Un accès rapide et sécurisé à vos données — 100 % au Canada.
La souveraineté des données signifie que vos renseignements sont assujettis au droit canadien et traités par des Canadiens, sur une infrastructure contrôlée par des Canadiens — sans qu’aucun tribunal, organisme ou société mère à l’étranger puisse en exiger la divulgation. Nimble est l’une des rares plateformes de gestion documentaire et d’intelligence documentaire au Canada conçues ainsi dès le départ : de propriété 100 % canadienne, trois installations autorisées Protégé B, une IA canadienne privée et aucune exposition au CLOUD Act. Plus de vingt ans d’expérience à offrir la rapidité et la facilité d’utilisation dont vos équipes ont besoin — appuyées par la sécurité et la souveraineté qu’exige votre conformité.
Résidence des données ≠ souveraineté des données
C’est la distinction la plus importante de toute la discussion, et la plupart des fournisseurs infonuagiques l’embrouillent délibérément.
- La résidence des données signifie que vos données sont physiquement stockées au Canada.
- La souveraineté des données signifie que vos données relèvent de la compétence canadienne — stockées, traitées et régies par le droit canadien, hors de portée de toute autorité juridique étrangère.
La plupart des grands fournisseurs infonuagiques — dont AWS, Microsoft Azure et Google Cloud — sont des entreprises de propriété américaine assujetties au CLOUD Act américain. Même avec un paramètre « région Canada », la société mère demeure soumise aux tribunaux et aux forces de l’ordre américains. Le gouvernement américain peut légalement les contraindre à produire des données, peu importe où se trouvent physiquement les serveurs. Un centre de données canadien ne vous protège pas de la compétence américaine.
Nimble est différente. Nous sommes une entreprise de propriété 100 % canadienne, sans société mère étrangère, sans structure de portefeuille aux États-Unis et sans exposition juridique transfrontalière. Vos données sont traitées par du personnel canadien détenant une cote de sécurité, dans des installations Protégé B, sur une infrastructure entièrement canadienne. Aucun tribunal étranger ne peut contraindre Nimble à remettre vos données.
Pourquoi les organisations canadiennes choisissent une infrastructure souveraine
Pour les ministères, les fournisseurs de soins de santé, les institutions financières et toute organisation qui détient des dossiers sur des citoyens canadiens, la souveraineté n’est pas une simple case à cocher dans un processus d’approvisionnement — c’est une position juridique défendable. Parmi les raisons pour lesquelles les organisations canadiennes passent à une infrastructure souveraine :
- Répondre aux exigences d’approvisionnement du secteur public qui excluent toute exposition à une compétence étrangère.
- Se conformer à la LPRPDE, à la LPRPS, à la LAIPVP et aux autres lois canadiennes sur la protection des renseignements personnels qui exigent un contrôle démontrable.
- Réduire l’exposition juridique au CLOUD Act, à la FISA américaine et à d’autres lois extraterritoriales.
- Préserver la confiance du public et la reddition de comptes à l’égard des dossiers concernant des Canadiens.
- Protéger les données commerciales, médicales et personnelles confidentielles contre les procédures de communication de la preuve à l’étranger.
- Développer des capacités d’IA sur une infrastructure qui n’expose pas les données des clients à des modèles publics ni à des points de terminaison d’API étrangers.
La différence Nimble
Un accès rapide et précis
Vos équipes doivent trouver leurs documents en quelques secondes, pas en quelques jours. Nimble offre la numérisation le jour même, la recherche propulsée par l’IA et un accès instantané au moyen de SmartCloud, notre portail sécurisé. Une mise en œuvre rapide, aussi : des instances à votre image déployées en aussi peu que deux jours ouvrables après la signature du contrat.
Plus de 20 ans de connaissances et d’expérience
Fondée en 2003, Nimble résout depuis plus de deux décennies les défis de gestion documentaire des organisations les plus exigeantes du Canada. Notre équipe allie une expertise approfondie des opérations fédérales, provinciales, de la santé et des entreprises à une expérience pratique du traitement de millions de pages par année.
Propriété et installations canadiennes
De propriété 100 % canadienne, sans société mère étrangère : vos données ne sont jamais assujetties au CLOUD Act américain. Trois installations autorisées Protégé B au Canada : à Aurora, en Ontario (siège social et traitement principal), à Ottawa, en Ontario (opérations fédérales), et à Winnipeg, au Manitoba (région de l’Ouest). Un bureau des ventes à Québec dessert la clientèle fédérale au Québec et la clientèle provinciale québécoise. Du personnel canadien détenant une cote de sécurité à tous les échelons.
Une technologie canadienne souveraine
Nimble Intelligence — notre IA privée — fonctionne uniquement sur une infrastructure canadienne. Aucun appel d’API à OpenAI, à Google, à Azure ni à aucun service établi aux États-Unis. Le traitement, la classification, l’extraction et la recherche de documents se font entièrement au Canada, sur une infrastructure que nous contrôlons. Les modèles d’IA sont entraînés sur vos données, selon vos conditions, dans votre territoire de compétence.
Visibilité complète et contrôle total
Manutention des documents physiques suivie par RFID. Journaux horodatés et rapports d’exceptions. Accès selon les rôles et pistes d’audit de bout en bout. Schémas de métadonnées et règles de conservation personnalisés. Nous vous aidons à demeurer conformes, à garder le contrôle et à être prêts pour l’audit.
Conformité et certifications
Vos données sont protégées par une sécurité de calibre entreprise et le respect des exigences réglementaires.
| Norme de conformité | Statut | Description |
|---|---|---|
| LPRPDE | Conforme | Loi sur la protection des renseignements personnels et les documents électroniques — la loi fédérale du Canada sur la protection des renseignements personnels. |
| LPRPS | Conforme | Loi de 2004 sur la protection des renseignements personnels sur la santé — la loi ontarienne sur la protection des renseignements sur la santé. |
| LAIPVP | Conforme | Loi sur l’accès à l’information et la protection de la vie privée — protection de la vie privée dans le secteur public provincial. |
| ITSP.10.033 (ITSG-33) | Conforme | Gestion des risques liés à la sécurité des TI — la norme de sécurité des TI du gouvernement du Canada. |
| EAS fédérale | Autorisé | Évaluation et autorisation de sécurité du gouvernement du Canada. Les installations de Nimble et SmartCloud détiennent une autorisation d’exploitation (AE). |
| SOC 2 Type II | Audité | Audit indépendant des contrôles de sécurité et des processus opérationnels. |
| Protégé B | Autorisé | Classification du gouvernement du Canada pour les renseignements dont la compromission pourrait causer un préjudice grave. |
| LAPHO | Accessible | Loi sur l’accessibilité pour les personnes handicapées de l’Ontario. |
Nimble comparée aux fournisseurs de propriété américaine
| Nimble | Fournisseurs de propriété américaine (AWS, Azure, Google Cloud) | |
|---|---|---|
| Propriété et compétence | De propriété 100 % canadienne, sous compétence canadienne. | Société mère soumise à la compétence américaine en vertu du CLOUD Act. |
| Exposition au CLOUD Act | Aucune. | Le gouvernement américain peut légalement exiger la divulgation des données. |
| Installations | Autorisées Protégé B, situées au Canada. | Les données peuvent être répliquées dans une infrastructure mondiale. |
| Personnel | Uniquement des titulaires de cotes de sécurité canadiennes. | Le personnel peut ne pas détenir de cote de sécurité canadienne. |
| Transferts transfrontaliers de données | Aucun. | Une « région Canada » ne change rien à la compétence dont relève la société mère. |
| Traitement par IA | IA canadienne privée. Aucun appel d’API à l’étranger. | Peut dépendre de modèles de fondation et d’infrastructures partagés situés hors du Canada. |
| Obligations d’audit et de divulgation | Droit canadien seulement. | Obligations de divulgation étrangères en vertu du droit américain. |
Notre clientèle
Nimble soutient les organisations canadiennes qui comptent sur des environnements de données sécurisés et souverains :
- Gouvernements fédéral, provinciaux et municipaux — ministères, organismes et sociétés d’État.
- Établissements de santé et organismes de réglementation — hôpitaux, autorités régionales de santé, organismes payeurs.
- Services financiers et assurance — banques, coopératives de crédit, assureurs, gestionnaires d’actifs.
- Services publics, infrastructures et énergie — exploitants dont la documentation d’actifs s’étend sur de longues durées et qui sont exposés à la réglementation.
- Services juridiques et professionnels — cabinets soumis à des obligations de confidentialité et d’audit.
- Éducation et recherche — universités, centres de services scolaires et conseils scolaires, établissements de recherche.
Questions fréquentes
Qu’est-ce que la souveraineté des données?+
La souveraineté des données signifie que vos données sont assujetties aux lois et à la gouvernance du pays où elles sont recueillies, stockées et traitées. Au Canada, cela veut dire que vos documents, leur traitement, vos modèles d’IA et votre piste d’audit relèvent tous du droit canadien et ne sont soumis à aucune compétence étrangère — y compris le CLOUD Act américain.
Quelle est la différence entre la résidence et la souveraineté des données?+
La résidence des données signifie que vos données sont physiquement stockées au Canada. La souveraineté des données signifie que vos données relèvent de la compétence canadienne — stockées, traitées et régies par le droit canadien, hors de portée de toute autorité juridique étrangère. Le paramètre « région Canada » d’un fournisseur infonuagique de propriété américaine vous donne la résidence, mais pas la souveraineté.
Le CLOUD Act américain s’applique-t-il aux données de clients canadiens stockées dans des centres de données canadiens?+
Oui, si le fournisseur infonuagique est de propriété américaine. Le CLOUD Act permet aux forces de l’ordre américaines de contraindre les entreprises dont le siège est aux États-Unis à produire les données qu’elles contrôlent, peu importe où elles sont physiquement stockées. Cela s’applique à AWS, à Microsoft Azure, à Google Cloud et aux autres fournisseurs de propriété américaine — même lorsque leurs régions canadiennes sont utilisées.
Nimble est-elle assujettie au CLOUD Act américain?+
Non. Nimble est de propriété 100 % canadienne, sans société mère américaine, sans structure de portefeuille aux États-Unis et sans exposition juridique transfrontalière. Aucun tribunal étranger ne peut contraindre Nimble à divulguer vos données.
À quelles lois Nimble se conforme-t-elle?+
Nimble se conforme à la LPRPDE (loi fédérale canadienne sur la protection des renseignements personnels), à la LPRPS (loi ontarienne sur la protection des renseignements sur la santé), à la LAIPVP (protection de la vie privée dans le secteur public provincial), à l’ITSP.10.033 (anciennement ITSG-33; gestion des risques liés à la sécurité des TI du gouvernement du Canada) et à SOC 2 Type II (audit de sécurité indépendant), et exploite des installations autorisées Protégé B. Les installations de Nimble et SmartCloud ont aussi franchi le processus fédéral d’évaluation et d’autorisation de sécurité (EAS) et détiennent une autorisation d’exploitation (AE). Les normes d’accessibilité de la LAPHO sont également prises en charge.
Où se trouve l’infrastructure de Nimble?+
Nimble exploite trois installations autorisées Protégé B au Canada : à Aurora, en Ontario (siège social et traitement principal), à Ottawa, en Ontario (opérations fédérales), et à Winnipeg, au Manitoba (région de l’Ouest). L’ensemble du traitement, du stockage et de l’inférence d’IA se fait sur une infrastructure canadienne. Un bureau des ventes à Québec dessert la clientèle fédérale au Québec et la clientèle provinciale québécoise, avec cueillette sous caution vers Ottawa.
L’IA de Nimble utilise-t-elle les services d’OpenAI, de Google ou de Microsoft?+
Non. Nimble Intelligence — notre IA privée — fonctionne entièrement sur une infrastructure canadienne. Aucun appel d’API n’est fait à OpenAI, à Google, à Azure ni à aucun service d’IA établi aux États-Unis. La classification, l’extraction et la recherche de documents se font toutes au Canada, sur une infrastructure contrôlée par Nimble.
Nimble peut-elle garantir que mes données ne quitteront pas le Canada?+
Oui. Toutes les opérations — manutention des documents physiques, numérisation, indexation, traitement par IA, stockage et accès — se déroulent dans des installations canadiennes exploitées par du personnel canadien détenant une cote de sécurité. Il n’y a aucun flux de données vers l’étranger ni aucune dépendance envers une infrastructure de propriété étrangère.
Comment Nimble traite-t-elle les documents physiques?+
Les documents physiques sont suivis par RFID à chaque étape de leur manutention, avec journaux horodatés, rapports d’exceptions et documentation de la chaîne de possession. Les originaux sont retournés, entreposés ou détruits avec certificat de destruction — à votre choix.
L’IA de Nimble est-elle entraînée sur les données des clients?+
Oui, mais selon vos conditions. Les modèles de Nimble Intelligence peuvent être entraînés sur vos données dans votre territoire de compétence, selon vos règles de conservation et d’accès. Aucune donnée client ne sert à entraîner des modèles pour d’autres clients ni n’est partagée hors de votre environnement.
Nimble travaille-t-elle avec le secteur privé ou seulement avec le gouvernement?+
Les deux. Nimble sert les gouvernements fédéral, provinciaux et municipaux, ainsi que les établissements de santé, les services financiers, l’assurance, le droit, l’énergie, les services publics et l’éducation. Toute organisation qui a besoin d’une infrastructure canadienne souveraine pour ses documents et son IA correspond à notre clientèle.
En combien de temps Nimble peut-elle déployer un environnement souverain?+
Les instances SmartCloud à votre image peuvent être déployées en aussi peu que deux jours ouvrables après la signature du contrat. La mise en route complète d’un projet (cueillette, numérisation et intégration comprises) varie selon l’envergure et est fixée à l’étape de découverte.
Quelle est la différence entre Nimble et un nuage gouvernemental canadien certifié par le Centre canadien pour la cybersécurité?+
Les certifications infonuagiques gouvernementales portent sur la sécurité et la configuration de l’infrastructure. Elles ne changent pas le statut juridictionnel de la société mère. Une région AWS certifiée par le Centre pour la cybersécurité est toujours exploitée par Amazon Web Services Inc., une entreprise dont le siège est aux États-Unis et qui est assujettie au droit américain. Nimble est canadienne à l’échelle de l’entreprise — pas seulement à l’échelle du centre de données.
Prêt à protéger vos données sous le régime du droit canadien?
Réservez un appel de 20 minutes avec notre équipe des solutions pour passer en revue vos exigences de souveraineté — compétence, conformité, utilisation de l’IA et intégration — et voir à quoi ressemblerait un environnement canadien souverain pour votre organisation.
Réserver une consultation