# Données et métiers régulés : où vit le dossier

> RGPD, HDS, traçabilité : pour la santé, le droit ou le public, le logiciel utile commence par une gouvernance claire des données.

- URL : https://www.sargo.app/ressources/donnees-metiers-regules-ou-vit-le-dossier
- Type : Article
- Secteur : Santé
- Publié : 26/02/2026
- Auteur : Hugo PATTI
- Mot-clé : données métiers régulés

## L’essentiel

- Dans les métiers régulés (santé, droit, public), la question « où vit le dossier ? » conditionne la conformité RGPD, HDS et la traçabilité.
- Le morcellement des données entre logiciel métier, messagerie, serveur de fichiers et tableurs crée des risques de non-conformité, d'erreur et de fuite.
- La conformité ne se décrète pas : elle se conçoit dans l'ergonomie du logiciel — le chemin conforme doit être le plus simple.
- Avant de choisir un outil, chaque structure doit clarifier sa gouvernance : rôles, données critiques, flux autorisés, durées de conservation.
- Tester une demande d'accès RGPD simulée révèle immédiatement les failles structurelles de gestion documentaire.

Dans les **métiers régulés** — santé, droit, secteur public — le dossier n'est pas un simple fichier. C'est une pièce à conviction, un engagement juridique, une trace de soin. La question « où vit le dossier ? » n'est pas technique : elle est fondamentale. Car de la réponse dépendent la conformité RGPD, la certification HDS, la traçabilité des actes et, in fine, la confiance des patients, des justiciables et des administrés.

Cet article s'adresse aux responsables de structures de [santé](/accueil/sante), aux cabinets d'avocats, aux collectivités et à toutes les organisations qui manipulent des données sensibles au quotidien. Il propose une lecture transversale de ce que signifie « gouverner ses données » quand la réglementation ne laisse pas de marge.

La direction que prend Sargo sur ce sujet est claire : un logiciel métier utile commence par une **gouvernance des données** rigoureuse — pas par une fonctionnalité de plus.

## Pourquoi la question du dossier est devenue critique

Pendant longtemps, la gestion documentaire dans les métiers régulés reposait sur le papier. Le dossier médical était dans une armoire, le dossier juridique dans un classeur, le dossier usager dans un bureau. La traçabilité était physique : on savait qui avait ouvert le classeur parce qu'on le voyait faire.

La dématérialisation a tout changé — sans toujours apporter les garanties équivalentes :

-   Un fichier partagé sur un serveur peut être copié, modifié, supprimé sans trace.
-   Un e-mail contenant des données de santé transite par des serveurs dont on ignore la localisation.
-   Un tableur de suivi des usagers peut être téléchargé sur un poste personnel sans que personne ne le sache.

Le RGPD, l'hébergement de données de santé (HDS) et les exigences de traçabilité des métiers régulés imposent de répondre précisément à trois questions : **où sont les données, qui y accède, et quelle est la preuve ?**

## RGPD : ce que les métiers régulés doivent comprendre au-delà du consentement

Le RGPD est souvent réduit à la question du consentement et de la politique de cookies. Pour les métiers régulés, il va beaucoup plus loin :

### Le registre des traitements

Chaque structure doit tenir un registre décrivant les traitements de données personnelles : finalité, base légale, durée de conservation, destinataires, mesures de sécurité. Ce registre n'est pas un document théorique : il doit refléter la réalité des flux de données.

### Le droit d'accès et de portabilité

Un patient, un usager, un client peut demander l'intégralité de ses données dans un format lisible. Si ces données sont réparties entre cinq logiciels et trois classeurs, la réponse dans le délai légal devient un exercice acrobatique.

### La notification de violation

En cas de fuite de données, la structure a 72 heures pour notifier la CNIL. Encore faut-il savoir quelles données ont été exposées — ce qui suppose de savoir où elles étaient stockées.

-   Le RGPD n'est pas un obstacle technique : c'est un cadre qui oblige à **savoir où vivent les données**.
-   Un logiciel métier conforme facilite le registre, la réponse aux demandes et la notification — à condition que les données soient centralisées.

## HDS : l'hébergement de données de santé, un standard non négociable

Toute structure qui héberge des données de santé à caractère personnel doit utiliser un hébergeur certifié HDS. Cette certification, délivrée selon un référentiel de l'ANS (Agence du Numérique en Santé), garantit un niveau de sécurité élevé : chiffrement, contrôle d'accès, traçabilité des opérations, continuité de service.

### Ce que cela implique concrètement

-   Le logiciel métier utilisé par un cabinet médical, un EHPAD ou un hôpital doit être hébergé chez un prestataire certifié HDS.
-   Un simple stockage cloud grand public (Google Drive, Dropbox) ne suffit pas — même si les fichiers sont chiffrés.
-   La certification HDS couvre six activités distinctes : de la mise à disposition d'infrastructure à l'infogérance applicative.
-   L'éditeur du logiciel doit pouvoir justifier de la certification de son hébergeur, pas simplement l'affirmer.

> « On a découvert que des comptes rendus médicaux transitaient par la messagerie personnelle d'un praticien. Pas par malveillance — par commodité. Le logiciel imposait trop d'étapes pour joindre un document au dossier patient. » — Responsable qualité, clinique privée, Sud-Ouest.

Ce témoignage illustre un point essentiel : la conformité ne se décrète pas, elle se conçoit dans l'ergonomie du logiciel. Si le chemin conforme est plus compliqué que le chemin non conforme, les utilisateurs choisiront le second. C'est exactement le problème que décrit l'article [La charge administrative qui n'est pas du soin](/ressources/sante-charge-administrative-qui-nest-pas-du-soin).

## Traçabilité : prouver ce qui a été fait, par qui, quand

Dans un métier régulé, la traçabilité n'est pas un luxe. C'est une obligation :

-   **En santé :** traçabilité des actes, des prescriptions, des consentements, des accès au dossier patient.
-   **En droit :** traçabilité des pièces du dossier, des échanges avec le client, des délais de procédure.
-   **Dans le secteur public :** traçabilité des décisions, des notifications, des parcours usager.

### Ce que signifie une traçabilité logicielle fiable

Un logiciel métier doit enregistrer, de façon immuable et horodatée :

-   Qui a créé, modifié ou consulté un dossier.
-   Quelle version du document était en vigueur à quelle date.
-   Quelles actions ont été déclenchées (notification, validation, signature).
-   Quels accès ont été accordés ou révoqués.

Cette piste d'audit est la colonne vertébrale de la conformité. Sans elle, chaque contrôle, chaque contentieux, chaque audit devient un exercice de reconstitution — coûteux, incertain et stressant.

## Le piège des silos documentaires

Dans beaucoup de structures, le dossier « vit » dans plusieurs endroits à la fois :

-   Le logiciel métier contient une partie des données structurées.
-   La messagerie contient des échanges et des pièces jointes qui ne sont pas rattachés au dossier.
-   Un serveur de fichiers contient des documents scannés, classés (ou non) par dossier.
-   Des tableurs contiennent des suivis transversaux (planning, indicateurs, relances).
-   Des notes manuscrites ou des post-it complètent le tout.

Ce morcellement crée plusieurs risques :

-   **Risque de non-conformité :** impossible de garantir que toutes les données d'un usager sont localisées et protégées.
-   **Risque d'erreur :** une information mise à jour dans le logiciel mais pas dans le tableur entraîne des décisions basées sur des données obsolètes.
-   **Risque de perte :** un document non rattaché au bon dossier devient introuvable.
-   **Risque de fuite :** un fichier stocké hors du périmètre sécurisé échappe aux contrôles d'accès.

La solution n'est pas de supprimer tous les outils existants. C'est de **définir un point de vérité unique** — le logiciel métier — et de s'assurer que les flux convergent vers lui. L'article [Dossier usager : sans empiler les outils](/ressources/secteur-public-dossier-usager-sans-empiler-les-outils) explore cette logique dans le contexte du secteur public.

## Gouvernance des données : avant le logiciel, les règles

Un logiciel ne crée pas la gouvernance. Il l'outille. Avant de choisir ou de changer d'outil, chaque structure régulée devrait clarifier :

-   **Qui est responsable de quoi :** DPO (délégué à la protection des données), responsable qualité, administrateur système — les rôles doivent être attribués et connus.
-   **Quelles données sont critiques :** toutes les données ne nécessitent pas le même niveau de protection. Classifier permet de proportionner les mesures.
-   **Quels flux sont autorisés :** peut-on envoyer un document patient par e-mail ? Peut-on stocker un dossier sur un poste local ? Les réponses doivent être écrites, pas implicites.
-   **Quelle est la durée de conservation :** le RGPD impose de ne pas conserver les données au-delà de la finalité du traitement. Les métiers régulés ont souvent des durées spécifiques (dossier médical : 20 ans après le dernier passage).

Cette gouvernance est le socle sur lequel le logiciel métier s'appuie. Sans elle, même un outil parfaitement conforme sera contourné par des pratiques non encadrées.

## La formation des équipes : un angle mort fréquent

On investit dans un logiciel conforme, mais on oublie souvent de former les équipes à la gouvernance des données. Or, la majorité des incidents de conformité ne viennent pas de failles techniques — elles viennent de pratiques humaines non encadrées.

### Ce qu'une formation pragmatique doit couvrir

-   **Les gestes quotidiens :** où enregistrer un document, comment le rattacher au bon dossier, pourquoi ne pas utiliser sa messagerie personnelle.
-   **Les réflexes d'alerte :** que faire en cas de suspicion de fuite, de demande inhabituelle d'accès, de document trouvé au mauvais endroit.
-   **Les droits et devoirs :** chaque collaborateur doit savoir quelles données il peut consulter, modifier ou partager — et lesquelles sont hors de son périmètre.
-   **La mise à jour régulière :** la réglementation évolue, les outils changent, les pratiques doivent suivre. Une formation initiale ne suffit pas.

Le meilleur indicateur de maturité d'une structure sur la gouvernance des données n'est pas la sophistication de son logiciel : c'est la capacité de n'importe quel collaborateur à expliquer ce qu'il fait d'une donnée sensible et pourquoi.

## Comparer les approches : centraliser ou fédérer

Deux stratégies s'opposent pour sortir des silos documentaires dans les métiers régulés :

-   **Centraliser :** un logiciel unique qui couvre tous les besoins — dossier, planning, facturation, conformité. Avantage : cohérence totale. Inconvénient : projet lourd, dépendance à un éditeur unique, difficulté d'adaptation aux spécificités de chaque service.
-   **Fédérer :** des outils spécialisés connectés par un socle commun (API, référentiel partagé). Avantage : souplesse, adoption progressive. Inconvénient : complexité d'intégration, nécessité d'un socle solide.

La plupart des structures de taille intermédiaire — cabinets de groupe, cliniques, petites collectivités — trouvent leur équilibre dans une approche fédérée pragmatique : un outil central pour les fonctions critiques (dossier patient, dossier usager) et des connecteurs vers les outils satellites (facturation, planning, reporting).

## Ce que Sargo construit dans cette direction

La vision de Sargo pour les métiers régulés repose sur trois principes :

-   **Conformité par conception :** les contraintes réglementaires (RGPD, HDS, traçabilité) sont intégrées dans l'architecture du logiciel, pas ajoutées en surcouche.
-   **Ergonomie du chemin conforme :** le moyen le plus simple de faire une action doit aussi être le moyen conforme. Si les utilisateurs doivent contourner le logiciel pour travailler, c'est le logiciel qui a un problème.
-   **Transparence sur l'hébergement :** localisation des données, certifications de l'hébergeur, engagements de sécurité — tout est documenté et accessible.

Ce n'est pas encore un produit déployé à grande échelle dans chaque métier. C'est une direction de construction, alimentée par les retours des professionnels de terrain. Le [livre blanc « Ancrer le logiciel métier en France »](/ressources/livre-blanc-ancrer-logiciel-metier-en-france) approfondit cette vision.

## Par où commencer

Voici les premières étapes concrètes pour reprendre le contrôle sur la gouvernance des données dans un métier régulé :

-   **Cartographier les flux de données :** où sont créées, stockées, partagées et archivées les données sensibles ? Lister tous les outils et canaux utilisés, y compris les non officiels.
-   **Vérifier la conformité de l'hébergement :** l'hébergeur du logiciel métier est-il certifié HDS (pour la santé) ? Les données restent-elles en France ou dans l'UE ?
-   **Formaliser les règles d'accès :** qui a accès à quoi, selon quel rôle ? Les droits sont-ils revus régulièrement ?
-   **Tester la réponse à une demande d'accès :** simulez une demande RGPD d'un patient ou d'un usager. Combien de temps faut-il pour rassembler toutes les données ? Si la réponse est « plusieurs jours », il y a un problème structurel.
-   **Évaluer un logiciel métier qui intègre la conformité :** pas comme une option, mais comme un fondement.

Pour explorer les [solutions Sargo](/solutions) dans ce domaine ou échanger sur votre situation spécifique, [demandez à être rappelé](/etre-rappele). La première conversation porte toujours sur la compréhension de votre contexte réglementaire et de vos contraintes réelles.

## Questions fréquentes

### Qu'est-ce que la certification HDS et qui est concerné ?

La certification HDS (Hébergement de Données de Santé) est délivrée selon un référentiel de l'ANS. Toute structure qui héberge des données de santé à caractère personnel — cabinets médicaux, EHPAD, hôpitaux — doit utiliser un hébergeur certifié HDS. Un stockage cloud grand public ne suffit pas.

### Le RGPD se limite-t-il au consentement et aux cookies ?

Non. Pour les métiers régulés, le RGPD impose un registre des traitements, la capacité de répondre aux demandes d'accès et de portabilité dans les délais légaux, et la notification de toute violation de données sous 72 heures.

### Pourquoi les silos documentaires sont-ils dangereux dans un métier régulé ?

Quand les données d'un usager sont réparties entre plusieurs outils non connectés, il est impossible de garantir leur localisation, leur protection et leur exhaustivité. Cela crée des risques de non-conformité, d'erreurs sur données obsolètes et de fuites.

### Qu'est-ce qu'une gouvernance des données dans une structure de santé ?

C'est l'ensemble des règles qui définissent qui est responsable de quoi (DPO, responsable qualité), quelles données sont critiques, quels flux sont autorisés, et quelle est la durée de conservation. Le logiciel métier outille cette gouvernance, il ne la remplace pas.

### Comment vérifier rapidement si la gestion documentaire est conforme ?

Simulez une demande d'accès RGPD d'un patient ou usager : combien de temps faut-il pour rassembler toutes ses données ? Si la réponse dépasse quelques heures, il y a un problème structurel dans la centralisation des données.

### Un logiciel métier peut-il garantir la conformité RGPD à lui seul ?

Non. Le logiciel outille la conformité, mais celle-ci repose aussi sur des règles organisationnelles (politique d'accès, formation des équipes, procédures documentées). Sans gouvernance définie, même un outil conforme sera contourné.

### Que signifie la conformité par conception pour un logiciel métier ?

Cela signifie que les contraintes réglementaires (RGPD, HDS, traçabilité) sont intégrées dans l'architecture du logiciel dès sa conception, pas ajoutées en surcouche. Le chemin le plus simple pour l'utilisateur est aussi le chemin conforme.

---
Version HTML : https://www.sargo.app/ressources/donnees-metiers-regules-ou-vit-le-dossier
Markdown : https://www.sargo.app/ressources/donnees-metiers-regules-ou-vit-le-dossier.md