Publicité en cours de chargement...
GHT : quelles obligations au regard de l’hébergement HDS ?
Les pouvoirs publics ont initialement répondu par l’affirmative, alors que de nombreux juristes et avocats faisaient remarquer que, du fait de la création de filières médicales, l’établissement support n’était pas stricto sensu dans un hébergement pour compte de tiers.
Certains soulevaient d’ailleurs la question de la responsabilité de traitement d’un DPI de GHT, rôle forcément occupé par l’établissement support, plaçant de facto les autres établissement dans un rôle de sous-traitant et échappant donc à l’HDS. C’est d’ailleurs la position que tient la DGOS depuis maintenant 18 mois sur le PMSI, sans quoi la mise en place de DIM de territoire allait prendre un sérieux retard.
Dernier rebondissement : à l’occasion des Journées Nationales des Industriels du 10 novembre dernier, la Direction du Numérique en Santé (DNS) a évoqué entre autres ce sujet, affirmant que « Concernant une éventuelle dispense de la certification HDS pour les GHT, "les modalités sont en cours d'expertise par la DNS et la DGOS, une mise à jour des FAQ devrait intervenir très prochainement".
Les établissements qui ont engagé des moyens assez importants pour décrocher l’HDS pourront toujours se consoler avec le premier étage (la certification ISO 27001) qui, elle, servira toujours, et dont beaucoup disait d’ailleurs que c’était la seule certification à obtenir.
Avez-vous apprécié ce contenu ?
A lire également.

Imprivata lance Agentic Identity Management pour sécuriser et gouverner les agents IA dans le secteur de la santé
11 mars 2026 - 09:52,
Communiqué
- ImprivataImprivata, fournisseur leader de solutions de gestion des identités et des accès pour le secteur de la santé et les industries critiques, vient de dévoiler Agentic Identity Management, de nouvelles capacités conçues pour sécuriser et gouverner les agents IA dans les environnements de soins de santé ...

Un projet de guide sur l’IA en santé soumis à consultation par la HAS et la CNIL
09 mars 2026 - 09:23,
Actualité
- Rédaction, DSIHIssu d’un travail pluridisciplinaire, le projet de guide intitulé « IA en contexte de soins » vise à apporter des éclairages aux professionnels de santé concernant leurs obligations et les bonnes pratiques à adopter. Le document est soumis à consultation publique jusqu’au 16 avril 2026.
La cyber, les bras et le chocolat
09 mars 2026 - 09:00,
Tribune
-S’il est un truc dont l’écosystème cyber ne manque pas (l’écosystème IT aussi, du reste), ce sont les consultants encravatés qui vous expliquent, avec force schémas bien léchés et PowerPoint tout enluminés, qu’il faut aborder la cyber par là, puis par là, avec moult comités Théodule et méthodes perl...

Analyses d'impact RGPD et AI Act, obligations respectives et liens
03 mars 2026 - 07:57,
Tribune
-Parmi les obligations du Règlement Général sur la Protection des Données (RGPD), l'analyse d'impact relative à la protection des données apparaît centrale et également parfois complexe à mettre en œuvre. L'AI Act requiert la réalisation d'une analyse d'impact des systèmes d'IA à haut risque sur les...
