Sur site · RGPD · AI Act 2026 ready

Vos données ne quittent pas votre cabinet. Jamais.

Pendant que l'industrie pousse la santé vers le cloud, Dental Brain fait l'inverse : il exécute toute l'inférence IA, les données cliniques et le LLM sur le serveur physique du cabinet. Pour une raison simple : c'est la seule architecture compatible avec la direction que prend la réglementation européenne.

Une architecture, un principe

En santé, les données du patient appartiennent au cabinet et au patient, pas au fournisseur de logiciel. Cette phrase évidente se brise dès qu'on branche un PMS cloud et un agent IA externe : chaque radiographie, chaque note clinique, chaque prédiction de no-show voyage vers une infrastructure tierce que vous ne contrôlez pas.

Dental Brain est conçu à l'envers. Le serveur avec GPU vit dans votre salle technique. Le LLM s'y exécute. Les agents y tournent. Vos données ne voyagent qu'à l'intérieur de votre propre réseau. Le cloud public ne fait pas partie du cycle nominal d'exploitation.

Conformité réglementaire native

Respecter le RGPD, l'AI Act et la réglementation sanitaire nationale n'est pas un module ajouté. C'est une conséquence de l'architecture.

RGPD

Les données personnelles ne quittent jamais le responsable de traitement. Pas de sous-traitant cloud à contractualiser, pas de transferts internationaux, pas d'analyse d'adéquation à justifier.

Réglementation sanitaire nationale

La plupart des juridictions UE renforcent le RGPD avec des obligations spécifiques pour les données de santé. Chiffrement au repos, journalisation des accès et traçabilité complète sont implémentés sur le serveur du cabinet.

AI Act (Règlement UE 2024/1689)

Les systèmes IA en santé sont à haut risque. L'AI Act exige documentation technique, registres, gouvernance des données et évaluation de conformité. Avoir le modèle et les données en local simplifie la traçabilité by design.

Conservation dossier médical

La plupart des pays UE exigent de conserver le dossier clinique au moins 5 ans (certains plus). La garde locale garantit la disponibilité sans dépendre de la continuité opérationnelle d'un fournisseur cloud.

Sur site vs cloud · vue pratique

Une décision d'architecture, pas une opinion.

·On-premise (Dental Brain)Cloud (otros)
Où vivent les donnéesServeur du cabinetDatacenter du fournisseur
Sous-traitant de donnéesSans objet — vous êtes responsableContrat + audit requis
Transfert internationalAucunCCT si serveurs hors UE
Continuité si le fournisseur disparaîtDonnées restent disponiblesDépend du plan de sortie
Latence requête IADizaines de msCentaines de ms / secondes
Coût par requête IAMarginal nul (matériel amorti)Par token / par appel
Surface d'attaqueRéseau localLocal + cloud + APIs

Audit et traçabilité

Être conforme est une chose. Le prouver, une autre.

Logs locaux immuables

Chaque action, chaque inférence, chaque accès est enregistré dans des logs chiffrés qui ne peuvent être modifiés sans laisser de trace. Répond aux exigences de traçabilité des autorités nationales de protection des données.

Droit à l'oubli

Lorsqu'un patient exerce son droit, la suppression est complète : enregistrements, embeddings dérivés et cache. Le système documente la suppression comme preuve pour une éventuelle inspection.

Portabilité

Export de données en formats standards (HL7 FHIR, DICOM, CSV) à tout moment. Pas de verrouillage : si vous changez de fournisseur, vos données partent avec vous.

Analyse d'impact

Modèles d'AIPD spécifiques à Dental Brain disponibles, prêts à être présentés à l'autorité nationale de protection des données si requis.

Questions fréquentes

Que se passe-t-il si mon serveur tombe en panne ?+
Sauvegarde à froid + snapshot complet toutes les 24 h sur stockage local chiffré. Pour les cabinets à tolérance zéro de downtime, nous proposons une architecture redondante avec basculement automatique sur un second serveur local.
Puis-je répliquer vers le cloud pour une sauvegarde off-site ?+
Oui, en option. Si vous l'activez, la réplication est chiffrée de bout en bout et vous seul possédez la clé. Le fournisseur cloud ne peut jamais lire le contenu.
Qu'exige exactement l'AI Act d'un cabinet dentaire ?+
Les systèmes IA en santé sont classés à haut risque. Ils exigent documentation technique, système de management de la qualité, enregistrement et traçabilité, supervision humaine, évaluation de conformité et, le cas échéant, notification à l'autorité compétente. Avoir le modèle et les données en local simplifie une grande partie de ces exigences.
Mon personnel peut-il accéder à Dental Brain depuis l'extérieur du cabinet ?+
Oui, via VPN chiffré vers le réseau du cabinet. Les données restent sur le serveur local — l'accès distant n'ouvre qu'un canal sécurisé vers lui.
Et si j'ai plusieurs sites ? Est-ce toujours sur site ?+
Oui. L'architecture multi-sites synchronise les données entre les serveurs locaux de chaque site via un canal chiffré que vous contrôlez. Sans passer par le cloud public.

Vos données ne quittent pas votre cabinet. Jamais.