Droit à l’oubli au Canada et IA : peut-on vraiment disparaître d’Internet?

En 2016, j’ai participé comme expert en optimisation pour les moteurs de recherche à une recherche d’Option consommateurs intitulée « Payer pour disparaître – Aspects juridiques et commerciaux du droit à l’oubli au Canada ». Le rapport avait été présenté au Bureau de la consommation d’Industrie Canada. rapport-recherche-juin-2016-dro…

Pour réaliser cette étude, Option consommateurs avait notamment interviewé des juristes spécialisés en vie privée ainsi que quelques experts en réputation en ligne, dont je faisais partie. rapport-recherche-juin-2016-dro…

À l’époque, la grande question était :

Peut-on faire disparaître de Google une information qui nous poursuit depuis des années?

Dix ans plus tard, la question est encore plus compliquée.

Parce qu’en 2026, ce n’est plus seulement Google qui peut se souvenir de nous.

Il y a maintenant l’intelligence artificielle.

En 2016, le Canada n’avait pas vraiment de « droit à l’oubli »

Le rapport d’Option consommateurs partait d’un constat assez simple : contrairement à l’Europe, le Canada n’avait pas adopté un droit général permettant à quelqu’un de faire retirer automatiquement un ancien résultat de recherche simplement parce qu’il était devenu gênant ou obsolète.

Le droit canadien permettait déjà, dans certaines circonstances, de demander la suppression de renseignements personnels ou d’agir lorsqu’une publication portait illégalement atteinte à la vie privée ou à la réputation.

Mais il restait beaucoup de zones grises.

Le rapport concluait d’ailleurs que le cadre juridique canadien ne répondait pas à toutes les difficultés créées par cette « hypermnésie du Web » et insistait sur la nécessité d’une plus grande transparence des moteurs de recherche et de leurs algorithmes. rapport-recherche-juin-2016-dro…

Quand je relis ça aujourd’hui, le mot algorithme prend une tout autre dimension.

En 2016, on parlait principalement de l’algorithme de Google.

En 2026, nous parlons aussi de ChatGPT, Gemini et des systèmes d’intelligence artificielle capables de rechercher, résumer et interpréter énormément d’information.

Au Québec, les choses ont changé

C’est probablement la mise à jour la plus importante depuis la publication de ce rapport.

Depuis le 22 septembre 2023, la Loi sur la protection des renseignements personnels dans le secteur privé du Québec contient un véritable mécanisme de désindexation.

L’article 28.1 permet notamment à une personne de demander à une entreprise de cesser de diffuser un renseignement personnel ou de désindexer un hyperlien associé à son nom lorsque certaines conditions sont remplies. LegisQuébec

Ce droit n’est toutefois pas automatique.

La loi prévoit notamment qu’il peut s’appliquer lorsque la diffusion cause un préjudice grave à la réputation ou à la vie privée, que ce préjudice est manifestement plus important que l’intérêt du public à connaître l’information ou la liberté d’expression, et que la mesure demandée ne va pas au-delà de ce qui est nécessaire. LegisQuébec

La loi demande également de considérer plusieurs facteurs : l’exactitude et l’actualité de l’information, sa sensibilité, le temps écoulé depuis sa publication, le contexte et le fait que la personne soit ou non une personnalité publique. LegisQuébec

On est donc beaucoup plus près aujourd’hui de ce qu’on appelait déjà en 2016 le droit à l’oubli.

Mais juridiquement, parler de droit à la désindexation est souvent plus précis.

Désindexer n’est pas effacer

Cette distinction est extrêmement importante.

Supposons qu’un ancien article de journal apparaît lorsqu’on cherche votre nom.

Si le lien est désindexé pour cette recherche, l’article lui-même ne disparaît pas nécessairement.

Il peut toujours être présent sur le site du journal.

Il peut être accessible directement avec son adresse Web.

Il peut apparaître avec d’autres mots-clés.

C’est exactement le principe du déréférencement : on ferme une des portes qui permet d’accéder facilement à l’information, sans nécessairement détruire l’information elle-même.

Et c’est ici que l’intelligence artificielle vient compliquer les choses.

Et si l’IA connaît déjà l’information?

C’est une question que nous nous posions beaucoup moins en 2016.

Aujourd’hui, une information personnelle peut se retrouver dans plusieurs univers différents.

Elle peut être publiée sur un site.

Elle peut être indexée par Google.

Elle peut être copiée ailleurs.

Elle peut être utilisée par un moteur d’IA qui effectue des recherches sur le Web.

Et, dans certains cas, elle peut avoir fait partie des données utilisées dans le développement ou l’entraînement d’un modèle d’intelligence artificielle.

Faire disparaître un résultat de Google ne signifie donc pas nécessairement qu’une intelligence artificielle va instantanément « oublier » l’information.

Inversement, une réponse produite par une IA n’est pas nécessairement enregistrée quelque part comme le serait une page Web traditionnelle.

Nous avons maintenant plusieurs couches de mémoire numérique.

Une décision canadienne importante contre Google

Le débat sur le droit à l’oubli au Canada vient justement de connaître un développement majeur.

En août 2025, le Commissariat à la protection de la vie privée du Canada a conclu, après une enquête concernant Google, que les Canadiens peuvent avoir dans certaines circonstances limitées le droit de faire déréférencer certaines informations lorsque leur nom est recherché. Office of the Privacy Commissioner

L’affaire concernait de vieux articles de presse dont le Commissariat estimait que le maintien dans les résultats associés au nom de la personne causait des préjudices importants qui dépassaient l’intérêt public à continuer de les associer ainsi à son nom. Office of the Privacy Commissioner

Google n’a pas accepté la recommandation.

Et le 28 août 2026, le Commissariat a déposé une demande devant la Cour fédérale afin d’obtenir une ordonnance obligeant Google à mettre en œuvre ses recommandations. Office of the Privacy Commissioner

Au moment où j’écris ces lignes, la question n’est donc pas complètement réglée par les tribunaux.

Mais nous sommes beaucoup plus loin qu’en 2016.

À l’époque, nous nous demandions si un tel droit pouvait exister au Canada.

Aujourd’hui, le Commissaire fédéral affirme qu’il existe déjà, dans certaines circonstances, sous la loi fédérale actuelle.

Puis ChatGPT est arrivé

Et voilà que le débat devient encore plus intéressant.

En mai 2026, les autorités canadiennes de protection de la vie privée — fédérale, québécoise, albertaine et britanno-colombienne — ont publié les résultats d’une enquête conjointe concernant OpenAI et ChatGPT.

Cette enquête portait notamment sur la collecte, l’utilisation et la communication de renseignements personnels dans le développement du système. Office of the Privacy Commissioner

Les autorités ont relevé plusieurs problèmes dans les premières étapes du développement et du déploiement de ChatGPT : collecte excessive de renseignements personnels, consentement et transparence insuffisants, renseignements personnels factuellement inexacts ainsi que des difficultés concernant l’accès, la correction et la suppression des renseignements personnels. Office of the Privacy Commissioner

OpenAI a par la suite mis en place ou accepté plusieurs changements visant à mieux protéger ces renseignements. Office of the Privacy Commissioner

Pour moi, c’est là que l’histoire du droit à l’oubli entre vraiment dans une nouvelle époque.

Peut-on demander à une intelligence artificielle de nous oublier?

La réponse courte serait :

c’est beaucoup plus compliqué que de retirer une page de Google.

Avec un moteur de recherche traditionnel, on peut identifier assez facilement le lien qui pose problème.

Voici mon nom.

Voici le résultat.

Voici la page que je souhaite voir désindexée.

Avec une intelligence artificielle, ce n’est pas toujours aussi simple.

Une réponse peut provenir de connaissances acquises lors de l’entraînement du modèle, d’une recherche Web effectuée au moment de la question, d’informations fournies dans la conversation ou d’une combinaison de plusieurs sources.

Et comme les systèmes d’IA sont probabilistes, deux questions presque identiques peuvent même donner des réponses légèrement différentes.

Les autorités canadiennes de protection de la vie privée reconnaissent d’ailleurs que les renseignements produits par inférence à propos d’une personne identifiable peuvent eux-mêmes constituer des renseignements personnels. Office of the Privacy Commissioner

C’est un changement énorme.

En 2016, notre problème était essentiellement :

« Quelle page apparaît quand quelqu’un cherche mon nom? »

En 2026, la question devient :

« Qu’est-ce qu’une machine peut déduire à mon sujet en utilisant toutes les informations qu’elle trouve? »

Et lorsque l’IA se trompe?

Il y a un autre problème que Google présentait beaucoup moins.

Une intelligence artificielle peut produire une affirmation qui ne se trouve exactement sous cette forme dans aucune source.

Elle peut résumer plusieurs informations.

Elle peut en tirer une conclusion.

Et elle peut aussi simplement se tromper.

Dans son enquête de 2026 sur ChatGPT, le Commissariat canadien a justement identifié des inexactitudes factuelles concernant des renseignements personnels parmi les problèmes examinés. Office of the Privacy Commissioner

C’est pourquoi la réputation en ligne ne concerne plus seulement ce qui est publié.

Elle concerne aussi ce qui est généré.

Les lois canadiennes sur la vie privée s’appliquent déjà à l’IA

Il serait facile de croire que l’IA est encore une sorte de Far West juridique au Canada.

Ce n’est pas tout à fait le cas.

Les lois existantes sur la protection des renseignements personnels continuent de s’appliquer lorsqu’une entreprise utilise de l’intelligence artificielle et traite des renseignements personnels. Le Commissaire fédéral l’a d’ailleurs rappelé explicitement en 2026. Office of the Privacy Commissioner

Cela ne signifie pas que toutes les questions sont réglées.

Loin de là.

Le gouvernement fédéral cherche actuellement à moderniser son cadre législatif. Le projet de loi C-36, déposé en juin 2026, propose notamment une nouvelle Loi visant à protéger la vie privée et les données des consommateurs. Mais en septembre 2026, le projet est encore à l’étape de la deuxième lecture à la Chambre des communes : ce n’est donc pas encore une loi. Parliament of Canada

C’est important de faire cette distinction lorsqu’on parle des droits actuels des Canadiens.

Le droit à l’oubli doit maintenant penser aux machines

Le rapport auquel j’avais participé en 2016 avait un titre que je trouve encore excellent :

Payer pour disparaître.

À l’époque, « disparaître » voulait essentiellement dire faire descendre un mauvais résultat suffisamment loin dans Google pour que presque personne ne le voie.

Aujourd’hui, cette définition ne suffit plus.

Même lorsqu’une information disparaît des premières pages de Google, il faut se demander où elle existe encore.

Une archive?

Un réseau social?

Un autre moteur de recherche?

Une copie sur un autre site?

Une base de données?

Un système d’intelligence artificielle?

La vraie question n’est donc plus uniquement de savoir si l’on peut effacer son passé d’Internet.

Il faut aussi se demander :

qui possède encore cette information, qui peut la retrouver et quelles machines peuvent l’utiliser?

On ne peut plus gérer sa réputation uniquement dans Google

C’est probablement ce qui a le plus changé dans mon regard sur la réputation numérique.

Il y a dix ans, je pouvais presque commencer un dossier simplement en tapant le nom du client dans Google.

Aujourd’hui, je ferais toujours cette recherche.

Mais j’irais plus loin.

Je regarderais ce que Google affiche.

Je regarderais les réseaux sociaux.

Je chercherais les anciens articles et profils.

Et je poserais également des questions à plusieurs intelligences artificielles.

Parce qu’il existe maintenant une différence entre :

ce qui est publié sur vous,

ce que Google trouve sur vous,

et

ce qu’une intelligence artificielle comprend — ou croit comprendre — à votre sujet.

Internet n’oublie pas. Mais la loi commence à lui demander d’oublier.

En 2016, le rapport d’Option consommateurs expliquait déjà que le numérique avait fait du souvenir la norme et de l’oubli l’exception. rapport-recherche-juin-2016-dro…

Dix ans plus tard, ce constat demeure remarquablement actuel.

Ce qui a changé, c’est que les citoyens possèdent maintenant davantage de moyens pour contester certaines utilisations de leurs renseignements personnels.

Le Québec possède depuis 2023 un mécanisme explicite de désindexation dans certaines circonstances. LegisQuébec

Au niveau fédéral, le Commissaire à la protection de la vie privée soutient maintenant que la LPRPDE peut également permettre le déréférencement dans certains cas, même si cette interprétation fait actuellement l’objet d’une procédure devant la Cour fédérale. Office of the Privacy Commissioner

Et l’arrivée de l’intelligence artificielle ouvre déjà un nouveau chapitre.

En 2016, nous demandions :

« Google devrait-il oublier? »

En 2026, il faut ajouter :

« Et qu’est-ce qu’on fait lorsque l’IA se souvient? »