Guide6 min de lecture

Peut-on utiliser l'IA en clinique vétérinaire sans risque ?

Oui pour rédiger, non avec le dossier client : ne collez jamais le nom, les coordonnées ou la carte du maître dans une IA. Anonymisez d'abord.

Par Pierre de ONYRI

La réponse courte : oui pour rédiger, non avec le dossier client. L'IA peut préparer une note, résumer un cas ou écrire une lettre au propriétaire. Mais ne lui confiez jamais les coordonnées du maître. Dans une fiche vétérinaire, la donnée sensible est celle de l'humain, pas de l'animal. Son nom, son adresse, son téléphone, son e-mail, son historique de paiement. Sous le RGPD, ce sont des données personnelles. Votre cabinet en est le responsable de traitement. Collée dans un ChatGPT grand public, cette fiche part chez un tiers. La parade tient en une règle : anonymisez les identifiants du maître avant le prompt.

La donnée sensible, c'est le maître — pas l'animal

Un point est souvent mal compris. Le dossier de soins parle de l'animal. Mais la donnée personnelle, elle, appartient au propriétaire. Nom, adresse, téléphone, e-mail, historique de paiement. Une fois liée à un humain identifiable, la fiche devient une donnée personnelle au sens du RGPD.

Le détail clinique sur l'animal n'est pas, seul, une donnée personnelle. Il le devient dès qu'il est rattaché à un client identifiable. Attention à un contresens fréquent : les « catégories particulières » du RGPD, comme les données de santé, protègent la personne, pas l'animal. L'état de santé d'un chien n'est donc pas une donnée sensible sur cette base. Le niveau renforcé se déclenche par une info sensible sur l'humain, pas par la condition de l'animal.

Votre cabinet est le responsable de traitement

Le RGPD (Règlement (UE) 2016/679) désigne un rôle central : le responsable de traitement. C'est la partie qui décide pourquoi et comment les données personnelles sont traitées. Un cabinet vétérinaire qui détient des fiches clients tient ce rôle. L'article 5(2) en fait un devoir explicite : le responsable doit respecter le règlement et pouvoir le démontrer.

Cette responsabilité a une conséquence directe. Coller une fiche client dans une IA grand public, c'est la confier à un tiers. Ce tiers se trouve hors de vos contrôles. Souvent hors de tout contrat de traitement. Et souvent sans garantie de non-entraînement sur vos données. Le texte peut y être retenu ou relu. Vous restez pourtant comptable de ce traitement.

Données de carte : jamais dans un chatbot (PCI DSS)

Les acomptes, les factures et les paiements par carte ajoutent un cadre à part. Le PCI DSS (Payment Card Industry Data Security Standard, la norme de sécurité des données de carte) fixe des contrôles de base. Il vise toute organisation qui stocke, traite ou transmet des données de carte. Les commerçants de toute taille sont concernés, votre clinique comprise.

La règle est simple : un numéro de carte ne se tape jamais dans un chatbot généraliste. Une IA grand public n'est pas un environnement conforme aux données de carte. Elle n'entre pas dans les contrôles de paiement de votre cabinet. Le PCI DSS est maintenu par le PCI Security Standards Council, l'organisme fondé par les réseaux de cartes. C'est une norme de paiement, distincte du RGPD, qui couvre les données de carte en particulier.

Confidentialité, devoir professionnel et jugement clinique

La confidentialité client est aussi un devoir de métier. Les organismes vétérinaires attendent des dossiers tenus en sécurité et divulgués sur base valable. La guidance du Royal College of Veterinary Surgeons (RCVS), au Royaume-Uni, illustre cette approche. Elle encadre les dossiers cliniques et clients autour de la confidentialité et de la protection des données. Coller une fiche complète dans une IA grand public heurte ce devoir.

Un cas peut aussi être délicat au-delà du droit. Un animal de grande valeur. Un litige en cours. Ces détails sont commercialement ou personnellement sensibles. Enfin, gardez une réserve clinique. L'IA peut se tromper avec assurance sur un détail médical. Traitez ses notes comme un premier jet. La décision de diagnostic et de traitement reste au vétérinaire.

Vous pensezLa réalité
« Le dossier parle de l'animal, pas d'une personne »Lié à un maître identifiable, il devient une donnée personnelle sous le RGPD
« Coller une fiche client dans une IA est anodin »C'est confier des données personnelles à un tiers, hors de vos contrôles
« Je peux copier le numéro de carte pour la facture »Non : le PCI DSS couvre les données de carte, jamais un chatbot
« L'IA relit le dossier mieux que moi »Elle peut se tromper sur le clinique ; la décision reste au vétérinaire
Le risque ne tient pas à l'usage de l'IA, mais aux données du maître laissées dans le prompt.

La parade : anonymiser avant l'envoi

Bonne nouvelle : l'IA reste utile en clinique. Elle peut rédiger une note, un résumé de cas ou une lettre au client. Pour cela, elle n'a pas besoin d'identifier le maître. Le geste sûr consiste à dé-identifier avant le prompt. Retirez le nom, les coordonnées, l'adresse et tout identifiant du propriétaire. L'IA travaille alors sur un texte anonymisé. Vous réinsérez les vraies valeurs ensuite, en local.

Deux garde-fous complètent la méthode. Les numéros de carte ne sont jamais collés, point. Et si vous passez à un vrai fournisseur d'IA, exigez un contrat de traitement. Ses clauses doivent exclure l'entraînement sur les données du cabinet.

  • Anonymisez le nom, le contact et l'adresse du propriétaire avant le prompt.
  • Ne collez jamais un numéro de carte dans un chatbot (PCI DSS).
  • Choisissez un outil sous contrat de traitement, avec non-entraînement.
  • Gardez chaque décision de diagnostic et de traitement pour le vétérinaire.
Schéma en deux temps : en haut, une fiche client-patient dont les lignes du propriétaire (nom, contact) et la ligne de paiement sont en ambre, avec un glyphe de patte neutre pour l'animal, part vers une carte IA qui reçoit le dossier exposé, avec une alerte ambre haut risque ; en bas, la même fiche anonymisée ne montre que des jetons cobalt et une ligne de paiement en jeton, et l'IA ne reçoit que des jetons avec une coche.
D'après le RGPD (Règlement (UE) 2016/679, EUR-Lex), la norme PCI DSS du PCI Security Standards Council et la guidance du RCVS sur les dossiers cliniques et clients.

Concrètement, la marche à suivre tient en quatre étapes.

  1. 1Repérez les identifiants du maître : nom, contact, adresse, paiement.
  2. 2Remplacez-les par des jetons réversibles, côté navigateur.
  3. 3Envoyez seulement le texte anonymisé à l'IA.
  4. 4Restaurez les vraies valeurs dans la réponse, en local.

C'est le rôle d'ONYRI Sanitize. Le moteur détecte les données sensibles — nom du maître, contact, adresse, montants — et les remplace par des jetons réversibles avant l'envoi. La détection et le mapping restent dans votre navigateur. Seul un texte anonymisé atteint le modèle. L'IA n'y voit que des jetons, jamais la fiche réelle de votre client. Vous obtenez l'aide à la rédaction, sans confier les données du propriétaire à un tiers.

Questions fréquentes

Peut-on utiliser l'IA en clinique vétérinaire sans risque ?
Oui pour rédiger, non avec le dossier client. L'IA peut préparer une note, un résumé de cas ou une lettre au propriétaire sans aucune donnée personnelle. Mais ne collez jamais le nom, les coordonnées, l'adresse ou la carte du maître dans un ChatGPT grand public. Sous le RGPD, votre cabinet est le responsable de traitement de ces données. Anonymisez les identifiants avant l'envoi.
Le dossier de santé de l'animal est-il une donnée personnelle ?
Il le devient une fois lié à un maître identifiable. Le détail clinique sur l'animal, seul, n'est pas une donnée personnelle. Mais rattaché au nom, à l'adresse ou au paiement du propriétaire, il tombe sous le RGPD. Attention : l'état de santé de l'animal n'est pas une « catégorie particulière » — cette protection renforcée vise la personne, pas l'animal.
Puis-je coller un numéro de carte dans un chatbot pour une facture ?
Non. Les données de carte relèvent du PCI DSS, la norme de sécurité des paiements maintenue par le PCI Security Standards Council. Un chatbot généraliste n'est pas un environnement conforme et n'entre pas dans les contrôles de paiement de votre cabinet. Un numéro de carte ne doit jamais y être tapé, même pour préparer une facture.

Sources et références

Gardez vos données sensibles dans votre navigateur

ONYRI Sanitize détecte et masque vos données sensibles avant l'envoi à l'IA, puis restaure la réponse — du nom à la clé API.

Anonymiser mon prompt

À lire aussi