Édition française
En continu
---Advertisement---

Monde

Hôte de données de santé (HDS) pour Oracle Cloud Infrastructure

Publié le 24 octobre 2024. Plusieurs fournisseurs de services cloud, dont Twilio, xAI et Google, ont confirmé leur conformité avec les exigences de sécurité des données de santé françaises (HDS) et les réglementations européennes sur la protection des…

Hôte de données de santé (HDS) pour Oracle Cloud Infrastructure

Publié le 24 octobre 2024. Plusieurs fournisseurs de services cloud, dont Twilio, xAI et Google, ont confirmé leur conformité avec les exigences de sécurité des données de santé françaises (HDS) et les réglementations européennes sur la protection des données (RGPD) concernant l’hébergement et le traitement de données sensibles. Ces confirmations concernent spécifiquement leur utilisation au sein de l’offre Oracle Cloud Infrastructure (OCI).

  • Twilio, xAI et Google hébergent des modèles d’intelligence artificielle (IA) accessibles via OCI Generative AI.
  • Aucun des fournisseurs n’autorise l’accès aux données en dehors de l’Espace économique européen (EEE), à l’exception des transferts vers les États-Unis, couverts par le Cadre de confidentialité des données (Data Privacy Framework).
  • Les fournisseurs garantissent l’absence de risque d’accès non autorisé aux données couvertes par le cadre HDS Exigence n°30.

Ces informations proviennent d’une évaluation de la conformité de ces fournisseurs, notamment en ce qui concerne les activités relevant de l’article R. 1111-9 du Code de la santé publique (CSP). Plus précisément, il s’agit de l’envoi de notifications SMS (via Twilio) pour le service de notifications Oracle Cloud Infrastructure, ainsi que de l’utilisation de codes d’authentification multifactoriels via Identity Cloud Service (IDCS).

Twilio confirme qu’il n’y a aucun risque d’accès non autorisé aux données couvertes par le cadre HDS Exigence n°30. L’entreprise précise également que les données peuvent être transférées vers les États-Unis, mais uniquement dans le cadre du Cadre de confidentialité des données, auquel Twilio Inc. est enregistré. Un addendum sur la protection des données est également disponible sur le site de Twilio.

xAI, de son côté, héberge les modèles Grok de son IA au sein d’OCI Generative AI, permettant aux clients d’y accéder. Comme Twilio et Google, xAI assure qu’il n’y a pas d’accès aux données en dehors de l’EEE.

Google héberge également des modèles d’IA, Gemini, accessibles via OCI Generative AI. La société confirme également l’absence d’accès aux données en dehors de l’EEE.

Ces confirmations sont importantes pour les organisations de santé qui utilisent les services cloud d’Oracle et de ses partenaires, car elles garantissent le respect des réglementations strictes en matière de protection des données de santé.

Join WhatsApp

Join Now

Join Telegram

Join Now

Laisser un commentaire

À propos de l’auteur: Clara Dubois

Clara Dubois suit l’actualité internationale, les affaires diplomatiques et les grands équilibres géopolitiques. Son travail met l’accent sur le contexte, les faits vérifiables et les conséquences concrètes des événements mondiaux.