S'abonner

Oculus, méthode d'analyse des accès aux dossiers patients informatisés - 12/03/24

Doi : 10.1016/j.jeph.2024.202295 
F. Boudis a, , H. Boone a, F. Delaby a, A. Bruandet a, D. Theis a
a Département d'information médicale du CHU de Lille, Pôle de santé publique, pharmacie et pharmacologie, Lille, France 

Auteur correspondant

Résumé

Introduction

La réglementation impose aux établissements de santé de préserver la confidentialité des données médicales nominatives conservées dans les dossiers patients informatisés (DPI) et encadre l'accès des professionnels de santé à ces données dans l'exercice de leurs missions. Un contrôle des accès à ces données est donc nécessaire afin d'assurer le respect de la réglementation et d'identifier toute violation de données. Ce contrôle des accès repose sur un traitement de données variées (agents, parcours patients, actions dans le DPI…) qui est confronté aux difficultés inhérentes aux données de ressources humaines, dont la gestion est complexe (multiplicité et diversité des métiers et des affectations). De plus, les professionnels ayant des missions transversales bénéficient souvent de profils d'autorisation étendus, compliquant davantage l'analyse de la légitimité de leurs accès. Enfin, La journalisation des accès génère un volume quotidien de 140 000 connexions dans le DPI. C'est dans ce contexte que la Commission Confidentialité de l'Information Médicale pilotée par le DIM du CHU de Lille a souhaité développer une méthode permettant de mieux identifier les accès au DPI à contrôler.

Méthodes

La méthode consiste à établir un profil de l'agent, reflet de son activité au sein de l’établissement. Un score d'accès aux dossiers d'un patient est calculé pour chaque agent. Les étapes sont : 1 - Calcul fréquentiel de la distribution des passages au sein d'une unité fonctionnelle durant la période d'analyse; 2 - Somme l'ensemble des fréquences afin d'avoir un score portant sur la prise en charge du patient; 3 – Analyse de la distribution des scores de l'agent définissant les accès anormaux par une approche scalaire, les scores faibles définissant des accès suspicieux. La performance de cette méthode a été évaluée en la comparant à l'expertise d'un professionnel du domaine et à des règles métiers précédemment établies.

Résultats

La méthode a montré une fiabilité du score de l'ordre de 90 % contre 40 % attribué à l'ancienne méthode.

Conclusion

Le calcul d'un score permet de mieux identifier la légitimité des connexions réalisées dans le DPI en s'adaptant aux profils d'activité des agents. Une application Shiny est mise aujourd'hui à disposition dans le cadre des analyses des accès au DPI. Un package R sera également développé afin de réaliser des analyses.

Le texte complet de cet article est disponible en PDF.

Mots-clés : Confidentialité, DPI, Statistiques, Aide à la décision



© 2024  Publié par Elsevier Masson SAS.
Ajouter à ma bibliothèque Retirer de ma bibliothèque Imprimer
Export

    Export citations

  • Fichier

  • Contenu

Vol 72 - N° S1

Article 202295- mars 2024 Retour au numéro
Article précédent Article précédent
  • Développement d'un modèle de « Machine Learning » d'aide à la prescription de posologies individualisées destinées aux patients traités par amoxicilline en perfusion continue
  • R. Guillot, N. El-Helali, C. Mory, J. Gutton, G. Hocquet, A. Le Monnier, A. Buronfosse, O. BILLUART, L. Le Folgoc, X. Maynadier
| Article suivant Article suivant
  • VigiCare, l'intelligence artificielle au service du pilotage de la qualité des soins chirurgicaux
  • A. Kane, F-X. Ladant, A. Retbi, J. Hedou, Y. Parc, F. Verdonk

Bienvenue sur EM-consulte, la référence des professionnels de santé.
L’accès au texte intégral de cet article nécessite un abonnement.

Déjà abonné à cette revue ?

Elsevier s'engage à rendre ses eBooks accessibles et à se conformer aux lois applicables. Compte tenu de notre vaste bibliothèque de titres, il existe des cas où rendre un livre électronique entièrement accessible présente des défis uniques et l'inclusion de fonctionnalités complètes pourrait transformer sa nature au point de ne plus servir son objectif principal ou d'entraîner un fardeau disproportionné pour l'éditeur. Par conséquent, l'accessibilité de cet eBook peut être limitée. Voir plus

Mon compte


Plateformes Elsevier Masson

Déclaration CNIL

EM-CONSULTE.COM est déclaré à la CNIL, déclaration n° 1286925.

En application de la loi nº78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, vous disposez des droits d'opposition (art.26 de la loi), d'accès (art.34 à 38 de la loi), et de rectification (art.36 de la loi) des données vous concernant. Ainsi, vous pouvez exiger que soient rectifiées, complétées, clarifiées, mises à jour ou effacées les informations vous concernant qui sont inexactes, incomplètes, équivoques, périmées ou dont la collecte ou l'utilisation ou la conservation est interdite.
Les informations personnelles concernant les visiteurs de notre site, y compris leur identité, sont confidentielles.
Le responsable du site s'engage sur l'honneur à respecter les conditions légales de confidentialité applicables en France et à ne pas divulguer ces informations à des tiers.


Tout le contenu de ce site: Copyright © 2026 Elsevier, ses concédants de licence et ses contributeurs. Tout les droits sont réservés, y compris ceux relatifs à l'exploration de textes et de données, a la formation en IA et aux technologies similaires. Pour tout contenu en libre accès, les conditions de licence Creative Commons s'appliquent.