Infrastructure EDS

Concepción
Infrastructure technique EDS

Environnement technique complet pour opérer un entrepôt de données de santé en conformité avec les référentiels EDS et SNDS. Concepción est le socle sur lequel reposent tous les EDS de Clinityx, disponible également en mode SaaS pour les tiers.

8
EDS opérés
4
VLANs isolés
HDS
Hébergement certifié
SaaS
Disponible pour tiers

Quatre zones réseau isolées par conception

L'architecture Concepción repose sur une segmentation stricte en 4 VLANs, de l'ingestion des données brutes SNDS jusqu'aux environnements d'analyse des chercheurs, internes ou externes.

VLAN Ingestion
SFTP sécurisé
S3 Datalake raw
Contrôle d'intégrité
VLAN Préparation
Argon2 (pseudonymisation)
Victoria Pipeline (ETL)
S3 Datalake SNDS
S3 Health Data
VLAN Projets Clinityx
Data Minimization Toolbox
NFS Project Storage
Atlas (statistique)
Jupyter & RStudio
VLAN Projets Externes
NFS Project Storage
Jupyter & RStudio

Les briques technologiques de Concepción

Chaque composant a été conçu pour garantir la sécurité, la traçabilité et la conformité réglementaire à chaque étape du traitement des données.

Victoria Pipeline

Pipeline ETL en 3 étapes : conversion des données SNDS brutes en format Parquet, application des règles de nettoyage documentées (WikiPipeline), extraction par entités métier. Développé en Spark/Scala. Entités produites : CCAM, CIM-10, LPP, Médicaments (avec DDD), UM, Patients, Consultations, Actes Biologiques, ALD, GHM. V2 : pipeline médico-économique pour la valorisation des parcours de soins.

Spark/Scala · ETL · SNDS

Data Minimization Toolbox

Suite de 3 outils complémentaires : Filters (extraction de bases d'analyse depuis le datalake, 11 jobs spécialisés en Spark/Scala couvrant parcours de soins, hospitalisations, médicaments, exposition DDD, polypharmacie, consommation de ressources et coûts), Rosetta (traitement des données registres/cohortes en Python, pré-Évaluation qualité et library de data-management), DataMerger (croisement de sources SNDS et registres). 100% de couverture de tests sur Filters.

Filters · Rosetta · DataMerger

Atlas

Bibliothèque de micro-services statistiques en Python pour capitaliser le code d'analyse. 8 packages : data_management (imputation, scores de propension MICE), Description_table_generator (analyses descriptives Excel/HTML), Epidemio_indicators (incidence, prévalence), stats (Kaplan-Meier, Cox, Fine & Gray, régression logistique, Poisson), Criteria_filters (création de populations), Table_merger, Description_graph_generator et Preliminary_report_generator. Architecture collaborative avec versionnage Git et peer review.

Python · Micro-services · Statistique

Argon2

Module de pseudonymisation des identifiants patients. Hashage irréversible conforme aux exigences CNIL pour la protection des données personnelles.

Pseudonymisation

S3 Datalake

Stockage objet sécurisé en trois couches : données brutes (raw), données SNDS structurées et données de santé (Health Data). Chiffrement AES-256 au repos.

Stockage · Chiffrement

NFS Project Storage

Espace de stockage isolé par projet de recherche. Chaque étude dispose de son propre répertoire avec contrôle d'accès granulaire par rôle.

Isolation projet

Un accès adapté à chaque rôle

Concepción implémente un modèle de contrôle d'accès par rôle (RBAC). Chaque profil n'accède qu'aux données et outils nécessaires à sa mission.

Data Admin

Gestion des flux d'ingestion, configuration des VLANs, supervision de l'infrastructure et audit de sécurité.

Data Engineer

Opération de la pipeline Victoria (Spark/Scala), gestion des jobs ETL de structuration SNDS, configuration de la Data Minimization Toolbox, préparation des jeux de données projet.

Data Scientist

Accès aux environnements Jupyter et RStudio, exploitation des packages Atlas (data_management, Description_table_generator, Epidemio_indicators, stats), workflows DAG via Jupyter, exécution des analyses statistiques et modèles ML.

Researcher

Accès en lecture au NFS projet et aux résultats agrégés. Pas d'accès aux données individuelles ni au datalake.

Le socle de tous les entrepôts Clinityx

Concepción est l'infrastructure sur laquelle reposent tous les entrepôts de données de santé opérés par Clinityx, qu'ils soient gérés pour son propre compte ou pour le compte de tiers (sociétés savantes, CHU, industriels).

Mode SaaS pour les tiers

Hébergement dédié

Chaque client tiers bénéficie de son propre VLAN isolé avec ses propres règles d'accès et de rétention.

Conformité clef en main

Clinityx prend en charge le parcours réglementaire complet : CESREES, CNIL, MR-004, DPO et registre des traitements.

Appariement SNDS intégré

Les données du tiers peuvent être appariées au SNDS dans l'infrastructure Concepción pour enrichir les parcours patients.

Environnements d'analyse

R, Python et Jupyter disponibles. Les chercheurs travaillent dans une bulle sécurisée sans jamais exporter de données individuelles.

Opérez votre EDS sur Concepción

Vous souhaitez déployer un entrepôt de données de santé conforme aux référentiels CNIL et SNDS ? Contactez notre équipe pour discuter de votre projet, en mode dédié ou en SaaS.