Guide pratique · 4 min de lecture

Chatbot grand public : protéger ses données avant de poser une question santé

Documents, identifiants, informations sur les proches : réduire les données partagées et comprendre pourquoi masquer un nom ne suffit pas.

Par · Rédaction assistée par IA · Révision éditoriale du

Illustration éditoriale originale pour « Chatbot grand public : protéger ses données avant de poser une question santé »
Illustration générée par IA pour cet article ; elle ne représente pas un cas clinique réel.

Un compte rendu peut contenir beaucoup plus qu’un résultat médical : identité, date de naissance, numéro de dossier, coordonnées du cabinet, signatures ou informations sur un proche. Le copier dans une conversation est déjà une transmission à un service tiers.

La précaution la plus efficace est souvent de ne pas envoyer le document. Pour comprendre un terme, une question générale sans histoire identifiable peut suffire. Cette fiche traite de protection des informations, pas du choix d’un outil médical pour une situation individuelle.

Un service grand public n’est pas votre dossier de soins

La CNIL recommande aux utilisateurs de systèmes génératifs de ne fournir que les informations qu’ils sont autorisés à partager, et de ne pas transmettre d’informations confidentielles à un service grand public. Dans un cabinet, cela inclut les données des patients et les documents couverts par le secret professionnel.

N’interprétez pas l’existence d’un compte payant, d’un mot de passe ou d’une fenêtre privée comme la preuve que l’usage de données de santé est autorisé. Le cadre contractuel, les finalités et la sécurité doivent être examinés pour l’usage envisagé.

Références : CNIL — questions-réponses sur l’utilisation d’une IA générative.

Commencer par la question minimale

Exemple fictif : au lieu de joindre un résultat avec votre identité, demandez « Que signifie l’abréviation utilisée pour ce type d’analyse ? ». Si votre besoin exige de comprendre votre situation personnelle, gardez le document pour le professionnel ou le canal de soins prévu.

Faites également attention aux renseignements sur les tiers. Le dossier d’un enfant, le traitement d’un conjoint ou l’histoire d’un collègue ne deviennent pas des données librement partageables parce que vous les avez sous les yeux. Le besoin d’aider ne dispense pas de respecter leur confidentialité.

Sur petit écran, faites défiler le tableau horizontalement pour voir toutes les colonnes.

Avant un copier-coller : ce qui peut identifier
Type de donnéeExemple à ne pas transmettre sans cadre adapté
Identité directeNom, coordonnées, numéro de sécurité sociale
AccèsMot de passe, code de connexion, lien privé
DocumentCompte rendu, ordonnance, photographie identifiable
Contexte recoupableMétier rare, lieu précis, date et événement reconnaissable

Enlever le nom n’est pas forcément anonymiser

La CNIL distingue anonymisation et pseudonymisation. Remplacer un nom par un alias peut réduire l’identification directe, mais les données restent personnelles si des recoupements permettent de retrouver la personne. Une anonymisation réelle demande davantage qu’un masquage visuel.

Exemple fictif : « la seule sage-femme d’un petit village, hospitalisée tel jour » peut être reconnaissable sans nom. Un document peut aussi porter plusieurs identifiants dans des zones différentes. N’essayez pas de transformer à la hâte un dossier réel en donnée supposée anonyme pour contourner une règle de confidentialité.

Références : CNIL — anonymisation des données personnelles.

Lire les réglages sans leur attribuer une garantie absolue

L’affiche CNIL de 2026 invite à examiner la politique de confidentialité, les paramètres de réutilisation, l’historique et les options de conversation temporaire. Elle recommande aussi la sécurité du compte, dont l’authentification à deux facteurs lorsqu’elle est proposée.

Posez des questions séparées : le service conserve-t-il les échanges ? Pour quelle durée ? Sont-ils utilisés pour entraîner un modèle ? Qui peut y accéder ? Une option qui répond à l’une ne répond pas nécessairement aux autres. Ne supposez pas que supprimer l’affichage d’une conversation efface instantanément toutes les copies techniques.

Références : CNIL et PIPC — IA générative et vie privée, 2026.

Si un document a déjà été envoyé

Arrêtez d’ajouter des informations. Notez quel service a reçu quoi, quand et avec quel compte, sans recopier une nouvelle fois le contenu sensible dans un autre outil. Utilisez ensuite les fonctions de suppression disponibles et les coordonnées de confidentialité du fournisseur pour demander ce qui peut être effacé.

Dans un contexte professionnel, prévenez rapidement l’interlocuteur sécurité ou protection des données de votre organisation. Il évaluera l’incident et les obligations éventuelles. Ne concluez ni qu’une fuite publique est certaine ni que la suppression visible a tout résolu : il faut établir les faits.

Références : CNIL — questions-réponses sur l’utilisation d’une IA générative.

Construire un usage utile sans dossier réel

Pour préparer un courrier, utilisez une situation entièrement fictive et remplacez localement les éléments après vérification. Pour comprendre une démarche, demandez une liste de questions à poser au cabinet. Pour un document personnel, demandez au professionnel comment le lui transmettre.

Dans une équipe, la règle doit être explicite : outils autorisés, données interdites, personne à contacter et conduite en cas d’erreur. Un avertissement abstrait comme « soyez prudents » laisse chacun improviser au moment du copier-coller.

Questions complémentaires

Le mode navigation privée protège-t-il le texte envoyé ?

Il ne transforme pas le service distant en espace médical confidentiel. Il faut examiner ce qui est transmis et traité par le fournisseur, indépendamment de l’historique local du navigateur.

Puis-je demander au chatbot d’oublier mes données ?

Une phrase dans la conversation n’est pas une preuve d’effacement technique. Utilisez les réglages et les procédures de droits du fournisseur, et vérifiez leur portée.

Sources et portée des références

Les références étayent les points indiqués dans le texte. Les exemples fictifs, calculs et grilles proposés par Doclineo sont distingués des recommandations de ces organismes.

  1. CNIL — questions-réponses sur l’utilisation d’une IA générative

    Données autorisées, informations confidentielles et encadrement des usages professionnels.

    Source consultée le .

  2. CNIL — anonymisation des données personnelles

    Différence entre anonymisation et pseudonymisation ; risques de recoupement.

    Source consultée le .

  3. CNIL et PIPC — IA générative et vie privée, 2026

    Précautions avant, pendant et après l’usage : paramètres, minimisation, compte et historique.

    Source consultée le .

Signaler une erreur éditoriale : indiquez le titre et le passage concerné, sans transmettre de données de santé personnelles.

Partager ce guide

Parcourir tous les guides sur ce sujet

Articles similaires