Ces changements seront disponibles pendant la semaine du 14 septembre 2026.
Pour répondre aux nouvelles normes fixées par le gouvernement du Québec pour les solutions numériques en santé (obligatoires d'ici 2027), plusieurs choses changent dans Colib et dans le portail client. Ces normes viennent de la TGV (Trousse globale de vérification), le référentiel de vérification de Santé Québec, qui encadre la protection des renseignements personnels, la sécurité, l'intelligence artificielle et l'accessibilité de tout logiciel utilisé par le réseau public de santé québécois.
Plusieurs de ces normes sont plus strictes que ce qu'applique aujourd'hui la majorité des logiciels de gestion de pratique. Vous verrez donc apparaître de nouvelles règles et de nouvelles fonctions dans votre travail quotidien. Cet article les présente une à une, en précisant qui est concerné et ce que vous avez à faire.
Bon à savoir. Ces changements sont imposés par le référentiel, ce ne sont pas des améliorations que nous aurions choisies. Sauf mention contraire, ils s'appliquent à toutes les cliniques ; certains ne sont obligatoires que pour les cliniques situées au Québec.
Dans cet article
- L'authentification à deux facteurs devient obligatoire pour les cliniques du Québec
- Verrouillage du compte après cinq tentatives
- Règles sur les mots de passe
- Alerte à la connexion depuis un nouvel appareil
- Déconnexion automatique après une période d'inactivité
- L'acceptation des conditions d'utilisation est consignée
- Un journal complet de qui a fait quoi
- Vos clients voient leur propre historique d'accès
- Transparence sur l'intelligence artificielle
- Accessibilité
1. L'authentification à deux facteurs devient obligatoire pour les cliniques du Québec
Cliniques du Québec · obligatoire
Ce qui change. Dès que l'adresse d'une clinique est au Québec, l'authentification à deux facteurs devient obligatoire pour chaque praticien et chaque membre du personnel de la clinique, ainsi que pour chaque client qui utilise le portail. À chaque connexion, un code à six chiffres envoyé par courriel doit être saisi en plus du mot de passe. Le code est valide dix minutes. L'option ne peut pas être désactivée depuis le profil ; un message explique pourquoi.
Qui est concerné. Les cliniques dont l'adresse est au Québec, ou dont l'une des cliniques est au Québec, leur équipe et leurs clients. Les cliniques situées ailleurs gardent l'authentification à deux facteurs en option, et nous vous recommandons de l'activer. Les comptes de l'équipe Colib y sont également soumis.
Connexion avec Google. Pour l'instant, le bouton « Continuer avec Google » n'est pas disponible pour les comptes protégés par l'authentification à deux facteurs, donc pas pour les praticiens des cliniques du Québec. La connexion Google ne passe pas par le code envoyé par Colib : conserver les deux viderait la règle de son sens. Si vous utilisiez Google, connectez-vous plutôt avec votre adresse courriel et votre mot de passe Colib, en passant une fois par « Mot de passe oublié » si vous n'en avez jamais défini. Nous pourrons rétablir la connexion Google avec un second facteur plus tard.
Ce que vous avez à faire. Rien, sinon vérifier que l'adresse courriel de chaque compte est à jour, puisque le code y est envoyé. Prévenez vos clients qu'un code leur sera demandé à la connexion au portail.
2. Verrouillage du compte après cinq tentatives
Ce qui change. Après cinq mots de passe erronés d'affilée, le compte est verrouillé pendant 30 minutes. Le titulaire reçoit un courriel indiquant la date et l'adresse réseau de la dernière tentative. Pendant le verrouillage, la connexion est refusée même avec le bon mot de passe, et aucun code d'authentification n'est envoyé.
Ce que vous avez à faire. Si vous recevez ce courriel sans avoir tenté de vous connecter, changez votre mot de passe. Le verrou se lève de lui-même après 30 minutes, ou immédiatement si vous réinitialisez votre mot de passe par « Mot de passe oublié », puisque le lien de réinitialisation prouve que vous contrôlez l'adresse courriel.
3. Règles sur les mots de passe
Ce qui change. Un nouveau mot de passe ne peut pas être l'un des cinq derniers que vous avez utilisés, celui d'aujourd'hui compris. La règle s'applique au changement depuis votre profil, à la réinitialisation, et lorsqu'un client définit ou réinitialise le mot de passe de son portail.
Les mots de passe eux-mêmes ne sont jamais conservés : seules les empreintes à sens unique qui protègent déjà votre mot de passe actuel sont gardées pour la comparaison, et elles sont effacées à la suppression du compte. Les règles existantes ne changent pas : au moins 12 caractères, quatre types de caractères, et refus des mots de passe connus pour avoir fuité ailleurs.
4. Alerte à la connexion depuis un nouvel appareil
Ce qui change. Colib retiendra les appareils, c'est-à-dire le navigateur et le système d'exploitation, ainsi que les adresses réseau utilisées par chaque compte. Une connexion depuis un appareil jamais vu déclenche un courriel au titulaire, avec la date, l'appareil et l'adresse. Cela vaut pour les praticiens sur Colib comme pour les clients sur le portail. Un simple changement d'adresse réseau ne déclenche pas de courriel.
Les appareils inutilisés depuis un an sont oubliés automatiquement, les adresses sont conservées chiffrées, et tout est effacé à la suppression du compte.
Ce que vous avez à faire. Attendez-vous à recevoir un courriel la première fois que vous vous connectez depuis un nouvel ordinateur, téléphone ou navigateur. Si vous ne reconnaissez pas une connexion, changez votre mot de passe immédiatement.
5. Déconnexion automatique après une période d'inactivité
Ce qui change. Chaque clinique choisit son délai d'inactivité dans Réglages > Sécurité > Session : 15, 30, 60 ou 120 minutes, 60 par défaut. Deux minutes avant l'échéance, un bandeau propose de rester connecté ; sinon la session se termine, côté serveur également, de sorte qu'un écran laissé ouvert ne peut pas exposer un dossier. Sur le portail client, les clients sont déconnectés après 30 minutes d'inactivité.
Ce que vous avez à faire. Choisissez le délai qui convient à votre pratique. Un poste de réception partagé appelle un délai court ; un praticien seul dans son bureau préférera peut-être un délai plus long.
6. L'acceptation des conditions d'utilisation est consignée
Ce qui change. À l'inscription d'une clinique, à l'acceptation d'une invitation par un membre de l'équipe et à la création d'un compte de portail par un client, il faut cocher une case confirmant avoir lu les conditions d'utilisation et la politique de confidentialité. La date d'acceptation est conservée avec le compte. Pour les comptes créés avant ce changement, la date de création tient lieu de date d'acceptation.
7. Un journal complet de qui a fait quoi
Ce qui change. Le journal de sécurité, dans Réglages > Sécurité, consignera chaque connexion, tentative échouée, code d'authentification, verrouillage et déconnexion, en plus de ce qu'il enregistrait déjà : qui a consulté, créé, modifié, téléchargé ou supprimé une donnée de client.
Une nouvelle liste déroulante, Journal de : Praticien / Client (portail client), donne accès à un second journal : ce que vos clients ont fait sur le portail, par exemple se connecter, consulter ou télécharger un document, payer une facture, envoyer un message ou confirmer un rendez-vous. Chaque ligne renvoie vers la fiche du client ou vers le rendez-vous concerné. Les deux journaux se filtrent, se recherchent et s'exportent vers Excel, et sont conservés 18 mois.
Revue des accès. Dans Réglages > Équipe, chaque membre affichera sa dernière connexion, les comptes sans connexion depuis 90 jours seront signalés, et la liste s'exporte vers Excel. Passez-la en revue régulièrement, retirez les comptes des personnes qui ne travaillent plus avec vous, et conservez l'export comme preuve de votre revue des accès.
Qui voit quoi. Un praticien ne voit que les lignes concernant les clients qu'il a le droit de consulter, selon les mêmes droits que dans le reste de Colib. Un client suivi par plusieurs cliniques génère une ligne par clinique, et chaque clinique ne voit que la sienne.
L'équipe Colib est journalisée aussi. Lorsqu'un membre de notre équipe de soutien agit sur votre clinique depuis notre espace d'administration, l'action est consignée dans un journal distinct, avec le compte utilisé, l'objet touché et la date. Les interventions faites à l'intérieur de votre clinique apparaissent déjà dans votre propre journal.
8. Vos clients voient leur propre historique d'accès
Ce qui change. Le tableau de bord du portail client comporte un nouvel onglet, Mon journal d'accès, qui liste chaque connexion et chaque action effectuée par le client sur ses données au cours des 18 derniers mois, avec la date, l'appareil et l'adresse réseau. La page Sécurité du portail est également réécrite en langage clair pour les clients : comment leurs renseignements sont protégés, ce qu'ils peuvent faire, et qui contacter.
Télécharger toutes mes données. Depuis le même onglet, un client peut télécharger un fichier ZIP contenant tout ce qu'il voit sur le portail : son profil, son journal d'accès, et pour chaque clinique ses rendez-vous, ses factures en PDF, ses documents, ses formulaires remplis en PDF, les notes qui lui sont partagées en PDF et ses conversations. Rien qui ne lui soit déjà visible sur le portail n'y figure : un document ou une note que vous n'avez pas partagés restent en dehors de l'export. Une exportation toutes les dix minutes ; chaque exportation est consignée dans le journal de votre clinique.
Ce que vous avez à faire. Rien. Si un client demande qui a consulté son dossier, ce qu'il voit concerne ses propres actions ; les accès de votre équipe figurent dans le journal de votre clinique. S'il demande une copie de ses données, orientez-le vers le bouton « Télécharger toutes mes données » plutôt que de les rassembler à la main.
9. Transparence sur l'intelligence artificielle
Ce qui change. Une note rédigée avec l'IA de Colib porte un marqueur visible dans la fiche du client, accompagné du modèle qui l'a produite. Le nom du modèle et la date de génération sont aussi inscrits à la fin du brouillon, et le modèle réellement utilisé est enregistré avec la note. Un lien permet de signaler un résultat inadéquat en un clic ; les signalements et chaque décision sur une note générée, acceptée, modifiée ou rejetée, sont consignés dans le journal de la clinique.
L'audio ayant servi à rédiger une note est supprimé dès que la note a été générée. Si votre clinique a activé l'enregistrement des séances, celui-ci est conservé comme document privé dans le dossier du client, visible du praticien seulement, et y demeure comme tout autre document du dossier. Si votre clinique a activé la conservation des transcriptions, la transcription est conservée chiffrée dans le dossier. Le texte envoyé au modèle n'est jamais conservé dans nos journaux techniques. Notre politique sur l'IA nomme le modèle et indique où il s'exécute.
Pour les cliniques situées au Québec
Deux règles supplémentaires s'appliquent. D'abord, le traitement par l'IA reste au Canada : les notes sont rédigées par un modèle Mistral hébergé sur Amazon Bedrock dans la zone Canada, et ne quittent jamais le pays. Mistral AI est une entreprise française dont les modèles maîtrisent très bien la langue française, ce qui convient aux notes rédigées en français.
Ensuite, avant de rejoindre une téléconsultation qui produira une note rédigée par l'IA, le client doit cocher une case de consentement sur la page d'accueil de la séance. Sans elle, il ne peut pas entrer. Le consentement est enregistré avec sa date, et vous voyez « Consentement à la transcription IA donné le … » sur la séance. Si un client ne souhaite pas être transcrit, organisez la séance sans génération de note par IA.
Les cliniques hors Québec conservent Claude Sonnet 4.6 : le calcul peut s'exécuter au Canada ou aux États-Unis, en mémoire et le temps de la requête. Rien n'y est stocké, journalisé ni conservé, et vos dossiers demeurent au Canada en tout temps.
Vos réglages seront respectés partout. Les règles que vous définissez dans Réglages > Notes, c'est-à-dire quels praticiens et quels types de rendez-vous peuvent utiliser l'IA, ainsi que le refus d'un client consigné dans sa fiche, bloqueront la génération de notes par IA sur tous les chemins : téléconsultation, enregistrement en présentiel et assistant de réécriture. Jusqu'à cette livraison, seule la téléconsultation les vérifiait.
Enregistrer une séance en présentiel. Avant de pouvoir démarrer l'enregistrement, vous devrez cocher une case confirmant que vous avez informé le client et qu'il a donné son accord pour que la séance soit enregistrée et transcrite. Le client n'a pas d'écran devant lui dans cette situation : c'est donc votre confirmation qui est enregistrée, avec sa date et votre nom, sur le rendez-vous. Si l'IA n'est pas permise pour ce client, ce praticien ou ce type de rendez-vous, l'enregistreur est remplacé par le motif du refus.
Ce que vous avez à faire. Continuez de relire chaque brouillon produit par l'IA avant de l'enregistrer, comme vous le faites déjà : le marqueur ne change rien à votre responsabilité sur la note. Au Québec, prévenez vos clients à l'avance que les téléconsultations avec note IA sont transcrites, pour que la case de consentement ne les surprenne pas.
10. Accessibilité
Colib et le portail client visent le niveau AA des règles WCAG 2.2. Déjà en place : un lien « Aller au contenu principal », un anneau de focus visible pour la navigation au clavier, des contrastes de couleur vérifiés couple par couple dans les deux applications, et un avertissement avant l'expiration de session conforme à la règle sur les délais. Les tests au clavier et au lecteur d'écran sont en cours. Si vous utilisez une aide technique et que quelque chose vous bloque, écrivez-nous à support@colib.io.
Des questions sur ces changements ? Écrivez à support@colib.io. Nous tiendrons cet article à jour au fur et à mesure des livraisons.
Cet article a-t-il été utile ?
C'est super !
Merci pour votre commentaire
Désolé ! Nous n'avons pas pu vous être utile
Merci pour votre commentaire
Commentaires envoyés
Nous apprécions vos efforts et nous allons corriger l'article