Skip to Content
L’échange d’apprentissage de HIC débute le 13 Juillet 2026. Voir le programme
LectureÉlément 20 sur 22 · 10 min

Aperçu de la gouvernance des données

Ce sous-module retrace le parcours de gouvernance des données du National Health Information Centre (NHIC) du Rwanda — comment une unité responsable des données de santé les plus sensibles du pays a construit un programme de gouvernance opérationnel à partir de zéro, et les pratiques qu’elle applique aujourd’hui au quotidien. Le matériel est adapté du Data Governance Learning Exchange du NHIC, une session d’apprentissage entre pairs tenue avec des délégations invitées spécialisées en gouvernance des données de santé.

Ce que vous apprendrez
  • Situer le NHIC — son mandat, les fonds de données de santé nationaux qu’il gère et le régime réglementaire dans lequel il opère
  • Reconnaître les deux grands domaines couverts par le sous-module : gouvernance et gestion de la qualité, puis sécurité, confidentialité et conformité légale
  • Comprendre le format atelier — chaque thème associe une question de discussion ouverte à une exploration technique de niveau praticien

Le parcours de gouvernance du NHIC en bref

Le National Health Information Centre est une unité du ministère de la Santé du Rwanda, responsable des systèmes qui hébergent les données de santé du pays. Ses fonds de données couvrent quatre grandes catégories :

Fonds de donnéesContenu
Dossiers cliniquesDonnées cliniques au niveau patient à travers les établissements
Surveillance des maladiesDonnées nationales de surveillance et d’épidémies
Registres de patientsSystèmes de registres longitudinaux de patients
Statistiques de santéStatistiques de santé nationales pour la politique et la planification

Cette empreinte place le NHIC au cœur du régime rwandais de protection des données :

  • Le traitement est régi par la loi rwandaise sur la protection des données et la vie privée — DPPL No. 058/2021.
  • Le NHIC opère sous la certification de Responsable de traitement (Data Controller) du ministère de la Santé.
  • La National Cyber Security Authority (NCSA) est l’autorité réglementaire nationale.

Dans ce contexte, le NHIC a rédigé une bibliothèque en couches de 68 documents de gouvernance, mis en place un Comité de gouvernance des données, défini des rôles de gouvernance nommés, classifié ses données en quatre niveaux et relié ces décisions aux contrôles techniques — accès, chiffrement, prévention des fuites de données, rétention — qui protègent les données en pratique.

Ce que couvre ce sous-module

Le parcours est présenté en deux cours :

CoursContenu
Cadre de gouvernance, classification et qualitéLe NHIC en détail ; le cadre de gouvernance à six couches et le Comité de gouvernance des données ; les définitions des rôles ; le système de classification des données à quatre niveaux et les contrôles qu’il pilote ; les normes de qualité des données
Sécurité, confidentialité et conformité légaleLe flux d’accès aux données et le programme de confidentialité ; les contrôles de sécurité de l’information, la réponse aux incidents et l’audit ; le risque tiers et fournisseurs ; les métadonnées et le lignage des données ; les leçons clés apprises

Comment le matériel est structuré

La session d’origine était un atelier, pas un exposé, et les cours en conservent la forme. Chaque thème se termine par deux invites, dans cet ordre :

  1. Une question de discussion — une question ouverte pour la salle, présentée dans un encadré d’information.
  2. Une exploration technique — cinq questions de suivi de niveau praticien sur le même thème, présentées dans un encadré d’avertissement.

Traitez-les comme du matériel de travail : répondez-y pour votre propre organisation au fil de la lecture, et utilisez-les pour comparer les choix du NHIC aux vôtres. Le second cours se clôt sur les leçons clés apprises par le NHIC et une discussion ouverte finale.

Commencez par Cadre de gouvernance, classification et qualité.