Doctolib a informé ses utilisateurs début juillet qu’elle lancerait, à partir d’août, un programme de recherche mobilisant des outils d’intelligence artificielle pour analyser certaines données médicales conservées sur sa plateforme.
Quelles données sont concernées ?
Selon le message reçu par les utilisateurs, l’IA devra traiter des éléments présents dans les profils et historiques médicaux afin d’évaluer « l’utilité des outils d’IA pour mieux anticiper certains risques pour les patients ». Concrètement, les types d’informations cités dans la communication incluent :
- ordonnances ;
- antécédents médicaux ;
- traitements en cours ;
- diagnostics ;
- rendez-vous inscrits sur la plateforme.
Comment seront traitées ces données ?
Doctolib précise que les jeux de données destinés à la recherche ne feront pas l’objet d’une anonymisation complète mais d’une pseudonymisation. La CNIL est citée pour rappeler que la pseudonymisation consiste à remplacer les identifiants directs (nom, prénoms...) par des éléments indirects (alias, numéro séquentiel...).
« Doctolib s'engage dans la recherche pour améliorer la santé »
La plateforme indique vouloir collaborer avec une chercheuse d’un institut public (Inria) pour évaluer si des modèles d’IA peuvent aider à mieux organiser et coordonner les parcours de soins. Dans son courrier, l’entreprise affirme être convaincue que « la médecine de demain s'appuiera sur des IA ». Ces formulations montrent l’ambition du projet : tester des usages de l’IA à partir de données patients déjà présentes sur Doctolib.
Quels enjeux soulèvent ces annonces ?
Le recueil et l’exploitation de données de santé par une entreprise privée, même pour de la recherche, posent plusieurs questions :
- la portée réelle de la pseudonymisation et le risque de réidentification ;
- les garanties sur l’accès et la conservation des données utilisées ;
- les finalités précises de la recherche et la transparence sur les résultats et les usages futurs ;
- le rôle des autorités de protection des données et des comités d’éthique dans le contrôle du projet.
Ce que Doctolib dit vouloir atteindre
L’objectif affiché est d’« améliorer les parcours de soins » en s’appuyant sur des solutions d’IA capables d’anticiper certains risques à partir de l’historique médical des patients. Le démarrage du programme est prévu en août et implique une collaboration scientifique avec l’Inria, selon le courrier transmis aux utilisateurs.
| Élément | Statut annoncé |
|---|---|
| Données analysées | ordonnances, antécédents, traitements, diagnostics, rendez‑vous |
| Traitement des données | pseudonymisation |
| Partenaire scientifique | chercheuse de l’Inria |
| But | étudier l’intérêt des IA pour anticiper des risques et coordonner les soins |
Pour les usagers préoccupés par la confidentialité, la communication de Doctolib appelle à un examen attentif des garanties techniques et juridiques qui encadreront le projet. Les autorités de protection des données et les chercheurs impliqués seront déterminants pour évaluer si les promesses de pseudonymisation et de finalité strictement scientifique sont respectées.
Ce dossier illustre une tension actuelle : la promesse d’une meilleure organisation des soins grâce aux algorithmes versus la nécessité d’un encadrement robuste lorsque des informations médicales identifiantes ou quasi‑identifiantes sont manipulées par des acteurs privés.