Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

L’agrément Hébergeur de Données de santé en première division

16 jan. 2017 - 12:26,
Tribune - Cédric Cartau
L’ordonnance de certification de l’activité d’hébergeur de données de santé (HDS) vient d’être publiée au JO[1], et ce après moult débats entre les pouvoirs publics, le syntec et l’AFHADS[2], débats qui portaient notamment sur l’étendue de responsabilité de l’hébergeur concernant le périmètre des applications hébergées, sur lesquelles il n’a pas forcément la main. Inutile de refaire le film, il a duré assez longtemps.  

Il nous semble cependant que l’ordonnance comporte quelques items qui méritent réflexion. Tout d’abord, l’obtention de l’agrément devient une accréditation COFRAC du même genre que l’ISO 15189 pour les laboratoires, et pour ceux tels que moi qui ont vécu cette dernière, le moins que l’on puisse dire est que pas mal d’hébergeur agréés vont rester sur le carreau ou simplement décider de ne pas suivre. Certes cela simplifie la procédure, mais pour l’ASIP – qui d’ailleurs ne parvenait plus à suivre comme en témoigne les délais d’instruction des dossiers – et certainement pas pour les hébergeurs : une visite d’accréditation, ce n’est plus une simple « paper certification ». Nous allons voir débouler des équipes qui contrôle sur site et sur pièce les éléments du dossier, et croyez-moi on change de gamme.

Ensuite, l’ordonnance rappelle les obligations des hébergeurs et leur interdit d’utiliser les données à d’autres fins que la simple prestation d’hébergement, et là cela pose question. En effet, je connais des hébergeurs qui proposent clairement des prestations de traitement des données hébergées, allant clairement au-delà de l’exécution de simple batch techniques tels que la sauvegarde. En effet, certaines sociétés ont déposé l’agrément pour être en règle, mais proposent des prestations d’analyse ou de traitement des données au sens sémantique du terme. Par exemple, de la frappe de compte-rendus médicaux, de l’analyse de données génétique, du décisionnel, etc. Si l’on suit l’esprit de la loi rappelé par l’ordonnance, ces traitements doivent cesser.

Enfin et c’est le dernier point, il serait intéressant de connaître la position des organismes COFRAC sur une question qui semble agiter pas mal le landernau de santé ces derniers temps : la nécessité – ou pas – d’un établissement support de GHT de disposer de l’agrément pour héberger les données médicales de l’ensemble des établissements dudit GHT. Certains pensent que oui, au motif que l’établissement support hébergeraient les données de patients des autres établissements, patients qui dans certains cas ne seraient pas les siens. Mais certains pensent que non, car la loi de santé 2016 stipule clairement que le patient est supposé confier ses données à l’ensemble des établissements du GHT, et donc de facto devient le patient de tous les établissements du GHT, ce qui est cohérent avec la logique de parcours de soins promue par cette loi. La participation au parcours de soins exonère d’ailleurs une entité de détenir l’agrément, c’est le cas par exemple d’un laboratoire privé auprès duquel un petit CH externaliserait des analyses de biologie : le parcours de soins étant au centre de la loi, les établissements membre d’un GHT seraient donc exonérés de la contrainte de l’agrément.

Cela étant, l’évolution de l’agrément vers une logique d’accréditation basée sur l’ISO 27000 est en soit une bonne chose, nous attendons impatiemment de voir les premiers à passer à la moulinette.


[1] http://www.ticsante.com/Hebergement-des-donnees-de-sante-l-ordonnance-sur-la-certification-publiee-au-JO-NS_3345.html 

[2] https://www.afhads.fr 

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Le DPI Sillage obtient le référencement Ségur V2

Le DPI Sillage obtient le référencement Ségur V2

23 fév. 2026 - 19:34,

Communiqué

- Numih France

Ce vendredi 20 février 2026, l’Agence du Numérique en Santé (ANS) a confirmé le référencement Ségur V2 du Dossier Patient Informatisé Sillage 26.1* (Couloir Hôpital DPI) développé par Numih France. Sillage compte désormais parmi les DPI référencés Ségur V2 au niveau national, dans un contexte où la ...

Illustration 100 M€ pour faire changer d’échelle la prévention numérique en santé

100 M€ pour faire changer d’échelle la prévention numérique en santé

23 fév. 2026 - 19:24,

Actualité

- Rédaction, DSIH

Un fonds d’investissement de 100 M€ vient d’être lancé pour accélérer la prévention en santé grâce au numérique, avec l’ambition de faire émerger et de massifier des solutions digitales capables de soulager un système de santé sous tension. Porté par Bpifrance et plusieurs acteurs institutionnels, c...

Illustration Aligner la stratégie IA avec le projet d’établissement, le projet médical et le SDSI : une exigence de cohérence et de performance

Aligner la stratégie IA avec le projet d’établissement, le projet médical et le SDSI : une exigence de cohérence et de performance

23 fév. 2026 - 19:09,

Tribune

-
Arnaud HAVE

L’Intelligence Artificielle transforme les organisations, les pratiques professionnelles et les parcours patients. Pourtant, trop d’initiatives émergent encore sous forme d’expérimentations isolées, plutôt que comme la résultante d’une vision stratégique globale. Or, une stratégie IA découle des ori...

Illustration Dedalus intègre la solution Vulgaroo dans InVitro Patient Portal V5.5 et annonce un partenariat stratégique

Dedalus intègre la solution Vulgaroo dans InVitro Patient Portal V5.5 et annonce un partenariat stratégique

23 fév. 2026 - 18:57,

Communiqué

- Dedalus

Dedalus, acteur européen majeur des logiciels pour les établissements de santé et les laboratoires de biologie médicale et d’anatomopathologie annonce un partenariat stratégique avec Vulgaroo, startup française spécialisée dans la vulgarisation des documents médicaux pour les patients.

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.