

Une IA vocale en santé traite des données de santé, considérées comme sensibles par le RGPD. Sa conformité repose sur quatre piliers : un hébergement certifié HDS, une base légale claire, une information transparente du patient (y compris le fait qu'il parle à une IA) et un contrat de sous-traitance solide avec le fournisseur. Le cabinet reste responsable de traitement, l'éditeur est sous-traitant.
Dès qu'une IA vocale décroche le téléphone d'un cabinet, elle entend un nom, un motif d'appel, parfois une pathologie. Ces informations ne sont pas des données ordinaires : ce sont des données de santé, la catégorie la plus protégée par le Règlement général sur la protection des données. Beaucoup de professionnels de santé veulent automatiser leur accueil téléphonique, mais hésitent sur un point légitime : est-ce que confier ses appels à une intelligence artificielle est compatible avec le RGPD ? La réponse est oui, à condition de comprendre ce que la réglementation exige réellement. Cet article fait le tour complet du sujet, sans jargon inutile, pour vous permettre de poser les bonnes questions avant de choisir une solution.
Le RGPD distingue les données personnelles ordinaires (un nom, un numéro de téléphone) des données dites sensibles, qui bénéficient d'une protection renforcée. Les données de santé en font partie, au même titre que les données biométriques ou les opinions religieuses. Leur traitement est en principe interdit, sauf exceptions précises, notamment lorsqu'il est nécessaire à la prise en charge médicale ou administrative d'un patient. Autrement dit, un cabinet a le droit de traiter ces données pour organiser les soins, mais il doit le faire dans un cadre strict.
Ce qui compte, c'est de bien saisir ce qu'est une donnée de santé au téléphone. Le motif de rendez-vous "consultation de suivi diabète" est une donnée de santé. Mais même sans diagnostic explicite, le simple fait qu'une personne prenne rendez-vous chez un cardiologue révèle une information sur sa santé. Une IA vocale bien conçue en tient compte : elle collecte le minimum nécessaire, ne conserve pas les données plus longtemps que utile, et les protège au même niveau qu'un logiciel médical. C'est le principe de minimisation, l'un des fondements du RGPD, qui doit guider toute la conception de l'outil.
Prenons un exemple concret. Un patient appelle un centre d'imagerie pour déplacer une IRM et précise qu'il a des douleurs lombaires depuis une semaine. Cette phrase contient une donnée de santé. Une IA vocale conforme n'a pas besoin de stocker le détail clinique pour faire son travail : elle a besoin de savoir qu'il s'agit d'une IRM, de trouver un créneau, de confirmer l'identité de l'appelant. Le reste peut ne pas être conservé. À l'inverse, un outil mal conçu enregistrerait tout, indéfiniment, sans finalité claire. La différence entre les deux ne se voit pas à l'usage, elle se lit dans l'architecture et dans les engagements contractuels. C'est précisément ce qui doit être vérifié, et c'est aussi ce que les patients attendent d'un service téléphonique moderne, comme le montre notre article sur ce que les patients attendent d'un service téléphonique.
Pour évaluer sérieusement une solution, il faut regarder au-delà du mot "conforme" affiché sur une plaquette. Quatre piliers concrets soutiennent une véritable conformité. Chacun doit pouvoir être prouvé, pas seulement affirmé.
En France, héberger des données de santé impose une obligation qui n'existe pas ailleurs en Europe sous cette forme : la certification Hébergeur de Données de Santé, ou HDS. Ce n'est pas une option ni un label marketing, c'est une exigence réglementaire. Toute solution qui stocke ou fait transiter des données de santé, y compris une IA vocale, doit s'appuyer sur un hébergement certifié HDS, soit directement, soit via son prestataire cloud. Si un éditeur ne peut pas nommer son hébergeur et fournir le certificat correspondant, c'est un signal d'alerte majeur. Tennor héberge les données de santé en environnement HDS, ce qui garantit un niveau de sécurité audité et adapté à la sensibilité de ces informations. Ce socle technique est complété par une certification ISO 27001 qui encadre la sécurité de l'information, sujet que nous détaillons dans notre article pilier sur la sécurité.
Le RGPD interdit de traiter des données sans une base légale identifiée. Pour une IA vocale qui prend des rendez-vous, cette base repose généralement sur la nécessité d'organiser la prise en charge du patient, parfois combinée à des mesures précontractuelles ou à l'intérêt légitime du cabinet à assurer la continuité de son accueil. Pour les données de santé spécifiquement, une condition supplémentaire de l'article 9 du RGPD doit être remplie, le plus souvent la finalité de médecine préventive, de diagnostic ou de gestion des services de soins. En pratique, cela veut dire que l'IA ne peut pas utiliser les données pour autre chose que la finalité prévue : organiser l'accueil et les rendez-vous. Elle ne peut pas revendre ces informations, ni s'en servir pour du démarchage. Une solution sérieuse documente précisément ses finalités et s'y tient.
Le patient a le droit de savoir ce qu'il advient de ses données, mais aussi, dans le cas d'une IA vocale, de savoir qu'il ne parle pas à un humain. En France, informer l'appelant qu'il s'adresse à une intelligence artificielle est une obligation. Ce n'est pas seulement une question de conformité, c'est une question de confiance. Les retours de terrain montrent que les patients acceptent bien l'IA lorsque la transparence est respectée dès le décroché. Cette exigence de clarté rejoint la logique du RGPD sur l'information des personnes : finalité du traitement, durée de conservation, droits d'accès et de rectification. Sur la façon dont cette transparence améliore concrètement l'accueil plutôt que de le dégrader, notre article sur l'IA vocale au service des patients et des professionnels donne une vision de terrain.
C'est le pilier le plus souvent négligé, et pourtant central. Dans la relation entre un cabinet et un éditeur d'IA vocale, le RGPD attribue des rôles précis. Le cabinet est responsable de traitement : c'est lui qui décide pourquoi et comment les données sont traitées. L'éditeur de l'IA est sous-traitant : il agit pour le compte du cabinet, selon ses instructions. Cette relation doit être encadrée par un contrat de sous-traitance, souvent appelé DPA, qui précise les obligations de sécurité, la localisation des données, les conditions de suppression et les mesures en cas d'incident. Sans ce contrat, le cabinet est en infraction, même si l'outil est techniquement sécurisé. Avant de signer, demandez systématiquement ce document et vérifiez qu'il engage réellement le fournisseur.
La conformité n'est pas uniquement l'affaire de l'éditeur. Le cabinet, en tant que responsable de traitement, a lui aussi des obligations. Bonne nouvelle : elles sont largement gérables, et une IA vocale bien conçue les facilite plutôt que de les alourdir.
D'abord, tenir un registre des traitements, qui recense les usages de données, dont l'accueil téléphonique automatisé. Ensuite, informer les patients, ce qui passe souvent par une mention dans la politique de confidentialité du cabinet et par l'annonce vocale de l'IA. Selon l'ampleur du traitement, une analyse d'impact relative à la protection des données, ou AIPD, peut être nécessaire, en particulier quand on traite des données sensibles à grande échelle. Un bon éditeur accompagne son client sur ce point et fournit les éléments techniques utiles. Enfin, le cabinet doit veiller à la qualité des données collectées : une erreur de saisie sur un dossier patient peut avoir des conséquences, et c'est un sujet que nous traitons dans notre article sur les erreurs fréquentes à éviter dans la vérification des données patient.
Le RGPD ne se limite pas à des obligations sur papier : son article 32 impose des mesures de sécurité techniques et organisationnelles adaptées au risque. Pour une IA vocale en santé, cela se traduit concrètement par le chiffrement des données en transit et au repos, une gestion stricte des accès (qui peut consulter quoi, et pourquoi), une traçabilité des actions, et des procédures en cas d'incident. Ces mesures ne sont pas des détails d'ingénieur : ce sont elles qui font la différence entre une conformité affichée et une conformité réelle. Une certification ISO 27001, quand elle existe, atteste qu'un système de management de la sécurité de l'information a été audité par un tiers indépendant, ce qui vaut mieux qu'une simple déclaration de bonne foi.
Il faut aussi distinguer la sécurité de la donnée de la robustesse de l'IA elle-même. Une IA qui comprend mal une demande, qui enregistre un rendez-vous sur le mauvais patient ou qui divulgue une information à la mauvaise personne crée un risque, même si les serveurs sont parfaitement chiffrés. La conformité englobe donc la fiabilité fonctionnelle de l'outil, pas seulement son infrastructure. C'est pourquoi une IA vocale spécialisée en santé, qui maîtrise le vocabulaire médical et sait vérifier l'identité de l'appelant, offre de meilleures garanties qu'un outil générique. Cette capacité à automatiser sans dégrader la sûreté est au cœur de notre approche de l'automatisation des tâches administratives en santé.
Le RGPD donne aux personnes une série de droits sur leurs données : droit d'accès, de rectification, d'effacement, d'opposition, de limitation. Concrètement, un patient peut demander quelles données le cabinet détient sur lui, les faire corriger si elles sont erronées, ou demander leur suppression dans les limites des obligations légales de conservation des données médicales. Une IA vocale ne change pas ces droits, mais elle doit être conçue pour permettre au cabinet de les honorer. Cela suppose que les données soient organisées, traçables, et supprimables sur demande.
Un point mérite une attention particulière : les enregistrements d'appels. Certaines solutions enregistrent les conversations pour améliorer la qualité ou pour la traçabilité. Si c'est le cas, l'enregistrement est lui-même une donnée personnelle, souvent une donnée de santé, qui doit avoir une base légale, une durée de conservation définie, et une information du patient. Demandez toujours si les appels sont enregistrés, pourquoi, combien de temps ils sont conservés, et qui y a accès. Une solution transparente répond sans détour à ces questions.
Le lieu où sont stockées et traitées les données a une importance directe. Le RGPD encadre strictement les transferts de données personnelles hors de l'Union européenne. Pour des données de santé, la prudence commande de les garder en France ou dans l'Union, chez un hébergeur certifié HDS. Une solution qui traite ou stocke les données hors d'Europe, ou qui recourt à des modèles d'IA hébergés dans des pays tiers sans garanties, expose le cabinet à un risque de non-conformité. C'est une question technique qui a des conséquences juridiques concrètes, et elle doit figurer dans le contrat de sous-traitance.
Cette exigence de maîtrise s'étend aussi aux modèles d'intelligence artificielle eux-mêmes. Une IA vocale dédiée à la santé, conçue pour le marché français, intègre ces contraintes dès sa conception. C'est une différence de fond avec des plateformes d'agents vocaux généralistes, non spécialisées, qui déplacent la charge de la conformité vers l'utilisateur. Nous revenons sur cette spécialisation dans notre panorama des agents vocaux IA dans le secteur de la santé.
Un sujet revient souvent dans les discussions sur l'IA en santé : la protection des données ne doit pas se faire au détriment de l'accès aux soins. Le RGPD protège les personnes, il n'a pas vocation à exclure les publics fragiles. Une IA vocale bien pensée peut au contraire élargir l'accès : elle répond à toute heure, dans plusieurs langues, sans faire patienter. Pour les personnes âgées ou vulnérables, souvent les plus exposées aux appels manqués et aux difficultés d'accès, une IA disponible et respectueuse de leurs données peut être un vrai levier. Nous développons ce point dans notre article sur l'IA vocale comme levier d'inclusion numérique pour les seniors et les personnes vulnérables. Conformité et inclusion ne s'opposent pas, elles se renforcent quand l'outil est conçu correctement.
La transparence joue là aussi un rôle clé. Un patient informé, qui sait qu'il parle à une IA, qui comprend pourquoi on lui demande son nom et sa date de naissance, coopère mieux et fait davantage confiance. La conformité, loin d'être un frein, devient un argument de sérénité pour les patients comme pour l'équipe soignante. C'est aussi ce qui distingue une solution mûre d'un outil improvisé, un thème que nous abordons sous l'angle humain dans l'IA au service de la santé où l'humain reste essentiel.
Passons du principe à la pratique. Avant de choisir une IA vocale, voici les vérifications qui permettent de trancher, au-delà des déclarations commerciales. Elles tiennent en quelques questions précises, à poser par écrit.
Demandez le certificat HDS de l'hébergeur, avec son périmètre. Demandez le contrat de sous-traitance, ou DPA, et lisez-le : localisation des données, durée de conservation, mesures de sécurité, procédure en cas de violation. Demandez si les appels sont enregistrés et selon quelles règles. Demandez comment l'IA se présente au patient, pour vérifier que l'obligation d'information est respectée dès le décroché. Demandez enfin comment sont honorées les demandes d'accès ou de suppression. Une solution conforme répond à tout cela sans hésiter et documents à l'appui. Une solution qui esquive ces questions vous renseigne déjà sur le sérieux de sa démarche. Ce réflexe de vérification vaut aussi pour le parcours patient dans son ensemble, comme nous le montrons dans notre article sur la communication multicanal en santé.
Une IA vocale qui gère les appels d'un cabinet est-elle compatible avec le RGPD ?
Oui, à condition qu'elle respecte quatre exigences : un hébergement certifié HDS, une base légale claire liée à la prise en charge du patient, une information transparente de l'appelant, et un contrat de sous-traitance en bonne et due forme entre le cabinet et l'éditeur. Une solution dédiée à la santé intègre ces exigences dès sa conception.
Qui est responsable en cas de problème avec les données, le cabinet ou l'éditeur ?
Le cabinet est responsable de traitement, l'éditeur est sous-traitant. Le cabinet définit les finalités, l'éditeur exécute selon ses instructions et son contrat. Les deux ont des obligations, et le contrat de sous-traitance répartit précisément les responsabilités, notamment en cas de violation de données.
Les données de mes patients peuvent-elles quitter la France ?
Pour des données de santé, la prudence commande de les conserver en France ou dans l'Union européenne, chez un hébergeur HDS. Tout transfert hors de l'Union doit être encadré par des garanties strictes. Vérifiez la localisation des données, y compris celle des modèles d'IA utilisés, avant de vous engager.
Faut-il obtenir le consentement du patient pour qu'une IA prenne son appel ?
La base légale n'est pas toujours le consentement : elle repose souvent sur la nécessité d'organiser la prise en charge et sur les conditions propres aux données de santé. En revanche, l'information du patient est obligatoire, notamment le fait qu'il parle à une intelligence artificielle. Transparence et base légale sont deux choses distinctes.
Une analyse d'impact (AIPD) est-elle obligatoire ?
Elle est requise dans certains cas, en particulier pour les traitements de données sensibles à grande échelle. Selon la taille de votre structure et le volume traité, elle peut être nécessaire. Un bon éditeur vous fournit les éléments techniques pour la réaliser et vous accompagne dans la démarche.
Les appels sont-ils enregistrés, et est-ce autorisé ?
Cela dépend de la solution. L'enregistrement est possible s'il repose sur une base légale, une durée de conservation définie et une information de l'appelant. Demandez systématiquement si les conversations sont enregistrées, pourquoi, combien de temps et qui y accède.
L'IA vocale en santé est parfaitement compatible avec le RGPD, à condition de ne pas se contenter du mot "conforme" affiché sur une plaquette. La conformité réelle repose sur quatre piliers vérifiables : un hébergement certifié HDS, une base légale claire limitée à la prise en charge du patient, une transparence totale envers l'appelant, et un contrat de sous-traitance solide entre le cabinet responsable de traitement et l'éditeur sous-traitant. Autour de ces piliers gravitent des obligations gérables, registre, information, éventuelle analyse d'impact, localisation des données, que le cabinet assume avec l'appui de son fournisseur.
Le bon réflexe n'est pas de renoncer à automatiser par crainte du RGPD, mais de choisir une solution qui prend le sujet au sérieux et le prouve, documents à l'appui. Une IA vocale dédiée à la santé, hébergée en HDS et conçue pour le cadre français, transforme la conformité en atout de confiance plutôt qu'en obstacle. Pour aller plus loin sur l'écosystème et les usages concrets de cette technologie, notre retour sur la présence de Tennor au SantExpo 2026 montre comment ces exigences se traduisent sur le terrain. La question n'est plus de savoir si l'IA vocale respecte le RGPD, mais de vérifier que la solution que vous choisissez le fait vraiment.

+4M d’appels traités. Rejoignez les partenaires qui font confiance à Tennor.