Einen Befundbericht zusammenfassen, einen Brief an einen Kollegen umformulieren, ein Informationsblatt oder eine Literaturübersicht vorbereiten: Generative KI interessiert auch Fachkräfte im Gesundheitswesen, in der Praxis wie im Krankenhaus. Eine Patientenakte ist aber kein Text wie jeder andere. Gesundheitsdaten sind zugleich durch die DSGVO, durch die ärztliche Schweigepflicht und, in Frankreich, durch eigene Hosting-Regeln geschützt. Hier, mit Quellen, was Sie wissen sollten, bevor Sie eine Zeile aus einer Akte in ChatGPT oder einen anderen Assistenten einfügen.
Was sind Gesundheitsdaten?
Die DSGVO definiert Gesundheitsdaten als personenbezogene Daten, die sich auf die körperliche oder geistige Gesundheit einer Person, einschließlich der Erbringung von Gesundheitsdienstleistungen, beziehen und aus denen Informationen über ihren Gesundheitszustand hervorgehen (Artikel 4 Nummer 15).1 Die Definition ist weit: Ein Konsultationsgrund, eine Behandlung, ein Untersuchungsergebnis oder die bloße Erwähnung einer Krankschreibung fallen darunter.
Diese Daten gehören zu den besonderen Kategorien, deren Verarbeitung grundsätzlich untersagt ist (Artikel 9 Absatz 1), mit den in Absatz 2 aufgezählten Ausnahmen, darunter Gesundheitsvorsorge, medizinische Diagnostik und Versorgung oder Behandlung im Gesundheitsbereich, unter der Verantwortung von Fachpersonal, das dem Berufsgeheimnis unterliegt.1 Die französische Datenschutzbehörde CNIL präzisiert, dass Gesundheitsdaten die vergangene, gegenwärtige oder künftige körperliche oder geistige Gesundheit einer Person umfassen.7
Ärztliche Schweigepflicht und Informationsaustausch
In Frankreich garantiert Artikel L1110-4 des Code de la santé publique (Gesetzbuch über die öffentliche Gesundheit) jeder behandelten Person die Achtung ihrer Privatsphäre und die Geheimhaltung der sie betreffenden Informationen. Dieses Geheimnis umfasst alle Informationen, die der Fachkraft bekannt geworden sind, und gilt für alle Fachkräfte im Gesundheitssystem.2 Auch der Informationsaustausch zwischen Fachkräften ist durch diesen Text geregelt. Die Verletzung des Geheimnisses wird mit einem Jahr Freiheitsstrafe und 15.000 Euro Geldstrafe bestraft (Artikel 226-13 des französischen Strafgesetzbuchs).3
Wer Elemente einer Akte in einen Online-KI-Dienst eingibt, übermittelt sie an einen Dritten, der sie auf seinen Servern verarbeitet. Für seine Verbraucherdienste gibt OpenAI an, die Inhalte zur Verbesserung seiner Modelle nutzen zu können, sofern dies nicht deaktiviert wird, und bittet darum, keine sensiblen Informationen einzugeben, die man nicht geprüft oder verwendet sehen möchte.9 Die Frage ist also nicht nur technisch: Sie betrifft unmittelbar die dem Patienten geschuldete Verschwiegenheit.
Die Nachricht geht unverändert hinaus: Name, IBAN und Gesundheitsangabe landen beim Anbieter, der sie nach den Regeln des genutzten Tarifs verarbeitet und speichert.
Das Hosting von Gesundheitsdaten (HDS) in Frankreich
In Frankreich schreibt Artikel L1111-8 des Code de la santé publique vor, dass jeder, der personenbezogene Gesundheitsdaten hostet, die bei Tätigkeiten der Prävention, Diagnostik, Versorgung oder sozialen und medizinisch-sozialen Betreuung erhoben wurden, im Auftrag ihres Erzeugers oder des Patienten, über ein Konformitätszertifikat verfügen muss (HDS-Zertifizierung), wenn das Hosting auf digitalen Datenträgern erfolgt; für das Hosting auf Papier gilt eine eigene Zulassung.4 Derselbe Artikel überlässt es einem Dekret, die Pflichten des Hosters zur Speicherung dieser Daten im Gebiet eines Mitgliedstaats der Europäischen Union oder des Europäischen Wirtschaftsraums festzulegen.4 Die französische Agentur für digitale Gesundheit (Agence du numérique en santé) stellt das System vor; das Zertifikat wird für drei Jahre erteilt.5 Seit dem im Mai 2024 im Amtsblatt veröffentlichten Anforderungskatalog muss das physische Hosting der Daten ausschließlich in einem Land des Europäischen Wirtschaftsraums erfolgen.10
Für eine Fachkraft bedeutet das praktisch: Bevor sie ein Werkzeug einführt, das Patientendaten in ihrem Auftrag speichert, prüft sie, ob dieses Werkzeug oder sein Hoster über die passende Zertifizierung verfügt. Ein Chat-Assistent für Verbraucher ist nicht als Hosting-Dienst für Patientenakten konzipiert. Am einfachsten ist es im Alltag, dort gar keine identifizierenden Daten einzugeben.
Was die Behörden empfehlen
Die französische Gesundheitsbehörde Haute Autorité de santé (HAS) hat am 30. Oktober 2025 einen Leitfaden mit dem Titel „Premières clefs d’usage de l’IA générative en santé“ (Erste Schlüssel zur Nutzung generativer KI im Gesundheitswesen) veröffentlicht und am 15. April 2026 aktualisiert. Er ist um vier Verben aufgebaut: lernen, prüfen, einschätzen, kommunizieren.6 Einer seiner Schlüssel betrifft genau die Vertraulichkeit: Sobald ein generatives KI-System über das Internet oder ohne Zusicherung der Vertraulichkeit zugänglich ist, muss bei jeder Anfrage geprüft werden, dass keine Information geteilt wird, die eine direkte oder indirekte Identifizierung erlaubt oder unter die ärztliche Schweigepflicht fällt.6
Die HAS nennt konkrete Beispiele für zu entfernende Angaben: Namen, Vornamen, Initialen, Daten, Post- und E-Mail-Adressen, Telefonnummern, Sozialversicherungsnummern.6 Sie erinnert außerdem daran, dass die Fachkraft die erzeugten Inhalte prüfen muss, bevor sie sie verwendet.
Die CNIL ihrerseits empfiehlt jeder Organisation, die Nutzung generativer KI durch eine Richtlinie zu regeln, den Datenschutzbeauftragten einzubeziehen und die Nutzer zu schulen.8 Im Gesundheitswesen erhalten diese Empfehlungen besonderes Gewicht, da die betroffenen Daten zu den sensibelsten gehören.
Mögliche Nutzungen, sofern minimiert wird
Viele Aufgaben brauchen keinerlei Daten über einen bestimmten Patienten: ein allgemeines Informationsblatt vorbereiten, ein Protokoll umformulieren, eine Präsentation gliedern, ein Dokument ohne Identitäten übersetzen. Andere lassen sich mit einem Text erledigen, aus dem die identifizierenden Elemente entfernt wurden. Die Schwierigkeit im Gesundheitswesen: Der Kontext identifiziert schnell. Eine seltene Erkrankung, ein Alter, ein Wohnort und ein Datum des Krankenhausaufenthalts können genügen, um jemanden zu erkennen. Diese Frage vertiefen wir in unserem Leitfaden, wie Sie Daten vor ChatGPT anonymisieren.
Kannst du diesen Brief klarer formulieren?
„Patient: Herr André Fabre[NAME_1], geboren am 14.02.1957[GEBURTSDATUM_1], NIR 1 57 02 33 063 123 08[NIR_1],
in Behandlung wegen eines entgleisten Typ-2-Diabetes[GESUNDHEIT_1], mit der Bitte um Ihre Einschätzung zur Anpassung der Therapie.“
Bewährte Praktiken für Praxen und Einrichtungen
- Keine identifizierenden Daten in VerbraucherwerkzeugenName, Geburtsdatum, Sozialversicherungsnummer, Adresse, Aktennummer.
- Auch den Kontext entfernenSeltene Erkrankung, Ort, Datum des Krankenhausaufenthalts: alles Hinweise.
- Den Rahmen des Werkzeugs prüfenVertrag, Ort der Verarbeitung, Speicherung, bei Bedarf zertifiziertes Hosting.
- Das klinische Urteil behaltenJedes Ergebnis vor der Verwendung lesen und prüfen.
- Den Datenschutzbeauftragten einbeziehenVerzeichnis, Folgenabschätzung, bei Bedarf Information der Patienten.
- Die Regel aufschreibenEine Richtlinie, die festlegt, was mit welchen Werkzeugen erlaubt ist.
Diese Regeln gehören ganz natürlich in eine Richtlinie zur KI-Nutzung, die wir als anpassbare Vorlage anbieten. Zu vertraglichen Fragen und zur allgemeinen Konformität siehe auch unseren Artikel ChatGPT und DSGVO im Unternehmen.
Tacite-IA kann helfen, die Regel genau dann anzuwenden, wenn es darauf ankommt: Es erkennt auf dem Gerät, vor dem Senden an KI-Assistenten in Chrome und Edge, Namen mit vorangestellter Anrede (Herr, Frau, Dr.…), Sozialversicherungsnummern, Geburtsdaten und Gesundheitsangaben und schlägt eine Fassung vor, in der sie durch Platzhalter ersetzt sind. Angehängte Dateien werden auf dem Gerät gelesen und durch eine anonymisierte Textkopie ersetzt; gescannte PDFs sind nicht lesbar. Die Analyse erfolgt ohne KI und ohne Übermittlung des Inhalts an unsere Server. Es ersetzt weder die Durchsicht des Kontexts noch die Wahl geeigneter Werkzeuge und deckt keine Desktop-Apps ab.
Häufige Fragen
Darf ein Arzt ChatGPT nutzen?
Kein Text verbietet das Werkzeug als solches, doch der Arzt bleibt an die ärztliche Schweigepflicht (in Frankreich Artikel L1110-4 des Code de la santé publique) und an die DSGVO gebunden, die Gesundheitsdaten zu den sensiblen Daten zählt. Die französische Gesundheitsbehörde HAS empfiehlt, bei jedem über das Internet zugänglichen Werkzeug ohne Vertraulichkeitsgarantie zu prüfen, dass keine identifizierende oder unter die Schweigepflicht fallende Information geteilt wird.
Dürfen Gesundheitsdaten an eine Online-KI gesendet werden?
Gesundheitsdaten gehören zu den besonderen Kategorien personenbezogener Daten (Artikel 9 DSGVO), deren Verarbeitung nur in bestimmten Fällen und mit Garantien erlaubt ist. Sie an einen Verbraucherdienst zu senden, wirft Fragen der Schweigepflicht, der Auftragsverarbeitung und des Hostings auf. Am einfachsten ist es, vor dem Senden jedes identifizierende Element zu entfernen.
Was ist die HDS-Zertifizierung?
Das ist die Zertifizierung, die Artikel L1111-8 des französischen Code de la santé publique verlangt, um personenbezogene Gesundheitsdaten auf digitalen Datenträgern im Auftrag einer Fachkraft, einer Einrichtung oder des Patienten zu hosten. Sie wird für drei Jahre erteilt und schreibt seit dem Anforderungskatalog von 2024 ein physisches Hosting im Europäischen Wirtschaftsraum vor.
Genügt es, den Namen des Patienten zu entfernen?
Oft nicht. Im Gesundheitswesen identifiziert der Kontext schnell: Eine seltene Erkrankung, ein Alter, ein Wohnort oder ein Datum des Krankenhausaufenthalts können genügen. Die direkten Identifikatoren müssen entfernt und der Text auf diese indirekten Hinweise geprüft werden.
Quellen
- Verordnung (EU) 2016/679 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten (Datenschutz-Grundverordnung, DSGVO). EUR-Lex. Abgerufen am 5. Oktober 2026.
- Code de la santé publique (französisches Gesetzbuch über die öffentliche Gesundheit), Artikel L1110-4 (Privatsphäre und Geheimhaltung der Informationen). Légifrance (amtliches Rechtsportal Frankreichs). Auf Französisch. Abgerufen am 8. Oktober 2026.
- Code pénal (französisches Strafgesetzbuch), Artikel 226-13 (Verletzung des Berufsgeheimnisses). Légifrance (amtliches Rechtsportal Frankreichs). Auf Französisch. Abgerufen am 8. Oktober 2026.
- Code de la santé publique (französisches Gesetzbuch über die öffentliche Gesundheit), Artikel L1111-8 (Hosting von Gesundheitsdaten). Légifrance (amtliches Rechtsportal Frankreichs). Auf Französisch. Abgerufen am 8. Oktober 2026.
- Certification HDS : tout savoir. Agence du numérique en santé (französische Agentur für digitale Gesundheit). Auf Französisch. Abgerufen am 8. Oktober 2026.
- Premières clefs d’usage de l’IA générative en santé. Haute Autorité de santé (französische Gesundheitsbehörde HAS), 30. Oktober 2025, aktualisiert am 15. April 2026. Auf Französisch. Abgerufen am 8. Oktober 2026.
- Qu’est-ce qu’une donnée de santé ?. CNIL (französische Datenschutzbehörde), 8. Januar 2018. Auf Französisch. Abgerufen am 8. Oktober 2026.
- Les questions-réponses de la CNIL sur l’utilisation d’un système d’IA générative. CNIL (französische Datenschutzbehörde), 18. Juli 2024. Auf Französisch. Abgerufen am 5. Oktober 2026.
- How OpenAI handles data in consumer services. OpenAI Help Center. Abgerufen am 5. Oktober 2026.
- Publication au Journal officiel du référentiel de certification HDS : souveraineté des données et améliorations du référentiel. Agence du numérique en santé (französische Agentur für digitale Gesundheit), 16. Mai 2024. Auf Französisch. Abgerufen am 8. Oktober 2026.
ChatGPT ist eine Marke von OpenAI, Copilot von Microsoft, Claude von Anthropic, Gemini von Google, Cursor von Anysphere. Andere genannte Produktnamen gehören ihren jeweiligen Inhabern. Tacite-IA ist mit keinem dieser Anbieter verbunden. Dieser Artikel dient der Information und stellt keine Rechtsberatung dar.