Eric Lavallée Associé, Agent de marques de commerce et Avocat

Eric Lavallée Associé, Agent de marques de commerce et Avocat

Bureau

  • Sherbrooke

Téléphone

819 346-5712

Télécopieur

819 346-5007

Admission au barreau

  • Québec, 2010

Langues

  • Anglais
  • Français

Profil

Associé, agent de marques de commerce et membre du laboratoire L3IA

Eric Lavallée est avocat et agent de marques de commerce au sein du groupe Droit des affaires. Il est le cofondateur du Laboratoire juridique Lavery sur l’intelligence artificielle (L3IA) et a participé au développement des solutions d’intelligence artificielle utilisée à l’interne chez Lavery.

Sa pratique du droit dans les domaines de la propriété intellectuelle (brevets, marques de commerce et protection des logiciels) a mené Me Lavallée à s’intéresser particulièrement aux développements de l’intelligence artificielle au cours des dernières années.

À titre d’avocat, Me Lavallée est régulièrement appelé à accompagner des entreprises de toutes tailles, de l'entreprise en croissance à de grandes entreprises, dans la rédaction de contrats de licences et ententes commerciales en haute technologie ainsi que dans la mise en place de stratégies de protection et de vérification diligente de propriété intellectuelle.

Il a également développé une expertise pointue dans l’analyse des impacts juridiques quant à l’application et l’implantation de l’intelligence artificielle, notamment au niveau de la protection des renseignements personnels, de la gouvernance, dans les contrats de licence et dans les partenariats de développement entre entreprises.

Sa maîtrise en physique et son doctorat en génie électrique l’ont également amené à conseiller des clients dans le domaine des technologies quantiques.

Avant de se joindre à Lavery en 2014, il œuvrait à titre de vice-président R&D au sein d’une entreprise axée sur la recherche et le développement en nanotechnologie.  Il compte à son actif quatre inventions relatives à des technologies de lithographie avancées pour la microélectronique. À titre de chercheur, il a également signé 15 articles scientifiques et a présenté ses travaux lors de conférences internationales aux États-Unis, en Europe et au Japon dans l’industrie des nanotechnologies. 

Distinctions

  • Lexpert Special Edition 2026 : Technology 
  • The Canadian Legal LEXPERT® Directory dans le domaine de Propriété intellectuelle, depuis 2026
  • The Best Lawyers in Canada dans le domaine de la Protection des données à caractère personnel et autres données sensibles, depuis 2026
  • The Best Lawyers in Canada dans le domaine du Droit des technologies, depuis 2024
  • En 1997, il a été décoré de la Médaille du Mérite des Gouverneurs de la Faculté de génie de l'Université de Sherbrooke. En 2009, il s’est mérité le prix du doyen de la Faculté de droit de l'Université de Sherbrooke et le prix du Barreau du Québec. 
Best Lawyers 2027 Lexpert logo 2026

Formation

  • LL.B., Université de Sherbrooke, 2009
  • Ph.D. (génie électrique), Université de Sherbrooke, 2000
  • M.Sc. (physique), Université de Sherbrooke, 1996
  • B.Sc. (physique), Université de Sherbrooke, 1994

Conseils et associations

  • Collège des agents de brevets et des agents de marques de commerce (CABAMC)
  1. Projet de loi C-8 : un nouveau cadre fédéral de cybersécurité pour les télécommunications et les cybersystèmes essentiels

    Le projet de loi C-8 a reçu la sanction royale le 15 juin 2026et mérite une attention particulière. Il marque un changement de rythme en cybersécurité : il donne à l’État fédéral des moyens pour intervenir rapidement lorsqu’une menace est identifiée. De plus, il impose pour certains acteurs, une logique de conformité avec des attentes plus élevées et des sanctions réelles en cas de manquement. Le texte de loi s’articule autour de deux axes. D’une part, il muscle la Loi sur les télécommunications en habilitant le gouverneur en conseil et le ministre de l’Industrie à imposer des mesures concrètes par décret ou arrêté. D’autre part, il crée la Loi sur la protection des cybersystèmes essentiels (la « LPCSE »), visant des services et systèmes critiques. Par ces modifications législatives, la cybersécurité sort du sous-sol : elle devient un enjeu de gouvernance et de conformité. Avec l’adoption de cette loi, les choix technologiques, la gestion des fournisseurs et la réponse aux incidents de cybersécurité devront être plus robustes, mieux encadrés et dûment documentés. Nous sommes d’avis que les organisations qui se préparent maintenant (gouvernance, preuves, plans d’intervention) seront plus agiles et plus crédibles auprès de leurs clients et partenaires. Une distinction importante s’impose toutefois d’entrée de jeu : les modifications de la Loi sur les télécommunications prévues à la Partie 1 sont désormais en vigueur, tandis que l’entrée en vigueur de la LPCSE prévue à la Partie 2 dépendra d’un ou de plusieurs décrets. À ce jour, l’annexe 2 de la LPCSE, qui doit identifier les catégories d’exploitants désignés et leur organisme réglementaire correspondant, demeure vide. À retenir en un coup d’œil - Le projet de loi C-8 introduit : (i) un pouvoir d’ordonnance en télécommunications (décrets/arrêtés); (ii) un cadre de programme obligatoire pour certains cybersystèmes essentiels (LPCSE), sous réserve de son entrée en vigueur et des désignations à venir;  et (iii) une mise en application renforcée (renseignements, vérifications, SAP, infractions). Partie 1 de la loi — Télécommunications : la sécurité devient un levier d’action Le projet de loi C-8 inscrit explicitement la sécurité dans la politique canadienne de télécommunication en ajoutant l’objectif de « promouvoir la sécurité du système canadien de télécommunication ». Il fournit l’assise législative à des interventions désormais conçues pour être directes, rapides et exécutoires. Un élément important de la loi, à la fois pour son application et pour circonscrire la nature des menaces visées, est la précision selon laquelle « l’ingérence, la manipulation, la perturbation ou la dégradation » en ce qui concerne un système de télécommunication s’entend notamment d’actes de nature technique qui entravent le fonctionnement de ce système, mais ne vise pas les effets « de l’expression licite d’opinions, de la persuasion ou du débat politique ». Le texte ménage ainsi expressément un espace pour la liberté d’expression et le débat public licite. La Partie 1 de la loi comporte une mécanique d’application à deux niveaux : les décrets et les arrêtés ministériels (relevant du ministre de l’Industrie). Le décret Le gouverneur en conseil peut agir par décret s’il a des motifs raisonnables de croire que la mesure est nécessaire pour sécuriser le système face à une menace, et qu’elle est raisonnable eu égard à cette menace. Concrètement, le décret peut : interdire aux fournisseurs de services de télécommunication (« FST ») d’utiliser, dans leurs réseaux/installations (ou en lien avec ceux-ci), les produits et services fournis par une personne précisée; ordonner le retrait de produits fournis par une personne précisée. Le projet de loi C-8 impose une contrainte de proportionnalité : la portée et la teneur doivent être nécessaires et raisonnables eu égard à la gravité de la menace. Le décret prime sur des décisions/arrêtés/autorisations incompatibles, y compris sous la Loi sur la radiocommunication. D’autre part, l’État n’assume pas le coût économique : aucune indemnité n’est payable pour les pertes financières attribuables au décret. Il s’agit, en quelque sorte, de l’artillerie lourde de la loi. Le décret peut également comporter une interdiction de divulguer son existence ou tout ou partie de son contenu. Avant d’inclure une telle interdiction, le gouverneur en conseil doit notamment tenir compte de la mesure dans laquelle la divulgation pourrait compromettre l’objectif du décret, de la nécessité de cette interdiction compte tenu de la nature de la menace, de la possibilité d’en limiter la portée, de son effet sur la transparence et la responsabilisation du gouvernement du Canada, ainsi que des observations des FST touchés. Avant de prendre le décret, le gouverneur en conseil doit aussi considérer l’effet de la mesure sur les activités des FST visés, ses répercussions financières, son effet sur la fourniture des services de télécommunication au Canada — y compris sur la confidentialité et la sécurité des télécommunications — ainsi que ses répercussions potentielles sur la protection de la vie privée des Canadiens. L’arrêté Le ministre de l’Industrie peut imposer, par arrêté, des mesures très opérationnelles lorsqu’elles sont nécessaires et raisonnables eu égard à la menace. L’arrêté peut notamment : interdire l’utilisation de produits/services précis, ordonner des retraits, imposer des conditions d’utilisation et de fourniture de services; encadrer des ententes de service ou y mettre fin; exiger des processus d’examen des réseaux/installations et de projets d’approvisionnement; imposer des plans de sécurité, des évaluations de vulnérabilités et des mesures d’atténuation; imposer la mise en œuvre de normes; exiger un système d’appoint; interdire à des FST de fournir des services à une personne précisée; ordonner la suspension, pour une période donnée, de la fourniture de services à une personne précisée; interdire certaines mises à niveau; ordonner aux FST de faire ou de s’abstenir de faire toute chose précisée, sous réserve des limites prévues par la loi. Comme pour le décret, le ministre doit tenir compte des impacts opérationnels et financiers, de l’effet sur la fourniture des services, y compris sur la confidentialité et la sécurité des télécommunications, et des répercussions potentielles sur la vie privée des Canadiens. Le ministre ne peut ordonner ni l’interception d’une communication privée ou radiotéléphonique, ni le décodage d’une communication privée chiffrée. Enfin, l’arrêté est, lui aussi, assorti d’une règle d’absence d’indemnité. La loi prévoit aussi une limite particulière : la suspension de la fourniture de services à un individu ne peut être ordonnée que si l’arrêté est nécessaire pour sécuriser le système canadien de télécommunication face à une menace de nature technique précisée dans l’arrêté. Comme le décret, l’arrêté peut comporter une interdiction de divulgation. Avant d’inclure une telle interdiction, le ministre doit tenir compte de facteurs comparables, dont l’effet de la non-divulgation sur les principes de transparence et de responsabilisation du gouvernement du Canada. Particularités sur la publication des décrets et des arrêtés En principe, les décrets et arrêtés doivent être publiés dans la Gazette du Canada dans les 90 jours suivant leur prise, mais l’autorité peut ordonner l’absence de publication dans le texte même. De plus, l’inclusion par renvoi favorise l’intégration de documents techniques évolutifs. On peut donc s’attendre à l’adoption par un tel mécanisme de normes techniques internationales. Collecte de renseignements par le ministre Le projet de loi C-8 prévoit que le ministre peut exiger la communication de renseignements s’il a des motifs raisonnables de croire, d’une part, qu’il est raisonnable qu’ils soient fournis eu égard à la gravité de la menace et, d’autre part, qu’ils sont nécessaires. Toutefois un cadre de confidentialité est mis en place pour les informations transmises, notamment lorsqu’il s’agit de secrets industriels ou de renseignements financiers, commerciaux, scientifiques ou techniques. Les renseignements personnels et les renseignements dépersonnalisés sont aussi visés par des mesures de protection. Le texte prévoit aussi l’échange de renseignements entre diverses autorités fédérales, ainsi qu’avec les provinces, des États étrangers ou certaines organisations internationales dans le cadre d’accords écrits. Lorsqu’il s’agit de renseignements personnels ou dépersonnalisés, leur portée et leur teneur doivent être raisonnables eu égard à la gravité de la menace. La loi prévoit en outre leur retrait lorsqu’ils ne sont plus nécessaires. Il faut aussi noter que les renseignements personnels et les renseignements dépersonnalisés sont réputés être des renseignements confidentiels pour l’application de la Partie 1, même s’ils n’ont pas été expressément désignés comme tels. Partie 2 de la loi – Loi sur la protection des cybersystèmes essentiels (LPCSE) : Une précision est essentielle : cette partie de la loi n’entrera en vigueur qu’à la date ou aux dates fixées par décret. En outre, l’assujettissement effectif dépendra de futures désignations, puisque l’annexe 2 est actuellement vide. Le cadre est donc adopté, mais son déclenchement opérationnel reste à venir. Concepts clés : ce que la loi vise réellement La LPCSE vise des cybersystèmes essentiels au sens strict du texte, c’est-à-dire des cybersystèmes dont la compromission, en ce qui touche la confidentialité, l’intégrité ou la disponibilité, pourrait menacer la continuité ou la sécurité d’un service critique ou d’un système critique. La définition de « cybersystème » est volontairement large. En pratique, la loi ne se limite donc pas à un « réseau » au sens classique : elle peut englober des plateformes, environnements infonuagiques, systèmes de contrôle, services numériques, et actifs techniques interconnectés, dès lors que leur compromission pourrait affecter un service ou système critique. La version sanctionnée ajoute aussi une définition de la « vérification interne », soit un examen indépendant et objectif effectué conformément à des directives reconnues à l’échelle internationale sur les pratiques professionnelles en matière de vérification interne. Cela renforce l’idée que la conformité attendue dépasse la seule adoption de politiques internes et suppose, au besoin, des mécanismes structurés d’assurance. Désignations : comment une organisation devient assujettie L’exploitant « désigné » qui contrôle, exploite ou possède un cybersystème essentiel est tenu de se conformer aux dispositions de la LPCSE et de ses règlements concernant ce cybersystème. Sur quoi repose cette désignation? D’abord, les « services critiques » et « systèmes critiques » sont ceux énumérés à l’Annexe 1, soit : services de télécommunication, systèmes de pipelines et de lignes électriques interprovinciaux ou internationaux, systèmes d’énergie nucléaire, systèmes de transport relevant de la compétence législative du Parlement, systèmes bancaires, systèmes de compensations et de règlements. Par décret, on peut ajouter, modifier ou retrancher des éléments de cette annexe dans le champ de compétence visé par la loi. Ensuite, la loi prévoit une annexe actuellement vide, qui permet d’établir des catégories d’exploitants et l’organisme correspondants à ces services ou systèmes critiques. En pratique, l’assujettissement dépend à la fois du service/système critique visé (Annexe 1) et de la catégorie d’exploitant dans laquelle l’organisation est classée (Annexe 2). Programme de cybersécurité : l’obligation structurante Le cœur de la LPCSE est l’obligation de bâtir un programme de cybersécurité. Après sa désignation par une modification de l’Annexe 2, un exploitant doit établir, dans les 90 jours, un programme relatif à ses cybersystèmes essentiels. Ce programme doit inclure des mesures, conformément aux règlements, pour identifier et gérer les risques organisationnels (incluant la chaîne d’approvisionnement et l’utilisation de produits et services de tiers), protéger les cybersystèmes essentiels, détecter les incidents et minimiser leurs conséquences, ainsi que toute mesure prévue par règlement. Le programme n’est donc pas une simple politique : il doit couvrir l’ensemble du cycle de gestion du risque et se prêter à une lecture « de conformité ». Cela forcera les organismes et entreprises à réagir rapidement lors d’une telle désignation. La loi impose aussi une mécanique de supervision : dès que le programme est établi, l’exploitant doit en aviser par écrit l’organisme réglementaire compétent. La loi exige aussi la mise à jour périodique de tout tel programme. Enfin, des obligations de notification existent lorsque surviennent des changements structurants (propriété/contrôle, chaîne d’approvisionnement, utilisation de tiers, etc.). Cette cadence transforme la cybersécurité en obligation de gouvernance et de maintenance, pas en projet ponctuel. Chaîne d’approvisionnement et tiers : de l’évaluation à l’atténuation La LPCSE insiste explicitement sur la chaîne d’approvisionnement. Une fois les risques liés à la chaîne d’approvisionnement et aux tiers identifiés dans le programme (art. 9(1)a)), l’exploitant désigné est tenu de les atténuer (art. 15). Le verbe est important : il ne suffit pas de « constater » ou de « surveiller »; la loi impose une démarche active d’atténuation, qui devra être démontrable. Le Centre de la sécurité des télécommunications (le « CST ») peut élaborer des lignes directrices sur l’atténuation des risques associés aux chaînes d’approvisionnement et à l’utilisation de produits et services de tiers, en s’appuyant sur des cadres internationalement reconnus. Le régulateur compétent peut aussi transmettre au CST des renseignements, y compris confidentiels, concernant le programme ou les mesures prises, afin que le CST fournisse avis, conseils et services selon son mandat. Pour les organisations, cela annonce une convergence entre exigences réglementaires et attentes techniques : la gestion des fournisseurs, des accès, des mises à jour, des dépendances logicielles et des sous-traitants devient un volet « cœur » de la conformité. Signalement des incidents : une obligation de vitesse et de coordination La LPCSE crée une obligation de déclaration des incidents de cybersécurité au CST. Tout exploitant désigné doit déclarer, dans les délais réglementaires qui ne peuvent dépasser 72 heures, tout incident de cybersécurité concernant un de ses cybersystèmes essentiels. La définition d’« incident de cybersécurité » couvre un incident (acte, omission ou situation) qui nuit ou peut nuire à la continuité ou la sécurité d’un service/système critique, ou à la confidentialité, l’intégrité ou la disponibilité du cybersystème essentiel. Après la déclaration au CST, l’exploitant doit, sans délai, aviser l’organisme réglementaire compétent et lui remettre une copie du rapport d’incident. Le texte précise que ces obligations n’ont pas pour effet de diminuer les obligations issues de la Loi sur la protection des renseignements personnels et les documents électroniques. Directives de cybersécurité : l’outil d’intervention obligatoire La LPCSE prévoit un instrument particulièrement intrusif : les directives de cybersécurité. Par décret, on peut donner des directives enjoignant à un exploitant désigné (individuellement ou par catégorie) de se conformer à toute mesure prévue dans les directives afin de protéger un cybersystème essentiel, mais seulement s’il a des motifs raisonnables de croire que les directives sont nécessaires. Avant de prendre le décret, le gouvernement doit considérer les impacts opérationnels, la sécurité publique, la protection de la vie privée, les impacts financiers, ainsi que les impacts sur la fourniture des services/systèmes critiques. La portée et la teneur doivent être raisonnables eu égard à l’objectif de protection, et l’exploitant visé est tenu de s’y conformer. La loi prévoit aussi deux limites explicites : le gouverneur en conseil ne peut ordonner ni le décodage d’une communication privée chiffrée, ni l’interception d’une communication privée ou radiotéléphonique. Par ailleurs, un « garde-fou » lié à la connaissance est mis en place : un exploitant ne peut être reconnu coupable d’y avoir contrevenu sauf si la directive avait été portée à sa connaissance ou si des mesures raisonnables avaient été prises pour l’en informer. Mais il sera important pour un exploitant de ne pas ignorer les avis reçus, même si ceux-ci sont parfois d’apparence bénigne. L’exploitant visé ne pourra pas communiquer l’existence ou le contenu d’une directive sauf dans la mesure nécessaire pour s’y conformer. Cette contrainte a un effet pratique important : elle impose une gestion du « besoin de savoir » (need-to-know basis) interne et vis-à-vis des fournisseurs, sous-traitants, assureurs et autres partenaires. Renseignements : confidentialité, échanges et retrait des renseignements personnels La LPCSE met en place un régime complet d’échange de renseignements, notamment pour soutenir l’établissement et l’évolution des directives. Pour les fins liées à l’établissement, la modification ou la révocation d’une directive, certaines autorités peuvent recueillir et communiquer des renseignements, y compris confidentiels, entre elles. La loi encadre aussi la communication et l’utilisation des renseignements confidentiels et prévoit des exceptions, notamment lorsque la communication est légalement exigée ou nécessaire à la protection des services / systèmes / cybersystèmes essentiels. Une conformité « prouvable » La LPCSE impose une tenue de documents couvrant la mise en œuvre du programme, les incidents déclarés, les mesures d’atténuation relatives aux tiers, l’exécution des directives et toute autre question prévue par règlement. Ces documents doivent être conservés au Canada, selon les modalités prévues par règlement ou, à défaut, par l’organisme réglementaire compétent. Cette exigence est centrale : elle transforme la conformité en obligation de preuve. Le régime prévoit des pouvoirs étendus de vérification et d’exécution, exercés selon le secteur par différentes autorités (surintendant, ministre de l’Industrie via inspecteurs, Banque du Canada, Commission canadienne de sûreté nucléaire, Régie canadienne de l’énergie, ministre des Transports). Les dispositions d’accès aux lieux, d’examen de cybersystèmes, de reproduction et de saisie temporaire de documents/systèmes sont détaillées dans la LPCSE. Des mécanismes d’ordres de vérification interne et d’ordres de conformité existent selon les autorités. La loi interdit l’entrave et les renseignements faux ou trompeurs, ce qui renforce l’importance de la qualité des informations remises. La version sanctionnée ajoute aussi une protection expresse : la LPCSE n’a pas pour effet de porter atteinte au secret professionnel de l’avocat ou du notaire. Attentions aux sanctions! Il y a lieu de noter que des sanctions administratives substantielles sont prévues dans la loi, de même que des infractions pénales (y inclus l’emprisonnement). Les dirigeants et administrateurs peuvent être considérés comme coauteurs d’une violation ou d’une infraction, selon le cas. Les violations continues peuvent être comptées jour par jour. Pour la Partie 2 de la loi, les sanctions administratives peuvent atteindre 500 000 $ pour un individu, et 15 000 000 $ dans les autres cas. Certaines contraventions constituent en outre des infractions pénales punissables, dans certains cas, soit par procédure sommaire, soit par mise en accusation. Selon la nature du manquement et s’il s’agit d’un particulier, l’emprisonnement peut être possible. Comment nous pouvons vous accompagner dans la mise en œuvre du projet de loi C-8 Nous pouvons notamment vous assister à l’égard des éléments suivants : Positionnement réglementaire  Cartographier votre exposition (télécoms, services/systèmes critiques; désignation actuelle ou anticipée) et établir une feuille de route réaliste, priorisée par risques. Réponse aux mesures imposées  Accompagner la réception, l’analyse et l’exécution de décrets, arrêtés ou directives. Conformité  Bâtir ou consolider la gouvernance, la tenue de documents et les processus internes (demandes de renseignements, vérifications/inspections, traçabilité des décisions). Tiers et approvisionnement  revoir et négocier les contrats et exigences de sécurité (notification d’incident, coopération, audit, sous-traitance, correctifs, retrait/substitution) et documenter les mesures d’atténuation. Incidents et application Accompagner la réponse aux incidents (qualification, notifications, préservation des preuves) et gérer le risque de SAP et d’exposition pénale, y compris pour les dirigeants et administrateurs. Conclusion En pratique, les organisations potentiellement visées ont intérêt à se préparer dès maintenant, même si la Partie 2 de la loi n’est pas encore en vigueur. La portée concrète du régime dépendra de l’entrée en vigueur de la LPCSE, de l’adoption des règlements d’application et de l’ajout, à l’annexe 2, des catégories d’exploitants visés et de leur organisme réglementaire correspondant. D’ici là, les organisations qui structurent dès maintenant leur gouvernance, leur documentation et leur gestion des tiers seront mieux placées pour s’adapter rapidement lorsque les obligations sectorielles seront précisées.

    Lire la suite
  2. L’intégration de l’IA en milieu de travail : les récents développements

    L’intelligence artificielle (l’« IA ») n’est plus une promesse, mais une réalité d’affaires : elle est devenue un outil de gestion et de production au quotidien. Des solutions d’IA générative et d’analytique se sont imposées dans les entreprises pour rédiger, trier, décider, surveiller, évaluer…, et souvent, sans réflexion structurée préalable. Pour les employeurs, le défi est double : saisir rapidement les gains de productivité, tout en évitant que l’IA ne devienne une source de risque juridique, réputationnel ou opérationnel. Les cas d’usage se multiplient (assistance rédactionnelle, aide à la décision, analyse du rendement, surveillance numérique, prédiction d’incidents ou d’accidents) et, avec eux, les questions qui intéressent autant les dirigeants que les médias, notamment : qui doit être tenu responsable lorsque l’outil se trompe, quelles données sont utilisées, et jusqu’où peut-on aller dans le suivi des salariés? Bien encadrée, l’IA peut soutenir l’innovation, accélérer sa mise en œuvre, et contribuer au bien-être ainsi qu’à la santé et à la sécurité au travail. Au Québec, ces avantages prennent un relief particulier dans un contexte de vieillissement de la population, de rareté de la main-d’œuvre et de pression accrue sur la productivité, qui appelle des solutions favorisant la croissance et la compétitivité. L’intégration de systèmes d’IA en milieu de travail soulève des enjeux réels et multidimensionnels, notammen  : la protection des renseignements personnels et la confidentialité, la responsabilité et l’imputabilité en cas d’erreur ou de défaillance, ainsi que les impacts possibles sur la charge de travail et le climat de travail. Conscient des effets de la transformation numérique et de l’IA sur les milieux de travail, le ministre du Travail a lancé un processus consultatif afin d’évaluer si les lois et règlements actuels permettaient d’accompagner adéquatement ces évolutions. En octobre 2025, il a mandaté le Comité consultatif du travail et de la main-d’œuvre (le « CCTM ») pour poursuivre la réflexion afin de dégager une vision commune concernant : « Les mécanismes de concertation appropriés à la réalité du recours à l’IA dans les milieux de travail; Les principes éthiques, de gouvernance et de transparence dans la prise de décisions en matière de ressources humaines; La prévention des risques émergents en matière de santé et sécurité au travail. »1 Avis du CCTM : Recommandations L’Avis du CCTM concernant les enjeux entourant l’implantation et l’usage des systèmes d’intelligence artificielle en milieux de travail au Québec (l’« Avis du CCTM ») a été rendu public le 29 avril 2026. Les recommandations qu'il renferme quant à l’implantation et à l’usage des systèmes d’IA en milieu de travail au Québec incluent notamment : L’application du cadre juridique actuel en droit du travail et de l’emploi au Québec; La préservation du rôle essentiel et de la responsabilité du jugement humain dans les décisions automatisées; L’application des lois sur la protection des renseignements personnels2 lors de la conception, l’implantation et l’utilisation des systèmes d’IA, et la priorisation des approches limitant le recours à la surveillance électronique; La mise de l’avant d’un processus d’impact algorithmique, lequel devrait impliquer les employés, prenant en compte l’impact des décisions automatisées sur les droits fondamentaux et la vie privée; Le soutien de la formation continue et de la mobilité des personnes salariées par les entreprises; L’encadrement des algorithmes par de saines pratiques de gouvernance favorisant la transparence et l’explicabilité des décisions algorithmiques; L’importance d’accorder une vigilance particulière quant aux biais discriminatoires. Le CCTM adresse également des recommandations à la Commission d’accès à l’information, notamment afin que le guide de rédaction des politiques de confidentialité soit mis à jour pour y intégrer la divulgation de l’utilisation de l’IA et des technologies de surveillance, et pour inciter les employeurs à informer les personnes salariées de l’intention de recourir à une décision partiellement ou entièrement automatisée. Enfin, le CCTM recommande dans son Avis que le ministère du Travail produise, en collaboration avec le CCTM, un guide d’accompagnement visant à soutenir une implantation de l’IA responsable, conforme et socialement acceptable. Guide du ministre du Travail : 5 principes Dans la foulée de ces recommandations contenues dans l’Avis du CCTM, le ministre du Travail a rendu disponible un guide intitulé L’intelligence artificielle au travail : Guide d’accompagnement pour une intégration responsable (le « Guide ») le 12 juin dernier. Le Guide vise à favoriser une intégration de l’IA en milieu de travail qui est responsable, humaine et concertée. Il propose ainsi cinq (5) grands principes destinés à structurer la réflexion et à sensibiliser les organisations aux principaux enjeux, à savoir : Le respect des droits et libertés en milieu de travail; La protection de la vie privée et la gouvernance des données; La gouvernance, la participation et le dialogue social; La surveillance humaine et la transparence; Le développement durable et le bien-être. Pour chacun de ces principes, le Guide présente des exemples d’usages de l’IA en milieu de travail, met en lumière les avantages et défis associés, et propose des actions concrètes afin d’encadrer l’intégration et l’utilisation de l’IA de manière responsable. Le Guide se veut un outil pratique évolutif que les organisations et les acteurs du monde du travail sont invités à contextualiser et à adapter selon leur réalité. Vers une IA accessible et encadrée En somme, l’intégration de l’IA en milieu de travail offre des possibilités concrètes d’amélioration, tout en soulevant des enjeux importants qui requièrent un encadrement rigoureux. Dans cette perspective, le Guide vise non seulement à soutenir une adoption de l’IA respectueuse des droits, des personnes et des réalités du travail, mais aussi à outiller les différents acteurs afin de favoriser l’intégration et l’utilisation de l’IA dans les milieux de travail. Plusieurs beaux défis sont donc à prévoir dans les années à venir. Lavery compte plusieurs spécialistes bien outillés pour vous accompagner à y faire face. N’hésitez pas à contacter l’un d’entre eux. Comité consultatif du travail et de la main-d’œuvre, Avis du CCTM concernant les enjeux entourant l’implantation et l’usage des systèmes d’intelligence artificielle en milieux de travail au Québec, en ligne : https://cdn-contenu.quebec.ca/cdn-contenu/adm/min/travail/documents/CCTM/Avis_CCTM_Intelligence_Artificielle.pdf, 9 avril 2026, p. 6. Loi sur la protection des renseignements personnels dans le secteur privé, RLRQ c. P-39.1 ; Loi sur l’accès aux documents des organismes publics et sur la protection des renseignements personnels, RLRQ c. A-2.1.

    Lire la suite
  3. Projets biotechnologiques au Québec : Les pièges juridiques de l’exploitation de l’ADN et des tissus humains

    Les projets biotechnologiques reposent sur des données génétiques et du matériel biologique sensibles Les entreprises innovantes évoluant dans les secteurs des sciences de la vie, de la recherche et des biotechnologies manipulent aujourd’hui des actifs parmi les plus sensibles sur le plan juridique : tissus humains, matériel biologique et données génétiques. Qu’il s’agisse d’ingénierie tissulaire, de biobanques ou de technologies d’analyse reposant sur l’intelligence artificielle, les modèles d’innovation se développent désormais autour de la circulation et de l’exploitation de données biologiques à forte valeur scientifique et commerciale. Pourtant, plusieurs organisations concentrent encore leurs efforts sur les dimensions scientifiques et opérationnelles de leurs projets, sans toujours mesurer pleinement les contraintes juridiques qui apparaissent dès qu’un projet implique de l’ADN ou du matériel biologique associé à une personne. Le risque d’un point de vue commercial est donc qu’une organisation, qu’elle soit une entreprise privée ou une institution publique, développe une technologie, mais soit incapable de l’exploiter commercialement, faute d’avoir les droits nécessaires à l’utilisation du matériel biologique et des renseignements impliqués. Au Canada, et plus particulièrement au Québec, les lois relatives à la protection des renseignements personnels et des renseignements de santé constituent désormais la pierre angulaire de ces projets1. Cette réalité dépasse largement les enjeux traditionnels de cybersécurité ou de confidentialité. Elle influence directement la manière dont le matériel biologique peut être : collecté; utilisé; transféré; conservé; transformé; et éventuellement valorisé dans un contexte commercial ou de recherche collaborative2. Pourquoi l’ADN et les tissus humains bénéficient d’une protection juridique particulière La sensibilité particulière de l’ADN et des données génétiques n’est d’ailleurs plus contestée. La jurisprudence canadienne reconnaît depuis longtemps le caractère hautement personnel et intime de ce type d’information3. La doctrine souligne également que les tissus humains et les données génétiques occupent une place particulière dans les projets de recherche et d’innovation en raison de leur potentiel d’identification, de leur valeur scientifique et des enjeux éthiques et commerciaux associés à leur utilisation4. Cette approche se reflète notamment dans la Loi sur les renseignements de santé et de services sociaux5, dont l’article 2 qualifie expressément de renseignement de santé toute information concernant « tout matériel prélevé sur [une] personne », incluant le matériel biologique. Les articles 5 et suivants de cette loi encadrent également les conditions dans lesquelles ces renseignements peuvent être utilisés, communiqués ou transférés dans un contexte de recherche ou de collaboration impliquant des tiers6. Ces obligations s’ajoutent à celles prévues par la Loi sur la protection des renseignements personnels dans le secteur privé7, qui impose notamment que les renseignements personnels soient recueillis pour des fins déterminées et légitimes, et que leur utilisation demeure compatible avec les objectifs ayant justifié leur collecte initiale8. Intelligence artificielle, données génétiques et risques de réidentification Dans un contexte biotechnologique, cette question devient particulièrement sensible lorsque des tissus humains ou des données génétiques initialement recueillis dans un cadre clinique ou scientifique sont ensuite réutilisés dans des projets technologiques ou d’intelligence artificielle. En effet, beaucoup de projets où l’intelligence artificielle est utilisée requièrent à la fois l’utilisation de matériel biologique et de l’ADN, mais aussi des données phénotypiques, des renseignements de santé, ainsi que des renseignements familiaux des patients dont provient le matériel biologique. On parle donc ici d’un risque de croisement de données qui est substantiel et qui doit être encadré en toute conscience des risques pour ces individus. Dans certains projets, il semble probable que la combinaison de l’ADN et de renseignements familiaux compromette non seulement la vie privée des individus desquels le matériel biologique a été prélevé, mais aussi de membres de leurs familles. Ce type d’enjeu a déjà été soulevé d’ailleurs dans le cadre de la génétique généalogique9. Consentement, renseignements de santé et usages secondaires : un enjeu souvent sous-estimé Un projet initialement conçu à des fins de recherche peut rapidement évoluer vers des usages secondaires dépassant le cadre initial envisagé. Pourtant, les mécanismes de consentement obtenus au départ ne couvrent pas nécessairement l’ensemble des usages futurs, notamment lorsque des données dérivées ou des résultats d’analyse sont intégrés à des plateformes technologiques ou utilisés dans le développement d’outils analytiques10. Contrats de recherche et transfert de matériel biologique : un outil essentiel de gouvernance Les contrats deviennent alors l’outil central de gouvernance. Dans ce contexte, les conventions de transfert de matériel biologique, les ententes de recherche collaborative et les clauses relatives aux données ne servent plus uniquement à encadrer la propriété intellectuelle ou la confidentialité commerciale. Elles permettent également de structurer les responsabilités liées à la circulation des échantillons biologiques, à la traçabilité des données, aux restrictions de réutilisation et aux obligations de dépersonnalisation11. Propriété intellectuelle, ADN et renseignements personnels : des droits complémentaires Cette interaction entre innovation biotechnologique, propriété intellectuelle et protection des renseignements personnels soulève des tensions juridiques complexes. Une base de données génétiques ou un modèle biologique dérivé peut représenter simultanément un actif commercial stratégique et un ensemble de renseignements personnels hautement sensibles. Or, les droits de propriété intellectuelle pouvant exister sur les résultats, les algorithmes ou les méthodes analytiques ne permettent pas d’écarter les obligations imposées par les lois québécoises relatives à la protection des renseignements personnels et des renseignements de santé12. Au contraire, pour pouvoir exploiter commercialement une technologie, il faut à la fois avoir les droits nécessaires sur la propriété intellectuelle, mais aussi ceux découlant du cadre juridique associé aux renseignements de santé et aux renseignements personnels. L’exploitation commerciale d’une technologie commence bien avant sa mise en marché Dans un contexte où les organisations cherchent de plus en plus à valoriser les données issues de la recherche scientifique, les enjeux liés à la gouvernance des tissus humains, de l’ADN et du matériel biologique ne devraient plus être abordés comme une considération accessoire traitée en fin de projet. Ils deviennent un élément central de la structuration juridique, opérationnelle et commerciale des projets biotechnologiques modernes et méritent donc qu’on s’y attarde en amont. À retenir 1. L'ADN est juridiquement un renseignement de santé  Au Québec, le matériel biologique et les données génétiques ne sont pas de simples outils de recherche. Selon la loi, ils sont qualifiés de « renseignements de santé » hautement sensibles. La collecte, l'utilisation et le transfert sont strictement encadrés, exigeant un consentement exprès et éclairé. 2. La propriété intellectuelle ne donne pas tous les droits Développer un algorithme d'IA performant ou un modèle biologique innovant ne permet pas de contourner les lois québécoises sur la protection de la vie privée. Pour commercialiser une technologie biotechnologique, il faut impérativement détenir les droits de propriété intellectuelle ET respecter le cadre juridique des données de santé utilisées. 3. Le piège de l’évolution des projets (usages secondaires) Un consentement obtenu au départ pour un projet de recherche clinique ne couvre généralement pas les usages futurs (comme l'intégration des données dans des plateformes d'IA). Sans une gouvernance contractuelle solide dès le départ (conventions de transfert, clauses de dépersonnalisation), l'organisation risque de ne jamais pouvoir exploiter commercialement sa technologie. Loi sur les renseignements de santé et de services sociaux, RLRQ c R-22.1, art 1, 2, 5, 44 à 49 et 77. Loi sur la protection des renseignements personnels dans le secteur privé, RLRQ c P-39.1, art 4, 5, 8, 12 et 14. R c. Dyment, [1988] 2 RCS 417; R c S.A.B., 2003 CSC 60. Marie Hirtle et Bartha Maria Knoppers, Le stockage des éléments du corps humain, les droits de propriété intellectuelle et les autres droits de propriété, Industrie Canada, 2014. Loi sur les renseignements de santé et de services sociaux, préc., note 1, art 2. Id., art 5, 44 à 49 et 77. Loi sur la protection des renseignements personnels dans le secteur privé, préc., note 2. Id., art 4, 5, 8, 12 et 14. Clausius, K., Kenny, E. & Crawford, M. J. (2023). BILL S-231: The Ethics of Familial and Genetic Genealogical Searching in Criminal Investigations. Canadian Journal of Bioethics / Revue canadienne de bioéthique, 6(3-4), 44–56.  Loi sur les renseignements de santé et de services sociaux, préc., note 1, art 44 à 49; Loi sur la protection des renseignements personnels dans le secteur privé, préc., note 2, art 12 et 14. Loi sur les renseignements de santé et de services sociaux, préc., note 1, art 48 et 49; Loi sur la protection des renseignements personnels dans le secteur privé, préc., note 2, art 18.3 et 23. Loi sur les renseignements de santé et de services sociaux, préc., note 1, art 5 et 49; Loi sur la protection des renseignements personnels dans le secteur privé, préc., note 2, art 12, 17 et 18.3.

    Lire la suite
  4. Dans les coulisses du sport : là où les données ne prennent jamais de pause

    L’Agence mondiale antidopage en sait quelque chose. Victime d’une fuite de données en 2016, elle a illustré de manière éclatante que même les institutions sportives les plus en vue ne sont pas à l’abri des cyber incidents. Ce constat est désormais repris noir sur blanc par les autorités : dans un bulletin publié en 2024, le Centre canadien pour la cybersécurité prévient que l’ensemble de l’écosystème sportif, (spectateurs, athlètes, organisations et représentants gouvernementaux liés aux événements sportifs) fait l’objet de campagnes de cyberattaques ciblées.  Au programme, notamment : extorsion par compromission de courriels professionnels; rançongiciels; hameçonnage; sites malveillants; empoisonnement des moteurs de recherche. Or, lorsque survient un incident et qu’une déclaration aux autorités s’impose, il est bien souvent trop tard pour instaurer une gouvernance solide et faire preuve de diligence raisonnable. À l’heure actuelle, les compétitions sportives produisent un torrent de données. La quantité est effarante, leur nature quasi orwellienne. Les partisans et athlètes peuvent le constater dans les tableaux qui suivent Collecte sur les athlètes  Ligues Types de renseignements recueillis NFL Données de performance et de suivi (statistiques, position/mouvement, vitesse, statistiques liées aux passes, courses et réceptions) Données médicales/santé (examens, blessures, protocoles commotions) Données de dépistage (substances) Données disciplinaires/enquêtes Données professionnelles/contractuelles Déplacements/logistique/sécurité LNH Données de performance/suivi Données médicales/santé (examens, blessures, protocoles commotions) Données de dépistage (substances) Données disciplinaires/enquêtes Données professionnelles/contractuelles Déplacements/logistique/sécurité MLB Données de performance et de suivi Données médicales/santé (examens, blessures, protocoles commotions) Données de dépistage (substances) Données disciplinaires/enquêtes Données professionnelles/contractuelles Déplacements/logistique/sécurité   Collecte de renseignements sur les clients (en ligne)  Ligues Types de renseignements recueillis NFL Renseignements fournis par la personne  Identifiants: nom, courriel, adresse postale, téléphone, date de naissance; identifiants uniques (nom d’utilisateur, mot de passe, SSN et autres identifiants gouvernementaux si requis, p. ex. pour des prix). Données démographiques et autres catégories protégées: genre, race, ethnicité, orientation sexuelle. Informations financières et commerciales: données de paiement, historique d’achats. Géolocalisation en temps réel (y compris précise). Préférences de communication et de marketing. Équipe favorite et inférences sur vos préférences. Informations audio/électroniques/visuelles (p. ex., photos fournies). Données biométriques (si vous optez pour l’authentification biométrique au stade; avec consentement et avis supplémentaire si requis). Informations sur vos contacts (nom, courriel) que vous partagez; si autorisé, accès à vos contacts, calendriers et photos. Requêtes de recherche. Contenus publiés (commentaires, forums). Informations professionnelles et d’emploi. Informations d’éducation. Informations pouvant être de santé (p. ex., sièges accessibles). Correspondance, renonciations/acceptations et autres informations envoyées. Collecte automatique  Identifiants et techniques d’appareil/réseau: IP, MAC, identifiants publicitaires, type d’appareil, navigateur/OS. Activités d’utilisation: pages vues, liens cliqués, parcours, données d’usage de l’application. Suivi et courriels: témoins/pixels/ balises, interactions avec courriels (ouvertures/clics). Médias sociaux (si liés): données reçues selon vos paramètres et la politique de la plateforme. Journaux et trafic: logs serveur, trafic sur le WiFi des stades Captation visuelle/sonore: CCTV et prises d’images/vidéos lors d’événements. LNH Renseignements fournis par la personne Identifiants et coordonnées (nom, courriel, téléphone, adresse, date de naissance), Informations commerciales (paiement, achats/services), Données démographiques (langue, âge, genre, race/ethnicité, composition et revenu du ménage), Préférences (club/joueurs favoris), Photos/vidéos, Contenus/retours (commentaires, sondages), Coordonnées d’amis Données de candidature (CV, références, vérifications permises). Collecte automatique Activité et interactions (contenus vus, enchères/achats, temps passé, témoins/balises), modalités d’accès (navigateur, OS, adresse IP, historique de navigation avant/après), Informations et identifiants d’appareil (type, identifiants uniques, contenus locaux si autorisés), Localisation (GPS/Bluetooth/WiFi, cellules), Inférences sur les préférences; Éléments commerciaux liés aux transactions (p. ex., horodatage). Collecte auprès de tiers Clubs membres (billetterie, identifiants, journaux d’usage); Fanatics/NHL Shop & Auctions (nom, courriel, articles achetés; statistiques d’engagement marketing); Autres partenaires commerciaux, sources publiques/commerciales (courtiers de données); Réseaux sociaux connectés (selon les paramètres et la politique de la plateforme). Club de la LNH * Coordonnées : nom, courriel, adresse postale, sexe, date de naissance, téléphone (p. ex., achat/transfert de billet, création de compte, demandes, concours/promo). Données démographiques et préférences (groupe d’âge, race, genre; événements/produits préférés, p. ex., sondages). Données de santé liées à des besoins d’accessibilité. Vidéo surveillance dans les salles (sécurité; partage limité selon la loi). Analyses anonymes d’achalandage et comptage d’appareils (caméras/technos; WiFi); statistiques pouvant être partagées avec des partenaires. Analytique Web (Google Analytics) dépersonnalisée; option de désactivation. Publicité/remarketing en ligne (Google, Facebook, LinkedIn, etc.) via témoins; mécanismes de retrait (paramètres plateformes; DAAC). Géolocalisation via applications (si activée). Médias sociaux : données de profil et interactions autorisées; Données techniques (IP, navigateur, OS, résolution, localisation, langue, provenance, mots-clés, pages vues, données saisies, annonces vues), identifiants (IDFA, AAID), infos de connexion (opérateur, FAI, WiFi); possibilité de reconnaître un appareil). MLB Renseignements fournis par la personne Identifiants et coordonnées: nom complet, adresse courriel, adresse postale, numéros de téléphone, date de naissance. Sécurité et authentification: mot de passe. Paiements : données de paiement. Données démographiques: caractéristiques démographiques. Contenus et enregistrements: enregistrements vocaux, enregistrements audiovisuels. Préférences et intérêts: informations sur vos intérêts et préférences. Données liées à des activités/événements : renseignements demandés pour une activité ou un événement (p. ex., contact d’urgence). Renseignements personnels sensibles: au sens des lois applicables (p. ex., origine raciale ou ethnique; informations de santé comme handicap ou allergies). Collecte automatique  Données techniques et d’utilisation: adresses IP, données d’appareil, données d’utilisation. Localisation et contacts : données de localisation; contacts enregistrés sur votre appareil mobile. Collecte auprès de tiers Données provenant de tiers/intégrations : informations fournies par d’autres entreprises si la personne connecte leurs services. *Cette collecte se fait sur les utilisateurs du site Web, les personnes qui visitent les salles, les personnes qui postulent à un emploi ou participent à un concours, les personnes qui soumettent des projets.    Structure des ligues Pour comprendre qui fait quoi en matière de protection des renseignements personnels, il faut d’abord regarder comment les ligues sportives sont organisées. Dans la plupart des cas, elles prennent la forme d’organismes sans but lucratif ou de sociétés par actions. Autour de cette structure se construit tout un cadre de règles qui définit à la fois la gouvernance et le modèle d’affaires. On y retrouve : D’abord les statuts et règlements généraux, qui encadrent la gouvernance, l’admission des clubs, le droit de vote, les pouvoirs du commissaire ou du conseil; S’ajoutent les règlements sportifs et de compétition, qui traitent notamment de l’éligibilité, du calendrier, des transferts, du repêchage, des plafonds salariaux ou des mécanismes de contrôle des coûts; Les ligues adoptent également des politiques d’intégrité et de sécurité contre le dopage, les paris et la manipulation, le harcèlement et les abus, ainsi que des conventions commerciales portant, entre autres, sur la diffusion, les commandites, la billetterie et l’exploitation des données. Dans certains cas, ce cadre est complété par des conventions collectives avec les associations de joueurs et des mécanismes formels de règlement des différends. Dans cet environnement, la ligue joue un rôle central. Elle dispose généralement du pouvoir : d’adopter, d’interpréter et de modifier ses règles; d’admettre de nouveaux clubs; de gérer les projets d’expansion et de relocalisation et les changements de contrôle; et d’imposer des sanctions comme des amendes, des retraits de points, des suspensions ou des exclusions. Elle centralise aussi les droits commerciaux stratégiques, les droits médias, les marques de commerce et les données et met en place des politiques de partage des revenus destinées à maintenir un certain équilibre concurrentiel entre les équipes. Rôles en matière de renseignements personnels Le club Dans la relation quotidienne avec l’athlète ou le client, le club est généralement le point de contact principal. C’est lui qui signe les contrats avec les joueurs, vend les billets, gère les abonnements, exploite la boutique en ligne et les programmes de fidélité. Concrètement, c’est souvent le club qui recueille les renseignements personnels, qui explique à quoi ils servent, qui décide des renseignements qu’il est nécessaire de recueillir et qui met en place les mesures de sécurité et de gestion des incidents. Le club doit donc être en mesure d’informer clairement l’athlète ou le client au moment de la collecte sur les finalités de la collecte, les moyens par lesquels s’effectue la collecte, les catégories de renseignements recueillis, les destinataires de ces renseignements et les droits dont ils bénéficient. Il doit limiter la collecte à ce qui est nécessaire et s’assurer de l’exactitude des renseignements, obtenir un consentement valide, manifeste, libre, éclairé et explicite pour les renseignements sensibles comme les données de santé ou biométriques, mettre en place des mesures de sécurité adaptées aux risques, gérer et déclarer les incidents de confidentialité susceptibles de causer un préjudice sérieux, répondre aux demandes d’accès et de rectification et encadrer rigoureusement la communication de renseignements à ses prestataires de services ou ses mandataires. Aux yeux des athlètes et des clients, le club est souvent perçu comme le véritable « détenteur » de leurs données. La Ligue Le rôle de la ligue en matière de renseignements personnels est plus difficile à saisir parce qu’il varie selon les activités. Lorsque la ligue collecte directement des renseignements auprès des personnes, par exemple via une application officielle, une plateforme de diffusion ou un site transactionnel pour ses propres fins, elle doit assumer des responsabilités comparables à celles d’un club. C’est ce que fait, par exemple, MLB Advanced Media, qui se définit comme « responsable de traitement » à l’égard des données de ses clients. Mais dans bien des cas, la ligue agit plutôt en coulisse. À certains égards, elle joue un rôle de mandataire des clubs, en négociant et en signant des contrats technologiques, des conventions de télédiffusion ou d’autres ententes commerciales qui seront déployés au niveau des clubs. À d’autres égards, elle agit comme prestataire de services, en offrant des plateformes technologiques centralisées, des systèmes de billetterie, des infrastructures de données ou des services administratifs partagés. En droit québécois, ces deux rôles – mandataire et prestataire de services – sont traités sous la même logique : le club peut transmettre à la ligue les renseignements nécessaires à l’exécution du mandat ou du contrat de service, sans avoir à redemander le consentement de chaque personne, à condition qu’une entente écrite impose des mesures claires de protection de la confidentialité, limite l’utilisation aux seules fins du mandat ou du service et encadre la conservation des données. La ligue doit aussi aviser rapidement le responsable de la protection des renseignements personnels du club de toute violation ou tentative de violation de la confidentialité et lui permettre d’effectuer des vérifications. Par ailleurs, les clubs et la ligue peuvent toujours choisir de fonder certains échanges d’information sur le consentement explicite des athlètes ou des clients. Encore faut-il que ce consentement soit réellement manifeste, libre, éclairé, donné pour des fins spécifiques et présenté de manière distincte lorsqu’il est demandé par écrit. Conclusion Même si l’analyse porte souvent sur les ligues professionnelles, la même logique s’applique aux organisations sportives amateurs ou non professionnelles. Dans tous les cas, la relation entre la ligue, le club et l’athlète ou le client doit être clairement encadrée sous l’angle de la vie privée. Les organisations sportives ont intérêt à cartographier les flux de renseignements personnels, à harmoniser les messages d’information donnés aux personnes concernées, à se doter d’une entente type encadrant la communication de renseignements entre les clubs et la ligue, à prévoir des mécanismes simples d’accès et de rectification, et à former les intervenants clés. Intégrer ces éléments dans les statuts, règlements et ententes des clubs et de la ligue permet à la fois de réduire les risques et de renforcer la confiance des athlètes, des parents, des partisans et des partenaires commerciaux. Reste une question de fond, toutefois : compte tenu du critère légal de nécessité pour des fins sérieuses et légitimes, la masse de renseignements aujourd’hui collectés dans l’écosystème sportif est-elle vraiment justifiée ? C’est là un débat stratégique que les organisations sportives ne pourront pas éviter.  

    Lire la suite
  1. Best Lawyers 2027 - 80 juristes de Lavery reconnus

    Lavery est heureux d’annoncer que 80 de ses juristes ont été reconnus à titre de chefs de file dans 44 domaines d'expertises dans la 21e édition du répertoire The Best Lawyers in Canada en 2027. Ce classement est fondé intégralement sur la reconnaissance par des pairs et récompense les performances professionnelles des meilleurs juristes du pays. Deux associées du cabinet ont été nommées Lawyer of the Year dans l’édition 2027 du répertoire The Best Lawyers in Canada :   Jean Legault : Restructuration et insolvabilité Judith Rochette : Assurance Consultez ci-bas la liste complète des avocates et avocats de Lavery référencés ainsi que leurs domaines d’expertise. Notez que les pratiques reflètent celles de Best Lawyers  Montréal, QC Geneviève Beaudin : Droit des régimes d’avantages sociaux et droit du travail et de l’emploi Josianne Beaudry : Fusions et acquisitions, droit minier et droit des valeurs mobilières Geneviève Bergeron : Propriété intellectuelle Laurence Bich-Carrière : Droit administratif et public, actions collectives, droit de la construction, litige commercial et corporatif et droit de la responsabilité du fait des produits Dominic Boisvert : Droit des assurances Étienne Brassard : Droit de l’aviation, droit des sociétés, financement d’équipement, droit des fusions et acquisitions, financement de projets, droit immobilier et droit du capital de risque Myriam Brixi : Actions collectives et droit de la responsabilité du fabricant Benoit Brouillette : Droit du travail et de l’emploi Marie-Claude Cantin : Droit de la construction et droit des assurances Brittany Carson : Droit du travail et de l’emploi André Champagne : Droit des sociétés et droit des fusions et acquisitions Chantal Desjardins : Droit de la publicité et du marketing et droit de la propriété intellectuelle Frédéric Desmarais : Droit des régimes d’avantages sociaux et droit du travail et de l’emploi Jean-Sébastien Desroches : Droit des sociétés et droit des fusions et acquisitions Raymond Doray : Droit administratif et public, droit de la diffamation et des médias et protection des renseignements personnels et sécurité des données Alain Y. Dussault : Droit de la propriété intellectuelle Isabelle Duval : Droit de la famille et fiducies et successions Philippe Frère : Droit administratif et public et responsabilité professionnelle Simon Gagné : Droit du travail et de l’emploi Nicolas Gagnon : Droit de la construction et litige commercial et corporatif Richard Gaudreault : Droit du travail et de l’emploi Julie Gauvreau : Pratique des biotechnologies et des sciences de la vie et droit de la propriété intellectuelle Caroline Harnois : Droit de la famille, médiation familiale et fiducies et successions Ali El Haskouri : Droit bancaire et financier et droit du capital de risque Alexandre Hébert : Droit des sociétés, droit des fusions et acquisitions et droit du capital de risque Édith Jacques : Droit des sociétés, droit de l’énergie, droit des fusions et acquisitions et droit des ressources naturelles Marie-Hélène Jolicoeur : Droit du travail et de l’emploi et droit de l’indemnisation des lésions professionnelles Isabelle Jomphe : Droit de la publicité et du marketing et droit de la propriété intellectuelle Nicolas Joubert : Droit du travail et de l’emploi Josiane L'Heureux : Droit du travail et de l’emploi Guillaume Laberge : Droit administratif et public Jonathan Lacoste-Jobin : Droit des assurances Awatif Lakhdar : Droit de la famille Jean Legault : Droit bancaire et financier et droit de l’insolvabilité et de la restructuration financière Carl Lessard : Droit du travail et de l’emploi et droit de l’indemnisation des lésions professionnelles Paul Martel : Droit des sociétés Zeïneb Mellouli : Droit du travail et de l’emploi et droit de l’indemnisation des lésions professionnelles Marc Ouellet : Droit du travail et de l’emploi Luc Pariseau : Droit fiscal et fiducies et successions Ariane Pasquier : Droit du travail et de l’emploi Martin Pichette : Litige commercial et corporatif, droit des assurances et responsabilité professionnelle François Renaud : Droit bancaire et financier et financement structuré Marc Rochefort : Droit des valeurs mobilières Ouassim Tadlaoui : Droit de la construction et droit de l’insolvabilité et de la restructuration financière David Tournier : Droit bancaire et financier André Vautour : Pratique de la gouvernance d’entreprise, droit des sociétés, droit de l’énergie, droit des technologies de l’information, droit de la propriété intellectuelle, droit des fonds privés, droit des technologies, droit du transport et droit du capital de risque Bruno Verdon : Litige commercial et corporatif Jonathan Warin : Droit de l’insolvabilité et de la restructuration financière Québec, QC Jules Brière : Droit autochtone / pratique en matière autochtone, droit administratif et public et droit de la santé Élisabeth Pinard : Droit de la famille et médiation familiale Judith Rochette : Modes alternatifs de règlement des différends, droit des assurances et responsabilité professionnelle Sherbrooke, QC Luc R. Borduas : Droit des sociétés et droit des fusions et acquisitions Christian Dumoulin : Droit des fusions et acquisitions Éric Lavallée : Protection des renseignements personnels et sécurité des données et droit des technologies Isabelle P. Mercure : Droit fiscal et fiducies et successions Vincent Towner : Droit du bail commercial Yanick Vlasak : Droit bancaire et financier, litige commercial et corporatif et droit de l’insolvabilité et de la restructuration financière Trois-Rivieres, QC Marie-Josée Hétu : Droit du travail et de l’emploi et droit de l’indemnisation des lésions professionnelles Nous sommes heureux de souligner notre relève qui s’est également distingué dans ce répertoire dans la catégorie Ones To Watch :  Montréal, QC Frédéric Bolduc : Droit du travail et de l’emploi Rosemarie Bhérer Bouffard : Droit du travail et de l’emploi Céleste Brouillard-Ross : Droit de la construction, litige commercial et corporatif et droit des assurances Karl Chabot : Droit de la construction, litige commercial et corporatif, négligence médicale et litige en dommages corporels David Choinière : Litige commercial et corporatif Marie-Claude Côté : Droit des fusions et acquisitions James Duffy : Droit de la propriété intellectuelle Francis Dumoulin : Droit des sociétés et droit des fusions et acquisitions Joseph Gualdieri : Droit des sociétés et droit des fusions et acquisitions Katerina Kostopoulos : Droit bancaire et financier, droit des sociétés et droit immobilier Despina Mandilaras :  Droit de la construction et litige commercial et corporatif Jean-François Maurice : Droit des sociétés Jessica Parent : Droit du travail et de l’emploi Audrey Pelletier : Droit fiscal Camille Rioux : Droit du travail et de l’emploi Chantal Saint-Onge : Litige commercial et corporatif Bernard Trang : Droit bancaire et financier et financement de projets Mylène Vallières : Droit des fusions et acquisitions et droit des valeurs mobilières Québec, QC Jean-Philippe Abraham : Litige commercial et corporatif Marc-André Bouchard : Droit de la construction et litige commercial et corporatif Trois-Rivieres, QC Justine Chaput : Droit du travail et de l’emploi Alexandre Pinard : Droit du travail et de l’emploi

    Lire la suite
  2. Lexpert reconnaît huit associés comme des chefs de file au Canada dans son édition spéciale des sciences de la santé

    Le 8 juillet 2026, Lexpert a reconnu l'expertise de deux associés dans son édition 2026 de Lexpert Special Edition : Health Sciences Anne Bélanger, Laurence Bich-Carrière, Myriam Brixi, Chantal Desjardin, Alain Y. Dussault, Isabelle Jomphe, Eric Lavallée et Marie-Nancy Paquet sont reconnus parmi les chefs de file au Canada, mettant ainsi en lumière l'excellence et le rôle stratégique du cabinet dans le domaine des sciences de la santé. Anne Bélanger est associée au sein du groupe Litige. Elle possède une expertise reconnue en responsabilité hospitalière et professionnelle, représentant notamment des établissements de santé, le directeur de la protection de la jeunesse et divers professionnels. Elle intervient aussi en litiges civils pour le compte d’assureurs, particulièrement en assurance de dommages et en questions de couverture. Laurence Bich-Carrière est membre des barreaux du Québec et de l’Ontario, Laurence Bich-Carrière exerce au sein du groupe de Litige et règlements de différends, dans une pratique polyvalente de litige civil et commercial avec une spécialisation en litige complexe (action collective, appel, recours extraordinaires, droit international privé. Chantal Desjardins est associée, avocate et agente de marques de commerce. Elle conseille et représente des clients en propriété intellectuelle (marques, dessins industriels, droit d’auteur, secrets de commerce et noms de domaine), notamment en examen de demandes, oppositions et litiges au Canada et à l’international. Elle négocie aussi des licences et ententes technologiques et intervient en matière de publicité, d’étiquetage et de conformité, incluant la Charte de la langue française. Alain Y. Dussault est associé, avocat et agent de marques de commerce au sein du groupe de propriété intellectuelle. Il pratique principalement en litige de PI (brevets, marques, droits d’auteur et dessins industriels), incluant des dossiers d’envergure et multijuridictionnels dans plusieurs secteurs. Il représente des clients devant les tribunaux québécois, la Cour fédérale et la Cour suprême du Canada, et les conseille aussi en enregistrement, gestion et protection des droits de PI. Isabelle Jomphe est associée, avocate et agente de marques de commerce au sein du groupe de propriété intellectuelle. Elle conseille en matière de marques de commerce, dessins industriels, droit d’auteur, secrets de commerce et transferts technologiques, ainsi qu’en droit de la publicité, étiquetage et conformité à la Charte de la langue française. Reconnue pour son approche stratégique et pratique, elle intervient notamment en recherche et dépôt, oppositions et litiges au Canada et à l’international. Eric Lavallée est avocat et agent de marques de commerce chez Lavery (Droit des affaires) et cofondateur du Laboratoire juridique Lavery sur l’intelligence artificielle (L3IA), où il a contribué au développement de solutions internes d’IA. Sa pratique en propriété intellectuelle et en droit des technologies l’amène à conseiller des entreprises sur les licences, ententes commerciales, stratégies de protection et vérification diligente, ainsi que sur les enjeux juridiques liés à l’implantation de l’IA (renseignements personnels, gouvernance et partenariats). Titulaire d’une maîtrise en physique et d’un doctorat en génie électrique, il possède aussi une expérience en technologies quantiques et en R&D en nanotechnologie. Marie-Nancy Paquet est associée au sein du groupe Litige. Elle pratique principalement en responsabilité civile, incluant des actions collectives d’envergure, ainsi qu’en droit de la santé et des services sociaux, assurance de personnes et gestion contractuelle. Ancienne cadre supérieure d’un CIUSSS, elle conseille et représente une clientèle institutionnelle devant les tribunaux civils et administratifs, notamment en responsabilité hospitalière, accès à l’information et droit administratif. Elle est aussi conférencière sur des enjeux de responsabilité civile, droit des personnes et droit de la santé. Cette reconnaissance par Lexpert est une preuve de la qualité et de la profondeur de l'expertise offerte par Lavery, confirmant son engagement à fournir des solutions adaptées à ses clients dans le domaine des sciences de la santé. À propos de Lavery Lavery est la firme juridique indépendante de référence au Québec. Elle compte plus de 200 professionnels établis à Montréal, Québec, Sherbrooke et Trois-Rivières, qui œuvrent chaque jour pour offrir toute la gamme des services juridiques aux organisations qui font des affaires au Québec. Reconnus par les plus prestigieux répertoires juridiques, les professionnels de Lavery sont au cœur de ce qui bouge dans le milieu des affaires et s'impliquent activement dans leurs communautés. L'expertise du cabinet est fréquemment sollicitée par de nombreux partenaires nationaux et mondiaux pour les accompagner dans des dossiers de juridiction québécoise.

    Lire la suite
  3. Sept associés reconnus comme des chefs de file au Canada par Lexpert dans son édition spéciale en Technologie

    Le 3 juin 2026, Lexpert a reconnu l’expertise de sept associés dans son édition 2026 de Lexpert Special Edition: Technology. Étienne Brassard, Chantal Desjardins, Alain Y. Dussault, Alexandre Hébert, Isabelle Jomphe, Eric Lavallée, André Vautour sont reconnus parmi les chefs de file au Canada, mettant ainsi en lumière l'excellence et le rôle stratégique du cabinet dans le domaine du droit des technologies. Étienne Brassard exerce en droit des affaires, plus particulièrement en financement d'entreprise, en fusions et acquisitions et en droit des sociétés. Il conseille des entreprises à l'échelle locale et internationale dans le cadre d'opérations de financement privé sous toutes ses formes, que ce soit de la dette traditionnelle ou convertible ou encore par voie d'investissement en équité. Chantal Desjardins est associée, avocate et agente de marques de commerce. Elle accompagne ses clients dans la protection et la défense de leurs droits en propriété intellectuelle, notamment en matière de marques de commerce, dessins industriels, secrets de commerce, droits d’auteur et noms de domaine, en soutien à leurs objectifs d’affaires. Me Desjardins conseille sur la protection et la gestion des actifs de PI et représente ses clients lors de l’examen des demandes, ainsi que dans des procédures d’opposition et de litige, au Canada et à l’international. Elle négocie également des licences, des contrats et des transferts de technologie, et conseille en matière de publicité, d’étiquetage et de conformité, notamment au regard de la Charte de la langue française. Alain Y. Dussault est associé, avocat et agent de marques de commerce au sein du groupe de propriété intellectuelle de Lavery. Il pratique principalement en litige de propriété intellectuelle et possède une vaste expérience en brevets, marques de commerce, droits d’auteur et dessins industriels. Il a agi dans des dossiers d’envergure, y compris multijuridictionnels, pour des clients de secteurs variés, notamment pharmaceutique, agroalimentaire, électronique, forestier et divertissement. Il a représenté des clients dans des litiges complexes devant les tribunaux du Québec, les Cours fédérales et la Cour suprême du Canada, et les conseille aussi en matière d’enregistrement, Alexandre Hébert est associé au sein du groupe Droit des affaires et se spécialise en fusions et acquisitions, financement des sociétés et capital de risque. Il conseille des PME et des fonds d’investissement, notamment en innovation et technologies, y compris dans des transactions transfrontalières. Reconnu pour son approche de conseiller d’affaires, il accompagne ses clients avec des conseils juridiques et stratégiques adaptés à leurs objectifs de croissance. Isabelle Jomphe est associée, avocate et agent de marques de commerce au sein du groupe de propriété intellectuelle de Lavery. Son expertise englobe les marques de commerce, les dessins industriels, les droits d’auteur, les secrets de commerce et les transferts technologiques ainsi que le droit de la publicité et les questions reliées à l’étiquetage et à la Charte de la Langue Française. Elle est reconnue pour ses conseils stratégiques et son approche pratique dans tous les aspects du droit de la propriété intellectuelle, principalement en marques de commerce. Elle conseille ses clients notamment sur les stratégies de recherche et de dépôt, les procédures d’opposition et les litiges, tant au Canada qu’à l’étranger. Eric Lavallée est avocat et agent de marques de commerce chez Lavery (Droit des affaires) et cofondateur du Laboratoire juridique Lavery sur l’intelligence artificielle (L3IA), auquel il a contribué en développant des solutions d’IA internes. Sa pratique en propriété intellectuelle et en droit des technologies l’amène à conseiller des entreprises sur les licences, les ententes commerciales et les stratégies de protection et de vérification diligente, ainsi que sur les enjeux juridiques liés à l’implantation de l’IA (renseignements personnels, gouvernance et partenariats). Titulaire d’une maîtrise en physique et d’un doctorat en génie électrique, il possède aussi une solide expérience en technologies quantiques et en R&D en nanotechnologie. André Vautour pratique dans les domaines du droit des sociétés et du droit commercial et s’intéresse plus particulièrement à la gouvernance d’entreprise, aux alliances stratégiques, aux coentreprises, aux fonds d’investissement et aux fusions et acquisitions de sociétés fermées. À propos de Lavery Lavery est la firme juridique indépendante de référence au Québec. Elle compte plus de 200 professionnels établis à Montréal, Québec, Sherbrooke et Trois-Rivières, qui œuvrent chaque jour pour offrir toute la gamme des services juridiques aux organisations qui font des affaires au Québec. Reconnus par les plus prestigieux répertoires juridiques, les professionnels de Lavery sont au cœur de ce qui bouge dans le milieu des affaires et s'impliquent activement dans leurs communautés. L'expertise du cabinet est fréquemment sollicitée par de nombreux partenaires nationaux et mondiaux pour les accompagner dans des dossiers de juridiction québécoise.

    Lire la suite