Nabla : notre avis
Nabla écoute la consultation médicale et en tire la note clinique, la lettre au confrère et des suggestions de codage. Il vise les médecins et établissements de santé qui veulent réduire le temps passé à la saisie après chaque patient.
Ce que nous en retenons
Ce qui joue pour
- Certifié SOC 2 Type II (période courant jusqu'en octobre 2025) et ISO/IEC 27001 (depuis septembre 2025), avec un centre de confiance public qui liste chaque certification et sa date.
- Politique de conservation des données configurable par établissement, plutôt qu'une durée unique imposée à tous les clients.
- Couvre tout le flux d'une consultation — note clinique, dictée et suggestions de codage — sans ressaisie entre ces étapes.
Ce qui joue contre
- Aucune mention de certification HDS (hébergeur de données de santé) sur les pages consultées, alors qu'elle est obligatoire en France pour héberger des données de santé à caractère personnel.
- L'hébergement est décrit comme reposant sur Google Cloud Platform, « dans la région que vous choisissez à la création de votre organisation », sans page dédiée à la résidence des données en France.
- Les tarifs ne sont pas publiés : la seule voie documentée est la démonstration commerciale.
Un outil bien documenté sur sa sécurité générale, mais qui laisse ouverte la question qui compte le plus en France : posez la question HDS par écrit avant tout engagement sur des données de santé françaises.
Les faits
- Hébergement des données
- Hébergement non vérifié
- Catégories
- Santé,Transcription
- Données vérifiées le
- 30 juillet 2026
Ce que deviennent vos données
- Vos données servent-elles à entraîner leurs modèles ?
- Non vérifié
- Sous-traitants
- Hébergement annoncé sur Google Cloud Platform, sans liste nominative de sous-traitants publiée sur les pages consultées.
- Conservation
- Politique de conservation configurable par organisation, sans durée par défaut publiée.
Nabla en détail
Nabla écoute la consultation entre un médecin et son patient, puis en tire une note clinique structurée, une lettre au confrère et des suggestions de codage. L'éditeur revendique plus de 130 établissements de santé clients et des bureaux à Paris comme à New York — deux marchés aux exigences réglementaires très différentes, ce qui compte pour la suite.
Ce qu'il fait concrètement
Le médecin active l'écoute au début de la consultation et continue à parler normalement avec son patient. Nabla transcrit l'échange, puis en extrait une note organisée par motif, antécédents, examen et conduite à tenir — le praticien relit et corrige avant validation. Le même flux propose des codes de facturation ou de codage, et peut générer une lettre destinée à un confrère. Le gain visé est simple : moins de temps passé à taper après le départ du patient.
Pourquoi ce point mérite d'être creusé
Le site de Nabla affiche quatre certifications : HIPAA, SOC 2 Type II, ISO/IEC 27001 et la conformité RGPD. Le centre de confiance ajoute encore des badges CCPA, Texas RAMP, EU AI Act et PIPEDA. Sur aucune de ces pages, en revanche, n'apparaît la certification HDS (hébergeur de données de santé) — pourtant obligatoire en France pour tout hébergeur de données de santé à caractère personnel, en vertu du code de la santé publique. HIPAA protège les données de santé aux États-Unis ; il ne remplace pas HDS en France. Les données sont par ailleurs hébergées sur Google Cloud Platform, « dans la région que vous choisissez » selon la page sécurité, sans confirmation écrite d'une résidence française ou d'un hébergeur certifié HDS pour cette région. Pour un établissement français, c'est la question à trancher avant tout déploiement sur des données de santé réelles : voir notre page IA pour les professionnels de santé. Nous recommandons de demander une confirmation écrite avant de signer, plutôt que de déduire une conformité à partir de certifications qui répondent d'abord à un cadre américain.
Là où ça coince
Trois réserves, dans l'ordre où elles se posent. D'abord l'absence de mention HDS, déjà détaillée plus haut. Ensuite le flou sur la résidence exacte des données : « la région que vous choisissez » ne garantit rien tant qu'aucune page ne liste les régions disponibles ni un hébergeur certifié en France. Enfin les tarifs, absents de toute page publique : le chiffrage passe par une démonstration commerciale, ce qui empêche de comparer le coût avant de donner ses coordonnées.
Notre recommandation
Nabla tient une documentation de sécurité sérieuse pour un usage américain. Pour un déploiement en France sur des données de santé réelles, exigez une confirmation écrite de la certification HDS et de la localisation des serveurs avant tout engagement. À défaut de cette confirmation, un établissement français prend un risque de conformité qu'aucune des certifications affichées ne couvre.
Pour qui, et pour qui pas
Adapté
- Praticiens et établissements hors de France, ou dont l'hébergement HDS est déjà géré séparément
- Cabinets qui cherchent d'abord à réduire le temps de frappe après consultation, avant de vérifier la conformité réglementaire complète
À écarter
- Établissement de santé français qui doit démontrer une conformité HDS documentée pour ses données de santé à caractère personnel : la certification n'apparaît sur aucune page consultée
- Structure qui veut connaître le tarif avant une démonstration commerciale
Questions fréquentes
- Nabla est-il certifié HDS pour la France ?
- Aucune des pages consultées — site principal, page sécurité, centre de confiance — ne mentionne la certification HDS, pourtant obligatoire pour héberger des données de santé à caractère personnel en France. C'est la première question à poser par écrit à l'équipe commerciale avant tout engagement.
- Où sont hébergées les données de mes patients ?
- Sur Google Cloud Platform, dans la région choisie à la création de l'organisation. Aucune page dédiée ne documente une résidence des données spécifique à la France.
- Combien coûte Nabla pour un cabinet ?
- Le tarif n'est pas publié. L'éditeur oriente vers un essai gratuit ou une démonstration commerciale pour obtenir un chiffrage.
- Nabla entraîne-t-il un modèle sur mes consultations ?
- Les pages consultées ne l'indiquent pas explicitement. L'éditeur documente une politique de conservation configurable, mais aucune déclaration claire sur l'entraînement de modèle n'a été trouvée : c'est une question à poser directement.
- Quelle différence avec Weda ou Lifen ?
- Weda et Lifen sont des éditeurs français qui documentent leur activité depuis la France ; Nabla est une entreprise franco- américaine dont la documentation de sécurité vise surtout le marché américain (HIPAA en tête), ce qui explique l'absence de mention HDS.
Alternatives à Nabla
Logiciel métier pour professionnels de santé qui intègre un assistant IA de compte rendu de consultation.
Plateforme française qui sécurise et automatise, avec l’aide de l’IA, la transmission des comptes rendus médicaux entre soignants.
Sancare
IA d’aide au codage médical qui analyse les données textuelles du dossier patient et propose des codes PMSI justifiés.
Ospi
Solution française de codage PMSI par IA qui analyse le dossier patient et propose des codes soumis à validation du médecin.
Nos sources
- Page sécuritéconsultée le 30 juillet 2026
- Centre de confianceconsultée le 30 juillet 2026
- Page d'accueilconsultée le 30 juillet 2026
- Politique de confidentialitéconsultée le 30 juillet 2026
Les tarifs et les conditions d’hébergement changent souvent. Nous les revérifions périodiquement, mais la page de l’éditeur reste la seule référence à jour.