Données de santé : l’EUDI Wallet va devenir une clé d’accès à MyHealth@EU

L’Union européenne vient de préciser comment les patients, les professionnels et les établissements seront identifiés lors des échanges transfrontaliers de données de santé. L’EUDI Wallet pourra transporter des attributs permettant de rattacher une personne à son dossier médical. Mais il ne contiendra pas nécessairement le dossier lui-même et ne donnera pas automatiquement le droit de le consulter. Explications.

Un patient français hospitalisé en Espagne pourra-t-il être identifié sans ambiguïté et permettre au médecin d’accéder à son résumé médical ? Comment s’assurer que le professionnel à l’origine de la demande est bien autorisé à consulter ces informations ? Et comment traiter le cas d’un parent ou d’un représentant intervenant pour une autre personne ?

Le règlement d’exécution européen 2026/2099 apporte une partie des réponses. Publié le 22 septembre, il entrera en vigueur le 12 octobre 2026 et organisera progressivement l’identification et l’authentification utilisées pour les échanges de données de santé par l’intermédiaire de MyHealth@EU.

Identifier le bon patient avant d’ouvrir le bon dossier

MyHealth@EU est l’infrastructure européenne reliant les points de contact nationaux chargés des échanges transfrontaliers de données de santé. Elle permet déjà le déploiement progressif de deux services : les ordonnances électroniques utilisables dans un autre pays et les résumés médicaux contenant les informations essentielles sur un patient. À terme, l’infrastructure doit également prendre en charge les résultats de laboratoire, les comptes rendus de sortie d’hôpital et l’imagerie médicale.

Avant d’échanger ces informations, il faut éviter deux risques majeurs, à savoir rattacher la demande au mauvais dossier ou transmettre des données à une personne non autorisée. Le nouveau règlement impose donc l’identification du patient, mais également celle du professionnel ou de l’établissement qui demande les données.

Chaque État devra définir un ensemble d’« attributs de soins de santé » permettant de vérifier l’identité d’une personne en relation avec son dossier électronique. Leur composition précise reste nationale et devra être notifiée à la Commission.

Le Wallet ne contiendra pas tout le dossier médical

L’EUDI Wallet pourra donc recevoir une attestation électronique contenant les attributs nécessaires pour identifier correctement la personne, mais il ne deviendra pas automatiquement un coffre-fort regroupant l’intégralité des examens, ordonnances et antécédents médicaux. Les données continueront à être échangées par l’intermédiaire de MyHealth@EU et des points de contact nationaux. Le Wallet jouera principalement le rôle de moyen d’identification et de présentation d’attributs vérifiables.

Lorsqu’un patient demandera en ligne l’échange de ses données, le professionnel ou l’établissement devra l’identifier et l’authentifier au moyen d’un dispositif conforme à eIDAS. Les attributs présentés depuis l’EUDI Wallet devront être acceptés lorsqu’ils respectent les exigences prévues. Cette architecture doit limiter les erreurs d’appariement et l’utilisation de justificatifs facilement falsifiables. Elle ne supprime toutefois pas la nécessité de sécuriser les bases médicales, les logiciels hospitaliers, les terminaux et les échanges entre les points de contact.

Le professionnel doit aussi prouver son identité et son habilitation

La confiance ne peut pas reposer uniquement sur l’identité du patient. Le médecin, le pharmacien, l’hôpital ou le prestataire qui sollicite les informations doit également être identifié, authentifié et autorisé. Les États devront donc désigner les entités chargées de ces vérifications. Lors d’un échange transfrontalier, le point de contact du pays demandeur transmettra au pays qui détient les informations les données d’identification du professionnel ou de l’établissement.

La nuance entre authentification et autorisation est déterminante. Prouver qu’une personne est médecin ne signifie pas qu’elle est autorisée à consulter n’importe quel dossier. L’accès doit rester lié au contexte de soins, au rôle du professionnel et aux règles applicables. Le règlement traite aussi le cas d’une personne agissant pour une autre, comme un parent ou un représentant légal. Son identité devra être vérifiée et la validité de son mandat contrôlée auprès de l’État qui détient l’information correspondante.

Un calendrier beaucoup plus long que celui des annonces

L’application sera progressive. Le règlement s’appliquera à partir du 26 mars 2027. Les États devront notifier à la Commission leurs ensembles d’attributs de santé avant le 26 mars 2028. Leur délivrance sous forme d’attestations électroniques dans l’EUDI Wallet est prévue à partir du 26 mars 2029. À compter de mars 2030, les moyens utilisés pour identifier les patients dans MyHealth@EU devront atteindre le niveau de garantie « élevé » défini par eIDAS. Cette exigence ne s’imposera aux moyens d’identification des professionnels qu’en mars 2032. Ce décalage montre que l’interopérabilité européenne ne se résume pas au lancement d’une application. Elle suppose de raccorder les registres professionnels, les établissements, les points de contact nationaux et les systèmes de dossiers médicaux.

Une avancée concrète, mais pas un droit d’accès universel

Ce texte fournit l’un des premiers exemples précis d’intégration de l’EUDI Wallet dans une infrastructure sectorielle critique. L’identité numérique ne servira plus seulement à ouvrir une session ou à présenter une carte dématérialisée. Elle participera à la continuité des soins dans un autre pays.

Mais le Wallet ne constituera ni une carte blanche, ni un dossier médical portatif exhaustif. Il aidera à prouver l’identité d’un patient et certains attributs associés. L’accès aux données continuera de dépendre de l’authentification du professionnel, de son habilitation, de la finalité médicale et de la sécurité de MyHealth@EU. Le véritable défi ne sera donc pas seulement de placer des attributs dans un Wallet. Il sera de garantir que la bonne personne, le bon professionnel et le bon dossier soient rapprochés au bon moment, sans ouvrir un accès plus large que nécessaire.

Sur le même sujet