Europe santé

Santé

L’Espace européen des données de santé (EEDS/EHDS) : ce que change le règlement européen de 2025

Publié il y a 2 semaines
L’Union européenne a franchi une étape structurante avec le règlement (UE) 2025/327, adopté le 11 février 2025 et publié au Journal officiel du 5 mars 2025, qui établit l’Espace européen des données de santé (EEDS, ou European Health Data Space – EHDS).
santé

Santé

L’Espace européen des données de santé (EEDS/EHDS) : ce que change le règlement européen de 2025

Publié il y a 2 semaines

Les points principaux

Le règlement EHDS : un nouveau cadre européen pour l’accès et la circulation des données de santé Trois piliers opérationnels : soin transfrontalier, réutilisation encadrée et interopérabilité des systèmes Droits, gouvernance et calendrier : une mise en œuvre progressive sous fortes exigences RGPD
L’Union européenne a franchi une étape structurante avec le règlement (UE) 2025/327, adopté le 11 février 2025 et publié au Journal officiel du 5 mars 2025, qui établit l’Espace européen des données de santé (EEDS, ou European Health Data Space – EHDS).

L’Union européenne a franchi une étape structurante avec le règlement (UE) 2025/327, adopté le 11 février 2025 et publié au Journal officiel du 5 mars 2025, qui établit l’Espace européen des données de santé (EEDS, ou European Health Data Space – EHDS).

Ce texte vise un double objectif : renforcer l’accès et le contrôle des personnes sur leurs données de santé électroniques dans le cadre des soins et créer des conditions harmonisées pour d’autres usages d’intérêt général (recherche, innovation, politiques publiques, préparation aux menaces sanitaires), tout en améliorant le fonctionnement du marché intérieur des solutions numériques de santé.

L’EEDS est présenté comme le premier espace européen sectoriel de données, inscrit dans la stratégie numérique européenne, et pensé comme un socle commun au service des citoyens et de la science.

1) Une architecture en trois volets : soin, réutilisation, marché unique

Les sources françaises (ANS) décrivent clairement la logique du règlement autour de trois volets opérationnels : utilisation primaire (soin), utilisation secondaire (réutilisation encadrée) et certification/accès au marché pour les dossiers médicaux électroniques et certaines solutions interconnectées.

a) L’utilisation primaire : faciliter le soin, y compris au-delà des frontières

Le premier pilier consiste à garantir aux personnes un accès direct à leurs données de santé électroniques, et à assurer la continuité des soins dans l’Union grâce à la disponibilité des informations essentielles là où le patient est pris en charge.

Concrètement, le règlement rend obligatoire la participation des États membres à l’infrastructure MaSanté@UE (MyHealth@EU) via des points de contact nationaux (NCPeH).

L’ANS mentionne, à titre d’exemple, des catégories déjà largement identifiées comme prioritaires (notamment résumé patient, prescription/dispensation électroniques) ainsi que d’autres catégories appelées à se déployer (biologie, sortie d’hospitalisation, imagerie).

Les bénéfices attendus sont classiquement une diminution des examens redondants, une meilleure qualité de prise en charge en mobilité, une réduction de la charge administrative et une amélioration de la coordination entre professionnels.

b) L’utilisation secondaire : ouvrir un accès encadré

Le second pilier organise un cadre commun pour la réutilisation des données de santé (pseudonymisées/anonymisées selon les cas) à des fins d’intérêt général : recherche, innovation, politiques publiques, statistiques, activités réglementaires, préparation et réaction aux menaces sanitaires.

Le texte met en place, dans chaque État membre, un organisme responsable de l’accès aux données de santé (souvent qualifié de Health Data Access Body) pour instruire les demandes et délivrer des autorisations, dans un cadre harmonisé.

La Commission souligne que l’accès s’effectue dans des environnements de traitement sécurisés, avec des garde-fous forts (pas de téléchargement de données personnelles, priorité à l’anonymisation quand elle suffit, interdiction de réidentifier).

c) Le troisième pilier : un marché unique des solutions de dossiers médicaux électroniques

Au-delà de l’accès aux données, l’EEDS vise à corriger une fragmentation très concrète : des systèmes hétérogènes, peu interopérables, freinant la circulation utile des informations. L’approche retenue passe par des exigences communes et un cadre de conformité/certification afin de faciliter l’accès au marché européen pour les solutions compatibles.

Côté France, la page du ministère insiste sur l’accompagnement attendu des éditeurs de systèmes de dossiers médicaux électroniques et, plus largement, des outils numériques interconnectés (y compris dispositifs médicaux numériques, applications de bien-être, outils d’IA en santé) au regard des nouvelles exigences techniques.

2) Deux infrastructures européennes, mais des données qui restent « chez elles »

L’EEDS repose sur deux infrastructures : MaSanté@UE (MyHealth@EU) pour l’usage primaire et DonnéesDeSanté@UE (HealthData@EU) pour l’usage secondaire.

Un point souvent mal compris mérite d’être explicité : ces infrastructures sont décrites comme décentralisées. Elles organisent l’accès transfrontalier et l’interconnexion via des points de contact, mais n’impliquent pas, par principe, un hébergement centralisé unique de toutes les données de santé européennes.

3) Droits des personnes : accès, portabilité, maîtrise… et « opt-out » pour la réutilisation

Le règlement renforce la logique de maîtrise par la personne, en cohérence avec le RGPD, tout en ajoutant des droits et des modalités opérationnelles adaptées au numérique en santé. Pour l’usage primaire, l’accès immédiat et gratuit dans un format électronique, la possibilité de partager avec les destinataires de son choix, de compléter son dossier et de demander rectification sont notamment prévus.

Côté Commission, il est également mis en avant la possibilité de restreindre l’accès à tout ou partie du dossier, de voir qui a accédé aux données, et l’accès dans un format standardisé au niveau européen.

Pour l’usage secondaire, la Commission met en avant un droit d’opt-out simple et réversible (avec des exceptions possibles pour certains objectifs d’intérêt public sous garanties strictes).

4) Gouvernance : qui fait quoi, au national et au niveau UE ?

Le règlement structure la gouvernance sur deux plans.

Au niveau national, sont décrites deux entités distinctes : une autorité de santé numérique (pour l’usage primaire) et un organisme responsable de l’accès aux données de santé (pour l’usage secondaire), avec des missions de contrôle, d’information, d’accompagnement et de coopération.

Au niveau européen, un comité de l’espace européen des données de santé est institué pour coordonner les pratiques et faciliter les échanges entre États membres et autorités pertinentes.

5) Calendrier : entrée en vigueur ≠ applicabilité immédiate

C’est un point essentiel à clarifier : le règlement n’a pas « d’effet instantané » sur toutes les obligations.

  • Publication : 5 mars 2025 (JOUE).
  • Entrée en vigueur : 20e jour après publication, soit 25 mars 2025.
  • Applicabilité générale : à partir du 26 mars 2027.
  • Jalons ultérieurs : certaines dispositions (notamment liées à des catégories prioritaires et à des systèmes de DME associés) s’appliquent à partir de 26 mars 2029, puis 26 mars 2031 selon les catégories.

La Commission confirme d’ailleurs une montée en charge progressive, avec un démarrage différé des obligations.

6) Focus France : s’appuyer sur l’existant, éviter les doublons, accélérer l’accès secondaire

Côté français, deux lignes directrices ressortent nettement des autorités institutionnelles :

  • Faire de Mon espace santé le « service d’accès » au dossier médical électronique au sens du règlement, pivot pour le soin transfrontalier.

  • Simplifier et accélérer les procédures d’accès aux données à des fins d’utilisation secondaire, avec une adaptation de la gouvernance et de certaines articulations institutionnelles.

L’ANS met également en avant des dispositifs opérationnels déjà mobilisés pour le transfrontalier (ex. Sesali comme point d’entrée français vers MyHealth@EU pour consulter un résumé patient provenant d’un autre État membre).

Ce texte vise un double objectif : renforcer l’accès et le contrôle des personnes sur leurs données de santé électroniques dans le cadre des soins et créer des conditions harmonisées pour d’autres usages d’intérêt général (recherche, innovation, politiques publiques, préparation aux menaces sanitaires), tout en améliorant le fonctionnement du marché intérieur des solutions numériques de santé.

L’EEDS est présenté comme le premier espace européen sectoriel de données, inscrit dans la stratégie numérique européenne, et pensé comme un socle commun au service des citoyens et de la science.

Plus de publications

Nous utilisons
des cookies.

Il s'agit de petits fichiers déposés sur votre machine pour un temps défini (et pas plus). Certains sont techniquement nécessaires, les autres sont utiles au bon fonctionnement de notre site ("statistiques").

En savoir plus

Ce site web,
comme la plupart,
utilise des cookies.

Vous pouvez les accepter ou vous y opposer, à vous de voir. Mais laissez-nous vous expliquer le pourquoi du comment, afin d'éclairer votre choix :

Sur internet, la collecte et le traitement des données sont omniprésents, et peuvent résulter d'une simple navigation sur un site web.....grâce à ces petites choses que l'on appelle les "Cookies". Il s'agit de petits fichiers déposés sur votre machine pour un temps défini (et pas plus), permettant de conserver des données relatives à votre navigation.
Comme notre site n'échappe pas à la règle, nous utilisons des Cookies.
Certains sont techniquements nécessaires. D'autres sont des outils pour analyser notre trafic (en prenant soin de ne pas vous identifier), utiles au bon fonctionnement de notre site et à sa sécurité. Vous pouvez accepter ou vous opposer à leur dépôt.

Les cookies nécessaires

Les cookies nécessaires contribuent à rendre un site Web utilisable en activant des fonctions de base comme la navigation de page et l'accès aux zones sécurisées du site Web. Le site Web ne peut pas fonctionner correctement sans ces cookies. C'est la raison pour laquelle votre consentement n'est pas requis.

Nom Fournisseur Expiration Type
dna_consent DNA 13 mois HTML
Stocke l'autorisation d'utilisation de cookies pour le domaine actuel par l'utilisateur.
dna_type DNA 10 minutes HTML
Ce cookie est utilisé pour distinguer les humains des robots.
dna_contact DNA 10 minutes JSON
Ce cookie est utilisé pour préremplir le formulaire de la page contact en fonction des actions de l'utilisateur.
SERVERID OVH Session HTML
Un cookie technique utilisé par notre hébergeur pour faire de la répartition de charge serveur.

Les cookies comme outils pour nos statistiques

Ces traceurs de mesure d'audience ont pour seul but l'élaboration de statistiques de fréquentation et de performance dans un souci de bon fonctionnement et d'amélioration de notre Site. Nous sommes les seuls à les utiliser, ils ne nous permettent pas un suivi global de votre navigation, et les statistiques émises sont strictement anonymes (réalisées par le biais de Matomo). Votre consentement n'est pas requis, mais vous pouvez vous opposer à leur utilisation en décochant la case correspondante. Cette opposition n'aura aucune incidence technique sur votre navigation.

Nom Fournisseur Expiration Type
_pk.id DNA - MATOMO 13 mois html
Utilisé pour stocker quelques détails à propos de l'utilisateur tel que son identifiant unique.
_pk.ses DNA - MATOMO 30 minutes HTML
Cookie à courte vie utilisé pour stocker temporaire des données sur la visite.
mtm_cookie_consent DNA - MATOMO 12 mois HTML
Est créé pour se souvenir du consementement de l'utilisateur pour stocker et utiliser des cookies statistiques.