Dans beaucoup de services et de cabinets, les comptes rendus passent déjà par ChatGPT ou Claude pour gagner du temps : résumer une hospitalisation, reformuler un courrier, structurer un dossier. Le problème, c'est que le compte rendu part souvent tel quel, avec le nom du patient, son NIR, ses dates et parfois des éléments rares qui le rendent reconnaissable. Or les données de santé sont des données sensibles au sens du RGPD (article 9), et le secret médical encadre strictement leur partage. La bonne pratique n'est pas d'interdire l'IA, c'est d'pseudonymiser le document avant qu'il parte.
L'identité du patient et du médecin est masquée ; le contenu clinique (diagnostic, traitement) reste, pour que l'IA aide vraiment.
Voici, concretement, ce qu'il faut masquer dans un compte rendu, comment le faire en gardant la possibilite de revenir aux vraies valeurs, et les erreurs a éviter.
Ce qu'il faut masquer dans un compte rendu
Un compte rendu contient bien plus d'éléments identifiants qu'on ne le pense. Les principaux :
- L'identité du patient : nom, prenom, date de naissance, liens de famille cites.
- Le NIR (numéro de sécurité sociale) et les identifiants de dossier.
- Les dates sensibles : admission, naissance, intervention, qui permettent de recouper une identité.
- Les adresses et coordonnees du patient comme du correspondant.
- Les éléments rares : une pathologie peu frequente ou un contexte unique peuvent suffire a reconnaitre quelqu'un.
- Les praticiens et etablissements, quand ils ne sont pas nécessaires a l'analyse.
La méthode, en trois étapes
Le flux qui marche au quotidien est simple, et il ne change pas vos habitudes d'IA :
- 1. Pseudonymiser le compte rendu : chaque élément identifiant est remplacé par un pseudonyme neutre et cohérent (le patient devient PERSONNE_1 partout).
- 2. Utiliser l'IA de votre choix sur la version masquée : résumé, reformulation, structuration. L'IA ne voit jamais un vrai nom.
- 3. Ré-identifier le resultat en local : les pseudonymes redeviennent les vraies valeurs, sur votre poste, sans rien renvoyer.
Pseudonymisation ou anonymisation ?
Les deux mots ne veulent pas dire la même chose, et la nuance compte. La pseudonymisation est réversible : on remplacé par des pseudonymes (PERSONNE_1, DATE_1), on garde une clé de correspondance, et on peut ré-identifier la reponse de l'IA. L'anonymisation est irréversible : aucun retour en arriere prevu. Pour un compte rendu que vous devez relire avec les vrais noms après l'analyse, c'est de la pseudonymisation. Dire l'un pour l'autre, c'est se tromper sur son niveau de risque.
Les erreurs a éviter
- Croire que la detection est parfaite. Aucun outil ne capte 100 % des cas. Une relecture humaine du document masque reste nécessaire avant de l'envoyer.
- Oublier les pieces jointes et les scans. Un compte rendu scanne ou une capture contient du texte : il faut l'OCR puis le masquer, sinon la fuite passe par l'image.
- Confondre flou et masquage. Caviarder visuellement ne suffit pas si le texte reste extractible derriere.
- Garder la clé n'importe ou. La table de correspondance doit rester sous votre contrôle, chiffree, separee du document.
Safe-Doc pseudonymise le compte rendu avant l'IA, conserve la mise en page (PDF et Word), et vous laisse ré-identifier le resultat en local. Le traitement se fait en Union européenne puis est purge, et les scans sont reecrits par OCR. Vous gardez la clé. Pour les détails propres au secteur, voir la page Safe-Doc pour la santé.
Testez sur un vrai compte rendu, pseudonymisation réversible, mise en page conservee.