Research security et guide ISDE : pourquoi le réflexe Strider écarte les PME canadiennes de renseignement ouvert

Notes de terrain du 7 octobre 2026 : un réflexe de sécurité à sens unique
En veille sur l'innovation au pays, un paradoxe récurrent frappe l'attention cet automne. D'un côté, le gouvernement fédéral renforce ses contrôles pour protéger les découvertes issues des universités et des partenariats industriels. De l'autre, pour auditer ces collaborations et traquer les risques d'ingérence, l'appareil public se tourne vers des firmes privées américaines.
Le renseignement de sources ouvertes (OSINT) est devenu un passage obligé pour qualifier les projets scientifiques subventionnés. Pourtant, les entreprises d'ici restent sur la touche. La PME canadienne est examinée comme une cible de risque potentiel, sans avoir accès aux outils ni aux marchés de cette surveillance.
Ce que le cadre fédéral exige : la PME comme objet d'enquête
Ces contrôles reposent sur des directives claires. En juillet 2021, Ottawa a introduit les directives tri-agences du CRSNG sur la sécurité de la recherche. Ce cadre impose aux chercheurs d'évaluer les risques associés à chaque partenaire privé. L'organisme subventionnaire réalise ensuite une validation administrative des risques à l'aide de méthodes de renseignement en sources ouvertes.
Selon les lignes directrices sur la sécurité nationale pour les partenariats de recherche, l'objectif est d'intégrer la sécurité nationale dès la conception, l'évaluation et le financement des partenariats. Ottawa recommande aux chercheurs d'exercer cette diligence tôt, que le financement fédéral soit déjà visé ou non.
Sur le terrain, les universités s'exécutent. La procédure de diligence de l'Université de Windsor montre la méthode : vérifier chaque partenaire via l'outil OpenSanctions, puis consulter CanLII et Factiva avant de remplir le questionnaire officiel.
Le filtre s'est encore durci. Avec la politique sur la recherche visant des technologies sensibles et les affiliations préoccupantes, en vigueur depuis le 1er mai 2024, une demande universitaire liée à un domaine sensible est refusée si un chercheur participant est affilié à une institution étrangère inscrite sur la liste d'exclusion.
Du côté des infrastructures, le cadre de sécurité de la recherche de la Fondation canadienne pour l'innovation déclenche l'examen dès qu'un partenaire privé contribue plus de 500 000 dollars en argent ou en nature à un seul équipement. Détail parlant : le personnel de la FCI ne contacte pas l'entreprise inscrite au formulaire. Il utilise ces données uniquement pour cibler ses recherches OSINT. La PME fait l'objet de l'enquête, sans participer au dialogue.
Le réflexe Strider et la force de frappe américaine
Qui mène réellement ces vérifications approfondies ?
Dans une analyse publiée par le CIGI, Matt Malone rapporte que le gouvernement canadien recommande les services de la société américaine Strider Technologies pour identifier les risques de sécurité de la recherche. Fait marquant : aucune des entreprises recommandées par Ottawa à ses côtés n'est canadienne.
Cette présence de Strider repose sur un recrutement méthodique. En août 2024, CBC News révélait que David Vigneault, tout juste démissionnaire de son poste de directeur du Service canadien du renseignement de sécurité (SCRS), rejoignait Strider comme directeur général de son unité de renseignement mondial.
Cette arrivée suivait d'autres embauches stratégiques. Selon une annonce de Strider sur Newswire, le vice-amiral à la retraite Paul Maddison, ancien commandant de la Marine royale canadienne, s'était joint à la firme en mai 2024 pour guider sa croissance en Australie et au Canada. Le 17 mars 2026, un communiqué de Strider confirmait l'embauche de Trevor Neiman, ancien vice-président aux politiques et conseiller juridique du Conseil canadien des affaires, comme directeur national pour le Canada.
L'échelle économique joue dans une autre dimension. Le 6 octobre 2026, Strider a annoncé un contrat avec le Department of the Air Force pouvant atteindre 85 millions de dollars sur cinq ans pour assister l'Office of Commercial and Economic Analysis dans le filtrage des programmes SBIR et STTR. Face à de tels moyens, les acheteurs publics canadiens choisissent le réflexe de la facilité.
Ce que cette externalisation change pour une PME d'ici
Pour le milieu d'affaires d'ici, cette configuration crée deux blocages directs.
D'abord, la mécanique filtre sans transparence. Selon le rapport sur les résultats ministériels de Sécurité publique Canada, le Centre de la sécurité de la recherche a coordonné des avis pour 21 demandes de subventions fédérales renvoyées à une évaluation nationale en 2024-2025. Sur ces dossiers, 6 présentaient des risques atténuables, notamment par des modifications apportées aux liens avec les partenaires privés, et 7 ont été jugées non atténuables. Même si le volume absolu est modeste, le retard ou le rejet d'un partenariat industriel sans droit de réplique frappe l'entreprise de plein fouet.
Ensuite, l'absence de statut juridique clair paralyse la filière locale. Le guide fédéral d'ISDE sur la diligence en sources ouvertes rappelle que la méthode sert à vérifier que les partenaires sont bien ceux qu'ils prétendent être. Pourtant, comme le rappelle l'article de Matt Malone pour le CIGI, les autorités fédérales ont refusé d'accorder des safe harbours aux chercheurs et innovateurs d'intérêt public pratiquant l'OSINT.
Sans protection légale contre les risques de collecte de données publiques ou de conditions d'utilisation, une jeune pousse canadienne ne peut pas développer d'outils d'investigation sans danger juridique. Les firmes américaines occupent le terrain sans concurrence locale.
Ces grandes bases mondiales ont pourtant leurs limites. Si elles croisent facilement les sanctions étatiques et les brevets internationaux, elles peinent à interpréter les nuances d'une fiducie québécoise ou d'un consortium régional. L'algorithme signale une anomalie là où une analyse humaine de terrain constaterait une pratique d'affaires légitime.
Ce qu'on surveille pour la suite (automne 2026)
Le constat est net au 7 octobre 2026. L'appareil fédéral externalise l'audit de sa recherche nationale tout en maintenant un flou juridique pour ses propres spécialistes.
On garde l'œil ouvert sur trois signaux concrets :
- L'extension des règles : observer si ces contrôles s'étendent bientôt aux programmes d'innovation provinciaux et aux crédits d'impôt R&D.
- Le cadre juridique : surveiller si Ottawa ouvrira un chantier législatif accordant des protections aux praticiens canadiens en renseignement ouvert.
- La contestabilité des criblages : voir si les entreprises auditées obtiendront un droit d'accès aux rapports de diligence établis à leur sujet.
Grille de vérification pour les PME partenaires de recherche
Pour une PME québécoise engagée dans un projet de recherche universitaire, quelques réflexes s'imposent :
- Cartographier son actionnariat public : documenter ses actionnaires et investisseurs historiques pour prévenir les faux positifs des criblages automatisés.
- Demander le formulaire de risques tôt : réclamer aux chercheurs universitaires une copie du questionnaire dès le début des travaux.
- Préparer un dossier d'intégrité corporative : rassembler une fiche factuelle bilingue attestant de la propriété légale et des sources de financement de l'entreprise.
- Miser sur la validation contextuelle : pour les cabinets de veille d'ici, valoriser l'analyse humaine de deuxième niveau, là où les algorithmes globaux manquent d'ancrage local.