Santé
L’EHDS oblige les prestataires à échanger les dossiers de patients au-delà des frontières et l’article 20 du RGPD donne au patient un droit à la portabilité : chaque transmission entre institutions doit être démontrable.
Voir le secteur →Secteurs
Chaque secteur de cette page repose sur des informations qui doivent franchir une frontière que l’organisation ne contrôle pas. Vereign rend l’identité, l’autorité et la remise vérifiables à cette frontière, et Verimesh est en production dans le système de santé suisse.
Ces secteurs sont réglementés ou critiques pour la confiance, et partagent un même problème structurel : l’information qui compte le plus doit franchir une frontière que l’organisation ne contrôle pas. Un hôpital adresse un patient à une clinique qu’il n’exploite pas ; un prestataire de services de confiance délivre une attestation qu’un autre État membre doit accepter. À l’intérieur du périmètre, les systèmes d’identité en place font leur travail. À la frontière, une autre question décide de tout : cette contrepartie peut-elle prouver qui elle est, quelle autorité elle détient, et que rien n’a changé en transit ? Une seule architecture y répond pour les huit secteurs ; ce qui change, c’est la réglementation, les contreparties et le coût de l’erreur.
L’EHDS oblige les prestataires à échanger les dossiers de patients au-delà des frontières et l’article 20 du RGPD donne au patient un droit à la portabilité : chaque transmission entre institutions doit être démontrable.
Voir le secteur →DORA fait de la résilience TIC une obligation du conseil d’administration et PSD3 ouvre les données de paiement à des tiers : les institutions doivent prouver l’intégrité de chaque message qui quitte leur périmètre.
Voir le secteur →Au titre d’eIDAS 2.0, une attestation qualifiée ne vaut que ce qu’une partie utilisatrice d’un autre État membre acceptera : la garantie doit survivre à la frontière entre émetteur et vérificateur.
Voir le secteur →Les obligations NIS2 sur la chaîne d’approvisionnement, les règlements européens sur la cyberrésilience et sur l’IA convergent vers la même couche non protégée : la confiance entre organisations, et entre leurs agents et appareils.
Voir le secteur →Les opérations multinationales exigent à la fois la souveraineté des données et l’interopérabilité entre alliés, ce qui exclut une autorité centrale partagée à laquelle chaque partenaire devrait faire confiance au nom des autres.
Voir le secteur →NIS2 classe les gestionnaires de réseau parmi les entités essentielles et le code de réseau ENTSO-E sur la cybersécurité régit les flux d’électricité transfrontaliers : les instructions entre centres de conduite doivent être authentifiées.
Voir le secteur →eIDAS 2.0 change la manière d’identifier les clients et la stratégie européenne de justice numérique numérise les procédures : l’authenticité des documents et le secret professionnel de l’avocat doivent se maintenir sur tous les canaux.
Voir le secteur →L’intégrité des données GxP au titre d’ALCOA+, la directive européenne sur les médicaments falsifiés et le règlement (UE) 536/2014 sur les essais cliniques exigent tous une preuve cryptographique de l’origine des données et des produits.
Voir le secteur →Apportez-nous un échange qui doit franchir une frontière organisationnelle et nous verrons ensemble ce qu’il faudrait pour le rendre vérifiable, de l’identité à la remise. Quinze minutes suffisent pour un premier appel de cadrage.