Peut-on utiliser l'IA en pharmacie sans risque ?
Une pharmacie est une entité couverte HIPAA. Ne collez jamais d'ordonnance dans un ChatGPT grand public. Anonymisez les identifiants avant l'envoi.
La réponse tient en une phrase. L'IA peut aider une pharmacie, mais jamais avec un dossier patient réel. Une pharmacie est un prestataire de santé réglementé. Aux États-Unis, c'est une entité couverte par HIPAA (la loi fédérale sur la protection des données de santé). Vos ordonnances et dossiers sont des PHI (Protected Health Information, données de santé protégées). Un ChatGPT grand public n'a signé aucun accord de sous-traitance santé avec vous. Y coller une ordonnance n'est donc pas qu'une fuite de vie privée : c'est un manquement à la conformité. Les règles sont ici plus strictes, pas plus souples. La bonne méthode existe : posez vos questions générales, mais anonymisez les identifiants avant l'envoi.
Une pharmacie est une entité couverte HIPAA
Le texte de loi américain est clair. La règle 45 CFR 160.103 définit une « covered entity » (entité couverte). C'est un régime d'assurance santé, une chambre de compensation santé, ou un prestataire de soins qui transmet des informations de santé par voie électronique. Une pharmacie entre dans la catégorie des prestataires de soins. Elle est donc une entité couverte HIPAA. Les ordonnances et dossiers patients qu'elle détient sont des PHI.
La même règle définit le « business associate » (sous-traitant). C'est une personne ou une société extérieure qui traite des PHI pour le compte de l'entité couverte. Un point est essentiel. Un prestataire ne devient sous-traitant qu'avec un contrat écrit : le Business Associate Agreement (BAA). Un chatbot d'IA grand public n'a signé aucun BAA. Il ne devient pas sous-traitant par accident. Sans ce contrat, y coller des PHI est une divulgation non autorisée, purement et simplement.
Le médicament révèle la pathologie
La PHI est définie largement. C'est une information de santé identifiable sur l'état, les soins ou le paiement des soins d'une personne. Une ordonnance relie un patient nommé à un médicament précis. Or le médicament révèle souvent la pathologie sous-jacente. Un traitement anti-VIH. Un médicament de santé mentale. Une contraception. Un traitement d'addiction. C'est pourquoi ordonnances et registres de délivrance figurent parmi les données de santé les plus sensibles qu'une pharmacie manipule.
En Europe et au Royaume-Uni, le droit va dans le même sens. L'article 9 du RGPD classe les « données concernant la santé » en catégories particulières. Leur traitement est interdit par défaut. Il faut une condition précise de l'article 9 pour l'autoriser. Cette exigence s'ajoute à la base légale ordinaire de l'article 6. Deux tests juridiques doivent donc être remplis, pas un seul.
L'ICO (Information Commissioner's Office, le régulateur britannique) le confirme. Les données de santé sont des données de catégorie particulière. Elles exigent une protection renforcée. L'ICO insiste sur un point. Un médicament peut révéler un diagnostic. Un simple nom de molécule ou un domaine thérapeutique peut donc constituer une donnée de santé sur une personne identifiable.
| Vous pensez | La réalité |
|---|---|
| « Une ordonnance n'est qu'un bout de papier » | C'est une PHI sous HIPAA et une donnée de santé sous le RGPD art. 9 |
| « L'IA devient sous-traitant si elle traite des PHI » | Non : sans BAA signé, c'est une divulgation non autorisée |
| « Un nom de médicament est anodin » | Il révèle souvent la pathologie : c'est une donnée de santé |
| « Les données d'assurance, c'est à part » | Elles ajoutent une couche financière à la donnée de santé |
La couche assurance et paiement
Une ordonnance vient rarement seule. Elle s'accompagne souvent de données d'assurance et de paiement. Ces informations ajoutent une couche financière à la donnée de santé. L'exposition se cumule. Si le dossier part dans un outil non maîtrisé, vous divulguez d'un coup l'identité, la pathologie et les moyens de paiement du patient.
Voici les données qu'une pharmacie ne devrait jamais coller telles quelles dans une IA grand public.
- Le nom et les coordonnées du patient.
- Le médicament prescrit et sa posologie.
- La pathologie ou le diagnostic, même implicite.
- Les numéros d'assurance et les données de paiement.
La parade : anonymiser avant l'envoi
Bonne nouvelle : l'IA reste utile en pharmacie. Elle peut reformuler un message patient. Elle peut aider sur l'inventaire ou une note de conseil générique. Pour cela, elle n'a besoin d'aucun identifiant réel. Posez la question en termes généraux. Gardez le nom, le médicament, la pathologie et l'assurance hors du prompt.
Quand vous devez vraiment inclure un cas concret, anonymisez d'abord. Remplacez chaque identifiant par un jeton. L'IA raisonne sur la structure du dossier, sans jamais voir les vraies valeurs. Vous restaurez les valeurs réelles ensuite, en local. Et n'utilisez d'outil IA sur des données réelles que sous un BAA signé (US) ou un DPA avec clauses santé (UE/UK).
- 1Repérez les identifiants : nom, médicament, pathologie, assurance.
- 2Remplacez-les par des jetons réversibles, côté navigateur.
- 3Envoyez seulement le texte anonymisé à l'IA.
- 4Restaurez les vraies valeurs dans la réponse, en local.
C'est le rôle d'ONYRI Sanitize. Le moteur détecte les données sensibles — nom, médicament, pathologie, numéro d'assurance — et les remplace par des jetons réversibles avant l'envoi. La détection et le mapping restent dans votre navigateur. Seul un texte anonymisé atteint le modèle. L'IA n'y trouve que des jetons, jamais une PHI réelle. Vous obtenez l'aide, sans la divulgation non autorisée que HIPAA et le RGPD vous demandent d'écarter.
Questions fréquentes
- Peut-on utiliser l'IA en pharmacie sans risque ?
- Oui pour les tâches générales, non avec un dossier patient. L'IA peut reformuler un message ou aider sur l'inventaire sans aucune donnée réelle. Mais ne collez jamais une ordonnance, un nom de patient, un médicament ou une donnée d'assurance dans un ChatGPT grand public. Une pharmacie est une entité couverte HIPAA, et l'ordonnance est une donnée de santé au sens du RGPD. Anonymisez les identifiants avant l'envoi.
- Une IA grand public est-elle un sous-traitant HIPAA ?
- Non. Un prestataire ne devient sous-traitant HIPAA qu'avec un Business Associate Agreement (BAA) écrit et signé. Un chatbot d'IA grand public n'a signé aucun BAA. Il ne le devient donc pas parce qu'il traite vos données. Y coller des PHI est une divulgation non autorisée. Utilisez uniquement des outils couverts par un BAA signé (US) ou un DPA avec clauses santé (UE/UK).
- Pourquoi le nom d'un médicament est-il sensible ?
- Parce qu'il révèle souvent la pathologie. Un traitement anti-VIH, un médicament de santé mentale, une contraception ou un traitement d'addiction trahissent le diagnostic. L'ICO confirme qu'un nom de molécule peut constituer une donnée de santé sur une personne identifiable. Sous le RGPD article 9, c'est une donnée de catégorie particulière, protégée par défaut.
Sources et références
- 45 CFR 160.103 — définitions HIPAA de covered entity, business associate et protected health information — US Government — eCFR (Office of the Federal Register / GPO)
- Règlement (UE) 2016/679 (RGPD) — Article 9, traitement des catégories particulières de données dont la santé — EUR-Lex (Office des publications de l'Union européenne)
- What is special category data? (données de santé sous l'article 9 du UK GDPR) — Information Commissioner's Office (ICO)
Gardez vos données sensibles dans votre navigateur
ONYRI Sanitize détecte et masque vos données sensibles avant l'envoi à l'IA, puis restaure la réponse — du nom à la clé API.
Anonymiser mon prompt