Un compte-rendu collé dans ChatGPT, c'est une faute pénale.
Secret médical (CSP L.1110-4) pénalement sanctionné. Donnée envoyée à un LLM hors UE = irréversible.
DLP US (Nightfall, Harmonic) ne connaissent ni NIR, ni RPPS, ni FINESS.
"Résume CR : Patient M. DUPONT, NIR 1 85 07 84 007 042 63, IPP 7894561, CHU Reims FINESS 510123458. Dx I50.9. Acte EBQF005. ALD 5. RPPS 80012345676."
- 1 NIR (clé Corse validée)
- 1 IPP patient
- 1 FINESS (Luhn validé)
- 1 CIM-10 (I50.9)
- 1 CCAM (EBQF005)
- 1 ALD (n° 5)
- 1 RPPS (Luhn validé)
- 1 médicament + 1 nom
Ce que les autres ne détectent pas.
Patterns ANS, DREES, ATIH, HAS. Validation par checksum. Précision-first.
Médecins (Répertoire des Professionnels)
Paramédicaux (psy, ostéo)
Établissements sanitaires
Carte Professionnel Santé
Identifiant National Santé patient
Numéro Sécu patient
Codes diagnostic OMS
Actes médicaux cotés
Affection Longue Durée 1-30
Numéro patient, séjour, dossier
Le seul DLP IA conçu pour la santé française.
| Capacité | Gwani | Nightfall | Harmonic | MS Purview |
|---|---|---|---|---|
| NER français F1=1.00 | — | — | — | |
| RPPS / FINESS / CIM-10 / CCAM | — | — | — | |
| Hébergement souverain HDS | — | — | — | |
| RGPD Art. 9 + HDS | — | — | partiel | |
| Chrome + Teams natifs | ||||
| < 15€/user/mois ETI | — | — | partiel |
Comparatif mai 2026, mis à jour trimestriellement.
Trois fuites évitées par jour, clinique 300 lits.
Médecin résume un compte-rendu
Praticien colle un CR avec NIR, IPP, FINESS, CIM-10 dans ChatGPT. Sans Gwani : fuite de données santé. RGPD Art. 9 + secret médical violés.
Secrétaire DIM code un PMSI
Secrétaire colle un RUM avec C50.9 et 2 actes CCAM dans Copilot. Pack Santé bloque, propose version anonymisée.
IDE EHPAD — transmission patient
IDE rédige transmission avec nom, chambre, diagnostic Alzheimer dans ChatGPT mobile. Gwani anonymise.
Couvre quatre obligations.
Secret médical
Pénalement sanctionné. Soignants + admin établissement.
RGPD Art. 9
Données santé = catégorie particulière. Base légale + AIPD requises.
AI Act EU
Art. 4 effectif fév. 2025. High-risk effectif août 2026.
HDS
Hébergeur certifié obligatoire pour flux IA santé.
Pilote en 30 minutes. Production 30 jours.
Extension Chrome / Edge
Push GPO ou self-install. Aucun agent endpoint.
Activation pack Santé
Toggle dashboard tenant. Patterns RPPS/FINESS/CIM-10/CCAM/ALD/IPP actifs.
Tableau DPO/RSSI
Traçabilité. Export PDF mensuel. Intégration SIEM optionnelle.