Guide pratique · 4 min de lecture
Chatbot grand public : protéger ses données avant de poser une question santé
Documents, identifiants, informations sur les proches : réduire les données partagées et comprendre pourquoi masquer un nom ne suffit pas.
Par Rédaction Doclineo · Rédaction assistée par IA · Révision éditoriale du
Un compte rendu peut contenir beaucoup plus qu’un résultat médical : identité, date de naissance, numéro de dossier, coordonnées du cabinet, signatures ou informations sur un proche. Le copier dans une conversation est déjà une transmission à un service tiers.
La précaution la plus efficace est souvent de ne pas envoyer le document. Pour comprendre un terme, une question générale sans histoire identifiable peut suffire. Cette fiche traite de protection des informations, pas du choix d’un outil médical pour une situation individuelle.
Un service grand public n’est pas votre dossier de soins
La CNIL recommande aux utilisateurs de systèmes génératifs de ne fournir que les informations qu’ils sont autorisés à partager, et de ne pas transmettre d’informations confidentielles à un service grand public. Dans un cabinet, cela inclut les données des patients et les documents couverts par le secret professionnel.
N’interprétez pas l’existence d’un compte payant, d’un mot de passe ou d’une fenêtre privée comme la preuve que l’usage de données de santé est autorisé. Le cadre contractuel, les finalités et la sécurité doivent être examinés pour l’usage envisagé.
Références : CNIL — questions-réponses sur l’utilisation d’une IA générative.
Commencer par la question minimale
Exemple fictif : au lieu de joindre un résultat avec votre identité, demandez « Que signifie l’abréviation utilisée pour ce type d’analyse ? ». Si votre besoin exige de comprendre votre situation personnelle, gardez le document pour le professionnel ou le canal de soins prévu.
Faites également attention aux renseignements sur les tiers. Le dossier d’un enfant, le traitement d’un conjoint ou l’histoire d’un collègue ne deviennent pas des données librement partageables parce que vous les avez sous les yeux. Le besoin d’aider ne dispense pas de respecter leur confidentialité.
Sur petit écran, faites défiler le tableau horizontalement pour voir toutes les colonnes.
| Type de donnée | Exemple à ne pas transmettre sans cadre adapté |
|---|---|
| Identité directe | Nom, coordonnées, numéro de sécurité sociale |
| Accès | Mot de passe, code de connexion, lien privé |
| Document | Compte rendu, ordonnance, photographie identifiable |
| Contexte recoupable | Métier rare, lieu précis, date et événement reconnaissable |
Enlever le nom n’est pas forcément anonymiser
La CNIL distingue anonymisation et pseudonymisation. Remplacer un nom par un alias peut réduire l’identification directe, mais les données restent personnelles si des recoupements permettent de retrouver la personne. Une anonymisation réelle demande davantage qu’un masquage visuel.
Exemple fictif : « la seule sage-femme d’un petit village, hospitalisée tel jour » peut être reconnaissable sans nom. Un document peut aussi porter plusieurs identifiants dans des zones différentes. N’essayez pas de transformer à la hâte un dossier réel en donnée supposée anonyme pour contourner une règle de confidentialité.
Références : CNIL — anonymisation des données personnelles.
Lire les réglages sans leur attribuer une garantie absolue
L’affiche CNIL de 2026 invite à examiner la politique de confidentialité, les paramètres de réutilisation, l’historique et les options de conversation temporaire. Elle recommande aussi la sécurité du compte, dont l’authentification à deux facteurs lorsqu’elle est proposée.
Posez des questions séparées : le service conserve-t-il les échanges ? Pour quelle durée ? Sont-ils utilisés pour entraîner un modèle ? Qui peut y accéder ? Une option qui répond à l’une ne répond pas nécessairement aux autres. Ne supposez pas que supprimer l’affichage d’une conversation efface instantanément toutes les copies techniques.
Références : CNIL et PIPC — IA générative et vie privée, 2026.
Si un document a déjà été envoyé
Arrêtez d’ajouter des informations. Notez quel service a reçu quoi, quand et avec quel compte, sans recopier une nouvelle fois le contenu sensible dans un autre outil. Utilisez ensuite les fonctions de suppression disponibles et les coordonnées de confidentialité du fournisseur pour demander ce qui peut être effacé.
Dans un contexte professionnel, prévenez rapidement l’interlocuteur sécurité ou protection des données de votre organisation. Il évaluera l’incident et les obligations éventuelles. Ne concluez ni qu’une fuite publique est certaine ni que la suppression visible a tout résolu : il faut établir les faits.
Références : CNIL — questions-réponses sur l’utilisation d’une IA générative.
Construire un usage utile sans dossier réel
Pour préparer un courrier, utilisez une situation entièrement fictive et remplacez localement les éléments après vérification. Pour comprendre une démarche, demandez une liste de questions à poser au cabinet. Pour un document personnel, demandez au professionnel comment le lui transmettre.
Dans une équipe, la règle doit être explicite : outils autorisés, données interdites, personne à contacter et conduite en cas d’erreur. Un avertissement abstrait comme « soyez prudents » laisse chacun improviser au moment du copier-coller.
Questions complémentaires
Le mode navigation privée protège-t-il le texte envoyé ?
Il ne transforme pas le service distant en espace médical confidentiel. Il faut examiner ce qui est transmis et traité par le fournisseur, indépendamment de l’historique local du navigateur.
Puis-je demander au chatbot d’oublier mes données ?
Une phrase dans la conversation n’est pas une preuve d’effacement technique. Utilisez les réglages et les procédures de droits du fournisseur, et vérifiez leur portée.
Sources et portée des références
Les références étayent les points indiqués dans le texte. Les exemples fictifs, calculs et grilles proposés par Doclineo sont distingués des recommandations de ces organismes.
-
CNIL — questions-réponses sur l’utilisation d’une IA générative
Données autorisées, informations confidentielles et encadrement des usages professionnels.
Source consultée le .
-
CNIL — anonymisation des données personnelles
Différence entre anonymisation et pseudonymisation ; risques de recoupement.
Source consultée le .
-
CNIL et PIPC — IA générative et vie privée, 2026
Précautions avant, pendant et après l’usage : paramètres, minimisation, compte et historique.
Source consultée le .
Signaler une erreur éditoriale : indiquez le titre et le passage concerné, sans transmettre de données de santé personnelles.