Entretenez le registre public des corrections pour les erreurs importantes.
Considérez le site web municipal comme une infrastructure de service plutôt qu’un simple prospectus de communication.
Privilégiez l'information de service, la précision, l'accessibilité et la navigation par rapport à un redéploiement décoratif.
Utilisez le langage des citoyens plutôt que de demander aux citoyens de comprendre la structure organisationnelle de la ville.
Appliquez le principe « Aucune porte fausse » à la navigation des services numériques.
Attribuez des responsables et des dates de révision aux pages web municipales importantes.
Étiquetez clairement les informations archivées ou remplacées plutôt que de laisser des instructions obsolètes sembler actuelles.
Répondez aux exigences actuelles en matière d'accessibilité numérique de l'Ontario et considérez la conformité légale comme un minimum, et non comme l'expérience complète du citoyen.
Utilisez des tests d'accessibilité automatisés, manuels et basés sur l'expérience vécue, là où cela est approprié.
Fournissez des alternatives accessibles aux documents inaccessibles, lorsque cela est requis et pratique.
Utilisez des légendes, des documents structurés et un langage clair.
Ne jamais rendre un service municipal de base accessible uniquement via une application, un smartphone, un code QR ou les médias sociaux.
Assurez un accès raisonnable par téléphone, par impression et en personne.
Concevez les informations d'urgence de manière à survivre aux pannes d'Internet, d'électricité et de fournisseurs.
Entretenez un index des systèmes numériques couvrant l'objectif, le responsable, le fournisseur, l'hébergement, les données, le contrat, les sauvegardes, l'accessibilité et la sortie.
Classez les systèmes numériques selon leur criticité afin que les efforts en matière de cybersécurité et de récupération suivent les conséquences réelles pour le public.
Ne supposez pas que les services en nuage sont intrinsèquement sécuritaires ou intrinsèquement insécuritaires.
Ne supposez pas que les systèmes hébergés localement sont intrinsèquement souverains ou sécuritaires.
Évaluez les systèmes en nuage selon la sensibilité des données, l'accès du fournisseur, les métadonnées, la juridiction, la sécurité, la portabilité et la continuité.
Utilisez l'hébergement et les fournisseurs canadiens comme considérations légitimes de résilience, là où c'est légal, mais jamais comme substituts de la véritable sécurité et du contrôle.
Vérifiez où peuvent être stockées, traitées, sauvegardées et administrativement accédées les informations sensibles.
Revoyez les sous-traitants pertinents et l'accès des fournisseurs.
Utilisez l'accès au minimum nécessaire pour le personnel de la ville et des fournisseurs.
Exigez que les systèmes critiques puissent exporter des données utilisables.
Ne confondez pas un rapport imprimable avec une portabilité complète des données.
Testez l'exportation et la sortie avant que la dépendance ne devienne irréversible.
Incluez les coûts de sortie et de migration dans le coût complet.
Considérez la dépendance intentionnelle à un fournisseur différemment de l'interverrouillage accidentel.
Privilégiez les normes ouvertes, les formats interoperables et les API documentés là où ils améliorent le contrôle public.
Ne supposez pas que le logiciel open source est gratuit, sécuritaire ou maintenu.
Conservez le code source municipal personnalisé, les dépôts, la documentation et les identifiants sous le contrôle institutionnel lorsque la ville en est propriétaire.
Réduisez la dépendance aux personnes clés dans les systèmes personnalisés.
Considérez les sauvegardes comme utiles uniquement lorsque la restauration peut effectivement réussir.
Testez la restauration pour les systèmes critiques.
Fixez des attentes de récupération selon la criticité du système.
Entretenez des procédures de continuité manuelles ou hors ligne là où la panne d'un système numérique arrêterait autrement un service essentiel.
Protégez la confidentialité, l'intégrité et la disponibilité plutôt que de traiter la cybersécurité uniquement comme la confidentialité.
Utilisez le principe du moindre privilège, effectuez des examens des comptes, mettez en place un déblocage immédiat des comptes et protégez davantage les comptes administratifs.
Évitez les comptes privilégiés partagés lorsque l'accountabilité individuelle est importante.
Protégez les clés API, les identifiants et les secrets administratifs.
Formez le personnel sans utiliser des exercices de cybersécurité comme des exercices de déshabillage public des employés.
Rendre le signalement d'incidents facile et encouragez le signalement précoce.
Maintenez des procédures coordonnées d'incidents de cybersécurité et de confidentialité.
Distinguez les incidents de cybersécurité des incidents de confidentialité tout en reconnaissant qu'un même événement peut être les deux.
Exigez que les fournisseurs notifient immédiatement la ville des incidents pertinents liés à la sécurité et à la confidentialité.
Préparez les processus municipaux de réponse aux fuites de données aux obligations explicites de la LIPFMP prévues pour commencer le 1er janvier 2027.
Réalisez des analyses des causes racines après les incidents et suivez les causes répétées.
Utilisez les évaluations d'impact sur la confidentialité pour modifier la conception, et non seulement pour documenter une conception risquée déjà existante.
Coordonnez les examens de la confidentialité, de la cybersécurité, de l'accessibilité, des dossiers, des achats, de l'architecture et des questions juridiques plutôt que de créer des bureaucraties d'approbation disjointes.
Maintenez un inventaire des utilisations municipales importantes d'IA.
Classez l'utilisation de l'IA selon les conséquences plutôt que la nouveauté.
Utilisez une revue plus rigoureuse lorsque l'IA peut affecter l'application de la loi, l'emploi, les permis, l'admissibilité, la sécurité publique ou les jeunes.
Ne permettez jamais que « L'algorithme a décidé » devienne une défense d'accountabilité municipale.
Assurez-vous que les humains responsables soient tenus responsables des décisions importantes.
Vérifiez les sorties de l'IA générative avant qu'elles ne deviennent des informations officielles municipales.
Vérifiez les allégations juridiques, financières et techniques générées par l'IA contre des sources autoritatives appropriées.
Ne saisissez pas d'informations personnelles, confidentielles, privilégiées, sensibles à la sécurité ou protégées des Premières Nations dans des outils d'IA non approuvés.
Comprenez si les fournisseurs d'IA conservent ou utilisent l'information municipale pour l'entraînement.
Offrez aux citoyens une possibilité de recours humain à partir des services assistés par l'IA.
Ne conservez pas indéfiniment les historiques des chatbots uniquement pour améliorer les modèles.
Ne faites pas usage de l'IA pour créer des profils d'émotion individuelle, de confiance, de fiabilité ou de valeur civique.
Ne faites pas d'achats de technologie simplement parce qu'elle porte l'étiquette « IA ».
Commencez chaque proposition d'IA par le problème public plutôt que par la technologie.
Commencez les propositions de surveillance par un problème défini et examinez d'abord les alternatives moins intrusives.
Ne traitez pas l'installation de caméras comme une preuve d'une sécurité accrue.
Limitez la portée, le champ de vision, l'accès et la conservation de la surveillance selon les besoins réels.
Traitez la reconnaissance faciale, les biométriques, la reconnaissance des plaques d'immatriculation, la surveillance audio, le suivi de localisation persistant et la surveillance par drone comme des technologies à haut risque nécessitant une revue séparée.
Utilisez la reconnaissance faciale uniquement après une revue exceptionnelle et explicite liée au droit, aux droits, à la confidentialité, à la sécurité et à la nécessité publique, et non comme un outil municipal routinier.
Ne faites pas usage de la technologie de reconnaissance des émotions pour juger les citoyens.
Concevez le Wi-Fi public comme une infrastructure d'accès public plutôt qu'une infrastructure d'exploitation de données.
Ne demandez pas l'inscription à la publicité pour un accès Wi-Fi public ordinaire sans motif convaincant.
Minimisez le suivi des appareils persistants et comportemental.
Ne permettez pas aux fournisseurs de Wi-Fi public de monétiser les citoyens par la publicité comportementale comme condition d'accès non remarquée.
Utilisez des analyses agrégées lorsque l'information agrégée est suffisante.
Ne construisez pas des profils de pauvreté ménagère uniquement pour étudier l'accès à la bande large.
Utilisez l'information minimale nécessaire pour soutenir la connectivité des personnes à faible revenu.
Ne publiez jamais de cartes des bénéficiaires du programme ou des résidents vulnérables.
Concevez le calendrier communautaire comme une infrastructure d'information publique neutre plutôt qu'un marché publicitaire.
Recueillez uniquement les informations nécessaires pour inscrire un événement.
Protégez les coordonnées des organisateurs privés lorsque la publication n'est pas nécessaire.
Utilisez des règles neutres pour les événements communautaires, culturels et religieux.
Rendre les ensembles de données gouvernementaux accessibles lorsqu'ils sont légaux, précis, sécuritaires et utiles.
Vérifiez les ensembles de données ouverts pour les risques de réidentification, d'effets de mosaïque, de sécurité, de confidentialité et de droits tiers.
Ne publiez jamais de cartes thermiques de personnes vulnérables comme données ouvertes municipales ordinaires.
Protégez les détails sensibles des infrastructures critiques.
Publiez plutôt des informations agrégées sur les services, les finances, les actifs et les marchés publics.
Utilisez des licences claires et des formats lusibles par machine pour les données ouvertes lorsque cela est utile, tout en maintenant l'accès lisible par les humains essentiel.
Nommez des gestionnaires de données sans créer de bureaucratie centralisée inutile.
Utilisez le principe de l'information minimale nécessaire lors de la partage d'informations avec le comté de Grey, la police de l'Ontario, le Canada, les organismes de santé, les écoles, les organismes à but non lucratif et autres partenaires.
Reconnaissez que « No Wrong Door » ne signifie pas « One Giant Government Dossier ».
Utilisez des transferts d'information chaleureux sans transférer automatiquement l'ensemble des dossiers.
Utilisez des accords de partage de données lorsque c'est approprié, tout en reconnaissant que les contrats ne créent pas d'autorité juridique qui n'existerait pas autrement.
Ne partagez pas les informations des résidents avec des courtiers de données commerciaux pour des raisons municipales ordinaires.
Ne téléchargez pas les listes des résidents municipaux sur des plateformes de publicité comportementale.
Maintenez un mur opérationnel absolu entre les informations municipales et la ciblerie électorale.
Ne jamais utiliser les listes d'adresses électroniques municipales, les inscriptions d'événements, les contacts d'entreprises, les participants jeunesse, les programmes pour personnes âgées, les informations de Resident Pulse ou Strong Vote comme listes électorales.
Appliquez des mesures de protection plus élevées aux informations des jeunes.
Utilisez YouthMap pour cartographier les opportunités plutôt que les jeunes individuels.
Ne créez pas de profils persistants sur l'employabilité, la participation civique ou politique des jeunes.
Séparez la consentement médiatique de la participation au programme lorsque c'est pratique.
Recueillez des informations sur la santé uniquement lorsque cela est vraiment nécessaire et réglementairement autorisé.
Demandez les besoins d'accessibilité fonctionnelle plutôt que le diagnostic lorsque le diagnostic n'est pas nécessaire.
Ne créez pas de registres étendus de vulnérabilité pour les personnes âgées ou d'autres résidents simplement parce qu'un programme pourrait techniquement le permettre.
Éloignez les informations de propriété de RealMap des informations personnelles des résidents.
Ne jamais utiliser RealMap comme moyen d'accès à la publicité comportementale, de profilage des résidents entre propriétés ou de suivi municipal des comportements d'acheteurs privés.
Identifiez clairement si les données de RealMap sont des informations d'une plateforme privée, des informations publiques ou des informations officielles municipales.
Appliquez les mêmes normes ou plus fortes en matière de confidentialité, de sécurité, d'accessibilité et de sortie pour map.ca que pour tout fournisseur non lié.
N'accordez aucun privilège de fondateur à map.ca.
Utilisez d'abord le Standard Public, ensuite la plateforme, et en dernier lieu le fondateur.
Résolvez la propriété municipale, la licence, le contrôle administratif, le code source, les domaines et les droits sur les données avant toute adoption publique.
Ne permettez jamais à un fondateur privé de conserver un pouvoir personnel de veto sur l'infrastructure d'information municipale.
Considérez les concepts de courrier électronique municipal persistant et de coffre-fort de données personnelles comme des propositions à haut risque nécessitant une revue complète en matière juridique, de confidentialité, de sécurité, d'archivage et financière avant toute promesse d'implémentation.
Ne créez pas un vaste coffre-fort centralisé d'informations personnelles simplement parce que c'est techniquement possible.
Utilisez map.ca pour cartographier des lieux et des opportunités publiques plutôt que des personnes par défaut.
Ne cartographiez jamais les résidents selon leur affiliation politique, leur foi, leur vulnérabilité ou leur statut de jeunesse.
Définissez la souveraineté numérique comme un contrôle pratique plutôt qu'une isolement par rapport aux technologies étrangères.
Posez-vous la question « Pouvons-nous nous en aller ? » à l'égard de chaque fournisseur numérique critique.
Soutenez la capacité numérique canadienne par l'achat légal, les normes ouvertes, l'interopérabilité et les outils municipaux partagés.
Ne tentez pas de transformer Owen Sound en fournisseur national de cloud ou projet de centre de données sans un cas d'affaires convaincant.
Choisissez la capacité avant la prestige technologique.
Partagez des schémas, modèles, clauses d'achat et code municipaux non sensibles réutilisables là où cela crée une valeur publique canadienne.
Assurez-vous que les normes municipales partagées puissent survivre à des fournisseurs individuels.
Exigez que les achats majeurs de technologies abordent la vie privée, la sécurité, l'accessibilité, la portabilité, la propriété des données, l'hébergement, les dossiers, l'interopérabilité et la sortie avant la sélection.
Ne traitez pas le prix le plus bas, la meilleure démonstration, la taille de l'entreprise, la propriété canadienne ou le statut d'actuel comme suffisant en soi pour un achat.
Vérifiez les allégations publicitaires telles que sécurisé, anonyme, chiffré, canadien ou alimenté par l'IA.
Comprenez l'étendue du chiffrement et le contrôle des clés pour les systèmes sensibles.
Utilisez des obligations contractuelles concernant les incidents, les données, les sous-traitants, la sécurité, l'accessibilité, les sauvegardes, l'exportation, la résiliation et la suppression là où approprié.
Intégrez la vie privée, l'accessibilité, la sécurité et la sortie dans l'achat avant la sélection du fournisseur gagnant.
Surveillez le risque de concentration là où un seul fournisseur contrôle plusieurs systèmes municipaux essentiels.
Interrogez-vous sur ce qui se passera si un fournisseur critique fait faillite, est acquis, modifie ses conditions ou augmente significativement ses prix.
Conservez le contrôle institutionnel de la récupération pour les comptes, domaines et locataires cloud critiques.
Suivez les renouvellements de domaines, certificats, licences, dates de soutien et échéances contractuelles.
Budgétisez pour l'entretien numérique, la cybersécurité, la remédiation d'accessibilité et la migration future plutôt que de traiter le logiciel comme un capital à usage unique.
Utilisez les analyses web uniquement à des fins définies de services publics.
Évitez les pixels publicitaires, le suivi comportemental transitoire et les sessions de répétition inutiles sur les pages de services municipaux.
Examinez les intégrations tierces pour leurs impacts sur le suivi et l'accessibilité.
Ne traitez pas les bannières de cookies comme des substituts à la minimisation des données.
Limitez la conservation des journaux de recherche, des requêtes de chatbot et d'autres analyses de services potentiellement sensibles.
Utilisez des révélations routinières et proactives pour rendre l'information gouvernementale plus facile à obtenir tout en protégeant toujours l'information personnelle.
Ne publiez jamais d'informations personnelles uniquement pour réduire la charge de travail liée à la liberté d'information.
Conservez des dossiers institutionnels importants même tout en minimisant les données personnelles inutiles.
Séparez institutionnellement les dossiers électionnaires des dossiers municipaux.
Ne transférez pas les contacts électionnaires vers les systèmes municipaux ni les contacts municipaux vers les systèmes électionnaires.
Concevez Strong Vote et Resident Pulse de manière à ce que les informations de vérification soient séparées des opinions politiques ou politiques là où c'est pratiquement possible.
Ne créez jamais une base de données permanente de préférences politiques municipales à partir de consultations civiques.
Informez les participants publics lorsque leurs commentaires, noms, enregistrements ou délégués deviendront publics.
Reconnaissez que la participation à une réunion publique n'autorise pas le profilage hors contexte.
Protégez les informations des employés et limitez l'utilisation des technologies de surveillance.
Utilisez les GPS, les journaux d'accès et d'autres technologies de l'entreprise pour des objectifs opérationnels définis plutôt que pour une surveillance générale et secrète de la productivité.
Exigez une analyse rigoureuse pour les logiciels de clavier, les captures d'écran, la surveillance par webcam et le classement de productivité par l'IA.
Réservez le respect des conventions collectives et de la loi sur l'emploi lors de l'introduction de la surveillance au lieu de travail.
Gérez les appareils personnels, le travail à distance, les applications de messagerie et les supports de données portables selon les risques de sécurité et d'archivage.
Attribuez des rôles clairs aux propriétaires d'entreprise, aux services informatiques, à la protection de la vie privée, aux archives, à la cybersécurité, à l'accessibilité, aux achats et aux services juridiques.
Ne donnez pas un accès illimité aux bases de données des résidents au maire ou aux conseillers municipaux simplement parce qu'ils sont élus.
Conservez des informations proportionnelles à la demande traitée dans le cadre des services aux électeurs.
Appliquez des mesures de protection accrues des informations pendant les périodes électorales.
Évaluez les incidents de confidentialité, les incidents graves, les causes récurrentes et les mesures correctives, plutôt que le nombre d'incidents seul.
Ne fixez pas comme objectif zéro incident de confidentialité signalé si cela pourrait décourager le signalement honnête.
Évaluez la qualité des informations officielles en tenant compte de la propriété, des révisions, des liens brisés, des pages obsolètes et des corrections, plutôt que de prétendre que zéro correction signifie une exactitude parfaite.
Évaluez la souveraineté numérique par l'inventaire, le contrôle, l'exportation, la sortie testée, la capacité de restauration, la conscience contractuelle et la réduction des systèmes non supportés.
Ne réduisez pas la protection de la vie privée et la gouvernance numérique à un seul score vert.
Utilisez des indicateurs spécifiques aux risques (vert, orange, rouge et gris), le gris signifiant que des informations importantes restent inconnues.
Utilisez le renouvellement de contrat, les grands changements de système, les incidents, les nouvelles fonctionnalités d'IA et les nouvelles intégrations comme déclencheurs d'examen.
Utilisez les premiers 30 jours pour établir la base de la protection de la vie privée et de la gouvernance numérique.
Utilisez les premiers 30 jours pour identifier les systèmes critiques, les systèmes d'information personnelle, les fournisseurs, les services cloud, les outils d'IA, l'analyse publique, le Wi-Fi, les grands arrangements de partage et les contrats à échéance prochaine.
Utilisez les premiers 30 jours pour confirmer la préparation aux obligations municipales en matière de confidentialité prévues pour le 1er janvier 2027, déjà adoptées par l'Ontario.
Utilisez les premiers 60 jours pour publier une base de système numérique et de confidentialité de haut niveau sans révéler les vulnérabilités.
Utilisez les premiers 60 jours pour éliminer les traceurs inutiles, les comptes abandonnés et les dépendances administratives critiques non contrôlées.
Utilisez les 100 premiers jours pour établir l'inventaire des données, l'index des systèmes numériques, le déclencheur d'examen de la confidentialité, la norme d'IA, la norme de sortie des fournisseurs et le cadre de réponse aux incidents.
Utilisez la première année pour inventorier les systèmes, réduire la collecte inutile, réviser les grands fournisseurs et établir la propriété exacte des informations publiques.
Utilisez la deuxième année pour renforcer la portabilité, les tests de restauration, l'accessibilité numérique, la conservation et la minimisation de l'analyse.
Utilisez la troisième année pour traiter les systèmes hérités, les applications non supportées, le verrouillage important des fournisseurs et la concentration d'identité.
Utilisez la quatrième année pour publier un audit de quatre ans sur la confidentialité, l'information et la gouvernance numérique.
Identifiez les échecs en matière de confidentialité et de gouvernance numérique, plutôt que de ne signaler que les succès technologiques.
Transmettez au prochain conseil municipal l'inventaire des données, l'index des systèmes numériques, les renouvellements de contrat, les examens de confidentialité, l'historique des incidents, l'inventaire de l'IA, l'inventaire de la surveillance, les sorties des fournisseurs et les risques non résolus.
Ne permettez jamais au prochain conseil municipal de découvrir, après son élection, que la ville ne peut pas accéder, restaurer, exporter ou contrôler l'un de ses propres systèmes critiques.
Ne mesurez jamais le succès numérique par le nombre de téléchargements d'applications, le nombre d'outils d'IA ou le volume de données.
Évaluez si les résidents reçoivent un service public plus facile, plus sûr, plus résilient et plus indépendant.
Appliquez le test final sur la vie privée et le numérique à chaque système important : Pourquoi en avons-nous besoin, quelles informations recueille-t-il, quelle loi et quel objectif public justifient ces informations, qui peut y accéder, où va-t-elle, combien de temps reste-t-elle, les résidents peuvent-ils quand même obtenir les services sans être inutilement contraints d’utiliser le numérique, la Ville peut-elle la récupérer, et peut-elle la laisser ?
Le cadre relatif à la vie privée et à la gouvernance numérique peut finalement se réduire à dix règles :
Recueillez moins d'informations.
Expliquez pourquoi.
Limitez l'accès.
Gardez les informations exactes.
Protégez ce qui reste.
Supprimez ou détruisez légalement les informations lorsqu'elles ne sont plus nécessaires.
Gardez les services essentiels accessibles sans contrainte numérique inutile.
Propriétez ou contrôlez les informations et les systèmes publics importants.
Testez les sauvegardes et la sortie.
Ne transformez jamais la vie municipale ordinaire en profil permanent des résidents.
Le gouvernement numérique devrait rendre Owen Sound :
- plus facile à comprendre ;
- plus facile à atteindre ;
- plus résilient ;
- moins répétitif ;
- plus performant.
Il ne devrait pas rendre les résidents :
- plus surveillés ;
- plus profilés ;
- plus dépendants des smartphones ;
- plus vulnérables à la traque commerciale.
La Ville n’a pas besoin de tout savoir.
Elle a besoin de savoir :
assez pour bien faire son travail.
Et lorsqu’une information est réellement nécessaire :
le gouvernement devrait pouvoir expliquer pourquoi il la détient, qui peut l’utiliser, comment elle est protégée, combien de temps elle restera et ce qui se passera si le système qui la contient échoue.
C’est là l’entretien numérique.
Un gouvernement ouvert devrait exposer le gouvernement, pas exposer inutilement les résidents. Recueillez moins d'informations. Protégez ce qui reste. Gardez le système récupérable. Gardez le résident libre de mener une vie civique ordinaire sans devenir un profil permanent du gouvernement.