Médecins libéraux

    RGPD Santé et IA : ce que tout médecin libéral doit savoir avant d'utiliser un LLM

    ÉN

    Équipe NIKITA

    Fondatrice de NIKITA

    8 juillet 2026•2 min

    Utiliser ChatGPT, Claude ou Mistral pour rédiger un compte-rendu de consultation peut sembler anodin. Pourtant, dès qu'une donnée patient transite par un outil IA, vous engagez votre responsabilité de praticien libéral au regard du RGPD, du secret médical et du Code de la santé publique. Voici le cadre complet pour utiliser l'IA en cabinet sans risquer une sanction CNIL.

    1. Les données de santé sont des données sensibles

    Toute donnée concernant la santé physique ou mentale d'une personne identifiée ou identifiable est une donnée de santé au sens de l'article 9 du RGPD. Cela inclut un nom associé à un motif de consultation, une date de naissance avec un diagnostic, ou même une initiale couplée à un lieu et une pathologie rare.

    Conséquence : leur traitement est interdit par défaut, sauf base légale spécifique (consentement, mission de soin, intérêt public). Le simple fait de coller un compte-rendu identifiant dans ChatGPT constitue un transfert non autorisé.

    2. L'hébergement HDS est obligatoire pour stocker des données de santé

    Stocker des données de santé identifiantes exige un hébergeur certifié HDS (Hébergeur de Données de Santé). À ce jour, OpenAI, Anthropic et Mistral ne sont pas certifiés HDS. Cela ne signifie pas qu'on ne peut pas les utiliser : cela signifie qu'on ne doit jamais y faire transiter de données identifiantes de patient.

    3. Le secret médical s'applique aussi aux outils IA

    Article 226-13 du Code pénal : la violation du secret médical est sanctionnée d'un an d'emprisonnement et 15 000 € d'amende. Soumettre un compte-rendu nominatif à un LLM tiers, sans contrat, sans HDS, sans information du patient, c'est une violation potentielle.

    4. La solution : anonymiser systématiquement

    La pratique sûre : anonymiser toutes les données avant tout envoi à un outil IA. Remplacez le nom par « M. X », la date de naissance par l'âge, supprimez les éléments identifiants directs et indirects (commune rare, métier rare, pathologie unique). Le LLM travaille sur un texte anonyme : vous recollez ensuite les informations identifiantes localement.

    5. L'AI Act ajoute une couche en 2026

    L'AI Act européen classe les outils d'aide à la décision médicale en « haut risque ». Les outils d'IA générative utilisés pour la rédaction administrative (comptes-rendus, courriers, certificats) ne sont pas, à ce stade, classés en haut risque : à condition de ne pas être utilisés comme aide au diagnostic. La frontière est cruciale.

    6. Ce qu'un médecin libéral doit faire concrètement

    • Désactiver l'option d'entraînement sur les comptes pros (ChatGPT, Claude, Mistral).
    • Établir une procédure d'anonymisation systématique avant tout envoi à un LLM.
    • Mentionner l'utilisation d'outils IA dans le registre des traitements RGPD du cabinet.
    • Ne jamais utiliser un LLM grand public pour l'aide au diagnostic, à la prescription ou au pronostic.
    • Privilégier des outils de dictée médicale certifiés HDS pour tout flux contenant des données identifiantes.
    • Former le secrétariat aux règles d'usage et aux interdictions absolues.

    En conclusion

    L'IA est un formidable levier de gain de temps pour un médecin libéral : à condition de respecter un cadre strict. Anonymisation systématique, hébergement HDS pour les données stockées, AI Act respecté, secret médical préservé. C'est précisément l'objet du module 1 de notre formation IA pour médecins libéraux.

    Et maintenant ?

    Prêt à passer à l'action ?

    Nous accompagnons les entreprises dans leur transformation IA, de la formation des équipes au déploiement opérationnel.

    Parlez à notre assistant IA