Riassumere un referto, riformulare una lettera a un collega, preparare una scheda informativa o una sintesi bibliografica: l’IA generativa interessa anche i professionisti sanitari, in studio come in ospedale. Ma la cartella di un paziente non è un testo come gli altri. I dati sanitari sono protetti al tempo stesso dal GDPR, dal segreto medico e, in Francia, da regole di hosting specifiche. Ecco, fonti alla mano, cosa sapere prima di incollare una riga di cartella in ChatGPT o in un altro assistente. Questo articolo descrive il quadro francese.
Che cos’è un dato sanitario?
Il GDPR definisce i dati relativi alla salute come i dati personali attinenti alla salute fisica o mentale di una persona, compresa la prestazione di servizi di assistenza sanitaria, che rivelano informazioni relative al suo stato di salute (articolo 4, punto 15).1 La definizione è ampia: un motivo di visita, una terapia, il risultato di un esame o una semplice menzione di congedo per malattia vi rientrano.
Questi dati fanno parte delle categorie particolari il cui trattamento è vietato in linea di principio (articolo 9, paragrafo 1), salvo le eccezioni elencate al paragrafo 2, tra cui la medicina preventiva, la diagnosi e l’assistenza sanitaria, sotto la responsabilità di un professionista soggetto al segreto.1 La CNIL, l’autorità francese per la protezione dei dati, precisa che i dati sanitari riguardano la salute fisica o mentale, passata, presente o futura, di una persona.7
Il segreto medico e la condivisione delle informazioni
L’articolo L1110-4 del Codice della sanità pubblica francese garantisce a ogni persona assistita il rispetto della vita privata e del segreto delle informazioni che la riguardano. Questo segreto copre tutte le informazioni venute a conoscenza del professionista e si impone a tutti i professionisti che operano nel sistema sanitario.2 Anche la condivisione delle informazioni tra professionisti è regolata da questo testo. La violazione del segreto è punita con un anno di reclusione e 15.000 euro di ammenda (articolo 226-13 del Codice penale francese).3
Inserire elementi di una cartella in un servizio di IA online equivale a trasmetterli a un terzo che li tratta sui propri server. Per i servizi consumer, OpenAI indica di poter usare i contenuti per migliorare i propri modelli, salvo disattivazione, e chiede di non inserire informazioni sensibili che non si vorrebbe veder esaminate o utilizzate.9 La questione non è quindi solo tecnica: tocca direttamente il segreto dovuto al paziente.
Il messaggio parte così com’è: nome, IBAN e informazione sanitaria arrivano al fornitore, che li tratta e li conserva secondo le regole del piano utilizzato.
L’hosting dei dati sanitari (HDS)
In Francia, l’articolo L1111-8 del Codice della sanità pubblica impone che chiunque ospiti dati sanitari personali raccolti nell’ambito di attività di prevenzione, diagnosi, cura o follow-up sociale e socio-sanitario, per conto di chi li produce o del paziente, sia titolare di un certificato di conformità (certificazione HDS) quando l’hosting avviene su supporto digitale; l’hosting su carta richiede invece un’autorizzazione distinta.4 Lo stesso articolo rinvia a un decreto il compito di precisare gli obblighi dell’host in materia di archiviazione di questi dati sul territorio di uno Stato membro dell’Unione europea o dello Spazio economico europeo.4 L’Agence du numérique en santé, l’agenzia francese per la sanità digitale, presenta il dispositivo, il cui certificato viene rilasciato per tre anni.5 Con il referenziale pubblicato nella Gazzetta ufficiale francese nel maggio 2024, l’hosting fisico dei dati deve avvenire esclusivamente in un Paese dello Spazio economico europeo.10
Per un professionista, la conseguenza pratica è verificare, prima di adottare uno strumento che conserva dati dei pazienti per suo conto, se lo strumento o il suo fornitore di hosting dispone della certificazione adeguata. Un assistente conversazionale consumer non è concepito come servizio di hosting di cartelle cliniche. Per gli usi quotidiani, la soluzione più semplice resta non inserirvi dati identificativi.
Cosa raccomandano le autorità
La Haute Autorité de santé (HAS), l’autorità sanitaria francese, ha pubblicato il 30 ottobre 2025, e aggiornato il 15 aprile 2026, una guida intitolata «Premières clefs d’usage de l’IA générative en santé» («Prime chiavi d’uso dell’IA generativa in sanità»), organizzata intorno a quattro verbi: imparare, verificare, valutare, comunicare.6 Una delle sue chiavi riguarda proprio la riservatezza: quando un sistema di IA generativa è accessibile su internet o non offre garanzie sul rispetto della riservatezza, occorre verificare in ogni richiesta che non venga condivisa alcuna informazione che consenta l’identificazione diretta o indiretta o che rientri nel segreto medico.6
La HAS fornisce esempi concreti di elementi da eliminare: nomi, cognomi, iniziali, date, indirizzi postali ed e-mail, numeri di telefono, numeri di previdenza sociale.6 Ricorda inoltre che il professionista deve verificare i contenuti prodotti prima di servirsene.
Dal canto suo, la CNIL raccomanda a ogni organizzazione di regolamentare l’uso dell’IA generativa con una policy, di coinvolgere il responsabile della protezione dei dati e di formare gli utenti.8 Nel settore sanitario queste raccomandazioni assumono un rilievo particolare, poiché i dati in gioco sono tra i più sensibili.
Usi possibili, a patto di minimizzare
Molti compiti non richiedono alcun dato su un paziente specifico: preparare una scheda informativa generale, riformulare un protocollo, strutturare una presentazione, tradurre un documento senza identità. Altri possono essere svolti su un testo da cui sono stati tolti gli elementi identificativi. La difficoltà, in sanità, è che il contesto identifica in fretta: una patologia rara, un’età, un comune e una data di ricovero possono bastare a riconoscere qualcuno. Approfondiamo la questione nella nostra guida per anonimizzare i dati prima di ChatGPT.
Puoi riformulare questa lettera in modo più chiaro?
«Le invio il Sig. André Fabre[NOME_1], nato il 14/02/1957[DATA_NASCITA_1], NIR 1 57 02 33 063 123 08[NIR_1],
seguito per un diabete[SALUTE_1] di tipo 2 scompensato, per un parere sull’adeguamento della terapia.»
Le buone pratiche per uno studio o una struttura sanitaria
- Nessun dato identificativo in uno strumento consumerNome, data di nascita, NIR, indirizzo, numero di cartella.
- Togliere anche il contestoPatologia rara, luogo, data di ricovero: altrettanti indizi.
- Verificare il quadro dello strumentoContratto, luogo di trattamento, conservazione, hosting certificato se necessario.
- Mantenere il giudizio clinicoRileggere e verificare ogni contenuto prodotto prima di usarlo.
- Coinvolgere il DPORegistro, valutazione d’impatto, informazione dei pazienti se necessario.
- Mettere la regola per iscrittoUna policy che dica cosa è consentito, con quali strumenti.
Queste regole trovano naturalmente posto in una policy sull’uso dell’IA, che proponiamo sotto forma di modello da adattare. Per gli aspetti contrattuali e la conformità generale, si veda anche il nostro articolo ChatGPT e GDPR in azienda.
Tacite-IA può aiutare ad applicare la regola nel momento in cui conta: individua sul computer, prima dell’invio agli assistenti IA in Chrome ed Edge, nomi preceduti da un titolo (Sig., Sig.ra, Dott.…), numeri di previdenza sociale, date di nascita e menzioni relative alla salute, e propone una versione in cui sono sostituiti da segnaposto. I file allegati vengono letti sul computer e sostituiti da una copia di testo anonimizzata; i PDF scansionati non sono leggibili. L’analisi avviene senza IA e senza trasmissione del contenuto ai nostri server. Non sostituisce né la rilettura del contesto né la scelta di strumenti adeguati, e non copre le applicazioni desktop.
Domande frequenti
Un medico può usare ChatGPT?
Nessun testo vieta lo strumento in quanto tale, ma il medico resta tenuto al segreto medico (in Francia, articolo L1110-4 del Codice della sanità pubblica) e al GDPR, che classifica i dati sanitari tra i dati sensibili. La HAS francese raccomanda, per qualsiasi strumento accessibile su internet senza garanzie di riservatezza, di verificare che non venga condivisa alcuna informazione identificativa o coperta dal segreto medico.
I dati sanitari possono essere inviati a un’IA online?
I dati sanitari sono categorie particolari di dati (articolo 9 del GDPR), il cui trattamento è consentito solo in casi precisi e con garanzie. Inviarli a un servizio consumer pone questioni di segreto, di ricorso a un responsabile del trattamento e di hosting. La soluzione più semplice è togliere ogni elemento identificativo prima dell’invio.
Che cos’è la certificazione HDS?
È la certificazione richiesta in Francia dall’articolo L1111-8 del Codice della sanità pubblica per ospitare su supporto digitale dati sanitari personali per conto di un professionista, di una struttura o del paziente. Rilasciata per tre anni, dal referenziale del 2024 impone un hosting fisico nello Spazio economico europeo.
Togliere il nome del paziente basta?
Spesso no. In sanità il contesto identifica in fretta: una patologia rara, un’età, un comune o una data di ricovero possono bastare. Bisogna togliere gli identificativi diretti e rileggere il testo per questi indizi indiretti.
Fonti
- Regolamento (UE) 2016/679 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali (GDPR). EUR-Lex. Consultata il 5 ottobre 2026.
- Codice della sanità pubblica francese, articolo L1110-4 (vita privata e segreto delle informazioni). Légifrance (banca dati giuridica ufficiale francese). In francese. Consultata il 8 ottobre 2026.
- Codice penale francese, articolo 226-13 (violazione del segreto professionale). Légifrance (banca dati giuridica ufficiale francese). In francese. Consultata il 8 ottobre 2026.
- Codice della sanità pubblica francese, articolo L1111-8 (hosting dei dati sanitari). Légifrance (banca dati giuridica ufficiale francese). In francese. Consultata il 8 ottobre 2026.
- Certification HDS : tout savoir. Agence du numérique en santé (agenzia francese per la sanità digitale). In francese. Consultata il 8 ottobre 2026.
- Premières clefs d’usage de l’IA générative en santé. Haute Autorité de santé (autorità sanitaria francese), 30 ottobre 2025, aggiornato il 15 aprile 2026. In francese. Consultata il 8 ottobre 2026.
- Qu’est-ce qu’une donnée de santé ?. CNIL (autorità francese per la protezione dei dati), 8 gennaio 2018. In francese. Consultata il 8 ottobre 2026.
- Les questions-réponses de la CNIL sur l’utilisation d’un système d’IA générative. CNIL (autorità francese per la protezione dei dati), 18 luglio 2024. In francese. Consultata il 5 ottobre 2026.
- How OpenAI handles data in consumer services. OpenAI Help Center. Consultata il 5 ottobre 2026.
- Publication au Journal officiel du référentiel de certification HDS : souveraineté des données et améliorations du référentiel. Agence du numérique en santé (agenzia francese per la sanità digitale), 16 maggio 2024. In francese. Consultata il 8 ottobre 2026.
ChatGPT è un marchio di OpenAI, Copilot di Microsoft, Claude di Anthropic, Gemini di Google, Cursor di Anysphere. Gli altri nomi di prodotti citati appartengono ai rispettivi proprietari. Tacite-IA non è affiliata a nessuno di questi fornitori. Articolo a scopo informativo, che non costituisce una consulenza legale.