Santé

Agents IA au cabinet : à qui confiez-vous les données de vos patients ?

MREL — Ma Réputation En Ligne9 min de lecture

Les cabinets médicaux sont démarchés chaque semaine par des sociétés d'« assistants IA ». Certaines sont sérieuses, d'autres envoient la voix, l'agenda et parfois le dossier de vos patients vers des serveurs qui n'ont aucune autorisation pour les recevoir. Et en cas de problème, c'est vous qui répondez.

Avant de brancher un agent IA sur votre agenda, votre messagerie ou votre logiciel de cabinet, posez une seule question : où partent les données de mes patients, et qui a le droit de les héberger ?

Depuis quelques mois, les cabinets médicaux, dentaires et paramédicaux reçoivent chaque semaine des offres d'« assistants IA » : secrétariat téléphonique, prise de rendez-vous, rédaction de comptes rendus, relances. Beaucoup viennent de sociétés créées il y a moins d'un an. Certaines sont sérieuses. D'autres envoient la voix, l'agenda et parfois le dossier de vos patients vers des serveurs qui n'ont aucune autorisation pour les recevoir.

Le problème n'est pas l'IA. Le problème, c'est qu'en cas de fuite ou de contrôle, c'est vous, pas le prestataire, qui répondez d'abord devant vos patients, la CNIL et votre Ordre. Cet article vous donne les règles, les bonnes questions et les signaux d'alerte.

Une donnée de santé n'est pas une donnée comme les autres

Un nom associé à un motif de rendez-vous, c'est déjà une donnée de santé. « Mme Martin, contrôle de grossesse, mardi 10 h » ou « M. Durand rappelle pour ses résultats » : un agent IA qui gère votre téléphone ou votre agenda en manipule toute la journée.

Trois textes s'appliquent en même temps :

  • Le RGPD (article 9) classe les données de santé parmi les données « sensibles », dont le traitement est interdit sauf exceptions encadrées, comme la prise en charge médicale par un professionnel tenu au secret.
  • Le secret médical (article L.1110-4 du Code de la santé publique) couvre tout ce que vous apprenez sur votre patient, y compris le simple fait qu'il vous consulte. Le révéler à un tiers non autorisé est un délit (article 226-13 du Code pénal).
  • L'obligation d'hébergement certifié HDS (article L.1111-8 du même code) dès qu'un tiers conserve ces données pour vous.

Point essentiel : vous êtes « responsable du traitement ». Le prestataire n'est qu'un sous-traitant. Si l'outil fuit, c'est vous qui devez notifier la CNIL, prévenir les patients et justifier votre choix de prestataire.

HDS : obligatoire dès qu'un tiers héberge, et pour toute la chaîne

Toute société qui conserve des données de santé pour votre compte doit être certifiée HDS (Hébergeur de Données de Santé), ou s'appuyer uniquement sur des maillons certifiés. Ce n'est pas un label de qualité facultatif : héberger sans certification est puni de 3 ans de prison et 45 000 € d'amende (article L.1115-1 du Code de la santé publique).

La certification couvre six activités précises :

  1. les locaux physiques du centre de données ;
  2. le matériel (serveurs, réseau) ;
  3. l'infrastructure virtuelle ;
  4. la plateforme qui fait tourner l'application ;
  5. l'administration et l'exploitation du système ;
  6. la sauvegarde.

Depuis le référentiel publié au Journal officiel le 16 mai 2024, les données doivent en plus être stockées exclusivement dans l'Espace économique européen, et l'hébergeur doit indiquer si une autorité hors Europe peut y accéder.

Le piège le plus fréquent : « nos serveurs sont chez un hébergeur HDS ». C'est nécessaire, pas suffisant. Si l'enregistrement de l'appel est transcrit par un service américain, si le texte part vers une API d'IA générique, si les journaux d'erreurs atterrissent dans un outil de suivi hors Europe, la donnée est sortie du périmètre certifié. C'est le parcours complet de la donnée qu'il faut vérifier, maillon par maillon.

L'angle mort des agents IA : où tourne le modèle

La plupart des jeunes sociétés d'agents IA ne fabriquent pas l'intelligence artificielle : elles assemblent des briques, et chaque brique peut faire sortir vos données. Un agent téléphonique typique enchaîne quatre services :

  1. la téléphonie, qui reçoit et enregistre l'appel ;
  2. la transcription, qui transforme la voix en texte ;
  3. le modèle de langage (le « cerveau », souvent celui d'un grand fournisseur américain), qui comprend la demande et rédige la réponse ;
  4. la connexion à votre agenda ou à votre logiciel.

Si une seule de ces briques n'est pas hébergée chez un prestataire certifié HDS en Europe, l'ensemble n'est pas conforme. Les grands fournisseurs d'IA proposent des versions hébergées en Europe sur des clouds certifiés HDS. Mais l'accès « standard » à leur API, le plus simple et le moins cher, ne l'est généralement pas. C'est souvent celui qu'utilise une start-up pressée.

Trois autres questions se cachent derrière :

  • L'entraînement. Vos conversations servent-elles à améliorer le produit ? Utiliser des données de patients pour autre chose que leur prise en charge est une nouvelle finalité, qui n'a rien à faire dans un contrat de secrétariat.
  • Les journaux. Les enregistrements, transcriptions et historiques sont-ils effacés, et quand ?
  • Le glissement vers le médical. Un agent qui évalue l'urgence d'un symptôme ou oriente un patient ne fait plus du secrétariat. Il peut relever de la réglementation des dispositifs médicaux (marquage CE) et de la catégorie « haut risque » du règlement européen sur l'IA.

Enfin, depuis le 2 août 2026, l'article 50 du règlement européen sur l'IA (AI Act) impose d'informer toute personne qu'elle parle à une IA, dès le début de l'échange. Un agent téléphonique qui se fait passer pour une secrétaire n'est plus permis.

Et un agent IA 100 % local ?

Oui, c'est une voie légale : un cabinet qui conserve lui-même ses données, sur son propre matériel, n'est pas un « hébergeur » et n'a pas besoin de la certification HDS. Des modèles d'IA ouverts tournent aujourd'hui sur un ordinateur de bureau puissant, sans connexion à l'extérieur.

Mais « local » doit être vrai, et le reste des règles continue de s'appliquer :

  • Aucun appel sortant. Un logiciel « local » qui envoie la transcription ou les statistiques vers un serveur du fournisseur ne l'est pas. Demandez-le par écrit.
  • La sauvegarde. Dès qu'elle part chez un tiers (cloud, prestataire informatique), ce tiers doit être certifié HDS : c'est l'une des six activités.
  • La maintenance à distance. Si le fournisseur se connecte à votre machine, il voit les données : il faut un contrat de sous-traitance RGPD, des accès tracés et limités, et faire vérifier par un juriste si son intervention relève de l'activité HDS « administration et exploitation ».
  • La sécurité vous incombe entièrement : poste chiffré, mots de passe, mises à jour, accès physique à la machine.
  • Le RGPD reste entier : information des patients, registre des traitements, analyse d'impact.

Pour le téléphone, le 100 % local est plus difficile : l'opérateur téléphonique et la transcription sont presque toujours des services en ligne.

Ce qui est possible aujourd'hui en France

Un agent IA conforme est possible en France, mais seulement par l'une de ces trois voies.

VoieCe qu'il faut vérifier
Le module IA de votre logiciel métier ou de votre plateforme de rendez-vousVotre éditeur est déjà hébergé HDS. Vérifiez que la partie IA reste dans ce périmètre, et n'est pas confiée à un service extérieur.
Un prestataire spécialisé qui prouve une chaîne entièrement certifiée HDS en EuropeCertificat HDS de chaque maillon (hébergement, transcription, modèle d'IA), activités couvertes, contrat de sous-traitance, liste des sous-traitants.
Un agent 100 % local au cabinetAucune sortie de données, sauvegarde HDS, maintenance encadrée, sécurité du poste.

En dehors de ces trois voies, un outil qui manipule des données de patients n'est pas conforme, quelles que soient ses promesses commerciales. « Conforme RGPD » sur une plaquette ne prouve rien : seul un certificat HDS vérifiable en prouve l'hébergement.

Les 10 questions à poser avant de signer

Demandez les réponses par écrit. Un prestataire sérieux les a déjà prêtes ; s'il hésite, vous avez votre réponse.

  1. Êtes-vous certifié HDS ? Envoyez le certificat, son numéro, l'organisme certificateur et les activités couvertes.
  2. Sinon, quels hébergeurs certifiés utilisez-vous, pour quelles activités ?
  3. Quel modèle d'IA traite les conversations, chez quel fournisseur, dans quel pays, et cet accès est-il couvert par une certification HDS ?
  4. Qui transcrit les appels, et où ?
  5. Pouvez-vous me donner la liste complète de vos sous-traitants ?
  6. Mes données servent-elles à entraîner ou améliorer un modèle ?
  7. Combien de temps gardez-vous enregistrements, transcriptions et journaux ?
  8. Le contrat contient-il les clauses de sous-traitance de l'article 28 du RGPD ?
  9. L'agent annonce-t-il au patient qu'il parle à une IA, et que l'appel est enregistré ?
  10. Que deviennent mes données si je résilie, ou si votre société disparaît ?

Signaux d'alerte : une société de quelques mois, aucun certificat à montrer, des mentions légales vides, une réponse du type « nos serveurs sont en Europe » ou « on utilise ChatGPT, c'est sécurisé ».

Ce que vous risquez, vous

Le praticien n'est pas à l'abri parce que la faute vient du prestataire : choisir un sous-traitant qui n'offre pas de garanties suffisantes est déjà un manquement. Le Code pénal punit le fait de « procéder ou faire procéder » à un traitement de données sans les mesures de sécurité exigées par le RGPD : confier vos données à un prestataire qui ne les protège pas, c'est « faire procéder ».

RisqueTexteCe qui est encouru
Données traitées sans les mesures de sécurité exigées, y compris par un prestataire choisi par vousCode pénal, article 226-17Jusqu'à 5 ans de prison et 300 000 € d'amende
Sanction de la CNILRGPD, articles 28 et 32Amende, mise en demeure publique
Violation du secret médicalCode pénal, article 226-131 an de prison et 15 000 € d'amende
Poursuite ordinaleCode de déontologieAvertissement à interdiction d'exercer
Mise en cause par un patientCode civilDommages et intérêts, atteinte à la réputation

Ce n'est pas théorique. En décembre 2020, la CNIL a sanctionné deux radiologues libéraux de 3 000 et 6 000 € : des milliers d'images médicales de leurs patients étaient accessibles sur Internet, et ils n'avaient pas signalé la fuite. Pour un cabinet, l'amende pèse souvent moins que la perte de confiance de la patientèle.

Vous avez déjà signé ? Quatre gestes, dans l'ordre

  1. Envoyez les 10 questions ci-dessus au prestataire et demandez le certificat HDS. Gardez la trace de votre demande.
  2. Sans réponse claire sous quelques jours, suspendez l'outil : coupez la connexion à votre agenda et à votre logiciel, récupérez votre ligne téléphonique.
  3. Demandez par écrit l'effacement des données déjà transmises, et une confirmation.
  4. Faites-vous conseiller : votre délégué à la protection des données, votre Ordre ou votre assurance professionnelle. Si des données ont pu être exposées, la notification à la CNIL doit intervenir dans les 72 heures après que vous en avez connaissance.

Pour aller plus loin

La Haute Autorité de santé et la CNIL ont soumis à consultation publique, de mars à avril 2026, un projet de guide sur l'IA en contexte de soins. L'Agence du numérique en santé publie la liste des hébergeurs certifiés et ses supports sur la certification HDS.

Cet article informe ; il ne remplace pas l'avis d'un juriste ou de votre délégué à la protection des données.

FAQ Questions fréquentes

Un agent IA qui ne fait que prendre des rendez-vous manipule-t-il des données de santé ?
Oui, dès qu'il associe un patient à votre cabinet ou à un motif de consultation. Le fait même de consulter un médecin est couvert par le secret médical.
Que risque un praticien qui utilise un agent IA non conforme ?
Le praticien reste responsable des données de ses patients. Faire traiter ces données sans les mesures de sécurité exigées est puni de 5 ans de prison et 300 000 € d'amende au maximum (article 226-17 du Code pénal). La violation du secret médical est punie d'un an de prison et 15 000 € d'amende (article 226-13). S'y ajoutent une sanction possible de la CNIL et des poursuites devant l'Ordre.
« Nos serveurs sont en France », ça suffit ?
Non. Il faut un hébergeur certifié HDS pour chaque maillon qui conserve ou traite les données, y compris le modèle d'IA et le service qui transcrit les appels. Depuis le référentiel de mai 2024, les données doivent en outre être stockées dans l'Espace économique européen.
Puis-je utiliser ChatGPT ou un autre assistant grand public pour rédiger un courrier patient ?
Pas avec des éléments qui permettent d'identifier le patient. Les versions grand public de ces assistants ne sont pas hébergées par un hébergeur certifié HDS.
Un agent IA installé sur un ordinateur du cabinet est-il conforme ?
Il peut l'être sans certification HDS, car un cabinet qui conserve lui-même ses données sur son propre matériel n'est pas un hébergeur au sens de la loi. À condition qu'aucune donnée ne sorte, que la sauvegarde externe soit confiée à un hébergeur certifié et que la maintenance à distance soit encadrée. Le RGPD s'applique toujours.
L'agent IA doit-il dire au patient qu'il est une IA ?
Oui. Depuis le 2 août 2026, l'article 50 du règlement européen sur l'IA (AI Act) impose d'informer la personne qu'elle échange avec une IA, dès le début de l'échange.
Comment vérifier un certificat HDS ?
Demandez au prestataire son certificat, son numéro, l'organisme certificateur et les activités couvertes, puis contrôlez la liste officielle des hébergeurs certifiés publiée par l'Agence du numérique en santé sur esante.gouv.fr.

Savez-vous ce que les IA disent de votre marque ?

Recevez un audit de votre visibilité dans ChatGPT, Perplexity, Gemini et Claude.