By continuing your visit on this website, you accept usage of cookies or other tracers. To know more click here
When you navigate on our Website, subject to your possible refusal, some information may be stored or read through your browser. In order to function properly certain services need to store those cookies: Google Analytics in order to analyze your browsing behavior and allow us to measure the traffic on our Website, Twitter and Linkedin so that you may easily subscribe to our pages on these social networks. Do you accept the storage and reading of such cookies?
I accept | I refuse

(16 Juillet 2026) Données de santé, 41 millions d’utilisateurs ont dit oui, en ne disant rien

Sorry, this entry is only available in FR. For the sake of viewer convenience, the content is shown below in the alternative language. You may click the link to switch the active language.

L’annonce tenait dans un courriel envoyé début juilletDoctolib lance un « laboratoire de recherche pour améliorer la santé ». Traduction : un projet d’IA clinique de trois ans, avec l’Inserm, l’Inria et l’Université Paris Cité, entraîné sur les données de santé des utilisateurs français. Mon analyse dans le quotidien Libération, et quelques observations que nous formulons sur cette page.

Rappelons que les données de santé sont par principe interdites de traitement (article 9 du RGPD). Doctolib s’appuie ici sur l’exception de recherche, encadrée par la méthodologie MR-004 de la CNIL, qui autorise un système d’«opt-out » : pas de consentement préalable, le silence vaut acceptation.

Résultat sur la première vague d’envois : 2 % d’opposition. Un chiffre qui ne mesure vraisemblablement pas l’adhésion des utilisateurs, mais plutôt le taux de lecture d’un email d’information.

Une étude de 2008 (McDonald et Cranor, « The Cost of Reading Privacy Policies ») estimait déjà qu’un internaute devrait consacrer… 244 heures (!) par an pour lire les politiques de confidentialité de chaque site visité. Près de vingt ans plus tard, peut-on sérieusement considérer que l’utilisateur qui reçoit ce mail est informé et éclairé ?

Autre point que j’ai souligné dans cet article : comment efface-t-on des données déjà ingérées par un modèle d’IA ? Doctolib annonce d’ailleurs que l’effacement ne sera plus possible une fois les projets finalisés. Le RGPD consacre ainsi un droit dont l’IA rend l’exercice incertain.

L’innovation en santé passera indubitablement par l’IA. Mais un droit qu’on ne peut plus exercer est-il encore un droit ?

Article dans le journal Libération est ici.

Published by the 07/19/2026 in Blog

See also

(16 Juillet 2026) Données de santé, 41 millions d’utilisateurs ont dit oui, en ne disant rien

Sorry, this entry is only available in FR. For the sake of viewer convenience,...

(Juillet 2024), Cloud computing, une technologie qui à elle seule a des effets juridiques induits en droit des contrats

Sorry, this entry is only available in FR. For the sake of viewer convenience,...

Webinar 27 Avr. 2023 La mort numérique est-elle une mort ?

Sorry, this entry is only available in FR. For the sake of viewer convenience,...

(31 Janvier 2022) Etat des lieux juridique du datacenter

Sorry, this entry is only available in FR. For the sake of viewer convenience,...

Cybersécurité, Olivier Iteanu intervient au FIC 2018

Sorry, this entry is only available in FR. For the sake of viewer convenience,...

Subscribe to the Newsletter

Get the latest updates on high-tech legal news

    newsletter

    Iteanu Avocats

    164 rue du Faubourg Saint Honoré
    75008 PARIS


    Tél : 01 42 56 90 00