Un professionnel de santé peut utiliser l'IA pour des tâches administratives ou de rédaction générale, mais les données de santé sont des données sensibles couvertes par le secret médical : elles ne doivent jamais passer par un outil grand public. Les données de santé doivent être hébergées chez un hébergeur certifié HDS, et un outil d'aide au diagnostic relève de la réglementation des dispositifs médicaux. Testez vos réflexes en 5 questions.
Test gratuit · 5 questions · correction immédiate · mis à jour le 24 septembre 2026
Rédiger une affiche pour la salle d'attente, reformuler un message d'information générale, organiser une documentation publique, préparer une trame de courrier sans données patient : l'IA générative soulage les tâches administratives.
Les trois risques propres au métier
Le secret médical et les données de santé. Les données de santé sont des données sensibles au sens de l'article 9 du RGPD. Un compte rendu, une ordonnance ou un courrier au confrère ne passent jamais par un outil d'IA grand public.
L'hébergement. En France, l'hébergement de données de santé pour le compte d'un professionnel ou d'un établissement doit être assuré par un hébergeur certifié HDS (article L1111-8 du Code de la santé publique). Un outil d'IA qui stocke des données patients doit respecter cette exigence.
L'aide à la décision. Un logiciel d'IA destiné au diagnostic ou au choix thérapeutique relève de la réglementation des dispositifs médicaux ; au titre du règlement européen sur l'IA, ces systèmes sont à haut risque, avec des obligations applicables à partir du 2 août 2028. La décision médicale reste celle du professionnel.
Ce que le règlement européen sur l'IA change
Le cabinet ou la structure qui utilise l'IA est « déployeur » au sens du règlement (UE) 2024/1689 : il doit prendre des mesures pour développer la maîtrise de l'IA des personnes qui l'utilisent (article 4, depuis le 2 février 2025, obligation de moyens depuis le règlement Omnibus de juillet 2026), y compris le secrétariat.
Le test : 5 situations réelles
Question 1 sur 5
Pour gagner du temps, vous dictez le compte rendu de consultation d'un patient, avec son nom, dans un assistant d'IA grand public. Qu'en penser ?
Les données de santé sont des données sensibles couvertes par le secret médical. Elles ne passent que par des outils conformes, avec un hébergement certifié HDS lorsqu'elles sont stockées pour votre compte.
Question 2 sur 5
Un éditeur vous propose un outil d'IA qui suggère un diagnostic à partir des symptômes saisis. Que vérifier en priorité ?
Un logiciel destiné au diagnostic est en principe un dispositif médical : il doit porter le marquage CE correspondant. L'hébergement des données de santé doit aussi être conforme (HDS en France).
Question 3 sur 5
L'IA propose une posologie qui vous semble correcte. Que faites-vous ?
Une IA générative peut produire une information médicale fausse avec assurance. Toute information clinique se vérifie dans une source de référence, et la décision médicale reste celle du professionnel.
Question 4 sur 5
Votre secrétaire veut utiliser l'IA pour rédiger les réponses aux demandes de rendez-vous. Quelle règle fixer ?
Une demande de rendez-vous peut contenir des informations de santé. Les trames générales ne posent pas de problème ; tout message patient passe par un outil conforme.
Question 5 sur 5
Qui doit former le secrétariat du cabinet aux outils d'IA utilisés ?
L'article 4 vise toutes les personnes qui utilisent les outils pour le compte de la structure, secrétariat compris. Depuis juillet 2026, c'est une obligation de moyens, à démontrer.
Recevez la fiche des 7 bons réflexes
La fiche pratique pour votre métier, à imprimer ou à partager avec votre équipe.
Les 7 bons réflexes : professionnel de santé
Aucune donnée patient dans un outil d'IA grand public.
Données de santé stockées pour votre compte : hébergeur certifié HDS.
Outil d'aide au diagnostic : vérifier le statut de dispositif médical et le marquage CE.
Toute information clinique proposée par l'IA se vérifie dans une source de référence.
La décision médicale reste celle du professionnel.
Former le secrétariat aux outils utilisés et aux données interdites.
Tenir la liste des outils d'IA du cabinet et de leurs usages autorisés.
Former toute votre équipe, preuve à l'appui
Un atelier IA Vowlix forme votre cabinet, secrétariat compris, aux outils réellement utilisés, fixe les règles sur les données de santé et remet le dossier de preuve : inventaire, charte signée, attestations nominatives.
Pour des tâches générales sans données de patient (affiche, information générale), oui. Les données de santé couvertes par le secret médical ne doivent jamais passer par un outil grand public.
Qu'est-ce que la certification HDS ?
En France, l'hébergement de données de santé pour le compte d'un professionnel ou d'un établissement doit être confié à un hébergeur certifié HDS (article L1111-8 du Code de la santé publique).
Un logiciel d'aide au diagnostic est-il concerné par l'AI Act ?
Oui. Un système d'IA qui est ou équipe un dispositif médical relève du haut risque au titre du règlement européen, avec des obligations applicables à partir du 2 août 2028, en plus de la réglementation des dispositifs médicaux.
Contenu informatif, à jour au 24 septembre 2026 : il ne constitue pas un conseil juridique. Sources : règlement (UE) 2024/1689 et règlement (UE) 2026/1744, RGPD, Code du travail.