Publicité en cours de chargement...
L'AP-HP engage une "vérification générale" de la légalité de ses applications informatiques
En effet, si les accusations portées récemment à l'Hôpital européen Georges-Pompidou (HEGP) ou à l'hôpital Robert-Debré ont été, aux dires du DG, "excessives" (lire ci-contre), un premier examen des procédures et responsabilités en cours au sein du CHU francilien impose pour autant un renforcement de l'organisation : "Les applications susceptibles d'être concernées par une non-conformité ne sont pas à ce stade identifiées. Elles ne semblent pas pourvoir l'être immédiatement, comme elles le devraient. Ceci constitue en soi une anomalie qui doit être corrigée".
En effet, comme le soutient Martin Hirsch, "l'AP-HP ne peut (...) s'autoriser, pour connaître ses activités et prendre de bonnes décisions, ou tout simplement pour gérer avec la pertinence qui est attendue d'elle, à utiliser des outils informatiques qui ne présenteraient pas toutes les garanties requises en matière de transparence et de respect des libertés individuelles". Le DG y voit en cela "un devoir absolu" vis-à-vis des patients et des personnels du CHU. Au passage, outre l'amorce d'une vérification générale, la note rappelle également les règles essentielles aux traitements de données à caractère personnel pour éviter toute sanction éventuelle de la Commission nationale de l'informatique et des libertés (Cnil) voire sanction pénale. Dans l'ensemble, les hôpitaux de l'AP-HP doivent "désigner sans délai un référent Cnil" chargé d'établir, d'ici au 2 juin prochain, une liste exhaustive des applications et fichiers informatiques mis en œuvre (déclaration et autre demande d'autorisation, collecte des données, information des personnes concernées).
Par ailleurs, Martin Hirsch indique avoir sollicité la Direction des affaire juridiques de l'AP-HP pour vérifier la procédure de déclaration des applications, "afin d'avoir dans les meilleurs délais la certitude que chacune d'entre elles soit en conformité avec la loi".
Avez-vous apprécié ce contenu ?
A lire également.

RGPD chez France Travail : les questions de fond
02 fév. 2026 - 22:49,
Tribune
-Vous n’avez pas pu la rater cette amende de 5 millions d’euros infligée par la Cnil à France Travail. On se souvient que l’organisme public a été la victime d’un vol massif de plus de 35 millions de données personnelles : les noms et prénoms, les numéros de sécurité sociale, les identifiants France ...

Cybersécurité en santé : 2026, une année charnière pour penser la résilience collective
02 fév. 2026 - 22:39,
Actualité
- Rédaction, DSIHÀ mesure que les cadres réglementaires et normatifs se renforcent, la cybersécurité s’impose comme un enjeu durable pour les structures de santé. Entre montée en puissance des menaces numériques et transformation des pratiques, le secteur est appelé à repenser sa capacité de résilience. Dans ce cont...

2026 : la fin de l’Espace, du Temps et de la Vie privée
27 jan. 2026 - 08:37,
Tribune
-Cédric Cartau analyse comment le Fichier national automatisé des empreintes génétiques (Fnaeg), initialement conçu pour lutter contre la criminalité sexuelle, est devenu en moins de 30 ans un outil de fichage de masse. En s’appuyant sur l’essor de la recherche par parentèle, il interroge les conséqu...

Test PCRA et exercice de gestion de crise combinés : le pragmatisme au service de l'efficience
26 jan. 2026 - 15:06,
Tribune
-Dans un contexte de cybermenace persistant, l'amélioration de la résilience est devenue une obligation pour les organisations de santé. Le programme CaRE, accompagne les établissements dans cette obligation au travers d’un axe majeur : s'équiper et se former face à la menace numérique. Dans la conti...
