Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

Un guide pour le rapprochement des données de santé à fin de recherche

18 jan. 2021 - 15:11,
Actualité - DSIH, Damien Dubois
Début janvier, la Cnil a publié un guide pratique pour aider les chercheurs à mettre en œuvre un circuit d’appariement avec les données du Système national des données de santé (SNDS) conforme aux exigences de sécurité, en s’appuyant sur le numéro d’inscription au répertoire (NIR).

Pour la Cnil, « les traitements prévoyant l’usage du NIR comme identifiant pivot pour réaliser des appariements déterministes de données de santé avec le SNDS nécessitent une attention particulière ». En réponse à ce constat, la Cnil a publié, le 8 janvier, un  pour aider les chercheurs désirant travailler avec les données du SNDS à mettre en œuvre un circuit d’appariement conforme aux exigences de sécurité, avec le NIR comme identifiant pivot.

Ce guide présente les circuits les plus classiques ainsi que les critères devant conduire à recourir à un tiers indépendant afin de cloisonner les données d’appariement et permettant de s’assurer de l’indépendance de ce tiers.

Encadrer les appariements de données sensibles

La Cnil définit l’appariement comme le rapprochement d’ensembles de données distincts, à l’aide d’informations communes comme le regroupement des données de patients issues de différentes sources. Il est encadré par la Cnil depuis de nombreuses années avec le Système national d’information interrégimes de l’assurance maladie (Sniiram) et plus récemment, depuis 2016, le Système national des données de santé (SNDS), dans le cadre d’avis sur des projets de décret ou d’autorisations. Ce dernier intervient notamment, depuis l’entrée en vigueur de la loi de modernisation du système de santé, lorsque l’appariement nécessite le traitement du numéro d’inscription au répertoire ou NIR.

Plusieurs types d’intermédiaires sont concernés par la sécurisation des circuits d’appariement selon les étapes : centralisation des données, reconstruction du NIR à partir des traits d’identité, mise en forme des fichiers d’identités.

Éviter les pièges du traitement des demandes

La Cnil a ainsi identifié plusieurs écueils fréquents dans le cadre du traitement des demandes d’autorisation :

  • Recours superflu à un tiers alors que le NIR est déjà connu du responsable de traitement ou du centre investigateur qui participe au projet de recherche ;
  • Circulation inutile du NIR et/ou des données de santé ;
  • Mauvais usage des identifiants techniques temporaires, appelés « numéros d’accrochage » ;
  • Conservation excessive de ces identifiants techniques, qui devraient être détruits rapidement ;
  • Implication d’une entité faisant en réalité partie du même organisme que le responsable de traitement et ne pouvant donc pas être considérée comme un « tiers ».

Limiter et sécuriser le recours à un tiers

Pour la Cnil, le recours à un tiers ne doit pas être systématique. Dans de nombreuses situations, le NIR peut être transmis directement au responsable de la base SNDS par les centres investigateurs après un recueil direct auprès des personnes concernées. Il n’en reste pas moins que certaines contraintes techniques peuvent nécessiter le recours à un tiers indépendant pour éviter que le responsable de traitement ne dispose des données identifiantes utilisées pour l’appariement (NIR ou traits d’identité). Dans ce cas, il met les informations du NIR et de l’identifiant d’accrochage dans le format adéquat, sans connaître les données associées de l’enquête et du SNDS.

La Cnil invite alors à s’assurer que ce tiers est réellement indépendant du responsable de traitement sur le plan juridique d’abord en vérifiant qu’il s’agit d’une personne morale juridique distincte du responsable de traitement, qui n’appartient donc pas au même organisme ni au même centre de recherche…

L’indépendance s’entend également en termes économiques. Le tiers ne doit pas être lié capitalistiquement (maison mère, société sœur…) ni avoir de conflit d’intérêts ou de dépendance économique en étant le principal ou l’unique client du responsable de traitement.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Partenariats : comment la cyber-résilience devient un critère de sélection stratégique

Partenariats : comment la cyber-résilience devient un critère de sélection stratégique

02 fév. 2026 - 21:53,

Tribune

-
Nicolas Schneider

En 2024, 749 incidents cyber ont été signalés au CERT Santé (+29 % vs 2023), dont 230 ayant entraîné un mode dégradé ou une interruption de prise en charge, avec des niveaux de gravité et de durée variables selon les contextes. Dans le même temps, les sanctions CNIL atteignent désormais jusqu’à 800 ...

Illustration Pourquoi le parcours patient n’existe pas (encore)

Pourquoi le parcours patient n’existe pas (encore)

02 fév. 2026 - 21:08,

Tribune

-
Félix Mamoudy

Le parcours patient est devenu un mot-clé, presque un slogan. Il est omniprésent dans les discours stratégiques, les projets d’établissement et les feuilles de route numériques. Pourtant, dans les hôpitaux, il reste largement invisible. Les patients ressentent des ruptures, des lenteurs, des incohér...

Illustration D4Evolution 2026 : l’IA pour planifier et le Command Center pour piloter, quand l’efficience hospitalière devient une discipline à part entière

D4Evolution 2026 : l’IA pour planifier et le Command Center pour piloter, quand l’efficience hospitalière devient une discipline à part entière

02 fév. 2026 - 10:55,

Actualité

- Par Pauline Nicolas

Dans un environnement hospitalier caractérisé par d’importantes tensions sur les équipes et une accélération de la transformation numérique, la seconde conférence plénière de l’évènement annuel de Dedalus France a permis de présenter des solutions concrètes pour améliorer l’efficience hospitalière. ...

Illustration Le CHU de Montpellier mobilise 14,9 M€ pour structurer un projet d’intelligence artificielle hospitalière

Le CHU de Montpellier mobilise 14,9 M€ pour structurer un projet d’intelligence artificielle hospitalière

29 jan. 2026 - 13:01,

Actualité

- Rédaction, DSIH

Le CHU de Montpellier a fait état de la mobilisation d’un financement de 14,9 millions d’euros dans le cadre du programme France 2030 pour développer un projet d’intelligence artificielle hospitalière, baptisé Alliance Santé IA. L’initiative vise à structurer des usages d’intelligence artificielle à...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.