Le partage sécurisé de données médicales, crucial pour l’essor de l’intelligence artificielle au service de la santé, devient réalité grâce à de nouvelles technologies de cryptage. Ces solutions innovantes permettent aux institutions de collaborer sans compromettre la confidentialité des informations sensibles ni la propriété intellectuelle.
Pour développer une nouvelle génération d’outils d’aide à la décision clinique, les acteurs du secteur de la santé doivent s’appuyer sur des experts en cybersécurité. Parmi les entreprises proposant des solutions de pointe figurent TripleBlind, Verily, Beekeeper.AI/Microsoft, Terra et Nvidia.
Le concept d’enclave informatique sécurisée n’est pas nouveau. Apple a notamment intégré une enclave sécurisée à ses puces, un circuit intégré qui isole le processeur principal pour protéger les données sensibles, même en cas de compromission du système d’exploitation. Cette enclave utilise une ROM de démarrage pour établir une racine de confiance matérielle, un moteur de chiffrement AES (Advanced Encryption Standard) et une mémoire protégée. Bien que cette approche offre une protection supplémentaire, elle reste limitée par sa nature matérielle.
C’est pourquoi plusieurs fournisseurs ont développé des enclaves logicielles, plus facilement adaptables aux besoins spécifiques de chaque client. La Mayo Clinic Platform utilise ainsi les services de TripleBlind pour faciliter le partage de données avec ses partenaires. Cette technologie permet de tester des algorithmes sur les données d’une autre organisation sans que les deux parties ne perdent le contrôle de leurs actifs.
TripleBlind repose sur des principes mathématiques complexes. Elle permet d’accéder à des données distribuées sans jamais les déplacer ni les révéler, en maintenant un cryptage unidirectionnel permanent. « Pour créer des algorithmes robustes, vous souhaitez pouvoir accéder à diverses données de formation afin que votre modèle soit précis et puisse se généraliser à de nombreux types de données », explique Riddhiman Das, PDG de TripleBlind. « Historiquement, les organisations de soins de santé ont dû s’envoyer leurs données pour atteindre cet objectif, ce qui crée des risques inacceptables. TripleBlind effectue un cryptage unidirectionnel des deux organisations en interaction, et comme aucun décryptage n’est possible, vous ne pouvez pas reconstruire les données. »
Concrètement, lorsque deux organismes de santé collaborent, le logiciel TripleBlind anonymise leurs données via un cryptage unidirectionnel. Les deux partenaires accèdent ensuite aux données chiffrées via une interface de programmation d’application (API). Chaque partenaire peut ainsi utiliser les données de l’autre pour entraîner un algorithme, ce qui permet de développer des modèles plus performants et moins biaisés. Les données restent stockées derrière les pare-feu de chaque organisation, et aucune clé de déchiffrement n’est accessible.
Le développement de ces technologies innovantes représente un enjeu majeur pour l’avenir des soins de santé. En garantissant la sécurité des données, elles ouvrent la voie à de nouvelles collaborations et à des avancées significatives dans le domaine de l’intelligence artificielle médicale.
Pour aller plus loin
