Blog

Health and AI

Summary
Health and AI

Hébergement de données de santé : comment choisir son prestataire HDS en 2026 ?

Mis à jour le
21 avril 2026

L'essentiel en 30 secondes

Question Réponse courte Ce qu'il faut retenir
Qu'est-ce que la certification HDS ? Certification obligatoire délivrée par l'ANS pour héberger des données de santé en France, distincte de la certification ISO 27001, dont elle exige néanmoins l'obtention préalable Sans certification HDS, l'hébergement de données patients est illégal. Elle est délivrée par l'ANS.
Qui doit être certifié HDS ? Tout hébergeur de données de santé à caractère personnel Cela inclut les fournisseurs cloud, éditeurs de logiciels et intégrateurs SI.
Quels sont les critères de choix d'un hébergeur HDS ? Souveraineté des données, localisation des serveurs, portée de la certification Un hébergeur peut être certifié HDS sur certaines activités seulement.
Quel est le risque si on choisit mal son hébergeur ? Violations RGPD, amendes CNIL, perte de souveraineté sur les données patients Des sanctions peuvent atteindre 4 % du CA annuel mondial selon le RGPD.
HDS et RGPD sont-ils compatibles ? Oui, HDS complète le RGPD pour la santé HDS couvre le volet technique ; le RGPD couvre le volet contractuel et organisationnel.
Galeon est-il compatible avec les exigences HDS ? Oui, architecture décentralisée native et souveraineté garantie 19 hôpitaux utilisent Galeon, dont 2 CHU, avec plus de 3 millions de dossiers gérés.

En 2026, choisir un hébergeur de données de santé n'est plus une simple décision technique. C'est un acte stratégique, juridique et éthique. Depuis l'entrée en vigueur du cadre HDS (Hébergement de Données de Santé) imposé par l'Agence du Numérique en Santé, tout établissement hospitalier qui externalise ses données patients doit s'assurer que son prestataire dispose d'une certification HDS en bonne et due forme sous peine de violer l'article L. 1111-8 du Code de la Santé Publique.

Pourtant, la réalité de terrain est souvent décevante. Beaucoup d'hôpitaux se retrouvent enfermés dans des contrats avec des hébergeurs dont la certification est partielle, les serveurs localisés hors Union Européenne, et les clauses de réversibilité quasi inexistantes. Dans ce contexte, les DSI et DG d'établissements de santé sont confrontés à un choix difficile entre sécurité réglementaire, souveraineté des données et performance opérationnelle.

Galeon propose une réponse radicalement différente : plutôt que de confier les données à un tiers, les données restent sur les serveurs de Galeon. Présent dans 19 hôpitaux dont 2 CHU, avec plus de 3 millions de dossiers patients gérés et 10 000 soignants actifs sur la plateforme, Galeon a construit une architecture de souveraineté native qui répond aux exigences HDS sans compromis.

Cet article vous donne les clés pour comprendre le cadre réglementaire HDS, évaluer vos prestataires actuels et futurs, et anticiper les évolutions du marché en 2026.

Qu'est-ce que la certification HDS et pourquoi est-elle obligatoire ?

La certification HDS (Hébergement de Données de Santé) est un référentiel de sécurité imposé par la loi française. Elle s'applique à tout acteur qui héberge, sauvegarde ou restituera des données de santé à caractère personnel, pour le compte de professionnels ou d'établissements de santé.

Quelles sont les six activités couvertes par la certification HDS ?

La certification HDS est structurée en six activités distinctes, que le prestataire peut couvrir partiellement ou intégralement :

  • Activité 1 : mise à disposition et maintien en condition opérationnelle de l'infrastructure matérielle
  • Activité 2 : mise à disposition et maintien en condition opérationnelle des ressources virtuelles
  • Activité 3 : mise à disposition et maintien en condition opérationnelle de la plateforme logicielle
  • Activité 4 : infogérance du système d'information de santé
  • Activité 5 : hébergement d'applications de santé à usage des professionnels
  • Activité 6 : infogérance externalisée du poste de travail

Point de vigilance pour les DSI

Un hébergeur peut être certifié HDS sur les activités 1 et 2 uniquement, sans couvrir les couches logicielles où se trouve réellement votre DPI. Avant de signer, exigez le certificat HDS détaillé avec le périmètre exact des activités couvertes.

Quelles données sont concernées par l'obligation HDS ?

Sont soumises à la certification HDS toutes les données de santé à caractère personnel, au sens du RGPD : données médicales, résultats d'analyses, comptes rendus d'hospitalisation, prescriptions, imagerie médicale. Par extension, les données qui permettent d'inférer l'état de santé d'une personne tombent également sous cette définition.

En 2026, avec la généralisation des DPI intelligents et des IA médicales, le périmètre de ces données s'est considérablement élargi. Les données comportementales, les métadonnées de consultation et les traces d'utilisation d'un logiciel de soin peuvent désormais constituer des données de santé à part entière.

Quels sont les critères essentiels pour choisir un hébergeur HDS en 2026 ?

La certification HDS est une condition nécessaire, mais non suffisante. En 2026, les DSI et DG d'hôpitaux doivent évaluer leurs prestataires sur au moins sept dimensions complémentaires.

  1. La portée réelle de la certification : périmètre et date de renouvellement

La certification HDS est délivrée pour une durée de trois ans, avec audits de surveillance annuels. Avant de signer tout contrat, vérifiez la date d'échéance sur le registre public de l'ANS et le périmètre exact des activités certifiées. Une certification expirée ou partielle expose l'établissement à une responsabilité juridique directe.

  1. La localisation géographique des serveurs

La réglementation française impose que les données de santé soient hébergées sur le territoire de l'Union Européenne. En pratique, de nombreux contrats cloud prévoient des clauses de transfert vers des datacenters hors UE en cas de maintenance ou de PRA (Plan de Reprise d'Activité). Exigez une clause contractuelle explicite d'ancrage géographique UE, sans exception.

  1. La souveraineté de l'hôpital sur ses données

La question centrale n'est pas seulement "où sont les données ?" mais "qui peut y accéder et dans quelles conditions ?". Les modèles d'apprentissage centralisés, où un tiers agrège les données de plusieurs hôpitaux pour entraîner des IA, représentent un transfert de souveraineté que beaucoup d'établissements acceptent sans en mesurer les conséquences.

Les données ne quittent jamais nos serveurs, donc ceux des hôpitaux.

  1. La réversibilité et la portabilité des données

La dépendance technique à un hébergeur, souvent appelée "vendor lock-in", est l'un des risques les plus sous-estimés dans les contrats HDS. Vérifiez les délais contractuels de restitution des données, les formats d'export garantis (HL7 FHIR, DICOM) et les conditions tarifaires de récupération.

  1. La traçabilité des accès et des traitements

La réglementation impose une traçabilité complète de tous les accès aux données de santé.

  1. La capacité à valoriser les données sans en transférer la propriété

C'est la frontière qui sépare les hébergeurs traditionnels des acteurs de nouvelle génération. Un hébergeur HDS classique stocke vos données.

Comment Galeon se positionne-t-il face aux hébergeurs HDS traditionnels ?

Critère Hébergeur cloud généraliste Hébergeur HDS traditionnel Galeon
Certification HDS Partielle ou absente Oui, activités 1 à 6 Oui, architecture native HDS
Localisation des données Souvent hors UE (US, Asie) France ou UE uniquement Données hébergées sur les serveurs de Galeon
Souveraineté hôpital Faible : dépendance au fournisseur Moyenne : contrat PSSI Totale : l'hôpital reste propriétaire
Partage inter-hospitalier Non sécurisé ou impossible Silo par établissement Réseau collaboratif entre hôpitaux partenaires
Réversibilité / portabilité Souvent contractuellement limitée Possible mais complexe Données restent sur site : portabilité native
Conformité NIS2 / ANSSI Variable selon fournisseur Généralement conforme Décentralisation native = résilience maximale
Coût TCO sur 5 ans Faible à court terme, escalade rapide Prévisible mais rigide Coût maîtrisé + revenus potentiels via valorisation données

L'approche Galeon se distingue sur un point fondamental : là où les hébergeurs traditionnels mutualisent les données pour en extraire de la valeur à leur profit, Galeon fait circuler les algorithmes d'IA entre les hôpitaux, sans que les données ne quittent jamais les serveurs locaux. C'est une inversion complète du modèle économique et technique dominant.

Que gagne concrètement un DSI à bien choisir son hébergeur HDS ?

Pour un Directeur des Systèmes d'Information hospitalier, le choix de l'hébergeur HDS n'est pas qu'une question de conformité. C'est une décision qui impacte la sécurité opérationnelle, le budget sur 5 ans et la capacité à intégrer des IA médicales dans les années à venir.

  • Réduction du risque de non-conformité : une certification HDS à jour évite des sanctions CNIL pouvant atteindre 4 % du budget annuel.
  • Interopérabilité : les données structurées selon les standards HL7 FHIR et DICOM sont prêtes pour les futures intégrations nationales (Mon Espace Santé, RNIPPS).
  • Préparation aux IA médicales : les données structurées dès la saisie par les soignants sont directement exploitables sans post-traitement coûteux.

Exemple concret

Un CHU partenaire de Galeon pourrait participer à un projet de recherche sur la prédiction des réhospitalisations sans jamais transférer un seul dossier patient à l'extérieur de ses murs. L'algorithme a été entraîné localement, les résultats consolidés. Le CHU a perçu sa part de la valeur créée.

Quelles sont les limites et les enjeux réels de l'hébergement HDS en 2026 ?

Une analyse honnête du secteur impose de présenter les défis qui subsistent, y compris pour les solutions les plus avancées.

Limite 1 : la complexité de la mise en conformité initiale

La certification HDS implique un audit rigoureux couvrant les volets organisationnels, techniques et contractuels. Pour un hôpital qui part d'une architecture legacy, la mise en conformité peut nécessiter 12 à 24 mois de travaux. Les ressources internes sont souvent insuffisantes, ce qui crée une dépendance aux prestataires de conseil RSSI.

Limite 2 : le marché des hébergeurs HDS reste concentré

En 2026, le marché français des hébergeurs certifiés HDS compte moins de 80 acteurs référencés par l'ANS. Cette concentration crée des risques de dépendance pour les établissements, en particulier sur les segments de l'imagerie médicale et des DPI complexes. Le choix est plus limité qu'il n'y paraît.

Limite 3 : l'adoption des approches décentralisées reste progressive

La courbe d'apprentissage est réelle, et la transformation des processus internes (gouvernance des données, formation des équipes, révision des PSSI) requiert un accompagnement spécifique.

Limite 4 : les référentiels évoluent plus vite que les certifications

La directive NIS2, transposée en droit français en 2024, impose de nouvelles exigences de cybersécurité aux établissements de santé qualifiés d'Entités Essentielles. La certification HDS n'intègre pas encore pleinement ces exigences NIS2, créant des zones de chevauchement réglementaire que les DSI doivent gérer manuellement.

Limite 5 : la valorisation des données suppose un cadre de gouvernance mature

Participer à un réseau de valorisation des données médicales comme celui de Galeon nécessite que l'établissement ait préalablement mis en place une gouvernance solide : politique de consentement patients conforme au RGPD, comité d'éthique opérationnel, PSSI à jour. Pour des hôpitaux dont la maturité numérique est encore partielle, ces prérequis peuvent représenter un obstacle.

FAQ - Hébergement HDS : vos questions fréquentes

La certification HDS est-elle obligatoire pour tous les logiciels médicaux ?

Non, la certification HDS s'applique à l'hébergement des données, pas au logiciel lui-même. Un éditeur de DPI qui héberge les données de ses clients doit être certifié HDS. S'il fournit uniquement le logiciel et que l'hôpital héberge ses propres données, c'est l'hôpital qui est responsable de la conformité de son infrastructure.

Comment vérifier qu'un hébergeur est bien certifié HDS ?

Le registre public des hébergeurs certifiés HDS est disponible sur le site de l'Agence du Numérique en Santé (ANS). Vous pouvez y vérifier le nom de l'hébergeur, les activités couvertes et la date d'expiration du certificat. Ne vous fiez pas uniquement aux déclarations commerciales du prestataire.

Un cloud public (AWS, Azure, Google Cloud) peut-il être certifié HDS ?

Oui. AWS France, Microsoft Azure et Google Cloud Platform ont obtenu la certification HDS pour certaines de leurs activités et régions. Cependant, la certification couvre généralement les couches d'infrastructure, pas l'ensemble des services. Il reste de la responsabilité de l'hôpital ou de l'éditeur de vérifier que la couche applicative est également couverte.

Quelle est la différence entre HDS et le label SecNumCloud de l'ANSSI ?

HDS est la certification réglementaire obligatoire pour l'hébergement des données de santé. SecNumCloud est une qualification optionnelle délivrée par l'ANSSI pour les offres cloud à haute sécurité. En pratique, SecNumCloud apporte des garanties supplémentaires sur la protection contre les lois extraterritoriales étrangères (Cloud Act américain). Pour les données les plus sensibles, les deux sont complémentaires.

Quelles questions poser à un hébergeur HDS avant de signer un contrat ?

Exigez : le certificat HDS complet avec le périmètre des activités couvertes, la liste des sous-traitants ayant accès aux données, la localisation précise de chaque datacenter, les délais et formats garantis de restitution des données, les conditions du Plan de Reprise d'Activité, et les engagements contractuels en cas de violation de données. Un hébergeur sérieux répond à ces questions sans délai.

Ce qu'il faut retenir avant de choisir votre hébergeur HDS

En 2026, la certification HDS est le plancher de conformité, pas le plafond d'ambition. Les établissements hospitaliers qui se contentent de cocher la case réglementaire passent à côté de l'enjeu stratégique majeur : la souveraineté sur leurs données de santé et la capacité à les valoriser au service de la recherche médicale.

Le vrai critère de différenciation entre les hébergeurs n'est pas la certification elle-même, mais l'architecture technique qu'elle recouvre : données centralisées chez un tiers ou données souveraines sur les serveurs de l'hôpital ? Coût pur ou modèle de valorisation partagé ?

Galeon est présent dans 19 hôpitaux (dont 2 CHU), avec plus de 3 millions de dossiers patients et 10 000 soignants actifs. C'est une approche qui garantit la conformité HDS tout en préparant les établissements à l'ère de la médecine data-driven.

Choisir son hébergeur HDS en 2026, c'est choisir dans quel monde numérique votre hôpital sera souverain dans dix ans.

Envie d'approfondir vos connaissances sur les normes du secteur ? Explorez notre lexique complet de la santé numérique.

Ils nous font confiance