Seriez-vous prêt à laisser une intelligence artificielle exploiter vos informations médicales sensibles pour nourrir sa base de données ? C’est en tout cas ce que compte faire Doctolib dès le mois d’août, soit demain.
La plateforme souhaite en effet exploiter toutes les données de ses 60 millions d’usagers : rendez-vous, ordonnances, résultats de labos, médicaments, la totalité des informations relatives à votre santé sera fournie à une IA pour analyse. Ces données seront ensuite étudiées par des scientifiques de l’Inria, de l’Inserm, de l’Université Paris Cité et de Doctolib. L’idée est de faire avancer la recherche médicale, mais aussi de permettre de mieux prévenir les risques et les situations d’urgence.
Les utilisateurs ont été prévenus par un mail un peu nébuleux intitulé « Doctolib s’engage dans la recherche pour améliorer la santé ». Il a été envoyé au début du mois de juillet, période de vacances où nos boîtes mail peuvent être délaissées. Une démarche un peu étrange, avouons-le :
« À partir d’août 2026, nous collaborerons avec une équipe de recherche associée à trois institutions scientifiques françaises de premier plan (Inria, Inserm et Université Paris Cité) sur le projet de recherche “Améliorer les parcours de soins grâce à l’intelligence artificielle”. Des rendez-vous qui s’accumulent, plusieurs praticiens à coordonner… Pour trop de patients, se soigner ressemble parfois à un parcours du combattant. Nous voulons changer cela, en repérant plus tôt certains risques de santé, et en améliorant la prise en charge des patients. »
Les associations sont vent debout
Bien que Doctolib promette que la totalité des données sera anonymisée, cette méthode pose bon nombre de questions. La première, c’est le stockage et l’usage de ces données. La plateforme indique qu’elles seront conservées cinq ans au maximum et qu’elles seront chiffrées et sécurisées. Où, dans quelles conditions ? C’est l’une des inquiétudes de la LDH, qui s’insurge dans un communiqué. L’association rappelle en effet que Doctolib est cliente d’Amazon, entreprise américaine soumise aux lois de son pays :
« La LDH rappelle que les critiques antérieures et recours contre l’utilisation par Doctolib de serveurs propriété d’Amazon web services toujours soumis au Cloud Act (texte permettant aux autorités américaines d’obliger les fournisseurs de services numériques américains à leur fournir des données), les soupçons de collaboration avec des entreprises états-uniennes et le contexte de glissement autoritaire américain, sont toujours d’actualité. »
L’association s’inquiète également de la sécurité même des données, à l’heure où bon nombre d’institutions sont victimes de piratages :
« La multiplication des cyber-attaques et vols de données (notamment 33 millions de Françaises et Français touchés par le piratage des mutuelles Viamedis et Almerys) ne peuvent qu’aggraver les inquiétudes. »
Plus encore, elle s’inquiète de l’efficacité de l’anonymisation et des problèmes que ces recherches pourraient engendrer dans le quotidien des patients :
« La LDH souligne que les données de santé constituent des données sensibles, touchant à l’intimité la plus profonde de l’individu. Recensant des éléments de diagnostics, traitements médicaux et historiques de santé, elles emportent un risque non négligeable de stigmatisation, discrimination et profilage abusif. »
Comment protéger ses données médicales ?
Pour ses recherches IA, Doctolib a opté pour la méthode du « opt-in ». C’est-à-dire que tous les usagers sont, par défaut, d’accord pour fournir leurs informations, même s’ils ne sont pas au courant. Ceux-ci doivent explicitement demander à ne pas figurer sur la liste pour être exclus de la base de données. Le souci, c’est que cette demande est indiquée à la toute fin du mail envoyé il y a quelques semaines.
Pour ne pas fournir ses données à une IA, Doctolib a mis en place un formulaire dédié disponible à cette adresse. Pas besoin de se connecter à son compte, puisqu’il suffit de renseigner son prénom, son nom ainsi que sa date de naissance. Vous pouvez également demander la suppression de vos données du programme après coup en en faisant la demande par mail à contact.dataprivacy@doctolib.com.
Le fait que Doctolib entérine ce programme IA en plein été, sans demander l’autorisation explicite des usagers et en les informant via un mail un peu flou ne donne pas réellement envie de lui laisser ses données en toute confiance.
📍 Pour ne manquer aucune actualité de Presse-citron, suivez-nous sur Google Actualités et WhatsApp.
