Peut-on utiliser l'IA en clinique vétérinaire sans risque ?
Oui pour rédiger, non avec le dossier client : ne collez jamais le nom, les coordonnées ou la carte du maître dans une IA. Anonymisez d'abord.
La réponse courte : oui pour rédiger, non avec le dossier client. L'IA peut préparer une note, résumer un cas ou écrire une lettre au propriétaire. Mais ne lui confiez jamais les coordonnées du maître. Dans une fiche vétérinaire, la donnée sensible est celle de l'humain, pas de l'animal. Son nom, son adresse, son téléphone, son e-mail, son historique de paiement. Sous le RGPD, ce sont des données personnelles. Votre cabinet en est le responsable de traitement. Collée dans un ChatGPT grand public, cette fiche part chez un tiers. La parade tient en une règle : anonymisez les identifiants du maître avant le prompt.
La donnée sensible, c'est le maître — pas l'animal
Un point est souvent mal compris. Le dossier de soins parle de l'animal. Mais la donnée personnelle, elle, appartient au propriétaire. Nom, adresse, téléphone, e-mail, historique de paiement. Une fois liée à un humain identifiable, la fiche devient une donnée personnelle au sens du RGPD.
Le détail clinique sur l'animal n'est pas, seul, une donnée personnelle. Il le devient dès qu'il est rattaché à un client identifiable. Attention à un contresens fréquent : les « catégories particulières » du RGPD, comme les données de santé, protègent la personne, pas l'animal. L'état de santé d'un chien n'est donc pas une donnée sensible sur cette base. Le niveau renforcé se déclenche par une info sensible sur l'humain, pas par la condition de l'animal.
Votre cabinet est le responsable de traitement
Le RGPD (Règlement (UE) 2016/679) désigne un rôle central : le responsable de traitement. C'est la partie qui décide pourquoi et comment les données personnelles sont traitées. Un cabinet vétérinaire qui détient des fiches clients tient ce rôle. L'article 5(2) en fait un devoir explicite : le responsable doit respecter le règlement et pouvoir le démontrer.
Cette responsabilité a une conséquence directe. Coller une fiche client dans une IA grand public, c'est la confier à un tiers. Ce tiers se trouve hors de vos contrôles. Souvent hors de tout contrat de traitement. Et souvent sans garantie de non-entraînement sur vos données. Le texte peut y être retenu ou relu. Vous restez pourtant comptable de ce traitement.
Données de carte : jamais dans un chatbot (PCI DSS)
Les acomptes, les factures et les paiements par carte ajoutent un cadre à part. Le PCI DSS (Payment Card Industry Data Security Standard, la norme de sécurité des données de carte) fixe des contrôles de base. Il vise toute organisation qui stocke, traite ou transmet des données de carte. Les commerçants de toute taille sont concernés, votre clinique comprise.
La règle est simple : un numéro de carte ne se tape jamais dans un chatbot généraliste. Une IA grand public n'est pas un environnement conforme aux données de carte. Elle n'entre pas dans les contrôles de paiement de votre cabinet. Le PCI DSS est maintenu par le PCI Security Standards Council, l'organisme fondé par les réseaux de cartes. C'est une norme de paiement, distincte du RGPD, qui couvre les données de carte en particulier.
Confidentialité, devoir professionnel et jugement clinique
La confidentialité client est aussi un devoir de métier. Les organismes vétérinaires attendent des dossiers tenus en sécurité et divulgués sur base valable. La guidance du Royal College of Veterinary Surgeons (RCVS), au Royaume-Uni, illustre cette approche. Elle encadre les dossiers cliniques et clients autour de la confidentialité et de la protection des données. Coller une fiche complète dans une IA grand public heurte ce devoir.
Un cas peut aussi être délicat au-delà du droit. Un animal de grande valeur. Un litige en cours. Ces détails sont commercialement ou personnellement sensibles. Enfin, gardez une réserve clinique. L'IA peut se tromper avec assurance sur un détail médical. Traitez ses notes comme un premier jet. La décision de diagnostic et de traitement reste au vétérinaire.
| Vous pensez | La réalité |
|---|---|
| « Le dossier parle de l'animal, pas d'une personne » | Lié à un maître identifiable, il devient une donnée personnelle sous le RGPD |
| « Coller une fiche client dans une IA est anodin » | C'est confier des données personnelles à un tiers, hors de vos contrôles |
| « Je peux copier le numéro de carte pour la facture » | Non : le PCI DSS couvre les données de carte, jamais un chatbot |
| « L'IA relit le dossier mieux que moi » | Elle peut se tromper sur le clinique ; la décision reste au vétérinaire |
La parade : anonymiser avant l'envoi
Bonne nouvelle : l'IA reste utile en clinique. Elle peut rédiger une note, un résumé de cas ou une lettre au client. Pour cela, elle n'a pas besoin d'identifier le maître. Le geste sûr consiste à dé-identifier avant le prompt. Retirez le nom, les coordonnées, l'adresse et tout identifiant du propriétaire. L'IA travaille alors sur un texte anonymisé. Vous réinsérez les vraies valeurs ensuite, en local.
Deux garde-fous complètent la méthode. Les numéros de carte ne sont jamais collés, point. Et si vous passez à un vrai fournisseur d'IA, exigez un contrat de traitement. Ses clauses doivent exclure l'entraînement sur les données du cabinet.
- Anonymisez le nom, le contact et l'adresse du propriétaire avant le prompt.
- Ne collez jamais un numéro de carte dans un chatbot (PCI DSS).
- Choisissez un outil sous contrat de traitement, avec non-entraînement.
- Gardez chaque décision de diagnostic et de traitement pour le vétérinaire.
Concrètement, la marche à suivre tient en quatre étapes.
- 1Repérez les identifiants du maître : nom, contact, adresse, paiement.
- 2Remplacez-les par des jetons réversibles, côté navigateur.
- 3Envoyez seulement le texte anonymisé à l'IA.
- 4Restaurez les vraies valeurs dans la réponse, en local.
C'est le rôle d'ONYRI Sanitize. Le moteur détecte les données sensibles — nom du maître, contact, adresse, montants — et les remplace par des jetons réversibles avant l'envoi. La détection et le mapping restent dans votre navigateur. Seul un texte anonymisé atteint le modèle. L'IA n'y voit que des jetons, jamais la fiche réelle de votre client. Vous obtenez l'aide à la rédaction, sans confier les données du propriétaire à un tiers.
Questions fréquentes
- Peut-on utiliser l'IA en clinique vétérinaire sans risque ?
- Oui pour rédiger, non avec le dossier client. L'IA peut préparer une note, un résumé de cas ou une lettre au propriétaire sans aucune donnée personnelle. Mais ne collez jamais le nom, les coordonnées, l'adresse ou la carte du maître dans un ChatGPT grand public. Sous le RGPD, votre cabinet est le responsable de traitement de ces données. Anonymisez les identifiants avant l'envoi.
- Le dossier de santé de l'animal est-il une donnée personnelle ?
- Il le devient une fois lié à un maître identifiable. Le détail clinique sur l'animal, seul, n'est pas une donnée personnelle. Mais rattaché au nom, à l'adresse ou au paiement du propriétaire, il tombe sous le RGPD. Attention : l'état de santé de l'animal n'est pas une « catégorie particulière » — cette protection renforcée vise la personne, pas l'animal.
- Puis-je coller un numéro de carte dans un chatbot pour une facture ?
- Non. Les données de carte relèvent du PCI DSS, la norme de sécurité des paiements maintenue par le PCI Security Standards Council. Un chatbot généraliste n'est pas un environnement conforme et n'entre pas dans les contrôles de paiement de votre cabinet. Un numéro de carte ne doit jamais y être tapé, même pour préparer une facture.
Sources et références
- Règlement (UE) 2016/679 (RGPD) — texte intégral sur EUR-Lex (responsable de traitement et responsabilité, articles 4, 5 et 24) — EUR-Lex (Office des publications de l'Union européenne)
- PCI DSS — page officielle de la norme (contrôles de sécurité des données de carte, commerçants de toute taille) — PCI Security Standards Council
- Clinical and client records — guidance sur la confidentialité et la protection des données pour les cabinets vétérinaires — Royal College of Veterinary Surgeons (RCVS)
Gardez vos données sensibles dans votre navigateur
ONYRI Sanitize détecte et masque vos données sensibles avant l'envoi à l'IA, puis restaure la réponse — du nom à la clé API.
Anonymiser mon prompt