Résumer un compte rendu, reformuler un courrier à un confrère, préparer une fiche d’information ou une synthèse bibliographique : l’IA générative intéresse aussi les professionnels de santé, en cabinet comme à l’hôpital. Mais un dossier patient n’est pas un texte comme un autre. Les données de santé sont protégées à la fois par le RGPD, par le secret médical et par des règles d’hébergement propres à la France. Voici, sources à l’appui, ce qu’il faut savoir avant de coller une ligne de dossier dans ChatGPT ou dans un autre assistant.
Qu’est-ce qu’une donnée de santé ?
Le RGPD définit les données concernant la santé comme les données relatives à la santé physique ou mentale d’une personne, y compris la prestation de services de soins, qui révèlent des informations sur son état de santé (article 4, point 15).1 La définition est large : un motif de consultation, un traitement, un résultat d’examen ou une simple mention d’arrêt maladie en relèvent.
Ces données font partie des catégories particulières dont le traitement est interdit par principe (article 9, paragraphe 1), sauf exceptions énumérées au paragraphe 2, parmi lesquelles la médecine préventive, les diagnostics médicaux et la prise en charge sanitaire, sous la responsabilité d’un professionnel soumis au secret.1 La CNIL précise que les données de santé couvrent la santé physique ou mentale, passée, présente ou future, d’une personne.7
Le secret médical et le partage d’informations
L’article L1110-4 du Code de la santé publique garantit à toute personne prise en charge le respect de sa vie privée et du secret des informations la concernant. Ce secret couvre l’ensemble des informations venues à la connaissance du professionnel et s’impose à tous les professionnels intervenant dans le système de santé.2 Le partage d’informations entre professionnels est lui-même encadré par ce texte. La violation du secret est punie d’un an d’emprisonnement et de 15 000 euros d’amende (article 226-13 du Code pénal).3
Saisir des éléments d’un dossier dans un service d’IA en ligne revient à les transmettre à un tiers qui les traite sur ses serveurs. Pour ses services grand public, OpenAI indique pouvoir utiliser les contenus pour améliorer ses modèles, sauf désactivation, et demande de ne pas saisir d’informations sensibles que l’on ne voudrait pas voir examinées ou utilisées.9 La question n’est donc pas seulement technique : elle touche directement au secret dû au patient.
Le message part tel quel : nom, IBAN et information de santé arrivent chez l’éditeur, qui les traite et les conserve selon les règles de l’offre utilisée.
L’hébergement de données de santé (HDS)
En France, l’article L1111-8 du Code de la santé publique impose que toute personne qui héberge des données de santé à caractère personnel recueillies à l’occasion d’activités de prévention, de diagnostic, de soins ou de suivi social et médico-social, pour le compte de leur producteur ou du patient, soit titulaire d’un certificat de conformité (certification HDS) lorsque cet hébergement se fait sur support numérique ; l’hébergement sur support papier relève, lui, d’un agrément.4 Le même article renvoie à un décret le soin de préciser les obligations de l’hébergeur en matière de stockage de ces données sur le territoire d’un État membre de l’Union européenne ou de l’Espace économique européen.4 L’Agence du numérique en santé présente le dispositif, dont le certificat est délivré pour trois ans.5 Depuis le référentiel publié au Journal officiel en mai 2024, l’hébergement physique des données doit être réalisé exclusivement dans un pays de l’Espace économique européen.10
Pour un professionnel, la conséquence pratique est de vérifier, avant d’adopter un outil qui conserve des données patients pour son compte, si cet outil ou son hébergeur dispose de la certification adaptée. Un assistant conversationnel grand public n’est pas conçu comme un service d’hébergement de dossiers médicaux. Le plus simple, pour les usages quotidiens, reste de ne pas y faire entrer de données identifiantes.
Ce que recommandent les autorités
La Haute Autorité de santé a publié le 30 octobre 2025, et mis à jour le 15 avril 2026, un guide intitulé « Premières clefs d’usage de l’IA générative en santé », organisé autour de quatre verbes : apprendre, vérifier, estimer, communiquer.6 L’une de ses clefs porte précisément sur la confidentialité : dès qu’un système d’IA générative est accessible sur internet ou sans assurance du respect de la confidentialité, il faut vérifier dans chaque requête qu’aucune information permettant l’identification directe ou indirecte, ou relevant du secret médical, n’est partagée.6
La HAS donne des exemples concrets d’éléments à supprimer : noms, prénoms, initiales, dates, adresses postales et électroniques, numéros de téléphone, numéros de sécurité sociale.6 Elle rappelle aussi que le professionnel doit vérifier les contenus produits avant de s’en servir.
De son côté, la CNIL recommande à tout organisme d’encadrer l’usage de l’IA générative par une charte, d’associer le délégué à la protection des données et de former les utilisateurs.8 Dans le secteur de la santé, ces recommandations prennent un relief particulier, puisque les données en jeu sont parmi les plus sensibles.
Des usages possibles, à condition de minimiser
Beaucoup de tâches n’exigent aucune donnée sur un patient précis : préparer une fiche d’information générale, reformuler un protocole, structurer une présentation, traduire un document sans identité. D’autres peuvent se faire sur un texte dont les éléments identifiants ont été retirés. La difficulté, en santé, est que le contexte identifie vite : une pathologie rare, un âge, une commune et une date d’hospitalisation peuvent suffire à reconnaître quelqu’un. Nous détaillons cette question dans notre guide pour anonymiser ses données avant ChatGPT.
Peux-tu reformuler ce courrier plus clairement ?
« Je vous adresse M. André Fabre[NOM_1], né le 14/02/1957[DATE_NAISSANCE_1], NIR 1 57 02 33 063 123 08[NIR_1],
suivi pour un diabète[SANTE_1] de type 2 déséquilibré, pour avis sur l’adaptation du traitement. »
Les bonnes pratiques pour un cabinet ou un établissement
- Aucune donnée identifiante dans un outil grand publicNom, date de naissance, NIR, adresse, numéro de dossier.
- Retirer aussi le contextePathologie rare, lieu, date d’hospitalisation : autant d’indices.
- Vérifier le cadre de l’outilContrat, lieu de traitement, conservation, hébergement certifié si nécessaire.
- Garder le jugement cliniqueRelire et vérifier toute production avant usage.
- Associer le DPORegistre, analyse d’impact, information des patients si besoin.
- Écrire la règleUne charte qui dit ce qui est permis, avec quels outils.
Ces règles trouvent naturellement leur place dans une charte d’utilisation de l’IA, que nous proposons sous forme de modèle à adapter. Pour les aspects contractuels et la conformité générale, voir aussi notre article ChatGPT et RGPD en entreprise.
Tacite-IA peut aider à appliquer la règle au moment où elle compte : il repère sur le poste, avant l’envoi aux assistants IA dans Chrome et Edge, les noms précédés d’une civilité (M., Mme, Dr…), numéros de sécurité sociale, dates de naissance et mentions de santé, et propose une version où ils sont remplacés par des balises. Les fichiers joints sont lus sur le poste et remplacés par une copie texte anonymisée ; les PDF scannés ne sont pas lisibles. L’analyse se fait sans IA et sans transmission du contenu à nos serveurs. Il ne remplace ni la relecture du contexte, ni le choix d’outils adaptés, et ne couvre pas les applications de bureau.
Questions fréquentes
Un médecin peut-il utiliser ChatGPT ?
Aucun texte n’interdit l’outil en tant que tel, mais le médecin reste tenu au secret médical (article L1110-4 du Code de la santé publique) et au RGPD, qui classe les données de santé parmi les données sensibles. La HAS recommande, pour tout outil accessible sur internet sans garantie de confidentialité, de vérifier qu’aucune information identifiante ou couverte par le secret médical n’est partagée.
Les données de santé peuvent-elles être envoyées à une IA en ligne ?
Les données de santé sont des catégories particulières de données (article 9 du RGPD), dont le traitement n’est permis que dans des cas précis et avec des garanties. Les envoyer à un service grand public pose des questions de secret, de sous-traitance et d’hébergement. La solution la plus simple est de retirer tout élément identifiant avant l’envoi.
Qu’est-ce que la certification HDS ?
C’est la certification exigée par l’article L1111-8 du Code de la santé publique pour héberger sur support numérique des données de santé à caractère personnel pour le compte d’un professionnel, d’un établissement ou du patient. Délivrée pour trois ans, elle impose depuis le référentiel de 2024 un hébergement physique dans l’Espace économique européen.
Retirer le nom du patient suffit-il ?
Souvent non. En santé, le contexte identifie vite : une pathologie rare, un âge, une commune ou une date d’hospitalisation peuvent suffire. Il faut retirer les identifiants directs et relire le texte pour ces indices indirects.
Sources
- Règlement (UE) 2016/679 relatif à la protection des données (RGPD). EUR-Lex. Consulté le 5 octobre 2026.
- Code de la santé publique, article L1110-4 (vie privée et secret des informations). Légifrance. Consulté le 8 octobre 2026.
- Code pénal, article 226-13 (atteinte au secret professionnel). Légifrance. Consulté le 8 octobre 2026.
- Code de la santé publique, article L1111-8 (hébergement de données de santé). Légifrance. Consulté le 8 octobre 2026.
- Certification HDS : tout savoir. Agence du numérique en santé. Consulté le 8 octobre 2026.
- Premières clefs d’usage de l’IA générative en santé. Haute Autorité de santé, 30 octobre 2025, mis à jour le 15 avril 2026. Consulté le 8 octobre 2026.
- Qu’est-ce qu’une donnée de santé ?. CNIL, 8 janvier 2018. Consulté le 8 octobre 2026.
- Les questions-réponses de la CNIL sur l’utilisation d’un système d’IA générative. CNIL, 18 juillet 2024. Consulté le 5 octobre 2026.
- How OpenAI handles data in consumer services. OpenAI Help Center. Consulté le 5 octobre 2026.
- Publication au Journal officiel du référentiel de certification HDS : souveraineté des données et améliorations du référentiel. Agence du numérique en santé, 16 mai 2024. Consulté le 8 octobre 2026.
ChatGPT est une marque d’OpenAI, Copilot de Microsoft, Claude d’Anthropic, Gemini de Google, Cursor d’Anysphere. Les autres noms de produits cités appartiennent à leurs propriétaires respectifs. Tacite-IA n’est affilié à aucun de ces éditeurs. Article informatif, qui ne constitue pas un conseil juridique.