Secteurs / Santé · hôpitaux, cliniques & cabinets
Le secret médical relève du droit pénal. Protégez votre personnel.
L'art. 321 CP fait de la divulgation d'informations patients confiées une infraction pénale pour quiconque envoie le prompt. Un prompt avec des données patients vaut divulgation, sauf si des contrôles techniques l'empêchent.
En action
Protection omnicanale, sur tous les appareils.
ChatGPT, Claude, Gemini, Copilot, DeepL et tout ce que vos collaborateurs essaieront la semaine prochaine : les mêmes règles, la même anonymisation et la même piste d'audit sur le laptop et sur le mobile professionnels.
Voir les scénarios →Résume les notes de séance de la patiente Anna Keller, née le 02.07.1979, diagnostic épisode dépressif moyen (F32.1), pour la lettre de transfert.
Résume les notes de séance de la patiente <PATIENT>, née le <DATE>, diagnostic <DIAGNOSIS>, pour la lettre de transfert.
Voici la liste des clients :
Q3_Kundenliste.xlsx (2'400 lignes)
NativeAI Guard, BLOQUÉ: Pièce jointe bloquée : Q3_Kundenliste.xlsx. Bloquée par la politique : Customer Data Leakage Prevention.
Le cadre de gouvernance IA pour la santé
Cinq obligations. Notre part, évaluée honnêtement.
Nous indiquons ce que NativeAI Guard résout pour les canaux que nous protégeons, où il contribue et ce qui reste du ressort de vos processus.
Observé dans les cliniques suisses
Un psychologue colle des notes de séance dans un LLM pour rédiger un résumé thérapeutique. Plus rapide, mieux écrit, et une divulgation non autorisée potentielle au sens de l'art. 321 CP.
Une administratrice de clinique téléverse un PDF de dossiers patients dans un LLM pour un résumé. Le document entier est téléversé, sans consentement pour ce traitement.
Les cliniciens installent p. ex. Claude Desktop et contournent ainsi tous les contrôles basés sur le navigateur. Une exigence de mise en production explicitement citée dans nos échanges avec les cliniques.
Les données patients affluent vers ChatGPT sans contrôle.
Politiques, gérées
Le référentiel de règles pour le secteur de la santé est déjà écrit. Vous l’adaptez.
LPD, RGPD et AI Act européen, plus les obligations propres à votre secteur. Des praticiens de la sécurité et de la conformité le revoient; nous le tenons à jour lorsque le droit change.
Lors de la mise en place, nous ajustons le pack à vos propres structures de données et règles internes, à partir des documents de conformité dont vous disposez déjà.
Questions fréquentes
Foire aux questions
Des contenus quittent notre réseau pour être inspectés. Qu’advient-il exactement des données de patients à ce moment-là?
Elles sont traitées de manière transitoire en mémoire vive sur nos propres serveurs en Suisse, puis immédiatement écartées. Elles ne sont pas écrites sur disque au cours de l’inspection et ne sont pas conservées pour l’entraînement de modèles. C’est la question qu’une clinique et ses conseils juridiques externes nous ont posée avec le plus de rigueur, et la réponse est inscrite dans le contrat de sous-traitance, où vos propres juristes peuvent nous y tenir.
Votre équipe devient-elle auxiliaire au sens de l’art. 321 CP, et cela couvre-t-il aussi le travail de support?
Oui aux deux, et la seconde moitié pèse plus lourd qu’il n’y paraît. Les obligations de secret médical qui s’appliquent pendant le traitement doivent aussi s’appliquer au support et à la maintenance, faute de quoi les deux documents ne couvrent pas le même terrain. Nous alignons le contrat de sous-traitance et l’accord de confidentialité afin que le personnel de support relève du même périmètre de secret médical. Cet alignement fait aujourd’hui partie de nos contrats standard, façonné par la conseillère juridique d’une clinique qui nous a poussés précisément sur ce point.
Avez-vous besoin, à un moment quelconque, d’accéder à nos systèmes cliniques ou aux dossiers de patients?
Non, à aucun stade, y compris pendant la mise en place et le support. Le réglage des politiques se fait à partir d’exemples anonymisés et de vos propres documents de conformité, et non à partir de dossiers réels.
Protégez vos collaborateurs de l'art. 321 CP.
Une phase pilote, menée par nous : un pack de démarrage de politiques santé plus un rapport sur les fuites de données, le shadow AI, l'usage et les coûts. Les prompts sont traités de manière transitoire en Suisse, jamais stockés.

