Avant de brancher un agent IA sur votre agenda, votre messagerie ou votre logiciel de cabinet, posez une seule question : où partent les données de mes patients, et qui a le droit de les héberger ?
Depuis quelques mois, les cabinets médicaux, dentaires et paramédicaux reçoivent chaque semaine des offres d'« assistants IA » : secrétariat téléphonique, prise de rendez-vous, rédaction de comptes rendus, relances. Beaucoup viennent de sociétés créées il y a moins d'un an. Certaines sont sérieuses. D'autres envoient la voix, l'agenda et parfois le dossier de vos patients vers des serveurs qui n'ont aucune autorisation pour les recevoir.
Le problème n'est pas l'IA. Le problème, c'est qu'en cas de fuite ou de contrôle, c'est vous, pas le prestataire, qui répondez d'abord devant vos patients, la CNIL et votre Ordre. Cet article vous donne les règles, les bonnes questions et les signaux d'alerte.
Une donnée de santé n'est pas une donnée comme les autres
Un nom associé à un motif de rendez-vous, c'est déjà une donnée de santé. « Mme Martin, contrôle de grossesse, mardi 10 h » ou « M. Durand rappelle pour ses résultats » : un agent IA qui gère votre téléphone ou votre agenda en manipule toute la journée.
Trois textes s'appliquent en même temps :
- Le RGPD (article 9) classe les données de santé parmi les données « sensibles », dont le traitement est interdit sauf exceptions encadrées, comme la prise en charge médicale par un professionnel tenu au secret.
- Le secret médical (article L.1110-4 du Code de la santé publique) couvre tout ce que vous apprenez sur votre patient, y compris le simple fait qu'il vous consulte. Le révéler à un tiers non autorisé est un délit (article 226-13 du Code pénal).
- L'obligation d'hébergement certifié HDS (article L.1111-8 du même code) dès qu'un tiers conserve ces données pour vous.
Point essentiel : vous êtes « responsable du traitement ». Le prestataire n'est qu'un sous-traitant. Si l'outil fuit, c'est vous qui devez notifier la CNIL, prévenir les patients et justifier votre choix de prestataire.
HDS : obligatoire dès qu'un tiers héberge, et pour toute la chaîne
Toute société qui conserve des données de santé pour votre compte doit être certifiée HDS (Hébergeur de Données de Santé), ou s'appuyer uniquement sur des maillons certifiés. Ce n'est pas un label de qualité facultatif : héberger sans certification est puni de 3 ans de prison et 45 000 € d'amende (article L.1115-1 du Code de la santé publique).
La certification couvre six activités précises :
- les locaux physiques du centre de données ;
- le matériel (serveurs, réseau) ;
- l'infrastructure virtuelle ;
- la plateforme qui fait tourner l'application ;
- l'administration et l'exploitation du système ;
- la sauvegarde.
Depuis le référentiel publié au Journal officiel le 16 mai 2024, les données doivent en plus être stockées exclusivement dans l'Espace économique européen, et l'hébergeur doit indiquer si une autorité hors Europe peut y accéder.
Le piège le plus fréquent : « nos serveurs sont chez un hébergeur HDS ». C'est nécessaire, pas suffisant. Si l'enregistrement de l'appel est transcrit par un service américain, si le texte part vers une API d'IA générique, si les journaux d'erreurs atterrissent dans un outil de suivi hors Europe, la donnée est sortie du périmètre certifié. C'est le parcours complet de la donnée qu'il faut vérifier, maillon par maillon.
L'angle mort des agents IA : où tourne le modèle
La plupart des jeunes sociétés d'agents IA ne fabriquent pas l'intelligence artificielle : elles assemblent des briques, et chaque brique peut faire sortir vos données. Un agent téléphonique typique enchaîne quatre services :
- la téléphonie, qui reçoit et enregistre l'appel ;
- la transcription, qui transforme la voix en texte ;
- le modèle de langage (le « cerveau », souvent celui d'un grand fournisseur américain), qui comprend la demande et rédige la réponse ;
- la connexion à votre agenda ou à votre logiciel.
Si une seule de ces briques n'est pas hébergée chez un prestataire certifié HDS en Europe, l'ensemble n'est pas conforme. Les grands fournisseurs d'IA proposent des versions hébergées en Europe sur des clouds certifiés HDS. Mais l'accès « standard » à leur API, le plus simple et le moins cher, ne l'est généralement pas. C'est souvent celui qu'utilise une start-up pressée.
Trois autres questions se cachent derrière :
- L'entraînement. Vos conversations servent-elles à améliorer le produit ? Utiliser des données de patients pour autre chose que leur prise en charge est une nouvelle finalité, qui n'a rien à faire dans un contrat de secrétariat.
- Les journaux. Les enregistrements, transcriptions et historiques sont-ils effacés, et quand ?
- Le glissement vers le médical. Un agent qui évalue l'urgence d'un symptôme ou oriente un patient ne fait plus du secrétariat. Il peut relever de la réglementation des dispositifs médicaux (marquage CE) et de la catégorie « haut risque » du règlement européen sur l'IA.
Enfin, depuis le 2 août 2026, l'article 50 du règlement européen sur l'IA (AI Act) impose d'informer toute personne qu'elle parle à une IA, dès le début de l'échange. Un agent téléphonique qui se fait passer pour une secrétaire n'est plus permis.
Et un agent IA 100 % local ?
Oui, c'est une voie légale : un cabinet qui conserve lui-même ses données, sur son propre matériel, n'est pas un « hébergeur » et n'a pas besoin de la certification HDS. Des modèles d'IA ouverts tournent aujourd'hui sur un ordinateur de bureau puissant, sans connexion à l'extérieur.
Mais « local » doit être vrai, et le reste des règles continue de s'appliquer :
- Aucun appel sortant. Un logiciel « local » qui envoie la transcription ou les statistiques vers un serveur du fournisseur ne l'est pas. Demandez-le par écrit.
- La sauvegarde. Dès qu'elle part chez un tiers (cloud, prestataire informatique), ce tiers doit être certifié HDS : c'est l'une des six activités.
- La maintenance à distance. Si le fournisseur se connecte à votre machine, il voit les données : il faut un contrat de sous-traitance RGPD, des accès tracés et limités, et faire vérifier par un juriste si son intervention relève de l'activité HDS « administration et exploitation ».
- La sécurité vous incombe entièrement : poste chiffré, mots de passe, mises à jour, accès physique à la machine.
- Le RGPD reste entier : information des patients, registre des traitements, analyse d'impact.
Pour le téléphone, le 100 % local est plus difficile : l'opérateur téléphonique et la transcription sont presque toujours des services en ligne.
Ce qui est possible aujourd'hui en France
Un agent IA conforme est possible en France, mais seulement par l'une de ces trois voies.
| Voie | Ce qu'il faut vérifier |
|---|---|
| Le module IA de votre logiciel métier ou de votre plateforme de rendez-vous | Votre éditeur est déjà hébergé HDS. Vérifiez que la partie IA reste dans ce périmètre, et n'est pas confiée à un service extérieur. |
| Un prestataire spécialisé qui prouve une chaîne entièrement certifiée HDS en Europe | Certificat HDS de chaque maillon (hébergement, transcription, modèle d'IA), activités couvertes, contrat de sous-traitance, liste des sous-traitants. |
| Un agent 100 % local au cabinet | Aucune sortie de données, sauvegarde HDS, maintenance encadrée, sécurité du poste. |
En dehors de ces trois voies, un outil qui manipule des données de patients n'est pas conforme, quelles que soient ses promesses commerciales. « Conforme RGPD » sur une plaquette ne prouve rien : seul un certificat HDS vérifiable en prouve l'hébergement.
Les 10 questions à poser avant de signer
Demandez les réponses par écrit. Un prestataire sérieux les a déjà prêtes ; s'il hésite, vous avez votre réponse.
- Êtes-vous certifié HDS ? Envoyez le certificat, son numéro, l'organisme certificateur et les activités couvertes.
- Sinon, quels hébergeurs certifiés utilisez-vous, pour quelles activités ?
- Quel modèle d'IA traite les conversations, chez quel fournisseur, dans quel pays, et cet accès est-il couvert par une certification HDS ?
- Qui transcrit les appels, et où ?
- Pouvez-vous me donner la liste complète de vos sous-traitants ?
- Mes données servent-elles à entraîner ou améliorer un modèle ?
- Combien de temps gardez-vous enregistrements, transcriptions et journaux ?
- Le contrat contient-il les clauses de sous-traitance de l'article 28 du RGPD ?
- L'agent annonce-t-il au patient qu'il parle à une IA, et que l'appel est enregistré ?
- Que deviennent mes données si je résilie, ou si votre société disparaît ?
Signaux d'alerte : une société de quelques mois, aucun certificat à montrer, des mentions légales vides, une réponse du type « nos serveurs sont en Europe » ou « on utilise ChatGPT, c'est sécurisé ».
Ce que vous risquez, vous
Le praticien n'est pas à l'abri parce que la faute vient du prestataire : choisir un sous-traitant qui n'offre pas de garanties suffisantes est déjà un manquement. Le Code pénal punit le fait de « procéder ou faire procéder » à un traitement de données sans les mesures de sécurité exigées par le RGPD : confier vos données à un prestataire qui ne les protège pas, c'est « faire procéder ».
| Risque | Texte | Ce qui est encouru |
|---|---|---|
| Données traitées sans les mesures de sécurité exigées, y compris par un prestataire choisi par vous | Code pénal, article 226-17 | Jusqu'à 5 ans de prison et 300 000 € d'amende |
| Sanction de la CNIL | RGPD, articles 28 et 32 | Amende, mise en demeure publique |
| Violation du secret médical | Code pénal, article 226-13 | 1 an de prison et 15 000 € d'amende |
| Poursuite ordinale | Code de déontologie | Avertissement à interdiction d'exercer |
| Mise en cause par un patient | Code civil | Dommages et intérêts, atteinte à la réputation |
Ce n'est pas théorique. En décembre 2020, la CNIL a sanctionné deux radiologues libéraux de 3 000 et 6 000 € : des milliers d'images médicales de leurs patients étaient accessibles sur Internet, et ils n'avaient pas signalé la fuite. Pour un cabinet, l'amende pèse souvent moins que la perte de confiance de la patientèle.
Vous avez déjà signé ? Quatre gestes, dans l'ordre
- Envoyez les 10 questions ci-dessus au prestataire et demandez le certificat HDS. Gardez la trace de votre demande.
- Sans réponse claire sous quelques jours, suspendez l'outil : coupez la connexion à votre agenda et à votre logiciel, récupérez votre ligne téléphonique.
- Demandez par écrit l'effacement des données déjà transmises, et une confirmation.
- Faites-vous conseiller : votre délégué à la protection des données, votre Ordre ou votre assurance professionnelle. Si des données ont pu être exposées, la notification à la CNIL doit intervenir dans les 72 heures après que vous en avez connaissance.
Pour aller plus loin
La Haute Autorité de santé et la CNIL ont soumis à consultation publique, de mars à avril 2026, un projet de guide sur l'IA en contexte de soins. L'Agence du numérique en santé publie la liste des hébergeurs certifiés et ses supports sur la certification HDS.
Cet article informe ; il ne remplace pas l'avis d'un juriste ou de votre délégué à la protection des données.
FAQ Questions fréquentes
Un agent IA qui ne fait que prendre des rendez-vous manipule-t-il des données de santé ?
Que risque un praticien qui utilise un agent IA non conforme ?
« Nos serveurs sont en France », ça suffit ?
Puis-je utiliser ChatGPT ou un autre assistant grand public pour rédiger un courrier patient ?
Un agent IA installé sur un ordinateur du cabinet est-il conforme ?
L'agent IA doit-il dire au patient qu'il est une IA ?
Comment vérifier un certificat HDS ?
Savez-vous ce que les IA disent de votre marque ?
Recevez un audit de votre visibilité dans ChatGPT, Perplexity, Gemini et Claude.