Accès aux données de santé et intelligence artificielle : la Cour des comptes appelle indirectement à une simplification des procédures

Le 4 juin 2026, la Cour des comptes a publié un rapport consacré à la Commission nationale de l’informatique et des libertés (« CNIL »). Si ce rapport dresse un bilan globalement positif de l’adaptation de l’autorité au cadre instauré par le RGPD, il met également en lumière plusieurs difficultés qui pourraient affecter le développement des usages...

Lire

La CNIL met à jour ses méthodologies de référence MR-001 et MR-003

Par quatre délibérations en date du 19 mars 2026, la CNIL a mis à jour deux de ses méthodologies de référence applicables aux traitements de données mis en œuvre dans le cadre des recherches dans le domaine de la santé : MR-001 relative aux traitements mis en œuvre dans le cadre de recherches dans le domaine de la santé nécessitant le recueil du...

Lire

Le nouveau décret « hébergeurs » s’aligne sur le référentiel de certification s’agissant du lieu d’hébergement

Le décret n° 2026-209 du 24 mars 2026 [1], publié au Journal officiel du 26 mars 2026, modifie la partie réglementaire du code de la santé publique afin d’y inscrire les obligations relatives à la localisation de l’hébergement et à la transparence sur les transferts de données de santé à caractère personnel hors de l’Espace économique européen (ci-après «...

Lire

La non-conformité aux exigences des référentiels d’interopérabilité, d’éthique et de sécurité désormais sanctionnable

Le 4 mars 2026 a été publié le décret n° 2026-153 [1] (« Décret ») définissant les modalités selon lesquelles le ministre chargé de la santé peut prononcer des pénalités financières à l’égard des éditeurs de services numériques en santé (« SNS ») en l’absence d’un certificat de conformité aux référentiels d’interopérabilité, d’éthique et de sécurité mentionnés à...

Lire