Annual Review of Select Canadian Security Intelligence Service Activities, 2024: Backgrounder
Examen annuel d'activités choisies du Service canadien du renseignement de sécurité pour 2024
Fiche d'information
Fiche d'information
A redacted version of the National Security and Intelligence Review Agency’s (NSIRA) Annual Review of Select Canadian Security Intelligence Service (CSIS) Activities (ARSCA), 2024, was previously released under the Loi sur l’accès à l’information.
Le SCRS est tenu de fournir à l’OSSNR, en vertu de la Loi sur le SCRS, des renseignements concernant sept catégories d’activités du SCRS. L’OSSNR examine ces renseignements dans le cadre de son mandat visant à déterminer si les activités du SCRS sont menées conformément aux lois canadiennes, aux instructions ministérielles et aux politiques internes.
En plus d’examiner les renseignements que le SCRS est tenu de fournir en vertu de la loi, l’OSSNR a examiné un éventail d’activités du SCRS et cerné des tendances ainsi que des problèmes liés à la gouvernance, à la responsabilisation, à la gestion de l’information et aux processus opérationnels.
Dans le cadre de l’examen, l’OSSNR a aussi fait un suivi des constatations et des recommandations formulées lors d’examens précédents. Ce suivi comprenait une inspection technique portant sur les ensembles de données, au terme de laquelle l’OSSNR a confirmé que le SCRS avait bel et bien supprimé certains ensembles de données conformément à l’une des recommandations faites précédemment par l’OSSNR.
Principales observations
L’examen a permis de cerner un certain nombre de domaines où des travaux supplémentaires ou des améliorations pourraient être nécessaires :
la façon dont le SCRS déclare les conduites potentiellement illicites;
les procédures de collecte de renseignements financiers et l’engagement auprès des institutions financières;
la façon dont les instructions ministérielles actualisées sont reflétées dans les politiques du SCRS.
Dans le cadre de cet examen, l’OSSNR a produit un rapport de conformité au titre de l’article 35 de la Loi sur l’OSSNR concernant les obligations de déclaration en vertu du paragraphe 20(2) de la Loi sur le SCRS. L’OSSNR a conclu que le SCRS pourrait ne pas avoir agi conformément à la loi lorsqu’il a omis de présenter au ministre des rapports sur des comportements potentiellement illicites affichés par des employés du SCRS, y compris de possibles atteintes aux dispositions de la Charte. Toutefois, l’examen a également permis de constater qu’en 2025, le directeur du SCRS avait approuvé une note de service corroborant une interprétation plus large des exigences de déclaration de la Loi sur le SCRS. Ainsi, l’OSSNR s’attend à ce que soient faites les déclarations en question.
Par ailleurs, l’examen a permis d’étudier la première utilisation, par le SCRS, d’une mesure de réduction de la menace autorisée par les tribunaux en 2024. L’OSSNR a donc recommandé au SCRS d’établir un processus d’approbation formel pour ces mesures.
Étapes à venir
L’OSSNR a formulé six recommandations visant à renforcer le principe de responsabilisation, à améliorer les pratiques de déclaration, à mettre à jour les politiques et à soutenir les mesures de protection des renseignements personnels.
L’OSSNR a l’intention de poursuivre la surveillance de ces enjeux et pourrait entreprendre d’autres examens ciblés à l’avenir.
Notre équipe travaille sur une version HTML de ce contenu afin d'améliorer la convivialité et la compatibilité sur tous les appareils. Nous visons à la rendre disponible dans un avenir proche. Merci de votre patience !
Le présent plan ministériel précise les priorités, les projets et les coûts connexes du Secrétariat de l’Office de surveillance des activités en matière de sécurité nationale et de renseignement (Secrétariat de l’OSSNR) au cours des trois exercices à venir.
Le Secrétariat de l’OSSNR a établi cinq priorités essentielles pour l’exercice 2026 2027 :
Les examens obligatoires et à incidence élevée sont effectués dans les délais prévus par la loi et au cours de l’année civile.
Les délais d’examen deviennent plus prévisibles grâce à la reconnaissance précoce et à l’atténuation en temps voulu des risques liés au calendrier.
Des procédures claires et opérationnalisées sont établies pour toutes les phases des plaintes mettant en cause la GRC et l’ASFC en vue de l’entrée en vigueur de la Loi sur la CETPP, appuyées par un protocole d’entente finalisé avec la CCETP et la CETPP.
Des améliorations sont apportées à la coordination avec la CCETP et la CETPP, afin d’assurer une transition en douceur vers le nouveau régime d’enquête sur les plaintes, favorisant ainsi l’efficacité procédurale et la rapidité d’exécution.
Le Secrétariat de l’OSSNR conserve un effectif stable, qualifié et pleinement doté au sein de ses équipes responsables des examens, des opérations et des analyses juridiques, afin de produire en temps opportun des examens de grande qualité ainsi que des enquêtes indépendantes sur les plaintes.
Examen exhaustif des dépenses
Le gouvernement s’engage à limiter la croissance des dépenses opérationnelles quotidiennes afin de réaliser des investissements qui favoriseront la croissance économique et dont bénéficiera la population canadienne. Dans le cadre de cet engagement, le Secrétariat de l’OSSNR prévoit les réductions de dépenses ci dessous.
2026-27: $ 1.3M
2027-28: $ 1.8M
2028-29: $ 2.7M
Il est prévu que ces réductions des dépenses entraîneront une diminution d’environ 12 équivalents temps plein d’ici 2028-2029.
Le Secrétariat de l’OSSNR appliquera ces réductions en prenant les mesures suivantes :
réduction, dans la mesure du possible, des coûts d’exploitation et de maintenance;
réduction du nombre d’ETP requis pour atteindre nos cibles d’économies restantes, en reconnaissant l’incidence que cette réduction peut avoir sur notre capacité à remplir notre mandat.
Les chiffres figurant dans le présent plan ministériel tiennent compte de ces réductions.
Faits saillants pour 2026 2027 au Secrétariat de l’OSSNR
Le Secrétariat de l’OSSNR se concentrera sur le maintien de sa capacité à réaliser des examens opportuns et de grande qualité, ainsi que des enquêtes indépendantes sur les plaintes, pendant qu’il se prépare à un environnement d’examen qui sera plus complexe. Les priorités de l’organisation reflètent le double besoin de respecter les obligations juridiques tout en assurant l’état de préparation opérationnelle pour l’entrée en vigueur de la Loi sur la Commission d’examen et de traitement des plaintes du public (CETPP), ainsi que la responsabilité d’enquêter sur les plaintes relatives à la sécurité nationale qui visent l’Agence canadienne des services frontaliers (ASFC).
L’une des priorités pour l’année sera de veiller à ce que les examens obligatoires et à impact élevé soient accomplis dans les délais prévus par la loi et au cours de l’année civile. Ce travail est essentiel au mandat de l’OSSNR, lequel consiste à examiner rigoureusement et en toute indépendance les activités en matière de sécurité nationale et de renseignement. À cette fin, le Secrétariat de l’OSSNR intensifiera ses efforts pour rendre les délais d’examen plus prévisibles en favorisant la reconnaissance précoce des risques et en ciblant les stratégies d’atténuation qui s’imposent. En l’occurrence, nous devrons renforcer nos pratiques internes de planification et de coordination, et simplifier nos processus d’examen pour créer des produits de grande qualité dans les délais établis.
Dans le même temps, le Secrétariat de l’OSSNR fera progresser d’importantes initiatives pour veiller à ce que l’organisation soit entièrement préparée à la transition vers le nouveau régime d’enquête sur les plaintes créées par la Loi sur la CETPP. Il faudra donc établir des procédures claires et opérationnalisées pour toutes les phases des plaintes concernant la GRC et l’ASFC, pour ensuite conclure un protocole d’entente révisé avec la Commission civile d’examen et de traitement des plaintes (CCETP) et la Commission d’examen et de traitement des plaintes du public (CETPP). Ces procédures essentielles feront en sorte que les processus d’enquête de l’OSSNR soient uniformes, transparents et conformes aux nouvelles exigences législatives.
Une collaboration étroite avec la CCETP et la CETPP constituera une autre priorité. Des mécanismes de coordination améliorés favoriseront une transition sans heurt vers la nouvelle réalisé et favoriseront l’efficacité procédurale. La planification conjointe, les protocoles d’échange de renseignements et l’harmonisation des attentes en matière d’enquête produiront l’état de préparation opérationnelle requis lorsque la Loi entrera en vigueur.
Dans le cadre des programmes d’examen et d’enquête, le Secrétariat de l’OSSNR accordera la priorité aux efforts visant à maintenir un effectif stable, complet et compétent qui soit apte à répondre aux demandes opérationnelles croissantes.
Ensemble, ces initiatives font en sorte que le Secrétariat de l’OSSNR sera bien placé pour aider l’Office de surveillance à s’acquitter de ses obligations législatives et à réagir efficacement aux changements législatifs.
En 2026–2027, les dépenses totales prévues (y compris les services internes) pour le Secrétariat de l’OSSNR s’élèvent à 18 834 436 $, et le nombre total d’équivalents temps plein prévus (y compris pour les services internes) est de 85.
Sommaire des résultats prévus
Le texte ci-dessous présente un résumé des résultats que le ministère compte atteindre en 2026 2027 dans ses principaux domaines d’activité, appelés « responsabilités essentielles ».
Responsabilité essentielle 1 : Examens en matière de sécurité nationale et de renseignement et enquêtes sur les plaintes
Le Secrétariat de l’OSSNR s’efforcera de maintenir sa capacité à effectuer des examens opportuns et de grande qualité ainsi que des enquêtes indépendantes sur les plaintes, tout en se préparant au nouveau mandat d’enquête sur les plaintes établies en vertu de la Loi sur la CETPP. Pour favoriser la préparation au nouveau régime de traitement des plaintes, le Secrétariat de l’OSSNR établira des procédures claires pour le traitement des plaintes visant la GRC et l’ASFC, et conclura un protocole d’entente révisé avec la CCETP et la CETPP, ce qui permettra d’améliorer l’efficacité des enquêtes et d’assurer une transition sans heurt. La conservation d’un effectif stable, qualifié et pleinement doté sera toujours un élément essentiel qui permettra de répondre aux demandes opérationnelles croissantes. Ensemble, ces efforts amélioreront la capacité du Secrétariat à soutenir l’Office de surveillance dans l’exercice de son mandat d’enquête et à maintenir la confiance du public à mesure que le paysage de la sécurité nationale et de la responsabilisation évolue.
Pour obtenir des renseignements exhaustifs sur les montants totaux prévus pour les dépenses et les ressources humaines du Secrétariat de l’OSSNR, consultez la section Planned spending and human resources section of the full plan.
Message de la part du directeur général
Je suis heureux de présenter le Plan ministériel 2026 2027 du Secrétariat de l’Office de surveillance des activités en matière de sécurité nationale et de renseignement (OSSNR). Ce plan décrit les priorités qui orienteront notre travail pendant que nous continuerons d’aider l’OSSNR à réaliser des examens rigoureux et indépendants dans le but de promouvoir la responsabilisation et de renforcer la confiance du public dans le cadre de responsabilisation du Canada.
Le rôle du Secrétariat demeure de fournir l’expertise, l’infrastructure et le soutien opérationnel nécessaires pour que l’Office de surveillance puisse exercer efficacement son mandat. En 2026 2027, nous mettrons l’accent sur le maintien de notre capacité à effectuer des examens opportuns et de grande qualité ainsi que des enquêtes indépendantes sur les plaintes en dépit des réductions budgétaires. En outre, il misera sur une planification plus prévisible, une coordination améliorée et des processus internes rationnalisés. Pour ce qui concerne les examens obligatoires et à incidence élevée, le respect des délais prescrits par la loi demeurera une priorité majeure, tout comme l’amélioration de notre capacité à reconnaître promptement et à atténuer les risques.
Un important aspect de notre travail consistera à nous préparer à l’évolution des responsabilités prévues par la Loi sur la CETPP et à enquêter sur les plaintes en matière de sécurité nationale visant l’ASFC. Le Secrétariat continuera de peaufiner ses procédures, sa documentation et son état de préparation opérationnelle, de sorte que les enquêtes sur les plaintes répondront aux attentes des membres du public grâce à leur uniformité et à leur transparence, et seront conformes au mandat de l’Office de surveillance.
Nos employés sont les principaux artisans de notre réussite. Pour répondre à la demande croissante, il est essentiel de maintenir un effectif stable, compétent et pleinement doté dans toutes les fonctions relatives aux examens, aux opérations et aux analyses juridiques. Or, ce maintien s’avérera difficile dans un contexte où le Secrétariat devra composer une réduction de son financement.
La période qui s’amorce comportera moult possibilités, mais aussi des pressions opérationnelles, notamment une complexification accrue de notre travail d’examen ainsi qu’un élargissement du contexte d’enquête. Dans le même temps, le Secrétariat devra composer avec les contraintes découlant de la réduction des dépenses à l’échelle du gouvernement, contraintes qui limiteront la souplesse dont le Secrétariat pourra faire preuve à un moment où la portée et l’empreinte technique des activités liées à la sécurité nationale et au renseignement connaissent une croissance considérable. Le Secrétariat continuera de veiller à ce que son mandat soit exercé sous le signe du professionnalisme, de l’adaptabilité et de l’engagement ferme à l’égard du principe de saine intendance.
Je tiens à remercier les employés du Secrétariat de l’OSSNR pour leur dévouement exceptionnel, leur expertise et leur engagement ferme à renforcer le cadre de responsabilisation en matière de sécurité nationale du Canada. Je vous encourage à examiner le plan pour voir comment le Secrétariat exercera ses fonctions, afin de permettre à l’Office de surveillance d’exercer son mandat.
Charles Fugère Directeur général Secrétariat de l’Office de surveillance des activités en matière de sécurité nationale et de renseignement
Plans d’exécution des responsabilités essentielles et des services internes
Responsabilités essentielles et services internes
Responsabilité essentielle 1 : Examens en matière de sécurité nationale et de renseignement et enquêtes sur les plaintes
Services internes
Responsabilité essentielle 1 : Examens en matière de sécurité nationale et de renseignement et enquêtes sur les plaintes
Description
Le Secrétariat de l’Office de surveillance des activités en matière de sécurité nationale et de renseignement (Secrétariat de l’OSSNR) appuie l’Office de surveillance, lequel examine les activités liées à la sécurité nationale et au renseignement du gouvernement du Canada, afin de s’assurer qu’elles sont légales, raisonnables et nécessaires. En outre, le Secrétariat de l’OSSNR aide l’Office de surveillance à enquêter sur les plaintes du public concernant les activités du Service canadien du renseignement de sécurité (SCRS), du Centre de la sécurité des télécommunications (CST) et de la Gendarmerie royale du Canada (GRC), de même que sur certaines autres plaintes liées à la sécurité nationale. Le soutien que le Secrétariat de l’OSSNR fournit à l’Office de surveillance contribue à promouvoir la responsabilisation et à accroître la confiance du public dans les institutions du gouvernement du Canada.
Répercussions sur la qualité de vie
This core responsibility contributes to the “Good Governance” domain of the Quality of Life Framework for Canada and, more specifically, “Confidence in institutions”, “Discrimination and unfair treatment”, and “Resolution of serious legal problems”, through all the activities mentioned in the core responsibility description.
Indicateurs, résultats et cibles
Cette section présente des renseignements détaillés sur les indicateurs du ministère, les résultats réels des trois derniers exercices, les cibles et les dates cibles approuvées relativement aux examens en matière de sécurité nationale et de renseignement et aux. Les renseignements sont présentés par résultat ministériel.
Tableau 1: L’OSSNR dispose du soutien opérationnel et administratif nécessaire pour dire aux ministres et aux Canadiens si les activités de sécurité nationale et de renseignement entreprises par les institutions du gouvernement du Canada sont légales, raisonnables et nécessaires.
Le tableau 1 fournit un résumé de l’objectif et des résultats réels pour chaque indicateur associé aux résultats sous Examens en matière de sécurité nationale et de renseignement et enquêtes sur les plaintes.
Indicateur
Résultats réels
Cible
Date d’atteinte
Pourcentage de tous les examens obligatoires entrepris sous la gouverne de l’OSSNR qui sont achevés dans l’année civile
2022-23: 100%
2023-24:100%
2024-25:100%
100%
Le 31 décembre 2027
Nombre moyen de mois requis pour exercer les activités du Secrétariat en appui aux examens de l’OSSNR
2022-23: NA*
2023-24 : 20 mois
2024-25 : 16 mois
12 mois
Le 31 mars 2027
* Les données pour l’exercice visé ne sont pas disponibles. L’indicateur ayant été établi après la période de référence, aucune collecte n’avait été effectuée. Aucun résultat ne peut donc être présenté pour cet exercice. Les résultats seront disponibles pour les exercices ultérieurs.
Tableau 2 : L’OSSNR dispose du soutien opérationnel et administratif nécessaire pour enquêter de façon indépendante et en temps opportun sur les plaintes liées à la sécurité nationale.
Le tableau 2 fournit un résumé de l’objectif et des résultats réels pour chaque indicateur associé aux résultats sous Examens en matière de sécurité nationale et de renseignement et enquêtes sur les plaintes.
Indicateur
Résultats réels
Cible
Date d’atteinte
Pourcentage des enquêtes réalisées dans le respect des normes de service du Secrétariat de l’OSSNR
La section suivante décrit les résultats prévus relativement aux examens en matière de sécurité nationale et de renseignement et aux enquêtes sur les plaintes pour 2026 2027.
L’OSSNR dispose du soutien opérationnel et administratif nécessaire pour dire aux ministres et aux Canadiens si les activités de sécurité nationale et de renseignement entreprises par les institutions du gouvernement du Canada sont légales, raisonnables et nécessaires.
Pour remplir son mandat, l’OSSNR continuera de produire des examens indépendants, opportuns et de grande qualité qui promeuvent la responsabilisation au sein de la collectivité canadienne de la sécurité nationale et du renseignement. Le Secrétariat de l’OSSNR appuiera ce travail en maintenant un rendement élevé pour ce qui a trait à toutes les obligations prévues par la loi. Entre autres, le Secrétariat permettra à l’OSSNR de maintenir un taux de 100 % quant à l’achèvement des examens obligatoires au cours de l’année civile, conformément aux stipulations de son mandat. Le Secrétariat veillera également à ce que toutes ses activités de soutien aux examens obligatoires et discrétionnaires soient accomplies dans un délai moyen de 12 mois ou moins.
Les résultats que nous prévoyons atteindre
Les examens obligatoires et à incidence élevée sont effectués dans les délais prévus par la loi et au cours de l’année civile.
Les délais d’examen deviennent plus prévisibles grâce à la reconnaissance précoce et à l’atténuation en temps voulu des risques.
Les examens sont effectués de façon plus uniforme et efficace grâce à des flux de travail et à des outils normalisés.
L’OSSNR maintient les extrants prescrits et la qualité en tenant compte des limites liées aux ressources existantes.
Les structures de gouvernance permettent une prise de décisions opportune, transparente et responsable.
Les risques liés à la charge de travail, aux dépendances des entités examinées et aux capacités sont cernés et atténués efficacement.
L’OSSNR maintient un effectif stable et compétent qui soit apte à réaliser des examens complexes.
La résilience des employés favorise la continuité des opérations pendant les changements organisationnels et financiers.
Les examinateurs ont renforcé leurs compétences en matière de méthodologie, d’analyse et d’exécution de projets.
Le mieux être de l’effectif et la gestion efficace du changement favorisent un rendement organisationnel soutenu.
L’OSSNR dispose du soutien opérationnel et administratif nécessaire pour enquêter de façon indépendante sur les plaintes liées à la sécurité nationale en temps opportun
Le Secrétariat de l’OSSNR renforcera les fondements opérationnels nécessaires à la réalisation d’enquêtes opportunes et indépendantes sur les plaintes liées à la sécurité nationale. Ce renforcement comprend la modernisation des procédures d’enquête de l’OSSNR, la rationalisation des processus permettant de traiter plus efficacement certains types de plaintes et le maintien d’un effectif d’enquête compétent et multidisciplinaire. Le Secrétariat travaillera également en étroite collaboration avec des partenaires pour se préparer à la nouvelle Loi sur la Commission d’examen et de traitement des plaintes du public (Loi sur la CETPP) et pour se charger d’enquêter sur les plaintes en matière de sécurité nationale visant l’Agence canadienne des services frontaliers (ASFC), notamment en élaborant des procédures faisant suite aux plaintes liées à la GRC et à l’ASFC et en établissant les mécanismes de déclaration des données nécessaires. Ces efforts permettront à l’OSSNR de continuer à mener des enquêtes équitables et de grande qualité sur les plaintes.
Les résultats que nous prévoyons atteindre
Rationalisation des processus permettant de traiter les plaintes à volume élevé ou à portée limitée en vue d’accroître la rapidité et l’efficacité globale des enquêtes.
Le maintien d’un effectif d’enquête multidisciplinaire, qui est doté de l’expertise nécessaire pour améliorer la professionnalisation et la qualité des enquêtes sur les plaintes de l’OSSNR.
Procédures claires et opérationnalisées pour toutes les phases des occurrences de plaintes concernant la GRC et l’ASFC en vue de l’entrée en vigueur de la Loi sur la CETPP, s’appuyant sur un protocole d’entente finalisé avec la Commission civile d’examen et de traitement des plaintes (CCETP) et la Commission d’examen et de traitement des plaintes du public (CETPP).
Mécanismes efficaces pour s’aligner sur l’obligation qui incombe à la CETPP en vertu de la Loi sur la CETPP pour ce qui a trait à la déclaration des données fondées sur la race et d’autres données démographiques sur les plaintes, y compris celles transmises par la CETPP à l’OSSNR.
Contribution à l’élaboration, par Sécurité publique, du règlement d’application de la Loi sur la CETPP qui renforce l’indépendance institutionnelle, crée un solide échange d’information entre l’OSSNR et la CETPP, et promeut l’efficacité et la célérité dans l’exécution du mandat d’enquête de l’OSSNR.
L’analyse comparative entre les sexes plus
Le Secrétariat de l’OSSNR donnera suite à son engagement visant à intégrer les considérations liées au genre et à la diversité en amorçant la mise en œuvre de son cadre renouvelé d’ACS Plus. Les premiers efforts de mise en œuvre seront axés sur le renforcement des capacités fondamentales dans le domaine de la collecte de données. Cela comprend l’évaluation des pratiques actuelles en matière de données, la détermination d’indicateurs pertinents et l’exploration de méthodes visant à améliorer la collecte et l’utilisation de données désagrégées, le cas échéant. Ces efforts aideront à jeter les bases d’une surveillance plus uniforme et d’une production de rapports sur les effets différentiels des activités du Secrétariat, favorisant ainsi une approche plus inclusive et fondée sur des données probantes en matière de surveillance et d’examen.
Ressources prévues pour atteindre les résultats
Tableau 3 : Ressources prévues pour atteindre les résultats pour les examens en matière de sécurité nationale et de renseignement et les enquêtes sur les plaintes
Le tableau 3 fournit un résumé des dépenses prévues et des équivalents temps plein requis pour atteindre ces résultats.
Les examens en matière de sécurité nationale et de renseignement et les enquêtes sur les plaintes sont soutenus par les programmes suivants :
Examens des activités en matière de sécurité nationale et de renseignement, et enquêtes sur les plaintes
Additional information related to the program inventory for the National security and intelligence reviews and complaints investigations is available on the page Résultats de l’InfoBase du GC..
Résumé des changements apportés au cadre d’établissement de rapport depuis l’année dernière
Résultat ministériel corrigé : Remplacer « Les ministres et les Canadiens sont informés quant à savoir si les activités des institutions du gouvernement du Canada en matière de sécurité nationale et de renseignement sont légales, raisonnables et nécessaires » par « L’OSSNR dispose du soutien opérationnel et administratif nécessaire pour dire aux ministres et aux Canadiens si les activités de sécurité nationale et de renseignement entreprises par les institutions du gouvernement du Canada sont légales, raisonnables et nécessaires ».
Indicateur de résultat ministériel corrigé : Remplacer « Tous les examens obligatoires sont réalisés annuellement » par « Pourcentage de tous les examens obligatoires entrepris sous la direction de l’OSSNR qui sont achevés au cours de l’année civile ».
Indicateur supprimé : « Des examens portant sur les activités en matière de sécurité nationale ou de renseignement d’au moins cinq ministères ou organismes fédéraux sont réalisés chaque année. »
Indicateur ajouté : « Nombre moyen de mois nécessaire pour exercer les activités du Secrétariat en appui aux examens de l’OSSNR ».
Services internes
Description
Les services internes sont les services fournis au sein d’un ministère afin qu’il puisse s’acquitter de ses obligations et assurer la prestation de ses programmes. Les neuf catégories de services internes sont les suivantes :
services de gestion et de surveillance;
services de communication
services de gestion des ressources humaines;
services de gestion des finances;
services de gestion de l’information;
services des technologies de l’information;
services de gestion des biens immobiliers;
services de gestion du matériel;
services de gestion des acquisitions.
Plans visant à atteindre les cibles
Cette section présente les plans élaborés par le ministère pour atteindre les résultats et les cibles en ce qui a trait aux services internes.
Les services internes permettent au Secrétariat de l’OSSNR de fonctionner efficacement et de respecter son engagement en matière de transparence, d’intégrité et de gouvernance responsable. Grâce à de solides communications, une gestion financière prudente, des pratiques stratégiques en matière de RH, une solide gouvernance de l’information, l’innovation numérique et une gestion des risques renforcée, le Secrétariat dispose du soutien dont il a besoin pour exercer efficacement son mandat et assurer l’excellence des services qu’il fournit.
Veiller à l’efficacité des communications
Grâce à son approche proactive, l’équipe des communications joue un rôle clé dans la promotion de la confiance du public et le renforcement de la mission de l’OSSNR, celle d’être les yeux et les oreilles des Canadiens pour ce qui a trait à la sécurité nationale et au renseignement. L’équipe continuera d’appuyer l’Office de surveillance et le Secrétariat en fournissant des conseils stratégiques en matière de communication, en produisant du contenu interne et externe, en gérant les relations avec les médias et en améliorant la présence numérique de l’OSSNR sur les plateformes Web et dans les médias sociaux. Cette approche permet de veiller à ce que l’information atteigne divers auditoires et correspond ainsi aux valeurs de l’OSSNR.
Services de gestion des finances
Le Secrétariat de l’OSSNR continuera de prendre des mesures permettant de veiller à ce que les ressources soient déployées d’une façon qui soit la plus efficace et efficiente possible. Ses opérations ainsi que ses structures, outils et processus administratifs continueront de mettre l’accent sur le respect des priorités. Le Secrétariat de l’OSSNR s’emploiera à mettre en œuvre les nouveaux cadres des finances et de l’approvisionnement dans un effort d’adaptation à la nouvelle réalité créée par l’examen exhaustif des dépenses. Les dépenses seront donc surveillées avec diligence.
Objectifs stratégiques en matière de ressources humaines
La gestion des ressources humaines (RH) demeure un catalyseur essentiel pour aider le Secrétariat à atteindre ses objectifs organisationnels, en veillant à ce que les investissements dans les personnes se traduisent par des améliorations mesurables du rendement, de l’intégrité et de la qualité du service. L’orientation stratégique des RH met l’accent sur la gestion efficace de l’effectif, conformément à l’examen exhaustif des dépenses, tout en aidant le Secrétariat à renforcer les compétences des employés et les pratiques de gestion du rendement. Les efforts continus comprennent la mise en œuvre d’initiatives de RH qui reflètent la mission, la vision et les valeurs de l’OSSNR, ainsi que le renforcement, dans l’ensemble de l’organisation, d’une culture axée sur ces valeurs. Le Secrétariat continue également d’améliorer la gouvernance organisationnelle par la gestion des enjeux relatifs aux conflits d’intérêts et l’application uniforme de normes élevées en matière de valeurs et d’éthique. La priorisation soutenue des programmes et des initiatives en matière de mieux-être continue de favoriser la mobilisation, la santé et la résilience de l’effectif, ce qui constitue un atout essentiel pendant les périodes de changement continu et d’incertitude.
Renforcement de la gouvernance de l’information et de la gestion des cycles de vie
Le Secrétariat de l’OSSNR mettra pleinement en œuvre sa nouvelle autorisation à disposer et renforcera sa gouvernance en matière de gestion de l’information. Le Secrétariat améliorera également son utilisation des technologies de GI, en insistant sur la conformité, en améliorant l’accès à l’information et en favorisant un traitement plus efficace de l’information dans l’ensemble de l’organisation. De plus, le Secrétariat poursuivra ses initiatives de numérisation en convertissant les documents papier à un format numérique, afin de simplifier l’accès, la gestion et la préservation à long terme. Ces initiatives fourniront une base solide pour la gestion des dossiers et des données tout en améliorant l’efficacité opérationnelle.
Posture en matière d’accessibilité et innovations numériques
Le Secrétariat de l’OSSNR continuera de renforcer sa position en matière d’accessibilité tout en innovant numériquement ses plateformes Web internes et externes. Le Secrétariat explorera des façons de visibiliser et mettre en valeur son travail au moyen de ces plateformes, tout en créant de nouveaux outils, grâce auxquels les Canadiens et le public seront tenus au courant des activités de l’organisation. Le Secrétariat examinera également l’ensemble de son empreinte en matière de technologie de l’information, afin de cerner des possibilités d’amélioration et de progression de l’efficience, tout en continuant de renforcer les communications internes et externes, ce qui permettra d’atteindre les objectifs généraux de l’organisme, améliorera la prestation des services, favorisera la collaboration et optimisera les opérations.
Renforcement des cadres de gestion des risques
Le Secrétariat de l’OSSNR améliorera ses capacités de gestion des risques en examinant et en mettant à jour les contrôles et les politiques de sécurité, afin de combler les lacunes, d’éliminer les pratiques désuètes et de tenir compte de nouveaux risques. Ces mesures s’appuieront sur des évaluations exhaustives des risques ainsi que sur des initiatives visant à favoriser une solide culture de sensibilisation au risque, où les employés comprennent clairement leur rôle dans la gestion des risques. L’une des principales priorités consistera à investir dans des mesures de sensibilisation aux risques et de formation en matière de responsabilisation, ce qui permettra au personnel du Secrétariat de l’OSSNR d’acquérir les connaissances et les outils nécessaires pour cerner et atténuer efficacement les risques. Ces mesures renforceront la résilience organisationnelle, protégeront les biens essentiels et assureront la continuité dans l’atteinte des objectifs organisationnels.
Ensemble, ces initiatives des services internes renforcent la capacité du Secrétariat à assurer une surveillance crédible, à maintenir la confiance du public et à s’adapter aux nouvelles demandes. En améliorant la communication, la gouvernance, les capacités de l’effectif, la gestion numérique et de l’information ainsi que la résilience organisationnelle, ces initiatives favorisent directement l’atteinte des résultats organisationnels et renforcent la capacité de l’OSSNR à servir les Canadiens en toute efficacité.
Ressources prévues pour atteindre les résultats
Tableau 4 : Ressources prévues pour atteindre les résultats en ce qui a trait aux services internes pour l’exercice visé
Le tableau 4 fournit un résumé des dépenses prévues et des équivalents temps plein requis pour atteindre ces résultats.
Planification de l’attribution de marchés à des entreprises autochtones
Chaque année, les ministères du gouvernement du Canada sont tenus d’attribuer au moins 5 % de la valeur totale de leurs contrats à des entreprises autochtones.
Le Secrétariat de l’OSSNR a atteint cet objectif en 2024 2025 et, selon les prévisions, il continuera d’atteindre cet objectif au cours des prochaines années.
Les mesures visant à atteindre l’objectif obligatoire comprennent des mesures de formation continue et de sensibilisation à l’existence du Répertoire des entreprises autochtones destinées aux gestionnaires des centres de coûts ainsi qu’au personnel de l’approvisionnement.
Tableau 5 : Pourcentage des marchés attribués ou qu’il est prévu d’attribuer à des entreprises autochtones
Le tableau 5 présente les résultats actuels et réels ainsi que les résultats prévus et projetés quant au pourcentage total des marchés que l’organisme attribue à des entreprises autochtones.
Champ de déclaration de 5 %
Résultats réels de 2024-2025
Résultats prévus pour 2025-2026
Résultats projetés pour 2026-2027
Pourcentage total de marchés passés avec des entreprises autochtones
10%
5%
5%
Considérations à l’échelle du ministère
Principaux risques
Le principal risque organisationnel qui se pose au Secrétariat en 2026 2027 découle des contraintes en ressources qui ont été créées par l’examen exhaustif des dépenses (EED). En outre, ces réductions s’ajoutent aux demandes opérationnelles croissantes, à la complexité accrue des activités liées à la sécurité nationale et au renseignement ainsi qu’à un contexte d’enquête en continuelle expansion. Ensemble, ces pressions réduisent la souplesse de la plupart des fonctions de base et accroissent le risque que le Secrétariat ne soit plus en mesure d’offrir, à l’Office de surveillance, un soutien qui soit aussi profond, étendu et rapide qu’auparavant. Certes, les gains en efficience interne et le renforcement de la surveillance financière aideront à atténuer les répercussions, mais l’EED crée des pressions structurelles qui continueront d’influer sur le rendement opérationnel tout au long de la période de planification.
Les contraintes que l’EED impose sur le plan des ressources limitent également la capacité du Secrétariat à investir dans l’innovation ainsi que dans la modernisation et l’amélioration des processus permettant de garantir une surveillance de grande qualité. Compte tenu des conditions financières actuelles, il sera plus difficile d’améliorer les outils, les méthodologies et les pratiques, lesquels s’avèrent essentiels lorsqu’il s’agit de suivre le rythme d’activités de sécurité nationale et de renseignement dont la complexité ne cesse de s’intensifier. La situation limite la capacité du Secrétariat à adopter de nouvelles techniques d’analyse qui doivent miser sur des investissements accrus dans les technologies. Par conséquent, l’organisation doit réévaluer son engagement à fournir des examens opportuns et de grande qualité ainsi que des enquêtes indépendantes sur les plaintes, dans un contexte où un manque de souplesse risque de réduire sa capacité à moderniser ou à mettre en place des approches visant à améliorer l’efficacité sur le long terme.
La limitation des ressources aura une incidence directe sur la rapidité des enquêtes en 2026 2027. Ce risque est amplifié par l’augmentation considérable du nombre de plaintes reçues au cours des dernières années, principalement en raison des retards systémiques dans les processus de demande d’immigration. La forte augmentation du volume de cas exige un effort analytique, juridique et administratif considérable, ce qui, dans les conditions actuelles en matière de ressources, retardera le traitement des plaintes existantes et nouvelles. Sans possibilité d’accroître ses capacités, le Secrétariat fait face à des pressions accrues, dès lors qu’il s’agit de répondre aux attentes en matière d’accès rapide à la justice et d’appliquer rigoureusement les normes de service dans le cadre du travail d’enquête. De plus, on s’attend à ce que l’Office de surveillance et le Secrétariat soient tenus d’absorber une charge de travail supplémentaire importante venant de la responsabilité d’enquêter sur les plaintes liées à la sécurité nationale visant l’Agence des services frontaliers du Canada (ASFC). Cette mesure devrait entrer en vigueur en 2026 2027, mais le gouvernement n’a pas envisagé de ressources supplémentaires devant permettre à l’OSSNR de s’acquitter de cette charge de travail.
Au sein du Secrétariat de l’OSSNR et de l’Office de surveillance, les services juridiques sont fournis en interne étant donné que l’OSSNR doit fonctionner indépendamment du gouvernement. De plus, le ministère de la Justice du Canada (MJ) n’accepte pas volontiers de représenter l’OSSNR ou son Secrétariat dans les litiges devant les tribunaux, car le MJ se trouve souvent en position de confrontation avec l’OSSNR, lorsque celui ci effectue ses examens et ses enquêtes ou qu’il traite des dossiers de litige. Compte tenu de cette réalité opérationnelle et de son état de micro-organisation, le Secrétariat de l’OSSNR a traditionnellement eu recours, en fonction des besoins, à des contrats conclus avec des cabinets d’avocats externes pour la prestation de services de contentieux. Pour l’exercice 2026 2027, notre budget de F et E sera réduit, ce qui signifie qu’aucun financement n’a été affecté à la prestation externe de services de contentieux. La capacité de contentieux devra être absorbée en interne pour les affaires de contentieux existantes. Cette difficulté vaut également pour tout nouveau litige mettant en cause l’OSSNR ou son Secrétariat, qui pourrait être porté devant les tribunaux, y compris les litiges intentés par d’autres organisations du gouvernement fédéral contre l’OSSNR ou son Secrétariat. On assistera donc à une réduction correspondante de la capacité à fournir des services juridiques consultatifs en appui aux examens, aux enquêtes et aux services internes, ce qui aura une incidence sur la prestation des fonctions essentielles.
Dépenses et ressources humaines prévues
Cette section donne un aperçu des dépenses et des ressources humaines prévues du Secrétariat de l’OSSNR au cours des trois prochains exercices et compare les dépenses prévues de l’exercice 2026–2027 avec les dépenses réelles de l’exercice en cours et des exercices précédents.
Dépenses
Cette section présente un aperçu des dépenses prévues du ministère de 2023 2024 à 2028 2029.
Sommaire du rendement budgétaire
Tableau 6 Sommaire des dépenses de trois exercices pour les responsabilités essentielles et les services internes (en dollars)
Tableau 6 Sommaire des dépenses de trois exercices pour les responsabilités essentielles et les services internes (en dollars)
Le tableau 6 indique la somme d’argent dépensée par le Secrétariat de l’OSSNR au cours des trois derniers exercices pour s’acquitter de ses responsabilités essentielles et assurer la prestation de ses services internes. Les montants de l’exercice 2025-2026 sont prévus en fonction des dépenses à ce jour.
Responsabilités essentielles et services internes
Dépenses réelles de 2023-2024
Dépenses réelles de 2024-2025
Dépenses prévues pour 2025-2026
Examens en matière de sécurité nationale et de renseignement et enquêtes sur les plaintes
$9,110,398
$10,856,293/td>
$10,916,634
Total partiel
$9,110,398
$10,856,293
$10,916,634
Services internes
$10,535,328
$7,983,206
$8,628,304
Total
$19,645,726
$18,839,499
$19,544,937
Analyse des dépenses des trois derniers exercices
Bien que les dépenses prévues semblent avoir augmenté entre 2024 2025 et 2025 2026, il est probable, d’après les prévisions précédentes, que les chiffres réels pour 2025 2026 seront semblables ou inférieurs aux chiffres réels de 2024 2025. La diminution entre 2023 2024 et 2024 2025 est attribuable à un important projet d’infrastructure d’immobilisations qui a pris fin en 2023 2024, de sorte que les dépenses inhabituellement élevées dans les services internes ont cessé en 2023 2024. Nous constatons une augmentation graduelle des dépenses courantes de F et E, en particulier des salaires, en raison de la croissance de l’organisation et de la progression vers un état stable.
Tableau 7 Dépenses prévues au cours des trois prochains exercices pour les responsabilités essentielles et les services internes (en dollars)
Le tableau 7 présente les dépenses prévues par le Secrétariat de l’OSSNR au cours des trois prochaines années, par responsabilité essentielle et les dépenses sur les services internes.
Responsabilités essentielles et services internes
Dépenses prévues pour 2026-2027
Dépenses prévues pour 2027-2028
Dépenses prévues pour 2028-2029
Examens en matière de sécurité nationale et de renseignement et enquêtes sur les plaintes
$10,599,557
$10,293,901
$9,682,300
Total partiel
$10,599,557
$10,293,901
$9,682,300
Services internes
$7,838,879
$7,701,302
$7,456,666
Total
$18,438,436
$17,995,203
$17,138,966
Analyse des dépenses des trois prochains exercices
En raison de l’examen exhaustif des dépenses qui a été entrepris en 2025-2026, les dépenses diminueront au cours des trois prochains exercices conformément aux cibles prescrites par le Conseil du Trésor.
Cette section présente un aperçu du financement voté et législatif du ministère par rapport à ses responsabilités essentielles et à ses services internes. Pour en savoir plus sur les autorisations de financement, consulter les budgets et dépenses du gouvernement du Canada.
Graphique 1 : Financement approuvé (législatif et voté) pour une période de six exercices
Le graphique 1 résume le financement voté et législatif du ministère pour la période de 2023 2024 à 2028 2029.
Exercice
Total
Crédit votés
Postes législatives
2023–24
$24,388,394
$22,633,165
$1,755,229
2024–25
$19,458,632
$17,857,264
$1,601,368
2025–26
$20,425,774
$18,517,997
$1,907,777
2026–27
$18,438,436
$16,389,075
$2,049,361
2027–28
$17,995,203
$15,962,458
$2,032,745
2028–29
$17,138,966
$15,274,167
$1,864,799
Analyse du financement législatif et voté pour une période de six exercices
En raison de l’examen exhaustif des dépenses qui a été entrepris en 2025-2026, les dépenses diminueront au cours des trois prochains exercices conformément aux cibles prescrites par le Conseil du Trésor.
Pour en savoir plus sur les crédits ministériels du Secrétariat de l’OSSNR, consultez le 2026-27 Main Estimates.
État condensé prospectif des opérations
L’état des résultats condensé prospectif donne un aperçu des opérations du Secrétariat de l’OSSNR de 2025 2026 à 2026 2027.
Tableau 8 : État des résultats condensé prospectif pour l’exercice terminé le 31 mars 2027 (en dollars)
Le tableau 8 résume les charges et les revenus affectant le coût de fonctionnement avant le financement du gouvernement et les transferts pour la période de 2025 2026 à 2026 2027. Les montants prévus et projetés dans le présent état des opérations ont été préparés selon la méthode de la comptabilité d’exercice. Les montants prévus et projetés qui sont présentés dans d’autres sections du Plan ministériel ont été établis selon la méthode de comptabilité axée sur les dépenses. Les montants peuvent donc différer.
Renseignements financiers
Résultats prévus pour 2025 2026
Résultats projetés pour 2026 2027
Différence (prévus moins projetés)
Total des charges
$22,205,341
$21,038,245
$1,167,095
Total des revenus
$0
$0
$0
Coût de fonctionnement net avant le financement du gouvernement et les transferts
$22,205,341
$21,038,245
$1,167,095
Analyse des résultats prévus et projetés
La réduction des dépenses résulte des coupes appliquées dans le cadre de l’Examen exhaustif des dépenses.
Cette section présente un aperçu des ressources humaines réelles et prévues du ministère pour la période de 2023 2024 à 2028 2029.
Tableau 9 : Ressources humaines réelles pour les responsabilités essentielles et les services internes
Le tableau 9 fournit un résumé des ressources humaines, en équivalents temps plein, associées aux responsabilités essentielles et aux services internes du Secrétariat de l’OSSNR pour les trois derniers exercices. Les ressources humaines pour l’exercice sont prévues en fonction des données de l’exercice à ce jour.
Responsabilités essentielles et services internes
Nombre d’équivalents temps plein réels pour 2023-2024
Nombre d’équivalents temps plein réels pour 2024-2025
Nombre d’équivalents temps plein prévus pour 2025-2026
Examens en matière de sécurité nationale et de renseignement et enquêtes sur les plaintes
51
58
69
Total partiel
51
58
69
Services internes
24
29
31
Total
75
87
100
Analyse des ressources humaines des trois derniers exercices
Au cours des trois derniers exercices, les niveaux d’équivalents temps plein (ETP) du Secrétariat sont demeurés relativement stables, ce qui reflète une planification constante de l’effectif appelé à soutenir l’exercice du mandat. Au cours de cette période, les niveaux de dotation ont été maintenus grâce à un recrutement ciblé et à un faible roulement, ce qui a permis à l’organisation de maintenir sa capacité de base tout en continuant d’acquérir une expertise spécialisée dans les fonctions d’examen et d’enquête, et les activités organisationnelles. Les demandes opérationnelles et la complexité des cas pris en charge ont continué de croître, ce qui témoigne de l’importance de maintenir un effectif qualifié et stable. Bien que la dotation soit demeurée constante tout au long de 2025 2026, le Secrétariat prévoit une pression accrue sur les niveaux d’effectif à compter de 2026 2027 à mesure que les nouvelles contraintes budgétaires entreront en vigueur.
Tableau 10 : Sommaire de la planification des ressources humaines pour les responsabilités essentielles et les services internes
Le tableau 10 présente des renseignements sur les ressources humaines, en équivalents temps plein, pour les responsabilités essentielles et les services internes du Secrétariat de l’OSSNR prévus au cours des trois prochains exercices.
Responsabilités essentielles et services internes
Nombre
d’équivalents temps
plein prévus en
2026-2027
Nombre d’équivalents temps plein prévus en
2027-2028
Équivalents temps plein prévus en 2028-2029
Examens en matière de sécurité nationale et de renseignement et enquêtes sur les plaintes
54
54
54
Total partiel
54
54
54
Services internes
31
31
31
Total
85
85
85
Analyse des ressources humaines pour les trois prochains exercices
Dans le contexte de l’examen exhaustif des dépenses (EED), l’organisation devait entreprendre un examen de ses niveaux d’effectif prévus afin d’atteindre les cibles financières établies à l’externe. Par conséquent, certains postes seront abolis et des mesures de réduction de la taille de l’effectif seront mises en œuvre. Ces mesures seront appliquées au cours de la première année de l’horizon de planification (2026 2027), afin de respecter les niveaux de dépenses requis et de stabiliser les équivalents temps plein prévus pour les années subséquentes. L’organisation continue de gérer ces répercussions tout en maintenant les éléments essentiels qui lui permettront d’exercer son mandat.
Dépenses fiscales fédérales
Le Plan ministériel du Secrétariat de l’OSSNR ne comprend pas de renseignements sur les dépenses fiscales.
Il est possible de recourir au système fiscal pour atteindre des objectifs de politique publique en appliquant des mesures spéciales, comme de faibles taux d’imposition, des exemptions, des déductions, des reports et des crédits. Le ministère des Finances Canada publie chaque année des estimations et des projections du coût de ces mesures dans le Rapport sur les dépense fiscales fédérales.
Le présent rapport fournit aussi des renseignements généraux détaillés sur les dépenses fiscales, dont des descriptions, des objectifs, des données historiques et des renvois aux programmes de dépenses fédérales connexes ainsi qu’aux évaluations et aux résultats de l’ACS Plus liés aux dépenses fiscales.
Renseignements ministériels
Profil du ministère
Ministre de tutelle : Le très honorable Mark Carney, premier ministre du Canada
Administrateur général : Charles Fugère, directeur général
Portefeuille ministériel : Bureau du Conseil privé
Instrument habilitant : Loi sur l’Office de surveillance des activités en matière de sécurité nationale et de renseignement
Année d’incorporation et de création : 2019
Coordonnées de l’organisation
Adresse postale :
Secrétariat de l’Office de surveillance des activités en matière de sécurité nationale et de renseignement Case postale 2430, succursale B
Autorisation donnée par le Parlement d’effectuer des paiements sur le Trésor.
budgetary expenditures(dépenses budgétaires)
Dépenses de fonctionnement et en capital; paiements de transfert à d’autres ordres de gouvernement, à des ministères ou à des particuliers; et paiements à des sociétés d’État.
core responsibility(responsabilité essentielle)
Fonction ou rôle permanent exercé par un ministère. Les intentions du ministère concernant une responsabilité essentielle se traduisent par un ou plusieurs résultats ministériels auxquels le ministère cherche à contribuer ou sur lesquels il veut avoir une influence.
Plan ministériel connexe(plan ministériel)
Exposé des plans et du rendement attendu d’un ministère qui reçoit des crédits parlementaires. Les plans ministériels couvrent une période de trois ans et sont habituellement présentés au Parlement au printemps.
departmental result(résultat ministériel)
Effet ou résultat que vise un ministère. Un résultat ministériel échappe généralement au contrôle direct des ministères, mais il devrait être influencé par les résultats des programmes.
departmental result indicator (indicateur de résultat ministériel)
Mesure quantitative des progrès réalisés par rapport à un résultat ministériel.
departmental results framework(cadre ministériel des résultats)
Cadre qui établit un lien entre les responsabilités essentielles et les résultats ministériels ainsi que les indicateurs de résultat ministériel d’un ministère.
Rapport sur les résultats ministériels(rapport sur les résultats ministériels)
Rapport qui présente les réalisations réelles d’un ministère par rapport aux plans, aux priorités et aux résultats attendus énoncés dans le Plan ministériel correspondant.
full‑time equivalent(équivalent temps plein)
Mesure utilisée pour représenter une année-personne complète d’un employé dans le budget ministériel. Pour un poste donné, le nombre d’équivalents temps plein représente le rapport entre le nombre d’heures travaillées par une personne, divisé par le nombre d’heures normales prévues dans sa convention collective.
gender-based analysis plus (GBA Plus)(analyse comparative entre les sexes plus [ACS Plus])
Est un outil analytique servant à l’élaboration de politiques, de programmes et d’autres initiatives adaptés et inclusifs. Il s’agit d’un processus permettant de comprendre qui est impacté par l’enjeu ou l’occasion abordée par l’initiative; de déterminer comment l’initiative pourrait être adaptée aux différents besoins des personnes les plus impactées; de même que d’anticiper et de lever les obstacles empêchant d’accéder à l’initiative ou d’en bénéficier. L’ACS Plus est une analyse intersectionnelle qui va au-delà des différences biologiques (sexe) et socioculturelles (genre), pour prendre en compte d’autres facteurs tels que l’âge, le handicap, l’éducation, l’ethnicité, la situation économique, la géographie (y compris la ruralité), la langue, la race, la religion et l’orientation sexuelle.
L’utilisation de l’ACS Plus implique d’adopter dans notre travail une approche qui tienne compte du genre et de la diversité. Prendre en compte tous les facteurs identitaires intersectionnels dans le cadre de l’ACS Plus, pas seulement le sexe et le genre, est un engagement du gouvernement du Canada.
Initiative dans le cadre de laquelle deux ministères fédéraux ou plus reçoivent du financement dans le but d’atteindre un résultat commun, souvent associé à une priorité du gouvernement.
entreprise autochtone (Indigenous business)
Les exigences relatives à la vérification des entreprises autochtones aux fins du rapport sur les résultats ministériels sont présentées sur le site Web de Services aux Autochtones Canada Mandatory minimum 5% Indigenous procurement target website.
non‑budgetary expenditures(dépenses non budgétaires)
Autorisations non budgétaires comprenant des opérations sur l’actif et le passif pour des prêts, des placements et des avances ou des comptes à fins déterminées, établis en vertu de lois particulières ou d’autorisations non législatives dans le budget des dépenses et ailleurs. Les opérations non budgétaires sont des dépenses et des rentrées liées aux créances du gouvernement envers des tiers et à ses obligations à l’égard de ces derniers. Les opérations non budgétaires incluent l’ensemble des opérations portant sur les prêts, les investissements et les avances de fonds; en comptant et en comptes débiteurs; en fonds publics reçus ou perçus à des fins admises; et tout autre actif et responsabilité. Les autres biens ou obligations, qui ne sont pas définis de façon précise dans les codes d’autorisations G à P, doivent être enregistrés sous un code R, qui est le code d’autorisation résiduel pour tous les autres biens et obligations.
performance (rendement)
Utilisation qu’une organisation a faite de ses ressources en vue d’obtenir ses résultats, mesure dans laquelle ces résultats se comparent à ceux que l’organisation souhaitait obtenir, et mesure dans laquelle les leçons retenues ont été cernées.
performance indicator(indicateur de rendement)
Moyen qualitatif ou quantitatif de mesurer un extrant ou un résultat en vue de déterminer le rendement d’un ministère, d’un programme, d’une politique ou d’une initiative par rapport aux résultats attendus.
plan(plan)
Exposé des choix stratégiques qui montre comment un ministère entend réaliser ses priorités et obtenir les résultats connexes. De façon générale, un plan explique la logique qui sous-tend les stratégies retenues et tend à mettre l’accent sur des mesures qui se traduisent par des résultats attendus.
planned spending(dépenses prévues)
En ce qui a trait au Plan ministériel et au Rapport sur les résultats ministériels, montants présentés dans le Budget principal des dépenses.
Un ministère est censé être au courant des autorisations qu’il a demandées et obtenues. La détermination des dépenses prévues relève du ministère, et ce dernier doit être en mesure de justifier les dépenses et les augmentations présentées dans son Plan ministériel et son Rapport sur les résultats ministériels.
program(programme)
Services et activités, pris séparément ou en groupe, ou une combinaison des deux, qui sont gérés
ensemble au sein d’un ministère et qui portent sur un ensemble déterminé d’extrants, de résultats ou
de niveaux de services.
program inventory(répertoire des programmes)
Compilation de l’ensemble des programmes du ministère qui décrit la manière dont les ressources sont organisées pour s’acquitter des responsabilités essentielles du ministère et atteindre ses résultats prévus.
result(résultat)
Conséquence attribuable en partie aux activités d’un ministère, d’une politique, d’un programme ou d’une initiative. Les résultats ne relèvent pas d’un ministère, d’une politique, d’un programme ou d’une initiative unique, mais ils s’inscrivent dans la sphère d’influence du ministère.
statutory expenditures(dépenses législatives)
Dépenses approuvées par le Parlement à la suite de l’adoption d’une loi autre qu’une loi de crédits. La loi précise les fins auxquelles peuvent servir les dépenses et les conditions dans lesquelles elles peuvent être effectuées.
target (cible)
Niveau mesurable du rendement ou du succès qu’un ministère, un programme ou une initiative prévoit atteindre dans un délai précis. Une cible peut être quantitative ou qualitative.
voted expenditures(dépenses votées)
Dépenses approuvées annuellement par le Parlement par une loi de crédits. Le libellé de chaque crédit énonce les conditions selon lesquelles les dépenses peuvent être effectuées.
Review of Operational Collaboration between the Communications Security Establishment (CSE) and the Canadian Security Intelligence Service (CSIS): Report
Examen portant sur la collaboration opérationnelle entre le Centre de la sécurité des télécommunications (CST) et le Service canadien du renseignement de sécurité (SCRS)
Le Centre de la sécurité des télécommunications (CST) et le Service canadien du renseignement de sécurité (SCRS) sont deux des principaux piliers des activités de collecte de renseignement au Canada. Par conséquent, une collaboration efficace entre les deux organismes est essentielle pour assurer la sécurité nationale. Il importe de se montrer apte à envisager les activités des deux organismes comme allant de pair, même s’il existe une différence fondamentale entre le mandat du SCRS, lequel autorise la collecte et l’échange d’information sur les Canadiens, et le mandat du CST, qui interdit de diriger des activités vers des Canadiens.
Les organismes predecesseurs de l'OSSNR ne disposaient pas d'un mandat leur permettant de proceder a des examens touchant plusieurs ministeres. Le present rapport fait suite au premier examen portant s.ur la collaboration entre le CST et le SCRS a donner acces a l'information des deux organismes et a permettre l'examen d'un echantillon d'echanges d'information et d'activites operationnelles menees conjointement par ces deux entites. En outre, l'examen a permis d'analyser de l'information concernant la collaboration entre le CST et le SCRS relativement aux mesures de reduction de la menace (MRM) du SCRS. Ainsi, en realisant le present examen, l'OSSNR a repondu a son obligation de faire rapport annuellement sur un aspect des MRM du SCRS, conformement aux dispositions du paragraphe 8(2) de la Loi sur l'Office de surveillance en matiere de securite nationale et de renseignement. Loi sur l’Office de surveillance des activités en matière de sécurité nationale et de renseignement to review an aspect of CSIS’s TRMs.
Collaboration opérationnelle
Demande d'assistance du SCRS
CSE executes CSIS RFAs under the assistance aspect of its mandate provided by section 20 of the Loi sur le Centre de la sécurité des télécommunications (CSE Act). NSIRA found a lack of information sharing and proactive planning on behalf of CSE and CSIS and recommended some procedural changes to improve information flow, transparency, and accountability of CSE’s execution of CSIS’s authorities and powers.
Opérations conjointes
C’est dans le cadre d’opérations conjointes que les ministères travaillent de concert contre les menaces communes au titre de leurs mandats respectifs et des autorisations législatives qui en découlent. Toutefois, il faut tenir compte d’une nette distinction entre le mandat du SCRS, lequel autorise la collecte d’information sur les Canadiens, et le mandat du CST, à qui il est interdit d’exercer des activités qui visent des Canadiens en vertu du paragraphe 22(1) de la Loi sur le CST. L’OSSNR a constaté que le CST avait omis de prendre en compte et d’atténuer le risque élevé de ciblage de Canadiens lorsqu’il travaille avec le SCRS. Ainsi, l’OSSNR a recommandé que les deux organismes s’engagent dans une collaboration accrue lorsqu’il s’agit de planifier les opérations conjointes, et que le CST réalise des évaluations des risques et de l’extranéité qui se concentrent davantage sur le respect des dispositions lui interdisant de cibler des Canadiens lorsqu’il collabore avec le SCRS.
Échanges d’information
Pistes fournies par le SCRS
Le SCRS a recours aux messages contenant des pistes fournies par le SCRS (PFS) pour communiquer de l’information que le CST pourrait juger pertinente aux fins de ses activités de renseignement étranger. Ces messages contiennent un vaste éventail d’information, notamment de l’information au sujet de Canadiens, et il arrive que le SCRS formule une demande d’intervention dans la foulée de la communication d’information. L’OSSNR a constaté que le processus faisant appel aux PFS ne disposait pas de structures de gouvernance et de responsabilisation adéquates, ce qui crée le risque que le CST en arrive à faire du rétrociblage. Le rétrociblage est le moyen par lequel le CST exerce des activités d’enquête SIGINT sur une cible étrangère dans le but d’obtenir de l’information sur un Canadien qui est en contact avec cette cible étrangère, ce qui revient à mener des activités qui ciblent des Canadiens. L’OSSNR recommande que les deux organismes mettent en place des politiques, des procédures ainsi que des formations destinées aux analystes de sorte à normaliser les mesures de communication et de réception des PFS. L’OSSNR recommande également que le SCRS cesse de formuler des demandes ayant trait à des Canadiens par l’intermédiaire du processus faisant appel aux PFS.
Furthermore, NSIRA found that CSE’s application of incidental collection provisions may not be appropriate in situations where CSE knows there is a Canadian nexus to the foreign intelligence lead, and where it knows it is likely to collect Canadian information in pursuing the lead. NSIRA recommended that CSE reconsider how it manages the collection, retention, and reporting of specific Canadian information when it has advance knowledge of this information, given the protections of the Charte canadienne des droits et libertés.
NSIRA found one case of non-compliance with the law further to a CLI. In this case, CSIS sent CSE a CLI accompanied by [**redacted**] of a Canadian’s device. CSE analyzed [**redacted**] of the device, with the intent to obtain foreign intelligence information from it. NSIRA found this contravened CSE’s prohibition against directing its activities at Canadians and recommended that CSE clearly articulate in its policy that conducting analysis on Canadian information to identify information of foreign intelligence value is prohibited.
Soucie externe des rapports exceptionnels
Dans le cas de la boucle des rapports exceptionnels, le CST sert de vecteur entre les partenaires étrangers et le SCRS pour ce qui a trait à l'acheminement de rapports SIGINT venant d'organismes étrangers ayant directement ciblé des Canadiens. Certains de ces rapports reviennent pour être ainsi récupérés par le CST au titre du volet « renseignement étranger » de son mandat. Le CST utilise l'intégralité du rapport, plutôt que d'utiliser uniquement l'information ayant une valeur de renseignement étranger. Ainsi, l'OSSNR a constaté que cette pratique était non conforme à la loi compte tenu du fait qu'il est interdit au CST de diriger ses activités vers des Canadiens. L'OSSNR a recommandé que le SCRS ne communique et que le CST n'utilise que les pistes contenues dans les rapport qui ont trait uniquement aux entités étrangères.
L'outil de protection de l'entité
Pour ce qui concerne le processus des PFS et la boucle des rapports exceptionnels, le CST possède, dans sa base de données de ciblage, l'outil de protection de l'entité pouvant être appliqué aux identifiants canadiens. En outre, cet outil permet de prévenir le ciblage de l'identifiant qui pourrait survenir ultérieurement. Or, l'OSSNR a constaté que cet outil n'était pas systématiquement employé et a recommandé de codifier son utilisation dans le texte d'une politique.
Mesures de réduction de la menace
Le SCRS consulte fréquemment le CST avant d'appliquer des mesures de réduction de la menace (MRM), comme l'exige le paragraphe 12.1(3) de la Loi sur le SCRS. Ce type de consultation a lieu pendant les étapes de planification générale et d'approbation d'une MRM. Or, l'OSSNR a appris que le CST avait exprimé une préférence pour une consultation plus détaillée devant avoir lieu plus tard, pendant le processus de MRM, consultation que le SCRS n'a pourtant pas engagée. Ainsi, l'OSSNR a recommandé que le SCRS mène ce type de consultation détaillée.
L'OSSNR a aussi examiné une situation où une MRM du SCRS était appelée à servir de complément à une cyberopération active (COA) du CST. L'OSSNR a constaté que le CST n'avait pas avisé le SCRS suffisamment rapidement au sujet d'un incident relatif à la conformité en lien avec sa COA. L'OSSNR a recommandé ce qui suit : lorsqu'il relève des incidents de non-conformité qui se produisent dans le cadre de ses propres activités et que celles-ci débordent dans la sphère des MRM, le CST devrait en aviser le SCRS.
Relation entre le CST et le SCRS
L’OSSNR a constaté que dans une opération, le CST n’avait pas coopéré efficacement avec le SCRS, ce qui a donné lieu à une occasion ratée de promouvoir, par la collaboration intérieure, les objectifs du Canada en matière de renseignement. Le fait que le CST ne favorise pas suffisamment la collaboration entre partenaires nationaux, comme en témoigne cette opération, est le reflet d’un problème plus répandu. Comme le CST dispose d’une expertise technique unique, sa prédisposition à travailler avec ses partenaires nationaux constituerait un facteur essentiel pour la réussite des activités canadiennes. Si le CST ne tient pas effectivement compte de l’ampleur du rendement opérationnel dont le Canada pourrait bénéficier grâce aux possibilités de collaboration entre partenaires nationaux, le Canada risque de passer à côté d’occasions de répondre aux objectifs en matière de renseignement.
INTRODUCTION
Fondements législatifs
This review was conducted under the authority of section 8(1)(a) and section 8(2) of the Loi sur l’Office de surveillance des activités en matière de sécurité nationale et de renseignement. This review satisfies NSIRA’s annual legislative requirement to review an aspect of CSIS’s performance of its Threat Reduction Measures (TRMs).
Portée de l’examen
This review considered operational collaboration between the Communications Security Establishment (CSE) and the Canadian Security Intelligence Service (CSIS). Unless otherwise specified, CSE’s reviewed activities were conducted under the foreign intelligence authorities found at section 16 of the Loi sur le Centre de la sécurité des télécommunications (CSE Act) and associated Ministerial Authorizations.
L’OSSNR a cherché à comprendre comment et en quelles circonstances le CST et le SCRS collaboraient. Pour ce faire, l’OSSNR a examiné deux des principales méthodes de collaboration s’appliquant au contexte des opérations : la collaboration au titre du volet « assistance » du mandat du CST et la collaboration que les deux organismes ont apportée au titre de leurs mandats respectifs. De plus, l’OSSNR a examiné deux types d’échange d’information : les pistes fournies par le SCRS (PFS) et la communication de rapports exceptionnels. Par ailleurs, l’OSSNR a évalué nombre d’éléments, notamment les structures de gouvernance et la conformité à la loi.
L’OSSNR a également examiné la collaboration entre les organismes dans le contexte de la prise de MRM par le SCRS. En outre, l’OSSNR s’est penché sur les consultations que le SCRS a tenues avec le CST dans le cadre du régime des MRM, de même que sur un cas où une MRM du SCRS a servi de complément à une cyberopération active (COA) menée par le CST.
Enfin, l’OSSNR s’est basé sur l’information recueillie pendant le déroulement de l’examen pour formuler des commentaires sur le lien de collaboration entre le CST et le SCRS.
La période visée par le présent examen s’étend du $1^{er}$ janvier 2016 au 30 septembre 2021, bien que des informations produites avant ou après cette période puissent avoir été prises en compte.
Méthodologie
Tout au long du présent examen, l’OSSNR a eu recours à un vaste éventail de méthodes, notamment l’analyse de documents, les exposés et les démonstrations techniques, les accès directs et indirects aux systèmes et registres, et les entrevues avec certains employés du CST et du SCRS.
Énoncés généraux
L'OSSNR constate que dans !'ensemble, ses atterites sur le plan de la reactivite du
CST en cours d'examen n'ont pas ete satisfaites. Le CST a tarde a repondre aux
demandes d'information de l'OSSNR et a remis en question l'acces de l'OSSNR a
!'information. Le CST a apporte des ameliorations dans les dernieres e'tapes de
!'examen, en favorisant la participation franche et ouverte du personnel operationnel
du CST. not met. CSE delayed responding to NSIRA information requests and challenged NSIRA’s access to information. CSE made improvements in the review’s final stages including by facilitating candid and open participation of CSE operational staff.
NSIRA found that the requirements for the verification of requested CSE information for this review were partially met. CSE facilitated technical verification sessions for NSIRA staff, with the ability to test information and statements provided over the course of the review in certain CSE repositories and systems. While NSIRA was satisfied with CSE’s facilitation of the verification exercise, some of the results of the queries performed by NSIRA did not align with the information provided by CSE.
NSIRA found that overall, its expectations for responsiveness by CSIS during this review were met. While there were some delays with CSIS’s provision of information, CSIS liaison representatives and all operational staff with whom NSIRA engaged were professional, candid, and transparent. CSIS often proactively provided relevant information that allowed NSIRA to obtain the facts and contextual information it needed to support its review.
NSIRA found that the requirements for the verification of requested CSIS information for this review were met. NSIRA had direct access to CSIS systems and repositories, and, therefore, was able to corroborate information in real time. As well, documentation within repositories supported statements made to NSIRA by CSIS staff in briefings and interviews.
CONTEXTE
Les organismes prédécesseurs de l’OSSNR ne disposaient pas d’un mandat leur permettant de procéder à des examens touchant plusieurs ministères. Le présent examen portant sur la collaboration entre le CST et le SCRS est donc le premier à ouvrir l’accès à l’information des deux organismes, permettant ainsi d’analyser ladite collaboration depuis la perspective de l’un et de l’autre. Il s’agit également du premier examen de la collaboration entre le CST et le SCRS en dehors du contexte du volet assistance du CST. En l’occurrence, l’examen a porté sur la collaboration dans le contexte d’opérations où le CST et le SCRS ont coopéré au titre de leurs mandats respectifs.
La possibilité d’aborder les activités des deux organismes hors du contexte du volet assistance est importante, compte tenu des différences fondamentales entre le mandat du SCRS, lequel autorise la collecte et l’échange d’information sur les Canadiens, et le mandat du CST, qui interdit de diriger des activités vers des Canadiens en vertu du paragraphe 22(1) de la Loi sur le CST. Dans le contexte où le CST prête assistance au SCRS en vertu de son mandat d’assistance, ces différences n’ont aucune incidence dans la mesure où ce sont les pouvoirs du SCRS qui s’appliquent. Toutefois, il est clair que lesdites différences ont une incidence sur d’autres aspects de la collaboration opérationnelle. Ainsi, le présent examen a été le premier à évaluer les importants risques en matière de conformité qui découlent des différences entre le CST et le SCRS sur le plan des pouvoirs et des contraintes.
CONSTATATIONS, ANALYSE ET RECOMMANDATIONS
Collaboration dans le cadre d’opérations
Le CST et le SCRS collaborent en fonction de deux mécanismes : 1) les demandes d’assistance (DA) venant du SCRS, et 2) ce que l’OSSNR appelle les opérations conjointes. L’OSSNR a donc procédé à l’examen approfondi de deux opérations faisant suite à une DA et d’une autre constituant une opération conjointe.
Demande d'assistance
Le volet assistance du mandat du CST est énoncé à l’article 20 de la Loi sur le CST. En vertu de cet article, le CST est autorisé à fournir une assistance technique et opérationnelle aux organismes fédéraux chargés de l’application de la loi et de la sécurité, aux Forces canadiennes et au ministère de la Défense nationale. Dans le contexte où l’assistance est accordée, le paragraphe 25(1) de la Loi sur le CST octroie au CST les mêmes pouvoirs que ceux dont jouit l’organisme demandeur d’assistance et assujettit le CST aux mêmes contraintes que celles qui sont imposées à l’organisme demandeur, ce qui inclut les pouvoirs et contraintes énoncés dans les mandats.
La politique du CST régit le volet assistance du mandat du CST. Elle englobe donc l’assistance fournie au SCRS. Cette politique nécessite que le SCRS remplisse un formulaire de DA dans lequel doivent figurer les détails concernant les autorisations légales en vertu desquelles la demande est formulée, notamment les mandats ou d’autres documents faisant état de ces autorisations, ainsi que la portée des activités que l’on demande d’exercer. La politique du CST exige qu’un plan opérationnel soit préparé de sorte à traduire ces demandes en « activités opérationnelles réalisables ».
Constatation 1 : L'OSSNR a constate que le CST ne communiquait pas regulierement ses plans operationnels ni ses evaluations de risques connexes au SCRS lorsqu'il exercait .des activites en vertu des autorisations du SCRS. En l'occurrence, le SCRS pourrait ne pas etre en mesure d'effectuer une evaluation approfondie des activites du CST pour ce qui a trait a la conformite.
According to CSE policy, its operational plans drafted further to an RFA must. consolidate all authorities and stakeholders, define the permissible activities, outline roles and responsibilities, and establish mandatory processes. In practice, these plans contain details of the precise actions CSE will undertake to satisfy the RFA, and the mechanism by which warrant conditions will be respected. Further, certain operational plans also articulate actions CSIS will take throughout the operation. As part of the planning process, CSE must also assess the risks of the requested activities.
CSE does not routinely provide their operational plans or risk assessments to CSIS. Without access to these documents, CSIS may not be able .to confirm whether CSE actions comply with CSIS authorities as it may not be privy to, or have a record of, the precise actions CSE plans to undertake under the RFA. Furthermore, when operational plans account for activities to be. conducted by CSIS in support of the assistance, a failure to share this document could culminate in a misunderstanding of roles and responsibilities.
In September 2022, CSIS noted that the current RFA system is often plagued with delays as the departments struggle to determine whether the technology that CSE proposes to use is compatible with the enabling CSIS authority. Sharing proposed CSE operational plans at the outset would serve to bolster CSIS’s understanding of CSE’s technologies and allow CSIS to comment on the proposed technologies. This may further reduce delays by allowing CSIS to develop precedent on CSE technologies and their relationships to CSIS authorities.
Recommandation 1 : L’OSSNR recommande que le CST communique ses plans opérationnels ainsi que le résultat des évaluations de risques connexes au SCRS avant de s’engager dans les opérations menées suivant les pouvoirs du SCRS.
CASE STUDY: Operation [**redacted**] Warranted Section 12 Investigation
Operation [**expurgé**] (see Annex A), carried out under sections 12 and 21 of the Loi sur le Service canadien du renseignement de securite (CSIS Act), was designed to collect intelligence on [**expurgé**]. After obtaining a Federal Court warrant, CSIS submitted an RFA to CSE to conduct SIGINT collection on the target, [**expurgé**].
Constatation 2 : L’OSSNR a conclu que la collaboration opérationnelle étroite a créé les conditions appropriées pour que le SCRS puisse surveiller les activités d’aide du CST afin d’en assurer la conformité aux conditions du mandat.
The warrants that authorized CSIS [**expurgé**] required that CSIS verify [**expurgé**] before a full collection of information could happen. To conduct [**expurgé**] CSIS has a standard [**expurgé**] collection procedure, [**expurgé**][**expurgé**] When CSIS has reasonable grounds to believe [**expurgé**] the full collection of information [**expurgé**] can proceed. The warrant requires that this review be conducted by a “designated Service employee.”
In this case, as CSIS’s [**expurgé**] procedure differed from CSE’s standard approach to [**expurgé**], CSE and CSIS engaged in detailed communications so that CSIS could confirm warrant conditions were respected. Further, to fulfill the “designated Service employee” requirement, a CSIS employee physically attended CSE premises to review collected [**expurgé**] and confirm that there were reasonable grounds to believe that [**expurgé**].
Additional in-depth communication and cooperation between operational teams that reinforced compliance was evident. For example, the RFA required that before [**expurgé**] CSE had to obtain written permission from the CSIS designated employee. This practice compelled regular and consistent communication between the two departments that assisted in ensuring warrant conditions were respected.
Recommandation 2 : NSIRA recommends that when CSIS engages CSE for assistance with the execution of warranted powers, a CSIS employee be involved to ensure compliance in CSE’s collection activities until the request for assistance has terminated.
Constatation 3 : L’OSSNR a constaté que le SCRS avait omis de soumettre en temps opportun une demande d’assistance actualisée au CST, lorsqu’il a cherché à obtenir de nouveaux pouvoirs conférés par mandat.
Constatation 4: L’OSSNR a constaté que le CST et le SCRS ne se s’étaient engagés conjointement dans aucune enquête relativement à un incident de non-conformité ni dans aucune mesure d’évaluation ou de contrôle concernant cet incident.
L’omission de veiller à ce qu’une nouvelle DA soit approuvée lorsqu’un nouveau mandat a été délivré a donné lieu à un incident de non-conformité de la part du CST et à une perte importante sur le plan de la collecte de renseignement pour le SCRS.
CSIS obtained warranted powers on the target valid from [**expurgé**] to [**expurgé**] and then subsequently from [**expurgé**] to [**expurgé**]. After receiving the initial set of warrants, CSIS submitted an RFA to CSE that was valid until the warrants’ expiry on [**expurgé**]. When CSIS obtained the second set of warrants, it failed to provide CSE with an updated RFA until [**expurgé**]. This meant that while a warrant existed for collection on the target, CSE did not have an active RFA in place authorizing it to collect on the target between [**expurgé**] et en [**expurgé**].
CSE experienced a compliance incident with respect to the initial RF A. The CSIS warrants allowed for requests to foreign partners to collect on. the target while they were outside Canada. Such a request was made to [**expurgé**] SIGINT collection agency, [**expurgé**] CSE explained that despite having submitted a request to cease collection at the expiry of the first set of warrants, [**expurgé**] tools used for this collection at the time were experiencing technical issues that it suspects caused the incident.
While a valid warrant existed at the time of [**expurgé**] collection, as an RFA was not in place to cover these dates, CSE submitted a request to have the collected information purged from relevant systems, with a CSIS employee copied on the correspondence. According to CSE, this was the only means by which CSIS was informed of the incident and CSE’s response. CSIS indicated that it had no record of any compliance incidents on the file and that no evidence exists that any investigation of the compliance incident took place independently by CSIS or concurrently between CSIS and CSE.
Recommandation 3 : L’OSSNR recommande que le SCRS adopte un processus faisant en sorte que les demandes d’assistance qui sont requises soient soumises au CST le plus tôt possible dès lors que les pouvoirs conférés par mandat ont été acquis.
Recommandation 4 : NSIRA recommends that when working under a request for assistance CSIS and CSE develop a framework for joint investigation of potential compliance incidents.
CASE STUDY: Operation [**expurgé**] Warranted Section 16 Operation
Operation [**expurgé**] (see Annex A) was carried out under section 16 of the CSIS Act After obtaining a Federal Court warrant, CSIS submitted an RFA to CSE, [**expurgé**]
Constatation 5 : L’OSSNR a constaté que le CST et le SCRS n’avaient pas mis en place un cadre opérationnel efficace devant s’appliquer à leurs activités de collecte. Cette absence de cadre a donné lieu à deux occurrences de non-conformité aux directives de la Cour fédérale.
The Federal Court authorized [**expurgé**] warrant [**expurgé**] the Federal Court authorized the operation with the direction that [**expurgé**] it was permitted to ask permission [**expurgé**]. However, [**expurgé**] not permitted [**expurgé**]
However, on two occasions, [**expurgé**] leading to compliance incidents with the CSIS warrant. These incidents can largely be attributed to a disconnect in CSE and CSIS’s understanding of the authority granted by the Federal Court. These compliance incidents have been briefed to the Federal Court.
The issues underpinning the compliance incidents began in [**expurgé**]. CSIS informed the Court [**expurgé**]. CSE misunderstood this to mean[**expurgé**] now permitted to [**expurgé**] for its own [**expurgé**] intelligence purposes. CSE communicated this [**expurgé**] without CSIS’s knowledge. CSIS understood correctly that this new process had no impact on [**expurgé**] for its own [**expurgé**] intelligence mandate.
Pendant pres de [**expurgé**] aucun des organismes n'a releve cet ecart sur le plan de l'interpretation. Ce n'est qu'en [**expurgé**], lorsque le CST a mis a la disposition du
SCRS le resume [**expurgé**] que le Service a compris
que le CST exercait ses activites malgre une mauvaise comprehension des pouvoirs
applicables. [**expurgé**]. It was not until [**expurgé**], when CSE shared with CSIS a summary of [**expurgé**] that CSIS realized CSE was operating under a false understanding of the authorities.
During the period under review, the only materials to govern [**expurgé**] were the initial RFA seeking CSE’s assistance, a [**expurgé**] CSE operational plan, [**expurgé**]. CSE’s operational plan was not shared with CSIS and CSIS did not draft any other policy instrument to guide the operation. Further, there was no formal agreement in place between CSE, CSIS, [**expurgé**] setting out the procedures to govern the execution of [**expurgé**].
Absent a written agreement, all practical arrangements concerning this operation were made via correspondence at the working level. With the exception of initial communications in [**expurgé**], working level communications with [**expurgé**] excluded CSIS. CSE managed [**expurgé**], which meant that CSIS was not privy to the majority of the practical conversations that guided exactly how its warrant powers would be executed. Reliance on this ad hoc working [**expurgé**] level correspondence and decision making resulted in knowledge gaps and ultimately non-compliance caused by confusion as the operation evolved.
Given the complexity of this operation [**expurgé**], a written [**expurgé**] agreement coupled with CSIS’s involvement in day-to-day communications [**expurgé**] may have provided an early awareness of, and ultimately guarded against, non-compliance with CSIS’s warranted authorities.
Since the end of the period under review, an agreement between CSE, CSIS, [**expurgé**] to govern [**expurgé**] was in development.
Recommandation 5 : L’OSSNR recommande que le SCRS s’assure que les rôles et les responsabilités sont clairement convenus avant de permettre aux partenaires d’exécuter des mandats. S’il y a lieu, ces ententes devraient être communiquées à la Cour fédérale.
Recommandation 6 : L’OSSNR recommande que le SCRS s’assure qu’il participe directement à toutes les communications de fond avec tout partenaire qui exécute activement ses pouvoirs conférés par mandat.
Recommandation no 7 : L’OSSNR recommande que le SCRS communique les paragraphes 32 à 41 du présent examen, ainsi que les recommandations connexes, à la Cour fédérale.
Opérations conjointes
Le CST et le SCRS mènent des opérations conjointes dans le cadre desquelles les deux organismes travaillent en parallèle contre les menaces communes en considération de leurs mandats respectifs et des pouvoirs que chacun exerce en vertu de la loi. Les circonstances entourant les opérations conjointes sont souvent caractérisées par des interdépendances qui ne rendent les opérations possibles que suivant des mesures de collaboration.
CASE STUDY: Operation [**expurgé**]
In operation [**expurgé**] (see Annex A), CSIS wanted to identify [**expurgé**]. To do so, it [**expurgé**].
CSE leveraged the CSIS operation and, using its own foreign intelligence powers, [**expurgé**].
Constatation 6 : L’OSSNR a conclu que le CST et le SCRS ont trouvé une occasion efficace de collaborer dans le cadre de leurs mandats respectifs et de mener une opération qui s’est avérée avantageuse tant pour le Canada que pour ses alliés.
Operation [**expurgé**] proved beneficial for both CSE and CSIS, and represents an example of the departments appropriately identifying an opportunity, and executing an operation, that addressed a common threat actor by applying their own legislative powers in a complementary way. This operation contributed to CSIS’s ability to identify [**expurgé**] and enabled CSE to publish [**expurgé**] intelligence reports concerning the threat. CSE authorized CSIS to undertake [**expurgé**] actions stemming from their intelligence reports, largely consisting of information sharing with foreign partners, further demonstrating the value of the intelligence acquired.
Constatation 7 : L’OSSNR a constaté que le cadre opérationnel du SCRS était satisfaisant, mais que celui du CST ne prévoyait aucune évaluation des risques liés à l’opération sur le plan juridique ou stratégique.
CSIS had a robust governance structure supporting [**expurgé**]. For each round of activity, CSIS had an approved operational plan accompanied by a risk assessment that reflected the specific facts [**expurgé**].
Conversely, CSE used a combination of instruments to govern its participation in [**expurgé**]. Governing the operation was a [**expurgé**] Intelligence Requirement Disclosure (IRD) provided to CSIS, which highlighted CSE’s intent to [**expurgé**]. The IRD did not identify specific targets of interest, but noted that “it is understoodthat operational plans for each new target(s) would be drafted according to the applicable policies/procedures.”
CSE did not draft new operational plans specific to the activities being performed as part of [**expurgé**]. Rather it relied on an umbrella operational project approval for [**expurgé**]. While CSE developed technical risk mitigation measure for a subset of the rounds it was involved in, it did not have a governing document that assessed overall risk and compliance. No risk assessments were performed and no legal advice was obtained specific to this operation.
While the use of umbrella approvals may be appropriate in some circumstances, in [**expurgé**] it did not allow CSE to properly consider the elevated risk specific to this operation. CSE’s umbrella approval also did not identify mitigation measures to reduce the risk of targeting Canadians, and simply noted “target pursuit will be located outside of Canada,” without specifying measures to ensure this.
CSIS clearly articulated the presence of Canadians in the operation as part of its proposal for the activity to CSE, stating that “the Service is closely monitoring the activities of [**expurgé**] Canadians [**expurgé**]. With this information, it is clear that there was an elevated risk of CSE targeting a Canadian contrary to its prohibition on directing its activities at Canadians, solely through its participation in this operation. Therefore, a specific operational plan and risk assessment would have been appropriate. Instead, the use of its umbrella approval in this case meant that CSE participated in an operation initially designed to identify Canadian threat actors without seeking specific legal or policy advice.
Recommandation no 8 : L’OSSNR recommande que le CST réalise des évaluations des risques pour chaque activité opérationnelle dès lors qu’il s’engage dans des opérations conjointes avec le SCRS. Ces évaluations devraient prendre particulièrement en compte le risque de cibler des Canadiens et devraient prévoir l’application de mesures proactives visant à atténuer ce risque.
Constatation no 8 : L’OSSNR a constaté que le CST et le SCRS n’avaient conjointement préparé aucun document faisant état d’un plan opérationnel ou des conditions de participation ni aucune évaluation des risques.
S’agissant de la collaboration avec le CST ou avec d’autres ministères, le SCRS ne dispose d’aucune politique ni d’aucune procédure qui puissent orienter sa planification opérationnelle ou ses impératifs en matière d’évaluation des risques.
D’un autre côté, la politique du CST nécessite que celui-ci élabore par écrit les conditions de participation, lorsqu’il est appelé à exercer des activités opérationnelles conjointement avec des organismes partenaires. Ces conditions doivent prévoir une évaluation des risques globaux liés à l’opération, un énoncé des rôles et des responsabilités ainsi qu’un aperçu des mécanismes visant à protéger, à communiquer et à divulguer légalement l’information sensible. La politique du CST recommande également que le CST et les ministères partenaires créent des évaluations de risques et des plans opérationnels qui soient collaboratifs plutôt que concurrents. Advenant que ce ne soit pas possible, la politique recommande que les ministères concernés se communiquent leurs évaluations et leurs plans opérationnels respectifs.
There is no evidence that any of the operational procedural documents utilized for [**expurgé**] were exchanged between the two departments, nor any evidence of the terms of engagement required by CSE policy.
The lack of document exchange created a situation that could have resulted in knowledge and awareness gaps. For example, CSE’s technical risk mitigation charts allocated full responsibility to CSIS for [**expurgé**] of the [**expurgé**] measures involved in the operation, and partial responsibility for another [**expurgé**]. No written record exists that CSE informed CSIS of these responsibilities or confirmed CSIS was willing or capable of undertaking the relevant measures.
La réalisation conjointe de la planification et des évaluations de risques — ou du moins, l’échange de ces documents de planification — est importante lorsque le CST et le SCRS coopèrent au titre de leurs mandats respectifs. Compte tenu de la possible hausse des risques cumulatifs dans le cas des opérations impliquant plusieurs ministères qui exercent divers pouvoirs, qui sont assujettis à diverses contraintes et qui exercent des pratiques opérationnelles différentes, il est essentiel que ceux-ci collaborent planifient conjointement et communiquent efficacement les uns avec les autres.
Recommandation no 9 : L’OSSNR recommande que, lorsqu’ils participent à des opérations conjointes, le CST et le SCRS élaborent conjointement ou échangent des conditions d’engagement, des plans opérationnels et des évaluations des risques.
Constatation no 9 : L’OSSNR a constaté que les évaluations de l’extranéité réalisées par le CST ne prenaient pas en compte le risque accru de ciblage de Canadiens lorsque le CST travaillait avec le SCRS.
CSE’s policy requires that a foreignness assessment be conducted to determine that the user of the device at issue is not Canadian or located in Canada. The foreignness assessment must be conducted by CSE personnel responsible for querying or targeting as close to commencing the operation as possible and as required once the activity has been approved. It also notes that the foreignness assessment must meet the threshold of reasonable grounds to believe and must consider the fact that [**expurgé**] may not reflect the foreign status of a target.
Lorsque des évaluations de l’extranéité visent un groupe de personnes, la politique du CST indique que les évaluations devraient veiller, autant que possible, à ce que chaque personne faisant partie du groupe ne soit pas un Canadien et ne se trouve pas au Canada.
For its foreignness assessment in [**expurgé**] CSE explained that it primarily relied on CSIS’s verbal briefing that [**expurgé**] contained a large proportion of [**expurgé**], despite CSIS having advised that Canadians were likely to be found in [**expurgé**]. Beyond this, CSE explained that to assess foreignness, it built filters into [**expurgé**]. As a final step, CSE noted that it monitored collection [**expurgé**] were only [**expurgé**] foreign individuals.
This foreignness assessment performed by CSE in [**expurgé**] cannot be considered to meet its policy requirements. The [**expurgé**] filters applied by CSE, [**expurgé**] do not necessarily reflect nationality or location as noted in CSE’s policy. Further, CS E’s reliance on CSIS’s statement about the composition of [**expurgé**] does not meet the requirement that CSE personnel conduct the assessment to determine that each [**expurgé**] is not Canadian.
The only means of truly assessing foreignness in this operation occurred [**expurgé**] in the final step where CSE reviewed collected information. CSE cannot rely on after the fact foreignness assessments to satisfy its proactive policy obligations.
Recommandation no 10 : L’OSSNR recommande que le CST réalise des évaluations de l’extranéité qui tiennent compte du risque accru de ciblage de Canadiens lorsqu’il travaille avec le SCRS.
Collaboration en matière d’échange d’information
Le présent examen s’est concentré sur deux méthodes d’échange d’information : 1) les messages contenant des pistes d’information et 2) la boucle des rapports exceptionnels. De plus, le présent examen a été l’occasion d’analyser les mesures prises par le CST pour protéger, dans le cadre de ces deux processus, les renseignements concernant des Canadiens.
Messages contenant des pistes
CSIS Lead Information messages (CLls) and Foreign Intelligence Lead Generation Information (FILGls) are the means by which CSIS shares intelligence it believes may be of value to CSE’s foreign intelligence mandate. In addition to providing lead information, CSIS uses these messages to request information from and/or action by CSE. CLls are generally sent in a [**expurgé**] and FILGls in [**expurgé**] files. For ease of reference, NSIRA will refer to both kinds of messages as CLls.
Ce sont des analystes du SCRS qui envoient directement les PFS à des analystes du CST. Une fois les PFS reçues, le CST détermine comment il réagira au renseignement, notamment, en déterminant s’il y a lieu d’entamer des mesures fondées sur les pistes reçues. Au SCRS, les PFS sont enregistrées dans un seul et même registre organisationnel, alors qu’au CST, ce n’est pas le cas.
L’OSSNR a évalué un échantillon de 25 PFS et a pris connaissance de plusieurs autres PFS, ce qui a permis de confirmer le caractère habituel de ce type d’échange. Le contenu des PFS varie grandement. Certaines ne contenaient que des pistes d’enquête relative à du renseignement étranger sans aucun lien avec des Canadiens, alors que d’autres ne contenaient que de l’information sur des Canadiens ou étaient à l’origine de demandes de renseignement sur des Canadiens.
La Loi sur le SCRS et la Loi sur le CST régissent la communication, l’acquisition et l’utilisation de l’information contenue dans les PFS. Le SCRS communique cette information conformément aux dispositions du paragraphe 19(2) de la Loi sur le SCRS, lesquelles autorisent le Service à communiquer de l’information en vue de l’exercice de fonctions données. L’article 16 de la Loi sur le CST permet au CST de collecter du renseignement étranger grâce à un éventail de sources et de méthodes. En outre, le CST se fonde sur les dispositions de cet article lorsqu’il utilise l’information contenue dans les PFS.
Bien que la loi interdise au CST de diriger ses activités vers des Canadiens, il faut savoir qu’en certaines circonstances, le paragraphe 23(4) de la Loi sur le CST autorise le CST à acquérir incidemment de l’information sur des Canadiens. Une information a été collectée incidemment (ou de manière fortuite) lorsqu’elle n’était pas volontairement recherchée et que la mesure donnant lieu à son acquisition ne ciblait ni un Canadien ni une personne se trouvant au Canada. Tirant parti de cette disposition, le CST est en mesure d’acquérir l’information concernant des Canadiens qui a été communiquée par le SCRS par l’intermédiaire des PFS.
Constatation no 10 : L’OSSNR a conclu que le CST et le SCRS ne disposent pas de politiques, de procédures et de mécanismes de reddition de comptes pour régir les messages d’information du SCRS ainsi que les demandes et les mesures connexes.
Constatation 11 : L’OSSNR a conclu que l’utilisation par le SCRS de messages d’information pour échanger de l’information et faire des demandes au sujet de Canadiens crée un risque élevé de non-conformité pour le CST.
Le SCRS ne dispose pas de politiques, de procédures ou d’autres types de consigne sur lesquels les analystes pourraient s’appuyer pour élaborer et communiquer les PFS au CST.
La politique du CST fournit des consignes générales lorsqu’il s’agit de recevoir les communications venant d’entités du GC. Toutefois, cette politique ne fait pas spécifiquement état des paramètres s’appliquant à la façon de traiter l’information canadienne contenue dans les communications venant du SCRS. En outre, elle ne décrit pas les actions que les analystes du CST peuvent engager relativement à cette information, ne fournit aucune structure normalisée permettant d’orienter le traitement des PFS reçues, et n’exige aucunement de tenir des dossiers sur les activités entreprises à la suite des PFS.
Cette situation est particulièrement problématique dans la mesure où le processus relatif aux PFS est parfois employé par le SCRS dans le but de communiquer ou de réunir des informations concernant des Canadiens, ce qui expose le CST à un risque accru de non-conformité advenant qu’il choisisse d’exploiter les pistes d’information.
Actuellement, chacun des analystes du CST est chargé de déterminer ce qui peut ou ne peut pas être fait de l’information canadienne. En cas de doute, ces analystes sont tenus de prendre les mesures nécessaires pour obtenir des conseils auprès des responsables de l’unité chargée des politiques du CST, lesquels responsables ne disposent pas des politiques sur lesquelles ils pourraient s’appuyer. Ces lacunes créent de l’incohérence et accroissent le risque d’incidents de non-conformité.
Dans deux des PFS examinées par l’OSSNR, le SCRS a fourni au CST des sélecteurs étrangers et des informations concernant des Canadiens se trouvant à l’extérieur du pays. Dans les deux cas, le SCRS cherchait à savoir si le CST était au courant de contacts entre les sélecteurs étrangers et les sélecteurs dont on présumait qu’ils appartenaient aux Canadiens. Dans un cas, le SCRS a également demandé au CST de confirmer si les sélecteurs présumément canadiens appartenaient de facto au Canadien concerné ou s’ils étaient utilisés par celui-ci.
Dans ces cas, l’équipe du CST a correctement reconnu qu’en traitant la demande du SCRS, elle risquait de commettre du rétrociblage où le CST exercerait des activités d’enquête SIGINT sur des cibles étrangères ayant pour effet d’obtenir de l’information concernant un Canadien se trouvant en contact avec ladite cible étrangère. Le CST a admis que ce faisant, il en viendrait à diriger ses activités vers des Canadiens et qu’en conséquence, ces activités contreviendraient à la loi.
The CSE team in these cases sought policy advice. The policy unit responded that the team would be permitted to perform contact chaining analysis on the foreign targets of interest as long as activities ceased if they led to a Canadian. This advice relied on the premise that “there is no real intent to gather information about the CDN contact; merely to gather more Fl on the original valid target.”
CSE did not articulate another legitimate foreign intelligence motive for conducting contact chaining on the foreign selectors. As such, the intent of the proposed activity appears to be to respond to the request in the CLI; namely, to determine contact between the foreign selectors and Canadian selectors. This would have constituted reverse targeting even if CSE stopped once a Canadian contact was identified.
Lorsque l’OSSNR s’est penché sur la question, le CST a révoqué les deux conseils stratégiques après avoir établi qu’ils étaient fautifs. Le CST a également confirmé qu’aucune activité n’avait été exercée en lien avec les demandes du SCRS.
These cases demonstrate the risk that currently exists with the lack of policies and procedures in place with respect to CLls. Even when analysts properly identified issues and sought advice, the lack of policy and standard operating procedures for managing Canadian information found in CLls could have resulted in non-compliance. CSE needs a policy framework in place with respect to CLls. This framework should outline a structure to respond to CLls that accounts for what CSE analysts can and cannot do with Canadian information, requires appropriate oversight and properly safeguards against reverse targeting requests. Operating procedures should also require thorough reporting and tracking mechanisms to document exactly how CSE analysts act in response to CLls, as well as their foreign intelligence intent for conducting any follow-on activities.
Recommandation no 11 : L’OSSNR recommande au SCRS de cesser de présenter des demandes d’action ou d’obtention d’autres renseignements au CST concernant des Canadiens ou des personnes au Canada par l’entremise de messages d’information du SCRS.
Recommandation no 12 : L’OSSNR recommande que le SCRS élabore des politiques, des procédures et une formation pour les analystes afin de normaliser la divulgation des messages d’information du SCRS au CST.
Recommandation no 13 : L’OSSNR recommande que le CST élabore des politiques, des procédures et une formation des analystes afin de normaliser l’utilisation des messages d’information du SCRS.
Constatation 12 : NSIRA found that CSE’s application of incidental collection provisions may not be appropriate in situations where CSE knows there is a Canadian nexus to a CSIS foreign intelligence lead, and where it knows it is likely to collect Canadian information in pursuing the lead.
In a third CLI reviewed by NSIRA, the CSE analyst receiving the CLI did not obtain legal or policy advice prior to taking action on the information disclosed by CSIS. In this case, CSIS provided CSE with a CLI containing [**expurgé**] CSIS also noted that [**expurgé**] believed to be in contact with Canadian [**expurgé**] CSIS requested, via the same CLI, that CSE ask the foreign SIGINT partner to release a report with [**expurgé**] Canadian so that CSIS could make a request to obtain them.
Four days after receiving the disclosure, CSE generated an intelligence report in response to the CLI which noted that [**expurgé**] in the CLI [**expurgé**] in contact with [**expurgé**] Canadien [**expurgé**]. CSIS obtained [**expurgé**] Canadien [**expurgé**] by submitting a request for disclosure of Canadian identifying information. The report named [**expurgé**] and identified [**expurgé**] contact events. The report does not include the contents [**expurgé**] Canadien [**expurgé**] et [**expurgé**] This suggests that contact chaining was performed by CSE, potentially for the purposes of identifying [**expurgé**] Canadien [**expurgé**].
While directing activities against [**expurgé**] would have been permissible under the foreign intelligence mandate, any attempts to specifically identify the Canadian [**expurgé**] known to be in contact with would amount to reverse targeting, as discussed above. CSE advised that their activity pursuant to the CLI was entirely focused on [**expurgé**] with the intent of [**expurgé**] that the discovery of the Canadian information was incidental. However, the report’s focus on the Canadian contact events with no additional foreign intelligence calls this explanation into question and suggests reverse targeting may have taken place. Absent a formal tracking system that documents CSE analyst actions and supporting rationale in response to CLls CSE cannot demonstrate no reverse targeting took place and NSIRA cannot confirm the rationale for the CSE activity.
CSE’s incidental collection provisions may be insufficient to manage the collection, retention, and reporting of Canadian information in similar scenarios. Incidental collection occurs when the Canadian information was not deliberately sought and the information acquisition activity was not directed at the Canadian or person in Canada. These provisions are most often used by CSE when, in the process of conducting foreign intelligence activities, it discovers specific Canadian information or information about Canadians that was previously unknown. In some CLls, CSIS shares a foreign intelligence lead with CSE and may highlight a distinct Canadian link. When CSE pursues this lead, the Canadian information may not be deliberately sought but CSE is aware of its existence. It is, therefore, insufficient to treat the use, retention, and reporting of this Canadian information in the same manner. This is particularly true when CSE is alerted to the existence of the Canadian information by CSIS, and reports the Canadian information back to CSIS, which would otherwise generally require a warrant to collect Canadian information of the same nature.
Le CST a besoin d’un régime qui lui permette de mener des activités de renseignement étranger légitimes à la suite d’une PFS, et ce, de façon à protéger les renseignements déjà connus sur un Canadien. Sinon, le CST et le SCRS courent le risque de collaborer en vue de collecter des renseignements qu’ils n’auraient normalement pas la permission de recueillir en vertu de leurs mandats respectifs et qui sont protégés par les dispositions de la Charte canadienne des droits et libertés.
Recommandation no 14 : NSIRA recommends that CSE develop a regime for collecting, retaining, and reporting to CSIS Canadian information it uncovers further to legitimate foreign intelligence activities where it has advance knowledge of the Canadian information.
CASE STUDY: Non-Compliance with the Law – CSE Analyzes [**expurgé**] of a Canadian’s Device
Finding 13: NSIRA found that CSE did not comply with section 22(1) of the CSE Act when it analyzed [**expurgé**] of a Canadian’s device obtained through a CSIS lead information message.
In one case reviewed by NSIRA, CSIS sent a CLI to CSE that contained [**expurgé**] of the contents of a Canadian’s [**expurgé**] device. The Canadian was the subject of a CSIS warrant and had been [**expurgé**] authorities due to [**expurgé**] involvement in [**expurgé**] activities. [**expurgé**] of the individual’s [**expurgé**] and shared it with CSIS, which in turned shared it with CSE via a CLI.
The CLI indicated the individual’s [**expurgé**] The CLI further explained how CSIS acquired [**expurgé**] of the device, indicated that the individual was currently the subject of CSIS investigation, and stated that [**expurgé**] of the individual’s device was being provided for “analytic and lead generation purposes”.
CSE relied on its foreign intelligence mandate to ingest the CLI and [**expurgé**] of the Canadian’s device and to analyze the information found within. The analysis did not yield anything of foreign intelligence value and CSE subsequently deleted the data.
As CSE’s prohibition against directing its activities at Canadians applies in this case, CSE provided two arguments to NSIRA to justify analyzing the information despite [**expurgé**] originating from a Canadian’s device. First, it noted that had been lawfully obtained by CSIS, stating that [**expurgé**] … it received [**expurgé**] of the content of the device, that was legally obtained by CSIS and disclosed to CSE.” Second, CSE stated that it analyzed [**expurgé**] of the device in order to identify information of foreign intelligence interest and the Canadian information found in the device was incidental.
La politique du CST précise que pour respecter l’interdiction de viser des Canadiens, les activités de renseignement étranger doivent être dirigées vers des personnes ou des entités étrangères se trouvant à l’extérieur du Canada. Elle ajoute que l’analyse et l’évaluation des données ayant une valeur de renseignement étranger sont considérées comme étant
des activités de production SIGINT, ce qui confirme que l’analyse opérationnelle ne doit en aucun cas viser des Canadiens ou des personnes se trouvant au Canada. La politique stipule clairement que ces dispositions s’appliquent à l’information collectée par les activités du CST ainsi qu’aux données ou à l’information qu’un ministère du GC
communique au CST pour exploitation dans le cadre du volet renseignement étranger du mandat du CST.
Pour ce qui a spécifiquement trait aux communications d’information, la politique du CST indique que [traduction] «
lorsque le caractère étranger n’est pas évident dans l’information communiquée (p. ex. lorsque l’information en question
concerne un Canadien ou une personne se trouvant au Canada), le CST doit veiller à ce que l’entité à l’origine de la
communication explique par écrit en quoi l’information communiquée a une valeur de renseignement étranger ». Comme nous
l’avons dit, dans le cas présent, la PFS indiquait seulement que l’information était fournie pour « analyse et
production de pistes d’enquête » et n’a rien indiqué quant à sa valeur en matière de renseignement étranger.
L’OSSNR n’a
relevé aucune preuve que le CST aurait demandé cette information de la part du SCRS. De plus, l’inclusion générale de
l’énoncé [traduction] « lorsque l’information en question concerne un Canadien ou une personne se trouvant au Canada »
contredit l’idée selon laquelle l’analyse opérationnelle ne doit en aucun cas viser des Canadiens ou des personnes se
trouvant au Canada. Le présent exemple ne devrait pas faire partie de cette section de la politique du CST sans stipuler
que l’information doit correspondre aux rares exceptions qui permettent au CST de conserver de l’information sur des
Canadiens, comme il est indiqué plus loin.
In this case, CSE conducted SIGINT production activities (specifically, operational analysis) [**expurgé**] of the device. As this device belonged to a Canadian, CSE’s actions were directed at a Canadian. It is irrelevant that the actions were intended to produce information of foreign intelligence interest, or that the information was initially legally obtained by CSIS.
There are two circumstances in which CSE is permitted to acquire and/or use Canadian information under their foreign intelligence mandate. In the first, CSE’s policy, citing section 46 of the CSE Act, permits certain use, analysis, and disclosure of information relating to a Canadian or person in Canada in its possession in circumstances where there are reasonable grounds to believe that there is imminent danger of death or serious bodily harm to any individual and that the information will be relevant to the imminent danger. CSE did not provide any information to suggest such circumstances applied in this case.
Quant à la seconde situation, elle peut invoquer la collecte fortuite. Toutefois, l’information ne peut pas être
considérée comme ayant été collectée de manière fortuite, s’il s’avère que ladite collecte résultait d’une activité qui
visait un Canadien. [**expurgé**]
Although legal advice was not sought in relation to [**expurgé**] of the Canadian’s device, [**expurgé**] CSE was not permitted to use [**expurgé**] Canadian’s device as a starting point to identify information of foreign intelligence interest as [**expurgé**] device could reasonably be expected to contain [**expurgé**] information that could not be seen to be incidentally collected.
En reponse aux preoccupations exprimees par l'OSSNR dans le cas present, le CST
a declare ce qui suit:
[Traduction] La législation canadienne en matière de sécurité nationale vise notamment à éviter les écarts entre les
organismes de sécurité du Canada sur le plan de l’information et à s’assurer que les menaces étrangères et intérieures
sont traitées par les organismes compétents de façon cohérente. Le fait que le CST ne soit pas en mesure d’acquérir ou
d’utiliser l’information qui a été acquise par le SCRS dans le cadre d’activités légitimes visant un Canadien, mais qui
a tout de même une valeur sur le plan du renseignement étranger pourrait causer des lacunes ayant de lourdes
répercussions sur la sécurité nationale du Canada.
This response fails to consider the context of this situation. CSE may acquire and use information of foreign intelligence value that has been lawfully obtained by CSIS, even if obtained by CSIS directing its activities at a Canadian, as CSE suggests in the above. The compliance issue in this case was that CSE itself conducted the analysis on Canadian information (i.e. directing its activities at a Canadian) in order to identify information of foreign intelligence value and attempted to then justify this action as incidental collection. To render this compliant, the analysis of the Canadian information would have needed to be done by CSIS prior to disclosure as opposed to by CSE post-disclosure. This is an important distinction that differentiates this case from legitimate instances of CSE’s analysis of CSIS disclosures.
As articulated in CSE policy, CSIS’s (or other GC departments’) legal authorities to disclose do not create corresponding authorities for CSE to analyze, and CSE’s intent to discover foreign intelligence information does not relieve it of its responsibility to not direct its activities at Canadians. When operating under its foreign intelligence mandate, CSE’s actions further to all CLls must be consistent with its own authorities and applicable restrictions. In this case, CS E’s analysis of [**expurgé**] of the Canadian’s device contravened section 22(1) of the CSE Act.
Further to the above, CSE stated that it “acknowledges the perception of this anomalous activity of receiving a file containing [**expurgé**] of the content of a Canadian’s device [and] has since made a policy decision to not look into this particular kind of file.” CSE did not provide any policy documentation to support this statement.
Recommandation no 15 : L’OSSNR recommande que le CST mette à jour ses politiques afin d’interdire l’analyse de renseignements relatifs à un Canadien ou à une personne au Canada dans le but de cerner des renseignements étrangers.
Boucle des rapports exceptionnels
L’OSSNR a examiné le processus suivant lequel le SCRS reçoit des rapports exceptionnels et les communique au CST. Dans la présente, l’OSSNR désignera ce processus par le terme « boucle des rapports exceptionnels ».
Lorsque des partenaires SIGINT étrangers produisent des rapports découlant du ciblage direct de Canadiens, ces rapports sont désignés par le CST et le SCRS par le terme « rapports exceptionnels ». Le partenariat que forme la Collectivité des cinq fonctionne selon une entente non écrite de longue date voulant que les activités SIGINT exercées par ses membres ne
ciblent pas les citoyens des autres États membres. Toutefois, puisque ces États sont souverains, il est entendu qu’ils
peuvent exceptionnellement cibler les citoyens d’autres États membres de la Collectivité des cinq, s’il s’agit de réagir
à une menace$^7$ en toute urgence. Les rapports exceptionnels qui sont produits en pareille circonstance revêtent un
intérêt pour le SCRS dans la mesure où un Canadien est concerné et que, par conséquent, un lien pourrait être établi
avec la sécurité du Canada.
Prior to 2014, SIGINT partners shared exceptional reporting directly with CSIS. However, due to [**expurgé**] at CSIS it was determined that under RFA, CSE could act as a conduit between foreign SIGINT partners and CSIS. Under this RFA, known as [**expurgé**] SIGINT partners provide exceptional reports directly to CSE either through CSE’s intelligence reporting software, SLINGSHOT, or via other secure communications methods. CSE then grants CSIS staff access to the exceptional reports within SLINGSHOT. After [**expurgé**] deemed success by the departments, [**expurgé**]
Sous l’effet de DA, le CST a également obtenu l’autorisation d’examiner les rapports en vue d’y trouver des informations
relevant de la sphère du renseignement étranger. Le CST peut alors demander que le SCRS lui communique les rapports
contenant de l’information ayant une valeur en matière de renseignement étranger. À cette étape du processus, le SCRS
agit au titre du paragraphe 19(2) de la Loi sur le SCRS en examinant la demande et en décidant s’il y a lieu de
communiquer au CST le rapport exceptionnel dans son intégralité. Le CST, ne se trouvant plus sous l’effet de la DA,
reçoit alors la communication et utilise le rapport exceptionnel à des fins de traitement du renseignement étranger,
exerçant les pouvoirs qui lui sont conférés en vertu de l’article 16 de la Loi sur le CST.
Of note, the Office of the Communications Security Establishment Commissioner reviewed the initial implementation of [**expurgé**] in 2015 and found the procedure to be compliant with the law. However, the report noted that while CSE analysts were reviewing the exceptional reporting to identify foreign lead information, CSIS did not disclose any foreign lead information until after the period under review, so the “reporting loop” was not reviewed at that time.
ÉTUDE DE CAS : Non-conformité à la loi – Le CST reçoit et utilise dans leur intégralité des rapports exceptionnels
Finding 14: NSIRA found that CSE did not comply with either section 22(1) of the CSE Act or section 273.64(2)(a) of the Loi sur la défense nationale (NDA) when it used [**redacted**] complete exceptional reports for foreign intelligence purposes.
The review period began prior to the enactment of the CSE Act, as such, some of CSE’s activities under [**expurgé**] were conducted under the authorities of the NOA. Section 273.64(2)(a) of the NOA is the mirror provision to section 22(1) of the CSE Act, which prohibits CSE from directing its activities at Canadians or persons in Canada.
During the period under review, [**expurgé**] exceptional reports were transmitted from CSE to CSIS using [**expurgé**] Of these [**expurgé**] CSE requested the disclosure of [**expurgé**] and received and analyzed all [**expurgé**] in their entirety. Some foreign selectors were targeted further to the reports. However, CSE indicated that the exceptional reports primarily “added context” to CSE [**expurgé**] investigations.
CSE stated generally that “Canadian information [found in the exceptional reports] is not used in connection with any SIGINT Fl activity.” However, it provided no specific confirmation concerning the [**expurgé**] reports in question, nor did it detail any mitigating measures used with respect to the Canadian information contained in these reports.
[**expurgé**]
Le CST ne peut pas obtenir indirectement (par l’intermédiaire du SCRS) les rapports qu’il ne peut normalement pas directement recevoir de la part de ses partenaires SIGINT, comme il est indiqué plus haut. Il ne peut pas non plus utiliser l’information sur un Canadien en tant que point de départ aux fins des activités qu’il exerce en vertu du volet renseignement étranger de son mandat. Comme le CST n’a aucun intérêt dans l’information concernant un Canadien qui figurerait dans les rapports et qu’il n’est pas autorisé à utiliser cette information, une approche mieux définie doit être adoptée pour permettre au CST d’obtenir de l’information lui permettant d’exercer ses fonctions en matière de renseignement étranger sans toutefois enfreindre l’interdiction visée au paragraphe 22(1) de la Loi sur le CST. En l’occurrence, on devrait envisager de perfectionner le processus lié aux PFS en l’assortissant de mesures permettant de protéger l’information sur les Canadiens, comme il est recommandé plus haut.
Recommandation no 16 : L’OSSNR recommande que le SCRS extraie le renseignement étranger qui s’avère utile lorsqu’il envisage de divulguer des rapports exceptionnels au CST, plutôt que d’envoyer la version intégrale desdits rapports.
Recommandation no 17 : L’OSSNR recommande que le CST cesse d’utiliser des rapports spéciaux complets du SCRS dans le cadre de son mandat en matière de renseignement étranger.
Outil de protection de l’entité
Pour ce qui concerne les messages contenant des pistes fournies par le SCRS et les rapports exceptionnels, le CST a indiqué que les informations qu’il reçoit concernant des Canadiens peuvent être saisies de façon proactive en tant que « entités protégées » dans la base de données de ciblage du CST. L’outil de protection des entités qui est intégré à la base de données de ciblage empêche le CST de cibler des Canadiens en signalant les identifiants appartenant à un Canadien et en bloquant toute interrogation et demande de ciblage ultérieures visant cet identifiant.
L’OSSNR a conclu que le CST n’utilise pas systématiquement son outil d’entité protégée pour empêcher le ciblage des renseignements d’identification de Canadiens qu’il reçoit du SCRS.
L’information relative à un Canadien que le SCRS a envoyée au CST par l’intermédiaire des PFS et des rapports exceptionnels n’a pas été régulièrement saisie en tant qu’entité protégée dans la base de données de ciblage du CST. [redacted] des [redacted] identifiants canadiens qui ont été fournis au CST par le SCRS et qui faisaient partie de l’échantillon prélevé par l’OSSNR n’ont été ni trouvés dans la base de données ni marqués comme étant des entités protégées.
La politique du CST énonce que l’information concernant des Canadiens peut être utilisée, analysée ou conservée par le CST pour divers motifs, dont l’un est de faire en sorte que l’information soit saisie dans la base de données des entités protégées dans le but de prévenir tout ciblage involontaire. Elle précise également que les mesures d’interrogation et de ciblage doivent tenir compte des entrées de la base de données des entités protégées de sorte à minimiser le risque de collecter de manière fortuite les communications de Canadiens. Toutefois, il n’existe en soi aucune exigence stratégique voulant que l’information sur un Canadien qui aurait été obtenue à la suite d’une communication ou découverte directement par une activité SIGINT du CST soit signalée au moyen de l’outil de protection des entités.
Recommandation no 18 : L’OSSNR recommande que le CST impose une exigence de toujours appliquer l’outil d’entité protégée à tous les renseignements d’identification de Canadiens.
Collaboration relative aux mesures de réduction de la menace
Dans le cadre de l’examen, l’OSSNR a répondu à l’exigence voulant qu’il réalise annuellement l’examen d’un aspect des mesures de réduction de la menace (MRM) que le SCRS mène au titre de l’article 12.1 de la Loi sur le CST.
Le SCRS consulte le CST
En vertu du régime des MRM, lorsqu’il a des motifs raisonnables de croire qu’une activité constitue une menace pour la sécurité du Canada, le SCRS peut prendre des mesures visant à réduire cette menace. Le paragraphe 12.1(3) de la Loi sur le SCRS requiert que le SCRS consulte, avant de prendre toute mesure, d’autres ministères ou organismes fédéraux, selon le cas, pour déterminer s’il est en position de réduire la menace en question.
Constatation 16 : L’OSSNR a constaté que même lorsque le SCRS tient une consultation initiale, celui-ci ne maintient généralement pas le contact avec le CST pendant le déroulement des mesures de réduction de la menace, ce qui peut donner lieu à des chevauchements avec les activités du CST.
Conformément à l’exigence de consultation prévue par la loi pour ce qui touche le régime des MRM — laquelle exigence est énoncée dans les politiques opérationnelles du SCRS —, le SCRS consulte régulièrement le CST, notamment en vue d’harmoniser les activités, avant d’entreprendre les MRM. Nombre de mesures peuvent être mises en œuvre dans le cadre d’une seule et même autorisation de MRM. Malgré que le CST demande de prendre contact plus régulièrement, la consultation entre le SCRS et le CST n’a généralement lieu que pendant les phases de planification et d’approbation des pouvoirs s’appliquant aux MRM. Or, cette façon de faire limite l’effet positif de la consultation. L’OSSNR a d’ailleurs examiné trois cas qui illustrent cette limite.
In one case concerning a TRM meant to address [**expurgé**] CSE highlighted that certain teams could benefit from a consultation prior to the execution of specific measures. In another case, CSE requested that, prior to implementing a TRM in relation to [**expurgé**], CSIS inform CSE of the Finally, in a TRM that allowed CSIS [**expurgé**] against [**expurgé**], CSE identified that they had several teams focusing on the same target set and noted it would be helpful for them to have advance notice of any potential TRM activity. CSE further noted they may be able to provide validation or other assistance.
In the first two cases, CSIS did not pursue any further consultation with CSE, deeming CSE’s overall concurrence with the TRM authority to be sufficient. In relation to the [**expurgé**] TRM, CSIS did document consultation with CSE in relation to [**expurgé**] specific measures, which CSE supported.
Pour que le SCRS respecte son obligation de consultation prévue par la loi, le CST pourrait avoir besoin d’être mis au courant des mesures spécifiques à prendre, de sorte à confirmer s’il est effectivement en mesure de réduire la menace. Pour les situations semblables à celles où le CST a relevé des chevauchements entre les activités des deux organismes, il y a lieu de conclure que des consultations permettraient également de reconnaître les possibilités se prêtant à un renforcement des mesures de collaboration ou de l’assistance, mais aussi de garantir un certain degré de cohérence pour ce qui a trait aux messages que le GC envoie aux partenaires externes.
Recommandation no 19 : L’OSSNR recommande que le SCRS fasse régulièrement contact avec le CST pendant la mise en œuvre de ses mesures de réduction de la menace dès lors qu’il y a un risque de chevauchement sur le plan opérationnel.
Coordination d’une MRM avec une cyberopération active du CST
L’OSSNR s’est penché sur un cas où une MRM du SCRS a été utilisée pour appuyer une cyberopération active (COA) que le CST menait dans le cadre de son propre mandat.
CASE STUDY: Operation [**expurgé**]
[**expurgé**] CSE undertook an ACO wherein [**expurgé**] CSIS conducted a measure under a previously approved TRM authority aimed at [**expurgé**] CSE and CSIS were both part of [**expurgé**] in which this operation was discussed.
Constatation 17 : L’OSSNR a conclu que le CST n’a pas avisé le SCRS en temps opportun d’un incident de conformité relatif à une cyperopération active, qui était lié à une mesure de réduction des menaces du SCRS.
CSE and CSIS collaborated closely both in setting up CSIS’s TRM to complement CSE’s ACO, as well as in the lead-up to the TRM’s execution. This included communication regarding the logistics and timelines of CSE’s activity and the associated logistics of CSIS’s [**expurgé**] Once the TRM was implemented, CSIS advised CSE, at which point the collaboration ceased.
[**expurgé**] CSE discovered via open source research that [**expurgé**] The next day, CSE sent an email to some individuals from [**expurgé**] of this incident, however, no CSIS employees were copied on the email. CSE noted that CSIS was informed verbally but did not specify when this happened or what information was shared. According to CSIS, it was not until after a [**expurgé**] bilateral meeting between CSIS and CSE management where the operation was discussed that it was fully briefed on CSE’s compliance incident.
Initially, CSE had advised CSIS that the operation would not [**expurgé**] As such, CSE’s discovery [**expurgé**] changed a key parameter of the operation upon which CSIS planned its TRM.
While this compliance incident did not create a knock-on compliance incident for CSIS, under different conditions it could have. CSE’s delay in effectively communicating the compliance incident to CSIS increases that risk. Given that the TRM and ACO regimes both enable their respective departments to actively take measures, albeit of a different nature, to counter threats, there is potential for this scenario to repeat under different circumstances and the departments should be alive to this potential as they run similar concurrent operations.
Recommandation no 20 : L’OSSNR recommande que le CST transmette au SCRS le détail des incidents de non-conformité qui risquent d’avoir lieu lorsqu’un chevauchement avec une mesure de réduction de la menace du SCRS pourrait survenir.
État de la collaboration entre le CST et le SCRS
Constatation 18 : L’OSSNR a conclu que le CST n’a pas coopéré efficacement avec le SCRS, ce qui a donné lieu à une occasion manquée de faire progresser les objectifs canadiens en matière de renseignement grâce à une collaboration nationale.
In operation [**expurgé**] CSIS sought to collect information within Canada on a foreign target under sections 12 and 21 of the CSIS Act. [**expurgé**]
Dans [**expurgé**] CSIS submitted an RFA to CSE to [**expurgé**] CSE accepted and committed to [**expurgé**] Dans [**expurgé**] CSE advised CSIS that it was [**expurgé**] Dans [**expurgé**], CSE formally terminated the RFA noting that [**expurgé**] it was no longer in a position to resource [**expurgé**] At this point, CSE had not provided CSIS with [**expurgé**] under the RFA. [**expurgé**]
CSE began a separate operation against the same target under section 16 of the CSE Act, as it had advised CSIS in [**expurgé**] that it planned to do. This operation utilized CSE’s [**expurgé**] This opportunity was derived from CSIS efforts under the [**expurgé**] initiative. Despite requests from CSIS to also explore this new operation under RFA focusing on the communications of other CSIS warranted targets [**expurgé**] CSE opted to execute the operation under their own foreign intelligence mandate. CSE reasoned that this was the better option given the potential for collection of high value foreign intelligence concerning targets and that an RFA for CSIS warranted targets [**expurgé**] could be implemented once the operation was running. While this RFA was later actioned, during the period under review, [**expurgé**]
Throughout [**expurgé**] CSE failed to consider the impact of its choices on CSIS’s ability to discharge its mandate and detracted from Canada’s overall ability to successfully progress the [**expurgé**] operation as [**expurgé**] effort against the target. CSE initially committed to assisting CSIS, [**expurgé**], but later terminated the RFA without providing CSIS the requested assistance. CSE then utilized information it obtained from the CSIS operation to develop its own initiative, failing to promote a collaborative approach [**expurgé**]
This lack of prioritization of domestic collaboration presents as a more general issue, not only isolated to the [**expurgé**] operation.
Un protocole d’entente qui a été conclu entre le CST et le SCRS, et qui était en place depuis 2011 indique que les organismes [traduction] « se fourniront mutuellement du soutien opérationnel, le cas échéant, suivant leurs mandats respectifs ». En outre, les deux organismes [traduction] « collaboreront de sorte à éviter les chevauchements sur le plan du développement technologique et des initiatives en matière de technologie dans le contexte des opérations, et ce, en misant, selon les cas, sur l’expertise technique du CST, afin de promouvoir les intérêts du CST et du SCRS ».
Même si elle met l’accent sur le recours aux outils du CST dans le but de soutenir les initiatives des deux organismes, la politique du CST ne propose rien pour promouvoir ce type de coopération. En vertu du volet assistance de son mandat, le CST n’est pas tenu de donner suite aux DA et peut rejeter une demande en considération de ses ressources opérationnelles et des priorités. Toutefois, il n’existe aucune exigence connexe voulant que le CST analyse l’impact de l’activité demandée sur l’initiative de l’organisme demandeur ou sur les priorités stratégiques du GC, lorsqu’il prend sa décision. Hormis le volet assistance du mandat du CST, la politique du CST indique à plusieurs reprises qu’il est important de prendre en compte les activités des partenaires de la Collectivité des cinq ainsi que les répercussions que le CST peut avoir sur ses partenaires lorsqu’il mène ses activités. En revanche, rien de tel n’est proposé quant à la coopération intérieure.
Inversement, les nouvelles instructions ministérielles (IM) pour le SCRS – celles qui portent sur les opérations et accordent la priorité à la collaboration intérieure – estiment que ce type de collaboration constitue une valeur fondamentale : [traduction] « le Service reconnaîtra et atténuera tous les effets défavorables importants que ses activités pourraient avoir sur l’exercice du mandat des autres ministères et organismes fédéraux, notamment, en échangeant de l’information et en collaborant avec ceux-ci, selon les besoins ». Même si elles n’étaient pas en vigueur pendant la période visée par l’examen, ces IM mettaient l’accent sur l’importance de la collaboration intérieure. Aucune des IM formulées par le ministre de la Défense nationale à l’intention du CST ne comporte de telles consignes particulières.
Le CST possède une expertise technique unique au sein du GC. Ainsi, sa disposition à travailler avec les partenaires intérieurs peut s’avérer cruciale pour la réussite des initiatives du Canada. Lorsque le CST se concentre principalement sur ses propres objectifs ou sur ceux de la collectivité des cinq et qu’il n’accorde pas une aussi grande attention à l’ensemble du potentiel opérationnel que le Canada peut réaliser grâce à la collaboration intérieure, le pays risque de renoncer à des occasions où il pourrait atteindre ses objectifs en matière de renseignement.
CONCLUSION
Le CST et le SCRS sont deux des principaux piliers des activités de collecte de renseignement au Canada. Par conséquent, une collaboration efficace entre les deux organismes est essentielle pour assurer la sécurité nationale et promouvoir les intérêts du Canada. Le CST et le SCRS devraient s’attacher à mettre en commun leurs capacités et expertises respectives dans le but de répondre aux priorités du GC en matière de renseignement.
Compte tenu des différences entre leurs mandats et leurs cadres juridiques respectifs, il conviendrait que le CST et le SCRS planifient soigneusement leur collaboration et établissent des garde-fous. Une gouvernance structurée, une compréhension approfondie des rôles et des responsabilités ainsi que des échanges d’information adéquats sont autant d’éléments essentiels de toute forme de collaboration opérationnelle entre les deux organismes. Une fois ces éléments mis en place, on peut envisager que la collaboration entre le CST et le SCRS s’en trouvera élargie et approfondie et qu’à ce titre, elle aura une incidence considérable.
Annexe A : Opérations
[**expurgé**] enquête avec mandat au titre de l’article 12
In this operation, CSE and CSIS both targeted selectors associated with a CSIS section 12 warranted target. CSIS obtained a [**expurgé**] warrant, amongst others, which allowed them to [**expurgé**] The target had also demonstrated [**expurgé**] increasing the difficulty and risk associated with [**expurgé**] As such, CSIS submitted an RFA to CSE to assist with [**expurgé**] as well as to conduct SIGINT collection. Regardless of which entity was responsible for the collection, the warrant required that a CSIS “designated employee” review the results of a limited initial collection and confirm that [**expurgé**]
The operation was structured such that CSIS was responsible for [**expurgé**] and CSE was responsible [**expurgé**] outside of Canada. Both CSE and CSIS successfully [**expurgé**] and produced intelligence products as a result of the operation. CSE’s collection was enabled by and CSIS collection was enabled using a combination of their own tools and CSE tools.
Warranted Section 16 Operation
In this operation, CSIS submitted an RFA to CSE, [**expurgé**] in order [**expurgé**] to [**expurgé**] et en [**expurgé**] under section 16 CSIS warranted authorities. This operation [**expurgé**] The operation was structured such that [**expurgé**] CSE was responsible for analyzing the data and reporting on it. The operation took place in [**expurgé**]
Throughout the course of the operation there were two compliance incidents wherein [**expurgé**] for [**expurgé**] intelligence purposes.
In the first instance, a CSE analyst looking through the [**expurgé**] identified that [**expurgé**] reporting that was not [**expurgé**]. Upon further investigation it was identified that [**expurgé**] used [**expurgé**] without seeking CSIS’s approval. [**expurgé**] reported that in this instance the analyst who released the relevant report failed to recognize that [**expurgé**] utilized this information in error.
In the second incident, [**expurgé**] CSIS provided a list of questions [**expurgé**] to answer concerning [**expurgé**] responded, [**expurgé**] This was again discovered by a CSE analyst [**expurgé**] reported that they thought providing the responses to the questions encompassed the required authorization.
In addition to the human error involved in violating the reporting requirements of the warrant in these cases, both non-compliance incidents also involved [**expurgé**] for [**expurgé**] intelligence purposes, contrary to the warrant.
These instances have both been reported to the Federal Court. At present, CSE has received written confirmation from [**expurgé**] for [**expurgé**] intelligence purposes.
[**expurgé**] Operation
In this operation, [**expurgé**]
CSE and CSIS discovered that this operation could also be used in order to support collection under section 16 of the CSE Act. As such, CSE [**expurgé**] the CSE infrastructure ran a number of checks [**expurgé**] in an attempt to filter out Canadians or those located in Canada. These checks included identifying [**expurgé**] Once CSE did successfully [**expurgé**] it would then also conducted further analysis on the collection in order to ascertain if the user of the device was Canadian or located in Canada. When CSE successfully [**expurgé**] they produced reports, which were released to CSIS. Should CSIS be interested in using the reporting, either to further their own investigation or to share with partners, it was able to seek permission from CSE to do so.
The departments conducted this operation entirely under their own mandates, CSIS Act section 12 and CSE Act section 16. While CSIS collection would have been possible without CSE’s involvement in the operation, CSE did require CSIS in order to gain access to [**expurgé**]
Annexe B : Rapports produits au titre de l’article 35
Non-compliance with the Law – CSE Analyzes [**expurgé**] of a Canadian’s Device
Les messages contenant des pistes fournies par le SCRS (PFS) et les demandes d’information issue de pistes d’enquête (DIIPE) sont les moyens par lesquels le SCRS communique le renseignement qu’il croit pertinent pour le volet renseignement étranger du mandat du CST. En plus de fournir des pistes, le SCRS utilise lesdits messages pour demander de l’information provenant du CST ou exploitée par le CST.
CLIs are generally sent in a [**expurgé**] Ce sont des analystes du SCRS qui envoient directement les PFS à des analystes du CST. Une fois les PFS reçues, le CST détermine comment il réagira au renseignement, notamment, en déterminant s’il y a lieu d’entamer des mesures fondées sur les pistes reçues. Au SCRS, les PFS sont enregistrées dans un seul et même registre organisationnel, alors qu’au CST, ce n’est pas le cas.
Both the Canadian Security Intelligence Services Act (CSIS Act) and the Loi sur le Centre de la sécurité des télécommunications (CSE Act) govern the disclosure and acquisition of the information contained in CUs. CSIS shares this type of information pursuant to section 19(2) of the CSIS Act, which enables it to disclose information for the purposes of the performance of its duties and functions. Section 16 of the CSE Act permits CSE to collect foreign intelligence using a range of sources and methods, and it relies on this section to acquire the information contained in the CLIs.
While CSE is prohibited from directing its activities at Canadians under section 22(1) of the CSE Act, section 23(4) of the CSE Act does permit CSE, in certain circumstances, to incidentally acquire information about Canadians. Incidental collection occurs when information was not deliberately sought and the information acquisition activity was not directed at the Canadian or person in Canada. It is using this provision that CSE is able to acquire the information about Canadians shared by CSIS via the CLI process.
L’OSSNR a constaté que le CST ne s’était pas conformé aux dispositions du paragraphe 22(1) de la Loi sur le CST
lorsqu’il a analysé [**expurgé**] du contenu d’un dispositif appartenant à un
Canadien, laquelle avait été acquise par l’intermédiaire d’un message contenant des pistes fournies par le SCRS.
In one case reviewed by NSIRA, CSIS sent a CLI to CSE that contained [**expurgé**] of the contents of a Canadian’s [**expurgé**] device. The Canadian was the subject of a CSIS warrant and had been [**expurgé**] authorities due to [**expurgé**] involvement in [**expurgé**] activities. [**expurgé**] authorities [**expurgé**] of the individual’s and shared it with CSIS, which in turned shared it with CSE via a CLI.
The CLI indicated the individual’s [**expurgé**] The CLI further explained how CSIS acquired [**expurgé**] of the device, indicated that the [**expurgé**] and stated that [**expurgé**] of the individual’s device was being provided for “analytic and lead generation purposes”.
CSE relied on its foreign intelligence mandate to ingest the CLI and [**expurgé**] of the Canadian’s device and to analyze the information found within. The analysis did not yield anything of foreign intelligence value and CSE subsequently deleted the data.
As CSE’s prohibition against directing its activities at Canadians applies in this case, CSE provided two arguments to NSIRA to justify analyzing the information despite [**expurgé**] originating from a Canadian’s device. First, it noted that [**expurgé**] had been lawfully obtained by CSIS, stating that [**expurgé**] it received of the [**expurgé**] content of the device, that was legally obtained by CSIS and disclosed to CSE.” Second, CSE stated that it analyzed [**expurgé**] of the device in order to identify information of foreign intelligence interest and the Canadian information found in the device was incidental.
La politique du CST précise que pour respecter l’interdiction de viser des Canadiens, les activités de renseignement étranger doivent être dirigées vers des personnes ou des entités étrangères se trouvant à l’extérieur du Canada. Elle ajoute que l’analyse et l’évaluation des données ayant une valeur de renseignement étranger sont considérées comme étant
des activités de production SIGINT, ce qui confirme que l’analyse opérationnelle ne doit en aucun cas viser des Canadiens ou des personnes se trouvant au Canada. La politique stipule clairement que ces dispositions s’appliquent à l’information collectée par les activités du CST ainsi qu’aux données ou à l’information qu’un ministère du GC
communique au CST pour exploitation dans le cadre du volet renseignement étranger du mandat du CST.
Pour ce qui a spécifiquement trait aux communications d’information, la politique du CST indique que [traduction] «
lorsque le caractère étranger n’est pas évident dans l’information communiquée (p. ex. lorsque l’information en question
concerne un Canadien ou une personne se trouvant au Canada), le CST doit veiller à ce que l’entité à l’origine de la
communication explique par écrit en quoi l’information communiquée a une valeur de renseignement étranger ». Comme nous
l’avons dit, dans le cas présent, la PFS indiquait seulement que l’information était fournie pour « analyse et
production de pistes d’enquête » et n’a rien indiqué quant à sa valeur en matière de renseignement étranger. L’OSSNR n’a
relevé aucune preuve que le CST aurait demandé cette information de la part du SCRS. De plus, l’inclusion générale de
l’énoncé [traduction] « lorsque l’information concerne un Canadien ou une personne se trouvant au Canada » contredit
l’idée selon laquelle l’analyse opérationnelle ne doit en aucun cas viser des Canadiens ou des personnes se trouvant au
Canada. Le présent exemple ne devrait pas faire partie de cette section de la politique du CST sans stipuler que
l’information doit correspondre aux rares exceptions qui permettent au CST de conserver de l’information sur des
Canadiens.
In this case, CSE conducted SIGINT production activities (specifically, operational analysis) [**expurgé**] of the device. As this device belonged to a Canadian, CSE’s actions were directed at a Canadian. It is irrelevant that the actions were intended to produce information of foreign intelligence interest, or that the information was initially legally obtained by CSIS.
Il existe deux situations où le CST est autorisé à acquérir ou à utiliser de l’information sur des Canadiens en vertu du
volet renseignement étranger de son mandat. Dans la première situation, citant l’article 46 de la Loi sur le CST, la
politique du CST dit que le CST peut utiliser ou analyser de l’information se rapportant à un Canadien ou à une personne
se trouvant au Canada s’il a des motifs raisonnables de croire qu’il y a un danger imminent de mort ou de lésions
corporelles graves pour une personne physique et que l’information est pertinente. Or, le CST n’a fourni aucune
information pouvant montrer que les circonstances du cas présent correspondaient à celles visées à l’article 46.
Quant à la seconde situation, elle peut invoquer la collecte fortuite. Toutefois, l’information ne peut pas être
considérée comme ayant été collectée de manière fortuite, s’il s’avère que ladite collecte résultait d’une activité qui
visait un Canadien. [**expurgé**]
Although legal advice was not sought in relation to [**expurgé**] of the Canadian’s device, [**expurgé**] CSE was not permitted to use [**expurgé**] Canadian’s device as a starting point to identify information of foreign intelligence interest as [**expurgé**] device could reasonably be expected to contain [**expurgé**] that could not be seen to be incidentally collected.
En reponse aux preoccupations exprimees par l'OSSNR dans le cas present, le CST
a declare ce qui suit:
[Traduction] La législation canadienne en matière de sécurité nationale vise notamment à éviter les écarts entre les
organismes de sécurité du Canada sur le plan de l’information et à s’assurer que les menaces étrangères et intérieures
sont traitées par les organismes compétents de façon cohérente. Le fait que le CST ne soit pas en mesure d’acquérir ou
d’utiliser l’information qui a été acquise par le SCRS dans le cadre d’activités légitimes visant un Canadien, mais qui
a tout de même une valeur sur le plan du renseignement étranger pourrait causer des lacunes ayant de lourdes
répercussions sur la sécurité nationale du Canada.
Cette réponse ne tient pas compte des éléments contextuels de la situation présente. Le CST peut acquérir et utiliser
l’information qui a été légalement acquise par le SCRS et qui a une valeur sur le plan du renseignement étranger, et ce,
même si cette acquisition a été faite dans le cadre d’activités où le SCRS visait un Canadien, comme c’est le cas dans
les propos du CST rapportés plus haut. Or, dans le cas présent, le problème de non-conformité venait du fait que le CST
avait lui-même effectué l’analyse de l’information sur un Canadien (c.-à-d. que son activité visait un Canadien) dans le
but de repérer l’information ayant une valeur sur le plan du renseignement étranger, et qu’il avait ensuite tenté de se
justifier en affirmant que son intervention n’était que de la collecte fortuite. En l’occurrence, pour assurer la conformité, l’analyse de l’information sur un Canadien aurait dû être faite par le SCRS avant la communication au CST,
plutôt que d’être faite par le CST après la communication. Il s’agit là d’une différence qu’il est important de
reconnaître pour être en mesure de voir ce qui distingue la présente situation de celles où le CST procède à une analyse
légitime des divulgations du SCRS.
As articulated in CSE policy, CSIS’s (or other GC departments’) legal authorities to disclose do not create corresponding authorities for CSE to analyze, and CSE’s intent to discover foreign intelligence information does not relieve it of its responsibility to not direct its activities at Canadians. When operating under its foreign intelligence mandate, CSE’s actions further to all CLIs must be consistent with its own authorities and applicable restrictions. In this case, CSE’s analysis of [**expurgé**] of the Canadian’s device contravened section 22(1) of the CSE Act.
Further to the above, CSE stated that it “acknowledges the perception of this anomalous activity of receiving a file containing [**expurgé**] of the content of a Canadian’s device [and] has since made a policy decision to not look into this particular kind of file.” CSE did not provide any policy documentation to support this statement.
Non-conformité à la loi – Le CST reçoit et utilise dans leur intégralité des rapports exceptionnels
Lorsque des partenaires SIGINT étrangers produisent des rapports découlant du ciblage direct de Canadiens, ces rapports sont désignés par le CST et le SCRS par le terme « rapports exceptionnels ». Le partenariat que forme la Collectivité des cinq fonctionne selon une entente non écrite de longue date voulant que les activités du renseignement électromagnétique exercées par ses membres ne ciblent pas les citoyens des autres États membres. Toutefois, puisque ces États sont souverains, il est entendu qu'ils peuvent exceptionnellement cibler les citoyens d'autres États membres de la Collectivité des cinq, s'il s'agit de réagir à une menace en toute urgence⁹. Les rapports exceptionnels qui sont produits en pareille circonstance revêtent un intérêt pour le SCRS dans la mesure où un Canadien est concerné et que, par conséquent, un lien pourrait être établi avec la sécurité du Canada.
Prior to 2014, SIGINT partners shared exceptional reporting directly with CSIS. However, due to [**expurgé**] at CSIS it was determined that under RFA, CSE could act as a conduit between foreign SIGINT partners and CSIS. Under this RFA, known as [**expurgé**] SIGINT partners provide exceptional reports directly to CSE either through CSE’s intelligence reporting software, SLINGSHOT, or via other secure communications methods. CSE then grants CSIS staff access to the exceptional reports within SLINGSHOT. After [**expurgé**] deemed success by the departments, [**expurgé**]
Sous l’effet de DA, le CST a également obtenu l’autorisation d’examiner les rapports en vue d’y trouver des informations
relevant de la sphère du renseignement étranger. Le CST peut alors demander que le SCRS lui communique les rapports
contenant de l’information ayant une valeur en matière de renseignement étranger. À cette étape du processus, le SCRS
agit au titre du paragraphe 19(2) de la Loi sur le SCRS en examinant la demande et en décidant s’il y a lieu de
communiquer au CST le rapport exceptionnel dans son intégralité. Le CST, ne se trouvant plus sous l’effet de la DA,
reçoit alors la communication et utilise le rapport exceptionnel à des fins de traitement du renseignement étranger,
exerçant les pouvoirs qui lui sont conférés en vertu de l’article 16 de la Loi sur le CST.
Of note, the Office of the Communications Security Establishment Commissioner reviewed the initial implementation of [**expurgé**] in 2015 and found the procedure to be compliant with the law. However, the report noted that while CSE analysts were reviewing the exceptional reporting to identify foreign lead information, CSIS did not disclose any foreign lead information until after the review period, so this part of the process was not reviewed at that time.
NSIRA found that CSE did not comply with either section 22(1) of the CSE Act or section 273.64(2)(a) of the National Defence Act (NDA) when it used [**expurgé**] complete exceptional reports for foreign intelligence purposes.
The review period began prior to the enactment of the CSE Act, as such, some of CSE’s activities under [**expurgé**] were conducted under the authorities of the NDA. Section 273.64(2)(a) of the NDA is the mirror provision to section 22(1) of the CSE Act, which prohibits CSE from directing its activities at Canadians or persons in Canada.
During the period under review, [**expurgé**] exceptional reports were transmitted from CSE to CSIS using both [**expurgé**]. Of these [**expurgé**] CSE requested the disclosure of [**expurgé**] and received and analyzed all [**expurgé**] in their entirety. Some foreign selectors were targeted further to the reports. However, CSE indicated that the exceptional reports primarily “added context” to CSE [**expurgé**] investigations.
CSE stated generally that “Canadian information [found in the exceptional reports] is not used in connection with any SIGINT FI activity.” However, it provided no specific confirmation concerning the [**expurgé**] reports in question, nor did it detail any mitigating measures used with respect to the Canadian information contained in these reports.
[**expurgé**]
Le CST ne peut pas obtenir indirectement (par l’intermédiaire du SCRS) les rapports qu’il ne peut normalement pas directement recevoir de la part de ses partenaires SIGINT, comme il est indiqué plus haut. Il ne peut pas non plus utiliser l’information sur un Canadien en tant que point de départ aux fins des activités qu’il exerce en vertu du volet renseignement étranger de son mandat. Comme le CST n’a aucun intérêt dans l’information concernant un Canadien qui figurerait dans les rapports et qu’il n’est pas autorisé à utiliser cette information, une approche mieux définie doit être adoptée pour permettre au CST d’obtenir de l’information lui permettant d’exercer ses fonctions en matière de renseignement étranger sans toutefois enfreindre l’interdiction visée au paragraphe 22(1) de la Loi sur le CST. En l’occurrence, on devrait envisager de perfectionner le processus lié aux PFS en l’assortissant de mesures permettant de protéger l’information sur les Canadiens, comme il est recommandé plus haut.
Annexe C : Constatations et recommandations
Collaboration dans le cadre d’opérations : demandes d’assistance
Constatation 1 : L’OSSNR a conclu que le CST ne communique pas régulièrement ses plans opérationnels et ses évaluations des risques connexes au SCRS lorsqu’il exerce ses activités sous les pouvoirs du SCRS. Par conséquent, le SCRS pourrait ne pas être en mesure d’évaluer pleinement les activités du CST pour en assurer la conformité.ce.
Recommandation 1 : L’OSSNR recommande que le CST communique ses plans opérationnels ainsi que le résultat des évaluations de risques connexes au SCRS avant de s’engager dans les opérations menées suivant les pouvoirs du SCRS.
Constatation 2 : L’OSSNR a conclu que la collaboration opérationnelle étroite a créé les conditions appropriées pour que le SCRS puisse surveiller les activités d’aide du CST afin d’en assurer la conformité aux conditions du mandat.
Recommandation 2 : L’OSSNR recommande que, lorsque le SCRS communique avec le CST pour obtenir de l’aide dans l’exécution des pouvoirs justifiés, un employé du SCRS participe à la vérification de la conformité aux activités de collecte du CST jusqu’à la fin de la demande d’aide.
Constatation 3 : L’OSSNR a conclu que le SCRS n’avait pas présenté une demande d’aide à jour au CST en temps opportun lorsqu’il cherchait de nouveaux pouvoirs conférés par mandat.
Recommandation 3 : L’OSSNR recommande que le SCRS adopte un processus faisant en sorte que les demandes d’assistance qui sont requises soient soumises au CST le plus tôt possible dès lors que les pouvoirs conférés par mandat ont été acquis.
Constatation 4 : L’OSSNR a conclu que le CST et le SCRS n’ont pas mené d’enquête, d’évaluation ou de suivi d’un incident de conformité en collaboration.
Recommandation 4 : L’OSSNR recommande, lorsqu’il s’agit d’une demande d’aide, le SCRS et le CST élaborent un cadre d’enquête conjointe sur les incidents de non-conformité potentiels.
Constatation 5 : L’OSSNR a conclu que le CST et le SCRS n’ont pas mis en œuvre un cadre opérationnel efficace pour leurs activités de collecte. Cela a mené à deux cas de non-conformité aux directives de la Cour fédérale.
Recommandation 5 : L’OSSNR recommande que le SCRS s’assure que les rôles et les responsabilités sont clairement convenus avant de permettre aux partenaires d’exécuter des mandats. S’il y a lieu, ces ententes devraient être communiquées à la Cour fédérale.t.
Recommandation 6 : L’OSSNR recommande que le SCRS s’assure qu’il participe directement à toutes les communications de fond avec tout partenaire qui exécute activement ses pouvoirs conférés par mandat.
Recommandation no 7 : L’OSSNR recommande que le SCRS communique les paragraphes 32 à 41 du présent examen, ainsi que les recommandations connexes, à la Cour fédérale.
Collaboration dans le cadre d’opérations : opérations conjointes
Constatation 6 : L’OSSNR a conclu que le CST et le SCRS ont trouvé une occasion efficace de collaborer dans le cadre de leurs mandats respectifs et de mener une opération qui s’est avérée avantageuse tant pour le Canada que pour ses alliés.
Constatation 7 : L’OSSNR a conclu que, bien que le cadre opérationnel du SCRS soit suffisant, le cadre opérationnel du CST n’évaluait pas les risques juridiques et politiques propres aux opérations.
Recommandation no 8 : L’OSSNR recommande que, lorsque le CST participe à des opérations conjointes avec le SCRS, il effectue des évaluations des risques pour chaque activité opérationnelle. Ces évaluations devraient particulièrement tenir compte du risque de cibler des Canadiens et mettre en œuvre des mesures proactives pour atténuer ce risque.k.
Constatation no 8 : L’OSSNR a constaté que le CST et le SCRS n’avaient conjointement préparé aucun document faisant état d’un plan opérationnel ou des conditions de participation ni aucune évaluation des risques.
Recommandation no 9 : L’OSSNR recommande que, lorsqu’ils participent à des opérations conjointes, le CST et le SCRS élaborent conjointement ou échangent des conditions d’engagement, des plans opérationnels et des évaluations des risques.
Constatation 9 : L’OSSNR a conclu que l’évaluation du caractère étranger du CST ne tenait pas compte du risque accru de cibler des Canadiens dans le cadre de la collaboration avec le SCRS.
Recommandation no 10 : L’OSSNR recommande que le CST réalise des évaluations de l’extranéité qui tiennent compte du risque accru de ciblage de Canadiens lorsqu’il travaille avec le SCRS.
Collaboration en matière d’échange d’information : pistes fournies par le SCRS
Constatation no 10 : L’OSSNR a conclu que le CST et le SCRS ne disposent pas de politiques, de procédures et de mécanismes de reddition de comptes pour régir les messages d’information du SCRS ainsi que les demandes et les mesures connexes.
Recommandation no 12 : L’OSSNR recommande que le SCRS élabore des politiques, des procédures et une formation pour les analystes afin de normaliser la divulgation des messages d’information du SCRS au CST.
Recommandation no 13 : L’OSSNR recommande que le CST élabore des politiques, des procédures et une formation des analystes afin de normaliser l’utilisation des messages d’information du SCRS.
Constatation 11 : L’OSSNR a conclu que l’utilisation par le SCRS de messages d’information pour échanger de l’information et faire des demandes au sujet de Canadiens crée un risque élevé de non-conformité pour le CST.
Recommandation no 11 : L’OSSNR recommande au SCRS de cesser de présenter des demandes d’action ou d’obtention d’autres renseignements au CST concernant des Canadiens ou des personnes au Canada par l’entremise de messages d’information du SCRS.
Constatation 12 : L’OSSNR a conclu que l’application par le CST des dispositions relatives à la collecte accidentelle pourrait ne pas être appropriée dans les situations où le CST sait qu’une source potentielle de renseignements étrangers du SCRS a un lien avec le Canada et où il sait qu’il est probable de recueillir des renseignements sur des Canadiens dans la poursuite de la source.
Recommandation no 14 : L’OSSNR recommande que le CST élabore un régime pour la collecte et la conservation de renseignements canadiens et la production de rapports au SCRS sur les renseignements canadiens qu’il découvre dans le cadre d’activités légitimes de renseignement étranger lorsqu’il acquiert une connaissance approfondie de l’information canadienne.n.
Finding 13: NSIRA found that CSE did not comply with section 22(1) of the CSE Act when it analyzed [**expurgé**] of a Canadian’s device obtained through a CSIS lead information message.
Recommandation no 15 : L’OSSNR recommande que le CST mette à jour ses politiques afin d’interdire l’analyse de renseignements relatifs à un Canadien ou à une personne au Canada dans le but de cerner des renseignements étrangers.
Collaboration en matière d'échange d'information: boucle des rapports exceptionnels
Finding 14: NSIRA found that CSE did not comply with either section 22(1) of the CSE Act or section 273.64(2)(a) of the Loi sur la défense nationale (NDA) when it used [**expurgé**] complete exceptional reports for foreign intelligence purposes.
Recommandation no 16 : L’OSSNR recommande que le SCRS extraie le renseignement étranger qui s’avère utile lorsqu’il envisage de divulguer des rapports exceptionnels au CST, plutôt que d’envoyer la version intégrale desdits rapports.
Recommandation no 17 : L’OSSNR recommande que le CST cesse d’utiliser des rapports spéciaux complets du SCRS dans le cadre de son mandat en matière de renseignement étranger.
Collaboration en matière d'échange d'information: outil de protection de l'entité
Constatation 15 : L’OSSNR a conclu que le CST n’utilise pas systématiquement son outil d’entité protégée pour empêcher le ciblage des renseignements d’identification de Canadiens qu’il reçoit du SCRS.
Recommandation no 18 : L’OSSNR recommande que le CST impose une exigence de toujours appliquer l’outil d’entité protégée à tous les renseignements d’identification de Canadiens.
Collaboration relative aux mesures de réduction de la menace
Constatation 16 : L’OSSNR a conclu que, même si le SCRS effectue une consultation initiale, il ne poursuit pas régulièrement des consultations additionnelles avec le CST pendant les activités de mesure de réduction des menaces qui pourraient chevaucher les activités du CST.
Recommandation no 19 : L’OSSNR recommande que le SCRS fasse régulièrement contact avec le CST pendant la mise en œuvre de ses mesures de réduction de la menace dès lors qu’il y a un risque de chevauchement sur le plan opérationnel.
Constatation 17 : L’OSSNR a conclu que le CST n’a pas avisé le SCRS en temps opportun d’un incident de conformité relatif à une cyperopération active, qui était lié à une mesure de réduction des menaces du SCRS.
Recommandation no 20 : L’OSSNR recommande que le CST transmette au SCRS le détail des incidents de non-conformité qui risquent d’avoir lieu lorsqu’un chevauchement avec une mesure de réduction de la menace du SCRS pourrait survenir.
Collaboration relative aux mesures de réduction de la menace
Collaboration relative aux mesures de réduction de la menace
Constatation 18 : L’OSSNR a conclu que le CST n’a pas coopéré efficacement avec le SCRS, ce qui a donné lieu à une occasion manquée de faire progresser les objectifs canadiens en matière de renseignement grâce à une collaboration nationale.
Review of federal institutions’ disclosures of information under the Security of Canada Information Disclosure Act in 2024: Backgrounder
Examen des Communications d’Information par des Institutions Fédérales au titre de la loi sur la Communication d’Information ayant trait à la Sécurité du Canada en 2024
Fiche d'information
Fiche d'information
The National Security and Intelligence Review Agency (NSIRA) recently completed its annual review of Government of Canada institutions’ disclosures under the Security of Canada Information Disclosure Act (SCIDA) for 2024. SCIDA allows federal institutions to share information to safeguard national security, including sensitive personal data like immigration and travel details. Under section 39 of the NSIRA Act, NSIRA is required to review these disclosures annually and publicly report on their compliance with legal standards, including necessity, proportionality, and privacy protection.
Importance de la question
Les échanges d’information au titre de la LCISC peuvent avoir des répercussions importantes sur la vie privée des personnes et sur les droits garantis par la Charte.
L’examen de l’OSSNR met en lumière les améliorations apportées à la façon dont les institutions appliquent la Loi et présente les aspects qui nécessitent des précisions et des mesures de protection supplémentaires pour faire en sorte que les communications demeurent légales, proportionnelles et respectueuses de la confidentialité des renseignements personnels.
Cette vigilance permet de protéger les droits des Canadiens tout en permettant la réussite des opérations de sécurité nationale.
Objet de l’examen
L’examen de l’OSSNR a permis d’établir si les institutions fédérales :
s’étaient conformées aux exigences de la LCISC en matière de communication d’information et de tenue de dossiers;
avaient respecté les critères définis par la Loi quant à la contribution et à la proportionnalité;
avaient géré les renseignements personnels conformément aux obligations en matière de protection des renseignements personnels et aux prescriptions de la Charte.
L’examen a porté sur les communications faites en 2024 par l’Agence des services frontaliers du Canada (ASFC), le Centre de la sécurité des télécommunications (CST), le Service canadien du renseignement de sécurité (SCRS), Affaires mondiales Canada (AMC), Immigration, Réfugiés et Citoyenneté Canada (IRCC) et la Gendarmerie royale du Canada (GRC). Or, en raison d’une augmentation importante des communications d’IRCC au SCRS, l’Office de surveillance a concentré son examen principalement sur les échanges d’information entre ces deux organismes.
Ce que l’OSSNR a constaté
Contexte et principales tendances
Significant increase in disclosures: In 2024, Government of Canada institutions made 900 disclosures under SCIDA.Disclosures from IRCC to CSIS increased by nearly 300%, rising from 194 in 2023 to 770 in 2024. This increase reflects a shift toward using SCIDA as the primary mechanism for sharing immigration-related information.
Changes to disclosure practices: NSIRA found that, in spring 2024, IRCC and CSIS implemented a tiered request and disclosure process, distinguishing between basic and advanced disclosures and introducing standardized templates. NSIRA found that this approach reduced the disclosure of unnecessary personal and third-party information and contributed to improved compliance with SCIDA’s privacy requirements.
Constatations
Conformité en matière de tenue de dossiers : L’OSSNR a constaté que globalement, les institutions avaient respecté les obligations imposées par la LCISC en matière de tenue de dossiers pour ce qui touche les communications effectuées en 2024.
Justification lacunaire des demandes : Dans quelques cas, l’OSSNR a constaté que l’information que le SCRS produisait dans ses demandes pouvait s’avérer lacunaire, ce qui a réduit la capacité d’IRCC, en tant qu’institution appelée à communiquer l’information, d’évaluer pleinement si les communications demandées répondaient aux critères de contribution et de proportionnalité de la LCISC.
Communications au sujet de personnes mineures : L’OSSNR a constaté qu’IRCC ne disposait d’aucune politique officielle régissant les communications concernant des personnes mineures, ce qui a donné lieu à un traitement incohérent de leurs renseignements personnels.
Conservation d’information non nécessaire : L’OSSNR a conclu que, dans un cas, le SCRS avait conservé des renseignements personnels qui n’étaient pas nécessaires à l’exercice de son mandat en matière de sécurité nationale, ce qui était contraire aux dispositions de la LCISC.
Ce que l’OSSNR recommande
L’OSSNR a formulé un certain nombre de recommandations visant à renforcer la conformité aux dispositions de la LCISC :
veiller à ce que les institutions qui demandent de l’information fournissent suffisamment d’éléments pour permettre aux institutions qui communiquent d’évaluer la nécessité et la proportionnalité de la demande;
élaborer une politique permettant d’encadrer les communications concernant les personnes mineures et reconnaître que celles ci ont des intérêts distincts en matière de protection des renseignements personnels;
confiner les échanges et la conservation des renseignements personnels à ce qui est nécessaire à la protection de la sécurité nationale.
Review of federal institutions’ disclosures of information under the Security of Canada Information Disclosure Act in 2024: Report
Examen des Communications d’Information par des Institutions Fédérales au titre de la loi sur la Communication d’Information ayant trait à la Sécurité du Canada en 2024
Ministère de la défense nationale/Forces armées canadiennes
CANAFE
Centre d’analyse des opérations et déclarations financières du Canada
AMC
Affaires mondiales Canada
GC
Gouvernement du Canada
IRCC
Immigration, Réfugiés et Citoyenneté Canada
OSSNR
Office de surveillance des activités en matière de sécurité nationale et de renseignement
ASPC
Agence de la santé publique du Canada
SP
Sécurité publique Canada
GRC
Gendarmerie royale du Canada
SAID
Loi sur la communication d’information ayant trait à la sécurité du Canada
TC
Transports Canada
Glossaire
Critère de contribution
Le premier élément du seuil minimum à respecter avant qu’une institution puisse communiquer de l’information en vertu de la LCISC est que cette institution doit avoir conclu que la communication aidera à l’exercice de la compétence ou des
attributions de l’institution fédérale destinataire à l’égard « d’activités portant atteinte à la sécurité du Canada » [alinéa 5(1)a)].
Critère de proportionnalité
Le second élément du seuil minimum à respecter avant qu’une institution puisse communiquer de l’information en vertu de la LCISC est que cette institution doit avoir conclu « que l’incidence de la communication sur le droit à la vie privée d’une personne sera limitée à ce qui est raisonnablement nécessaire dans les circonstances » [alinéa 5(1)b)].
Sommaire
Le présent examen avait pour objet d’évaluer le degré de conformité d’institutions du gouvernement du Canada aux exigences s’appliquant aux communications et à la conservation des documents en vertu de la Loi sur la communication d’information ayant trait à la sécurité du Canada (LCISC) au cours de l’année 2024. L’examen a également permis de recueillir des données volumétriques sur les communications transmises au titre de la LCISC et de dégager des tendances quant à l’application continue de la LCISC dans l’ensemble des institutions du gouvernement du Canada (GC).
L’OSSNR a constaté que, globalement, l’Agence des services frontaliers du Canada (ASFC), le Centre de la sécurité des télécommunications (CST), le Service canadien du renseignement de sécurité (SCRS), Affaires mondiales Canada (AFC), Immigration, Réfugiés et Citoyenneté Canada (IRCC) et la Gendarmerie royale du Canada (GRC) s’acquittaient des obligations que la LCISC leur imposait en matière de gestion des documents.
En raison d’une augmentation importante de près de 300 % des communications transmises par IRCC au SCRS en 2024, l’OSSNR a décidé de concentrer la majeure partie de ses efforts sur ces deux institutions.
Pendant la période visée par l’examen, IRCC et le SCRS ont mis en place un processus de demande et de communication en plusieurs étapes de sorte à réduire la quantité d’information venant de tierces parties qui est communiquée par IRCC, ce qui permet d’accroître le degré de conformité à la LCISC. Toutefois, l’OSSNR a relevé des occurrences où l’information fournie à IRCC par le SCRS était limitée, ce qui affaiblissait la capacité d’IRCC à se convaincre, en tant qu’institution appelée à communiquer, que l’information demandée concerne assurément des activités pouvant porter atteinte à la sécurité du Canada.
En outre, l’OSSNR a constaté qu’IRCC ne disposait d’aucune politique formelle pouvant régir la communication d’information relative à des personnes mineures.
L’OSSNR a constaté que, dans trois de ses demandes d’information soumises au titre de la LCISC, le CST avait transmis à IRCC plus de renseignements que ce qui était requis pour les communications d’information.
L’OSSNR a fait quatre recommandations pour que les institutions soient en mesure de présenter leurs demandes et leurs communications au titre de la LCISC suivant le recours à un libellé qui permette de réduire toute incidence sur la vie privée des individus concernés.
Pour ce qui a trait à l’exigence énoncée au paragraphe 5.1(1) de la LCISC selon laquelle l’institution destinataire doit détruire ou remettre tout renseignement personnel qui n’est pas nécessaire, l’OSSNR a constaté que le SCRS pourrait ne s’être pas conformé à la loi, en conservant une communication qui contenait des renseignements personnels erronés.
1. Introduction
Fondements législatifs
This review was conducted under the authority of paragraphs 8(1)(a), 8(1)(b), and subsection 39(1) of the Loi sur l’Office de surveillance des activités en matière de sécurité nationale et de renseignement (“NSIRA Act”).
In accordance with section 39 of the NSIRA Act, this review fulfills NSIRA’s requirement to submit an annual report to the Minister of Public Safety regarding disclosures made under the Loi sur la communication d’information ayant trait à la sécurité du Canada (SCIDA, or the Act) in the preceding calendar year.
Portée
L’objectif du présent examen était d’évaluer le degré de conformité d’institutions du gouvernement du Canada (GC) aux prescriptions de la LCISC en matière de communication et de conservation des documents en 2024. L’examen a également permis de recueillir des données volumétriques sur les communications transmises au titre de la LCISC, d’analyser les schèmes d’utilisation au sein des diverses institutions et d’examiner la façon dont les institutions du GC se servaient des ententes de communication d’information.
L’évaluation de la conformité qui figure dans le présent rapport s’est limitée aux institutions du GC qui ont communiqué ou reçu de l’information au titre de la LCISC en 2024, à savoir l’Agence des services frontaliers du Canada (ASFC), le Centre de la sécurité des télécommunications (CST), le Service canadien du renseignement de sécurité (SCRS), Affaires mondiales Canada (AFC), Immigration, Réfugiés et Citoyenneté Canada (IRCC) et la Gendarmerie royale du Canada (GRC).
Méthodologie
L’examen se fonde principalement sur des documents fournis à l’OSSNR par les institutions qui ont transmis ou reçu des communications au titre du paragraphe 9(3) de la LCISC. À ces documents s’ajoutent une analyse des politiques et procédures des institutions en rapport avec la LCISC de même que les réponses que ces institutions ont fournies aux demandes d’information.
L’évaluation de la conformité qui figure dans le présent rapport s’est limitée aux institutions du GC qui ont communiqué ou reçu de l’information au titre de la LCISC en 2024, à savoir l’Agence des services frontaliers du Canada (ASFC), le Centre de la sécurité des télécommunications (CST), le Service canadien du renseignement de sécurité (SCRS), Affaires mondiales Canada (AFC), Immigration, Réfugiés et Citoyenneté Canada (IRCC) et la Gendarmerie royale du Canada (GRC).
Énoncés généraux
La Loi sur l’OSSNR accorde à l’Office de surveillance le droit d’accéder en temps voulu aux informations qui relèvent de tout ministère ou qui sont en possession de tout ministère (à l’exception des documents confidentiels du Cabinet) et de recevoir, de la part de tout ministère, les documents et explications que l’Office de surveillance juge nécessaires. L’OSSNR exerce un suivi du degré de coopération affiché à l’égard des demandes d’accès, notamment sur le plan de la complétude et de l’exactitude des informations communiquées, dans le but de procéder à une évaluation de la réactivité d’un ministère dans le cadre de chacun des examens.
L’ASFC, le CST, le SCRS, AMC et la GRC ont répondu aux attentes de l’OSSNR en matière de réactivité tout au long du processus d’examen. Par ailleurs, compte tenu des importants retards qu’il a affichés dans ses réponses aux demandes d’information, IRCC n’a répondu que partiellement aux attentes en matière de réactivité.
2. Contexte
La LCISC établit une autorité expresse et autonome permettant aux institutions du
GC de communiquer entre elles des renseignements afin d’assurer la protection du
Canada contre les activités portant atteinte à la sécurité nationale. L’objet de la Loi
est d’encourager et de faciliter ces communications de renseignements.
L’article 9 de la LCISC impose des obligations en matière de conservation des
documents à toutes les institutions qui communiquent ou reçoivent de l’information
au titre de la Loi. Pour sa part, le paragraphe 9(3) exige que ces documents soient
remis à l’OSSNR dans les 30 jours suivant la fin de chaque année civile.
Le paragraphe 5(1) de la LCISC autorise les institutions fédérales à communiquer de l’information – sous réserve des interdictions ou restrictions prévues par d’autres lois ou règlements – à des institutions désignées, à condition que l’institution qui communique l’information soit convaincue que a) la communication aidera à l’exercice de la compétence ou des attributions de l’institution fédérale destinataire à l’égard d’activités portant atteinte à la sécurité du Canada (le « critère de contribution ») et b) l’incidence de la communication sur le droit à la vie privée d’une personne sera limitée à ce qui est raisonnablement nécessaire dans les circonstances (le « critère de proportionnalité »).
Le paragraphe 5(2) exige que, au moment d’effectuer une communication, les institutions qui communiquent fournissent également de l’information concernant l’exactitude des renseignements communiqués et la fiabilité des moyens employés pour obtenir ces renseignements.
Lorsqu’une institution fédérale reçoit de l’information en vertu de la Loi, le paragraphe 5.1(1) exige que cette institution détruise ou remette les renseignements personnels superflus le plus tôt possible après les avoir reçus.
Les principes directeurs de la LCISC insistent sur la notion voulant que la communication efficace et responsable d’information permette de protéger le Canada et les Canadiens. Rappelons que l’alinéa 4c) propose que les institutions du GC concluent une entente de communication d’information avec toute institution fédérale destinataire à laquelle elles communiquent fréquemment de l’information.
En 2024, les institutions du GC ont effectué, en tout, 900 communications au titre de la LCISC (voir le tableau 1). Le nombre des communications s’est donc accru de 235 % par rapport à 2023.
Tableau 1 : Nombre de communications effectuées au titre de la LCISC selon les institutions qui ont communiqué et les institutions destinataires [toutes les communications (communications proactives)]
Institution destinataire désignée
Institution qui communique l'information
ASFC
ACIA
CCSN
ARC
CST
SCRS
MDN/FAC
Finances
CANAFE
AMC
Sante
IRCC
ASPC
SP
GRC
TC
TOTAL (proactives)
ASFC
–
–
–
–
–
(2)
–
–
–
–
–
–
–
–
(2)
–
(4)
AMC
–
–
–
–
(1)
41
(12)
–
–
–
–
–
–
–
–
7
(2)
–
49
(15)
IRCC
–
–
–
–
76
770
–
–
–
–
–
–
–
–
(1)
–
847
(1)
TOTAL (proactives)
–
–
–
–
77
(1)
813
(14)
–
–
–
–
–
–
–
–
10
(5)
–
900
(20)
This substantial increase in records was primarily driven by IRCC’s disclosures to CSIS, which grew nearly 300% from 194 in 2023 to 770 in 2024. IRCC previously disclosed similar information to CSIS under the Loi sur la protection des renseignements personnels, whereas now the SCIDA is the primary mechanism for CSIS to obtain immigration information. CSIS also credits the increase in disclosures to enhanced collaboration with IRCC aimed at improving operational staff awareness and understanding of the SCIDA regime.
Au cours des années précédentes, on a remarqué, dans la majorité des cas, que les institutions communiquaient de l’information en réponse à une demande. Seuls 2 % des communications étaient envoyées de façon proactive.
Exigences relatives à la conservation des documents –
article 9
L’article 9 de la LCISC stipule un certain nombre d’obligations qui doivent être respectées par les institutions qui communiquent et par celles qui reçoivent. Ces exigences visent à promouvoir la reddition de comptes et la transparence en imposant de documenter l’information essentielle, notamment la description des données communiquées ou reçues, les personnes concernées, les dates pertinentes ainsi que les motifs légaux qui justifient la communication. Les institutions sont également tenues de déclarer si de l’information a été détruite ou remise à l’expéditeur.
Après une analyse des documents soumis par le SCRS et IRCC, l’OSSNR a constaté plusieurs écarts mineurs relativement à la conservation des documents. Ces écarts peuvent être attribuables à des duplications, des modifications ou des annulations de demandes de la part du SCRS. Par exemple, dans certains cas, les questions de suivi venant du SCRS au sujet des communications qu’il avait reçues étaient enregistrées dans une demande distincte par IRCC.
En outre, IRCC a attribué des numéros de dossier séquentiels à un certain nombre de demandes qui ont été envoyées en 2024, mais qui n’ont été traitées qu’en 2025. Ces communications étaient incluses dans les registres de conservation des documents remis à l’OSSNR. IRCC a expliqué qu’à l’avenir, il n’attribuerait un numéro de dossier qu’aux demandes qui auront été traitées au cours de l’année civile en cours, ce qui devrait atténuer la confusion.
IRCC a également indiqué qu’il s’était engagé à mettre ses registres de conservation des documents à la disposition du SCRS tous les trimestres, ce qui permettra de réagir aux écarts s’il y a lieu. Une communication claire et efficace entre les institutions qui communiquent et celles qui reçoivent s’avère essentielle lorsqu’on tient à ce que la conservation des documents soit rigoureuse; elle permet également de gérer l’information en toute sécurité, d’observer les lois et de favoriser la précision sur le plan de l’administration.
Au mois d’août 2023, le CST et IRCC ont signé une entente de communication d’information (ECI) de sorte à formaliser leurs échanges d’information réguliers et à favoriser la conformité à la LCISC. Le principal objet des communications qu’IRCC transmet au CST en vertu de la LCISC est d’établir le statut de citoyen ou le statut d’immigrant au Canada d’une personne d’intérêt. Ces communications permettent au CST de demeurer conforme à la loi dans la mesure où il lui est interdit, dans le cadre de son mandat, de diriger ses activités opérationnelles sur des Canadiens ou sur des personnes se trouvant au Canada.
Dans ses demandes, le CST fournit des informations nominatives se rapportant à un individu, ce qui permet à IRCC de faire une recherche dans les systèmes appropriés, principalement le Système mondial de gestion des cas (SMGC). Le SMGC contient tous les renseignements sur la citoyenneté et l’immigration concernant les citoyens canadiens, les ressortissants étrangers et les résidents permanents. En outre, le SMGC contient les demandes soumises par des individus ainsi que l’information saisie par les agents d’immigration ou par d’autres ministères et organismes, notamment l’ASFC.
Dans sa demande, le CST transmet minimalement à IRCC le nom complet de l’individu ainsi que sa date de naissance. Le CST peut également inclure, le cas échéant, certains autres renseignements nominaux, comme la nationalité avérée ou présumée, le lieu de naissance et un numéro de téléphone. L’ECI conclue entre le CST et IRCC contient une liste exhaustive des informations que le CST peut fournir pour aider IRCC à produire des résultats précis.
Dans trois cas distincts, toutefois, l’OSSNR a remarqué que le CST avait fourni à IRCC un type de renseignement personnel qui ne figurait pas dans l’ECI. Le CST a fait valoir que tous les détails pertinents avaient été transmis pour accroître la probabilité que l’IRCC produise des résultats probants. IRCC a confirmé à l’OSSNR qu’il ne lui était pas possible, comme toujours, de tirer parti des renseignements personnels particuliers fournis par le CST pour effectuer ses recherches.
L’ECI n’interdit pas formellement au CST de communiquer de l’information qui sort du cadre établi par l’entente conclue avec IRCC. Néanmoins, le CST devrait vérifier si les renseignements qu’il transmet sont pertinents pour l’institution qui communique, ce qui permettrait d’éviter les transmissions inutiles de renseignements personnels.
Au printemps de 2024, IRCC et le SCRS ont élaboré un processus à plusieurs étapes s’appliquant aux communications au titre de la LCISC. Ils ont également procédé à la répartition des demandes et communications en vertu de la LCISC en deux catégories : « élémentaire » et « avancée » . En mettant ce processus en place, IRCC et le SCRS ont formellement adopté trois modèles normalisés : une lettre de demande, une liste de vérification et un formulaire de réponse. La liste de vérification et le formulaire de réponse, plus particulièrement, visent à guider les analystes d’IRCC lorsqu’il s’agit de ne fournir que les renseignements nécessaires; ils ont fait partie de toutes les communications.
Au minimum, une communication élémentaire contient des renseignements biographiques provenant des cinq dernières années, notamment l’information de citoyenneté ou d’immigration, la situation de famille et les coordonnées. Elle peut également contenir des photos ainsi que des données récentes sur l’emploi, les antécédents de voyage et les caractéristiques physiques.
Lorsque le SCRS a besoin d’un historique personnel complet et de documents à l’appui, notamment les demandes d’immigration numérisées, la demande devient une communication avancée au titre de la LCISC, laquelle requiert des justificatifs additionnels. Ce type de communication contient souvent des renseignements s’étalant sur une période historique plus longue (comme les 10 dernières années ou plus).
Auparavant, même lorsqu’il s’agissait de ne communiquer que des renseignements biographiques élémentaires, IRCC incluait une copie de la plus récente demande d’immigration soumise par un individu (p. ex. un passeport ou une demande de visa). Ainsi, nombre de communications remontant aux premiers mois de l’année visée par l’examen contenaient des renseignements relatifs à un tiers, entre autres, de l’information non caviardée sur le répondant, sur une personne à contacter en cas d’urgence ou sur une référence. L’OSSNR a observé que, pour les communications élémentaires au titre de la LCISC, le système à plusieurs étapes réduisait le nombre des cas où IRCC incluait des renseignements relatifs à des tiers. Cette réduction était en partie attribuable au fait que les copies numérisées de demandes n’étaient plus incluses.
Généralement, IRCC caviarde les références figurant dans les demandes de passeport avant de procéder à la communication. Les autres types de renseignements relatifs à des tiers sont caviardés au cas par cas.
Le processus de communication débute lorsqu’IRCC reçoit, de la part du SCRS, une lettre de demande contenant une liste normalisée d’éléments sur lesquels les deux institutions se sont entendues. Cette approche permet au SCRS de n’identifier que l’information nécessaire à la demande tout en résolvant les problèmes causés précédemment par des listes de renseignements incohérentes préparées à la pièce. Par exemple, le SCRS peut demander des renseignements biographiques, comme les données de passeports ou l’information de citoyenneté, mais choisit de ne demander aucune coordonnée. Par ailleurs, les lettres de demandes avancées comprennent une option permettant de recevoir une copie numérisée des demandes.
Tout au long de 2024, la lettre de demande, la liste de vérification et le formulaire de réponse ont subi des modifications visant à répondre aux besoins d’IRCC et du SCRS. L’OSSNR a remarqué que de nouveaux types d’information couramment demandés qui n’avaient pas figuré dans la lettre de demande ont été ajoutés en fonction des besoins. En outre, IRCC a réuni la liste de vérification et le formulaire de réponse dans le but d’atténuer le fardeau administratif. Le processus à plusieurs étapes a permis à IRCC de gérer la hausse du nombre des communications tout en limitant la quantité des informations relatives à des tiers qui sont transmises.
Il importe de noter qu’en décidant d’utiliser une liste de vérification et un formulaire en guise de réponse, IRCC a préconisé un processus itératif qui a permis d’améliorer l’efficacité opérationnelle et la conformité aux lois dans les deux institutions assujetties à la LCISC. En outre, les temps de réponse sont répartis en trois catégories de priorité : demande relative à une urgence potentiellement mortelle, demande opérationnelle prioritaire et demande courante. IRCC à l’intention de prioriser de la même façon les demandes provenant d’autres institutions assujetties à la LCISC.
Les communications qui figurent ci après illustrent succinctement la façon dont le processus à plusieurs étapes a permis à IRCC de réduire davantage la quantité de renseignements personnels dans les communications régies par la LCISC. Le premier cas présente une communication typique d’avant l’instauration du système à plusieurs étapes, alors que la deuxième et la troisième communication ont eu lieu après l’introduction du système.
Le SCRS a envoyé une lettre à IRCC pour demander la communication d’information concernant un étranger qui faisait l’objet d’une enquête en lien avec une certaine institution. La demande devait inclure les documents des cinq années précédentes.
En l’absence d’un système appelé à limiter l’information qu’il est possible de communiquer, IRCC a transmis les copies numérisées de toutes les demandes soumises par l’individu en question : permis d’études, permis de travail, de preuve de résidence permanente et visa de résident temporaire. Tous les documents faisant partie de la communication ne comportaient aucun caviardage. Qui plus est, ils incluaient de l’information relative à un tiers et à une personne mineure ainsi que des renseignements financiers.
Le SCRS a demandé à IRCC de lui transmettre, au titre de la LCISC, une communication élémentaire comportant de l’information concernant des individu affiliés à une certaine entité étrangère. Dans son justificatif, le SCRS a indiqué que l’entité étrangère et les individus cités constituaient des entités « d’intérêt pour la sécurité nationale » dans le contexte d’une enquête du SCRS.
Comme il s’agissait d’une demande de communication élémentaire, IRCC a pris des mesures permettant de limiter le contenu de la communication en fournissant au SCRS un tableau ne contenant que le nom, le lieu de naissance, le statut ou les antécédents d’immigration et la nature de l’affiliation. Dans la correspondance par courriels, IRCC a indiqué que, si le SCRS avait besoin de plus amples détails ou souhaitait plutôt soumettre une demande de catégorie avancée pour un individu ou tous les individus concernés, il serait tenu de fournir un justificatif plus détaillé.
Le SCRS a demandé à IRCC de lui transmettre une communication avancée contenant de l’information ayant trait à plusieurs individus en invoquant le fait que le Service avait « des motifs raisonnables de croire » que les sujets auraient été en contact avec des « membres connus » d’un service de renseignement étranger. Le SCRS a tenu à préciser son raisonnement en fournissant à IRCC une quantité importante d’information contextuelle au sujet de l’entité étrangère en question et de la façon dont l’information demandée contribuerait à faire avancer l’enquête.
Le SCRS a également demandé des copies numérisées de tous les documents cités dans sa demande. IRCC a communiqué presque toutes les catégories d’information demandées par le SCRS. Dans la liste de vérification jointe à la communication, IRCC a indiqué qu’il avait caviardé l’information relative à des tiers ainsi que d’autres éléments qui n’avaient rien à voir avec la demande du SCRS.
Lorsqu’on établit une comparaison par rapport au premier cas, on voit, dans le deuxième cas, que la délimitation entre la communication élémentaire et la communication avancée au titre de la LCISC a permis d’éviter qu’IRCC transmette trop de renseignements personnels dans le cas sans plus de justification. Dans le troisième cas, même si le SCRS a fourni une justification étoffée, IRCC n’a pas inclus toutes les informations dont il disposait dans ses fonds de renseignements concernant les sujets, dans la mesure où ces informations n’étaient pas toutes pertinentes.
Les communications d’information faites en vertu du paragraphe (1) de la LCISC ne peuvent avoir lieu que si IRCC est convaincu de l’application de deux critères. Premièrement, IRCC doit être convaincu que la communication permettra au SCRS d’exercer sa compétence quant aux activités qui menacent la sécurité du Canada. Deuxièmement, IRCC doit être convaincu que la communication ne portera pas atteinte au droit à la vie privée d’une personne plus qu’il n’est nécessaire compte tenu des circonstances. Lorsqu’IRCC est convaincu que les deux critères sont respectés, il « peut » procéder à une communication. Charge à l’institution qui communique de s’assurer que l’information qu’elle communique répond aux critères établis.
Bien qu’il ne soit pas tenu de transmettre une information détaillée concernant ses enquêtes, ses programmes ou ses rapports avec IRCC, le SCRS doit fournir, dans ses demandes, suffisamment d’information pour qu’IRCC puisse exercer responsablement sa discrétion. Une brève explication générale concernant le lien entre, d’une part, l’information recherchée et, d’autre part, la responsabilité et la compétence du SCRS en matière de sécurité nationale peut suffire. Toutefois, les institutions qui communiquent peuvent demander des clarifications en requérant une explication plus détaillée des activités menaçantes dont il est question dans la demande.
Pour la majorité des demandes élémentaires examinées par l’OSSNR, le SCRS a choisi d’exprimer ses justifications par des phrases vagues comme [traduction] « le sujet représente un intérêt en matière de sécurité nationale en rapport avec l’enquête du Service concernant […] » la menace en question. En revanche, l’OSSNR a remarqué d’autres demandes élémentaires où le SCRS avait clairement décrit, justifications à l’appui, en quoi l’information demandée contribuerait à faire avancer ses enquêtes. Par ailleurs, les demandes avancées contenaient presque toutes des justifications rigoureusement formulées.
Dans les lettres de demande élémentaire du SCRS, les incohérences relevées dans la description d’une activité menaçante n’ont pourtant pas souvent incité IRCC à demander de plus amples éclaircissements. Concrètement, IRCC a globalement tenu pour acquis que le SCRS ne demanderait que des informations favorisant de facto l’exercice de son mandat. L’OSSNR n’a relevé nulle part qu’IRCC menait des évaluations indépendantes fondées sur un cadre structurel ou sur des critères solides.
IRCC a indiqué que, dans ses communications, il caviardait toute information qu’il juge non pertinente de sorte à veiller à ce que seuls les renseignements pertinents soient communiqués. Or, IRCC n’était pas toujours convaincu par les justifications fournies par le SCRS, particulièrement dans le cas des demandes avancées ou des demandes multiples. L’OSSNR a remarqué qu’IRCC demandait de plus amples justifications, communiquait moins d’information que demandé ou caviardait les renseignements inutiles concernant les tiers.
À défaut de justifications détaillées dans les demandes soumises au titre de la LCISC, on court le risque de compromettre la conformité aux dispositions de l’alinéa 5(1)b). Par conséquent, les institutions qui reçoivent devraient fournir aux institutions qui communiquent l’information et les justificatifs qui sauront les convaincre que le critère de contribution est respecté. Pour qu’elle soit suffisante, l’analyse des activités qui menacent la sécurité du Canada nécessite qu’IRCC en connaisse les circonstances.
En 2024, IRCC a indiqué qu’il avait reçu un nombre accru de demandes de communications concernant des personnes mineures et a pris contact avec le SCRS pour veiller au respect de leur vie privée. Toutefois, la politique en place à IRCC pour ce qui a trait à la LCISC n’aborde pas le traitement des personnes mineures dans le contexte des communications assujetties au régime.
L’OSSNR a remarqué qu’IRCC faisait preuve d’incohérence dans son approche relative à la communication d’information concernant des personnes mineures et qu’il ne caviardait pas l’information adéquatement dans bon nombre des communications examinées. Dans au moins un cas, IRCC a indiqué qu’il avait caviardé l’information relative à une personne mineure. Toutefois, l’OSSNR a remarqué qu’IRCC n’avait pas toujours appliqué le caviardage là où c’était requis. En effet, son nom, sa date de naissance et son numéro d’identité national avaient été laissés sans caviardage ailleurs dans la même communication. Dans d’autres communications, IRCC a soit caviardé complètement l’information concernant une personne mineure, soit décidé de ne faire aucune communication.
The care attendant to a minor’s privacy rights in other areas of the law (as seen in, among others, the Criminal Code, the Youth Criminal Justice Act and various international conventions) indicates that minors may also attract a heightened privacy expectation in a national security context. Children under 16, for example, may not have a choice in submitting applications for passports which are completed on their behalf by a parent or guardian.
Le paragraphe 5.1(1) de la LCISC exige la destruction ou la remise, dès que possible après leur réception, des renseignements personnels qui lui sont communiqués au titre de l’article 5 et qui ne sont pas nécessaires à l’exercice de sa compétence ou de ses attributions prévues par une loi fédérale à l’égard d’activités portant atteinte à la sécurité nationale du Canada. Le SCRS n’est pas visé par cette exigence stipulée au paragraphe 5.1(3) lorsqu’il conserve une communication du fait qu’elle se rapporte à l’exercice de ses fonctions aux termes de l’article 12 de la Loi sur le SCRS.
En 2024, le SCRS représentait la seule institution à relever les communications contenant de l’information qui avait été détruite ou remise à l’expéditeur au titre du paragraphe 5.1(1) : trois ont été jugées comme ne prêtant pas à déclaration obligatoire, une était inadmissible (mauvais sujet) et une avait été communiquée par IRCC avant que le SCRS n’arrive à annuler la demande, bien que la communication n’ait pas été diffusée.
Peu après la réception de la communication, le SCRS a conclu que l’individu en question n’était pas le sujet de la demande. Malgré l’exigence voulant que l’information soit détruite, le SCRS l’a entièrement conservée « à des fins de référence ». Lorsqu’on l’a interrogé à ce sujet, le SCRS a confirmé que la communication n’aurait dû être conservée [traduction] « ni en partie ni totalement » et que la question avait été renvoyée à la section interne responsable de la conformité.
L’article 12 de la Loi sur le SCRS permet au Service, dans la mesure où c’est strictement nécessaire, de collecter, d’analyser et de conserver de l’information concernant les activités représentant une menace pour la sécurité du Canada. Toutefois, comme le SCRS n’a pas déclaré que cette information avait été conservée au titre de l’article 12 de la Loi sur le SCRS – il n’était donc pas nécessaire de la conserver –, l’exception visée au paragraphe 5.1(3) de la LCISC ne s’appliquait pas. Le SCRS était donc tenu de détruire ou de remettre à l’expéditeur l’information au titre du paragraphe 5.1(1).
Le présent examen marque la sixième année consécutive où l’OSSNR étudie la conformité des institutions du GC aux dispositions de la LCISC. Au vu des communications examinées, l’OSSNR a conclu que les institutions répondaient généralement aux exigences en matière de communication et de gestion des documents.
L’OSSNR a noté d’importantes améliorations qui ont considérablement renforcé les processus de demande et de communication entre IRCC et le SCRS, ce qui a permis d’accroître le degré de conformité. Toutefois, l’OSSNR a également reconnu des risques dans la façon dont IRCC applique les principales exigences stipulées dans les alinéas 5(1)a) and 5(1)b) de la LCISC.
En outre, l’OSSNR a relevé de possibles occurrences de non conformité aux dispositions du paragraphe 5.1(1) de la LCISC en raison de la conservation de renseignements personnels qui avaient été jugés non nécessaires.
Les recommandations que l’OSSNR a formulées dans le cadre du présent examen visent à aider les institutions qui communiquent et celles qui reçoivent à suivre les normes de la LCISC en matière de protection des renseignements personnels, ce qui leur permettra d’apporter des améliorations quant à la protection de la sécurité nationale et à l’exercice des mandats qui leur sont respectivement conférés par la loi.
Annexe A. Historique des communications au titre de la LCISC
Institution qui communique l'information
Institution destinataire désignée au titre de la LCISC (annexe 3)
ASFC
ACIA
CCSN
ARC
CST
SCRS
MDN/FAC
Finances
CANAFE
AMC
Sante
IRCC
ASPC
SP
GRC
TC
TOTAL
2023
ASFC
–
–
–
–
–
–
–
–
–
–
–
–
–
–
2 (2)
–
2 (2)
AMC
–
–
–
–
1 (1)
10 (0)
–
–
–
–
–
–
–
–
–
–
15 (1)
RCC
–
–
–
–
58 (0)
194 (7)
–
–
–
–
–
–
–
–
–
–
252 (7)
TOTAL
–
–
–
–
59 (1)
204 (7)
–
–
–
–
–
–
–
–
6 (2)
–
269 (10)
2022
ASFC
–
–
–
–
–
–
–
–
–
–
–
–
–
–
4
–
4
AMC
–
–
–
–
–
39
2
–
–
–
–
–
–
–
12
–
53
IRCC
–
–
–
–
59
56
–
–
–
–
–
–
–
–
–
–
115
GRC
–
–
–
–
–
–
–
–
–
–
–
1
–
–
–
–
1
TOTAL
–
–
–
–
59
95
2
–
–
–
–
1
–
–
16
–
173
2021
MDN/FAC
–
–
–
–
–
2
–
–
–
–
–
–
–
–
–
–
2
AMC
–
–
–
–
–
41
–
–
–
–
–
1
–
–
2
–
44
IRCC
–
–
–
–
68
79
–
–
–
2
–
–
–
–
–
–
149
TOTAL
–
–
–
–
68
122
–
–
–
2
–
1
–
–
2
–
195
2020
ASFC
–
–
–
–
–
1
–
–
–
–
–
–
–
–
3
–
4
AMC
–
–
–
–
1
25
–
–
–
–
–
1
–
–
13
–
40
IRCC
–
–
–
–
60
61
–
–
–
–
–
–
–
–
37
1
159
GRC
–
–
–
–
–
–
–
1
–
–
3
–
5
–
–
–
9
TC
–
–
–
–
–
–
–
–
–
–
–
–
–
–
2
–
2
Autres
–
–
–
–
–
1
–
–
–
–
–
–
–
–
–
–
1
TOTAL
–
–
–
–
61
88
1
–
–
3
–
6
–
–
55
1
215
2019
ASFC
–
–
–
–
–
1
–
–
–
–
–
–
–
–
2
–
3
AMC
–
–
–
–
–
23
–
–
–
–
–
3
–
1
15
–
42
IRCC
–
–
–
–
5
17
1
–
–
–
–
–
–
–
36
–
59
GRC
–
–
–
4
–
–
–
–
1
3
–
1
–
–
–
–
9
TC
–
–
–
–
–
–
–
–
–
–
–
–
–
–
1
–
1
TOTAL
–
–
–
4
5
41
1
–
1
3
–
4
–
1
54
–
114
Annexe B. Conclusions et recommeandations
L’OSSNR a formulé les conclusions et les recommandations suivantes dans le cadre de son examen.
Analyse des volumes et des tendances
Constatation 1. L’OSSNR constate que le nombre des communications d’IRCC transmises au SCRS en vertu de la LCISC s’est considérablement accru en 2024.
Exigences relatives à la conservation des documents –
article 9
Constatation 2. L’OSSNR constate, d’après l’échantillon de communications examiné, que chacune des institutions ayant communiqué ou reçu de l’information au titre de la LCISC en 2024 avait respecté les obligations prévues à l’article 9 pour ce qui concerne la conservation des documents.
Entente de communication d’information – alinéa 4c)
Conclusion 3 : L’OSSNR constate que le CST a transmis à IRCC plus d’information que nécessaire dans trois des demandes de communication qu’il a soumises au titre de la LCISC.
Recommandation 1 : L’OSSNR recommande que le CST, lorsqu’il demande une communication au titre de la LCISC, limite sa transmission d’information à ce qu’IRCC a reconnu comme étant pertinent pour ses fonds d’information.
Exigences en matière de communication d’information – article 5
Constatation 4. L’OSSNR constate que la mise en place, par IRCC et le SCRS, d’un processus de demande et de communication à plusieurs étapes a entraîné une réduction de la quantité des renseignements de tiers communiqués par IRCC, ce qui a permis de renforcer la conformité à la LCISC.
Constatation 5. L’OSSNR constate des cas où l’information que le SCRS a fournie à IRCC était limitée, ce qui a affaibli la capacité d’IRCC à respecter, en tant qu’institution qui communique, son obligation de vérifier que l’information communiquée concerne bel et bien une activité qui menace la sécurité du Canada.
Recommandation 2 : L’OSSNR recommande qu’au besoin, IRCC demande des éclaircissements de la part des institutions demanderesses pour veiller à disposer de toute l’information pertinente qui est requise pour remplir les obligations qui lui incombent en tant qu’institution qui communique au titre de la LCISC avant de procéder à la communication.
Constatation 6 : L’OSSNR constate qu’IRCC ne disposait d’aucune politique pouvant régir la communication, au titre de la LCISC, d’information concernant les personnes mineures.
Recommandation 3 : L’OSSNR recommande qu’IRCC instaure une politique sur la communication d’information se rapportant aux personnes mineures, qui reconnaisse les droits particuliers de ces personnes.
Obligation de détruire ou de remettre à l’expéditeur – paragraphe 5.1(1)
Constatation 7 : L’OSSNR constate que le SCRS pourrait ne s’être pas conformé aux dispositions du paragraphe 5.1(1) de la LCISC lorsqu’il a conservé une communication contenant des renseignements personnels dont il n’avait pas besoin pour exercer sa compétence.
Recommandation 4 : L’OSSNR recommande que le SCRS détruise tous les renseignements personnels qui lui ont été transmis dans une communication et qui n’étaient pas nécessaires à l’exercice de sa compétence.
Notre équipe travaille sur une version HTML de ce contenu afin d'améliorer la convivialité et la compatibilité sur tous les appareils. Nous visons à la rendre disponible dans un avenir proche. Merci de votre patience !
Review of the Passenger Protect Program and Secure Air Travel Act: Backgrounder
Examen du Programme de protection des passagers et la Loi sur la sûreté des déplacements aériens
Fiche d'information
The National Security and Intelligence Review Agency (NSIRA) has completed its review of Canada’s Passenger Protect Program (PPP), commonly known as the “no-fly list,” and how it’s managed under the Secure Air Travel Act (SATA). This program, overseen by the Minister of Public Safety, plays an important role in national security but also impacts people’s ability to travel. NSIRA’s review looked at the entire process, from how people are added to the list, to 90-day reviews of the list, actions taken when listed individuals try to fly, and ways to challenge their listing or get removed.
Importance de la question : assurer un équilibre entre la sécurité et les droits
Il est essentiel d’examiner les rapports entre les mesures de sécurité et les droits de la personne. Certaines stipulations du Programme de protection des passagers peuvent empêcher les gens de voyager par avion. Par conséquent, un manque de clarté ou d’uniformité peut donner lieu à des traitements injustes. Il est donc essentiel qu’un programme fonctionne de manière efficace, si l’on souhaite que le public ait confiance dans les mesures de protection de la sécurité nationale et des libertés individuelles.
Constatations de l’OSSNR : ce qui fonctionne et ce qui doit être amélioré
L’OSSNR a constaté que les récentes améliorations apportées au Programme de protection des passagers, notamment le filtrage centralisé des passagers, avaient rendu le processus plus précis, réduit le nombre d’erreurs et amélioré la sécurité. Sécurité publique Canada a également veillé à ce que les personnes dont le nom figure dans la liste ne soient pas injustement privées de voyager.
Il n’en demeure pas moins que certains aspects méritent qu’on s’y attarde :
Décisions relatives aux inscriptions et documentation Toutes les personnes figurant sur la liste répondaient aux critères requis au moment de leur inscription, mais l’OSSNR a relevé des problèmes dans la manière dont les décisions de maintien sur la liste avaient été prises. Dans certains cas, les motifs n’étaient pas entièrement documentés, ce qui soulève des questions quant à l’équité du processus. Certaines personnes ont été maintenues sur la liste sans justification légitime.
Examens de 90 jours : respect des échéances La loi exige que la liste soit examinée tous les 90 jours. Or, l’OSSNR a relevé six cas où cet examen n’avait pas été fait à temps.
Disparités entre les décisions prises à l’échelle du programme L’OSSNR a relevé que des décisions prises au moment d’inscrire des personnes à la liste et de les y maintenir ne correspondaient pas toujours à d’autres décisions prises lorsque des personnes inscrites tentaient de prendre l’avion ou de contester leur inscription. De fait, il n’y a pas de système qui permette d’examiner les différentes décisions et de s’assurer qu’elles sont cohérentes. De plus, les ministères ne disposent pas d’orientations claires concernant les indicateurs de menace liés à la LSDA.
Coordination entre les ministères et organismes Sécurité publique Canada pourrait améliorer ses modalités d’encadrement ainsi que sa fonction de coordination interministérielle. Des cadres de travail désuets et des rôles mal définis compromettent l’efficacité du programme.
Recommandations de l’OSSNR : feuille de route pour l’amélioration du programme
Dans la foulée de ses constatations, l’OSSNR a formulé dix recommandations visant à assurer une approche plus raisonnée, coordonnée et équitable pour la gestion du Programme de protection des passagers.
Regard sur l’avenir : favoriser l’équité et la responsabilisation
L’examen met en lumière les progrès réalisés dans le cadre du Programme de protection des passagers, y compris l’amélioration du filtrage et le renforcement de la protection des voyageurs. Toutefois, il cerne également les lacunes en matière de gouvernance, d’uniformité et de surveillance, particulièrement en ce qui a trait aux décisions de maintenir une inscription et aux répercussions sur les voyageurs.
Review of Operational Collaboration between the Communications Security Establishment (CSE) and the Canadian Security Intelligence Service (CSIS): Report-OLD
Examen portant sur la collaboration opérationnelle entre le Centre de la sécurité des télécommunications (CST) et le Service canadien du renseignement de sécurité (SCRS)
Notre équipe travaille sur une version HTML de ce contenu afin d'améliorer la convivialité et la compatibilité sur tous les appareils. Nous visons à la rendre disponible dans un avenir proche. Merci de votre patience !