Connexion
Abonnez-vous

La CNIL peste contre l’hébergement des données de santé françaises chez Microsoft

La souveraineté pour les autres

La CNIL peste contre l’hébergement des données de santé françaises chez Microsoft

Le projet DARWIN EU a été fondé il y a plusieurs années pour analyser des données de vie réelle sur les médicaments et vaccins. Dans ce cadre, la CNIL a donné son feu vert à l’exploitation des données stockées chez les partenaires français. Toutefois, la Commission alerte une nouvelle fois sur le stockage de ces mêmes données chez Microsoft, rappelant la position délicate du Health Data Hub.

Le 18 mars à 12h25

Le réseau DARWIN EU (Data Analysis and Real-World Interrogation Network Europe) a été fondé en 2021 à l’apparition de son centre de coordination (assuré par le Centre médical universitaire Erasmus de Rotterdam). Ses ambitions sont grandes : agréger des données de vie réelle de toute l’Europe pour étudier les performances des médicaments et vaccins. Le projet émane de l’EMA, l’agence européenne du médicament, celle-là même pour laquelle le dépôt EMC2 a été créé, avec l’aval de la CNIL, déclenchant en France une vague de protestations (nous y reviendrons).

Le réseau DARWIN EU

Ce réseau est pleinement opérationnel depuis l’année dernière. Il y a un an environ, le HDH (Health Data Hub, ou Plateforme de données de santé) était intégré au réseau, de même que neuf autres institutions. Il s’agissait de la deuxième vague de structures partenaires, après une première annoncée en 2022, dont le CHU de Bordeaux.

Les objectifs de DARWIN EU sont nombreux, car en plus de vérifier l’efficacité des traitements, il doit soutenir la prise de décision réglementaire, grâce notamment à un catalogue toujours plus grand de données d’observation. Ces problématiques sont connues, car elles ont été largement remises en avant lors de la création du dépôt EMC2. Il était notamment question du retard pris en Europe sur ce type d’analyse et la volonté de simplifier la récupération de données agrégées et anonymisées.

Il reste 85% de l'article à découvrir.

Déjà abonné ? Se connecter

Cadenas en colère - Contenu premium

Soutenez un journalisme indépendant,
libre de ton, sans pub et sans reproche.

Accédez en illimité aux articles

Profitez d'un média expert et unique

Intégrez la communauté et prenez part aux débats

Partagez des articles premium à vos contacts

Abonnez-vous

Commentaires (13)

votre avatar
Est-ce que des DevOps peuvent me dire pourquoi on héberge toujours chez Amazon, Google ou Microsoft ?
OVH, Scaleway, c'est trop cher ? C'est bidon ?
votre avatar
Bidon non, mais OVH et Scaleway ont quand même toujours une longueur de retard sur AWS, GCP ou Azure.
Aussi bien coté technique, que commercial ou marketing.
Dans l'absolu ça ne les disqualifie pas, il y a de nombreux (une majorité probablement) cas d'usage pour lesquels ils répondent très bien à la demande. Mais pour beaucoup de clients ça reste plus facile/prestigieux/rassurant d'être chez les ténor américains.

Concernant Microsoft on peut même ajouter qu'ils sont avance sur le coté politique et législatif avec un lobbying efficace (le HDH ou le contrat open bar avec l'armée sont de bonne illustration).
Pour la santé par exemple ils ont bien réussi leur coups, pour beaucoup de client le raccourci est vite fait, des qu'il y a des donnée de santé en jeu être chez Azure va forcément les mettre en règle (même si c'est plus compliqué/nuancé dans les fait).
votre avatar
Ok, merci pour vos réponses, il y a des arguments plus compréhensibles que d'autres mais j'ai l'impression que ça reste souvent fondé sur du vent quand même, hormis les cas rares où ça ne suit pas niveau tech.
votre avatar
Y a un gars à la fin qui à le carnet de chèque.
Est-il capable de signer un gros chèque pour un hébergeur dont il ne connait le nom que par le projet qui lui présente la facture ?
votre avatar
Il peut aussi y avoir une question de marché public, parfois très bêtement dans les marchés public il n'y a pas de fournisseurs Français car tous ne font pas le réel effort de se faire référencer, ou sont éliminés car trop cher ou autre....
C'est débile mais c'est comme ça.
votre avatar
Je ne sais pas si ça a changé ou pas, mais il y a aussi le cas où le paiement est problématique. Quand j'étais encore salarié, on répondait parfois à des marchés publics. Le délai de paiement se comptait généralement en mois, voire parfois en année.
votre avatar
Ou parfois le marché est carrément taillé pour UN fournisseur spécifique, mais sans le nommer précisément, pour rester dans les clous
votre avatar
Quand est-ce qu'ils vont râler pour les milliers de professionnels du secteur médical (pharmacie, chirurgien, médecins...) qui ont une boîte mail chez Gmail, et qui te demandent de leurs envoyer tout un tas de documents privés et confidentiels via ce seul moyen... 😡
votre avatar
Filigrane «Fuité par» partout. Ça n'empêche pas la fuite mais ça en calme certains
votre avatar
Merci pour ce super article détaillé !

Néanmoins @VincentHermann @Ferd, impossible de l'offrir. Ca me génère bien un lien avec une valeur "?gift=", mais celui-ci est non fonctionnel et continue à afficher le paywall. J'ai essayé d'en générer un autre et même souci.

Ce n'est pas la première fois que ça arrive donc je pense qu'il y a un souci avec la fonction :( !
votre avatar
Tiens, autre erreur, même en cliquant sur @Ferd, ça me redirige vers @VincentHermann. J'ai l'impression que ça ne fonctionne pas quand plusieurs mentions sont collées les unes aux autres.
votre avatar
Ah ben tiens, sur ma réponse, de pire en pire, il n'y a même plus d'ID sur les mentions et ça ramène donc vers la page d'accueil de Next...

Je vais arrêter là car j'ai l'impression que j'empire les choses à chaque message :-D !

Je vais ouvrir des remontées sur GitHub en parallèle !
votre avatar
Ca me génère bien un lien avec une valeur "?gift=", mais celui-ci est non fonctionnel et continue à afficher le paywall.
Je confirme, j'ai eu le même problème la semaine dernière. J'avais d'ailleurs fait une entrée sur le github.

La CNIL peste contre l’hébergement des données de santé françaises chez Microsoft

  • Le réseau DARWIN EU

  • Un petit « oui »

  • Un « risque de communication à des puissances étrangères »

  • Le grand bazar

  • Où est le décret d'application ?

  • La délicate question du stockage par le HDH

Fermer