Fraîcheur des données FINESS et RPPS

Les champs FINESS et RPPS puisent leurs suggestions dans les annuaires nationaux de santé. Ces annuaires évoluent, et l'application n'en détient qu'une copie. Cette page répond à trois questions : d'où viennent ces données, à quel rythme elles sont rafraîchies, et ce que veut dire le bandeau « Le service externe semble inaccessible » qui apparaît parfois pendant la saisie. C'est la page de référence : les fiches FINESS et RPPS y renvoient.

Référentiels santé Usager, instructeur, super admin

Le concept : une copie locale interrogée sur place

FINESS est l'annuaire national des établissements de santé et médico-sociaux ; RPPS celui des professionnels de santé. Tous deux sont publiés en open data par l'ANS (l'Agence du Numérique en Santé, l'opérateur public de ces référentiels) et rafraîchis chaque jour à la source.

Dématérialisation des Démarches Sociales héberge une copie locale de ces annuaires : deux tables dans sa propre base de données, remplies à partir des fichiers complets que l'ANS republie quotidiennement. Quand vous tapez dans un champ FINESS ou RPPS, les suggestions sortent de cette copie, interrogée sur place.

Pendant la saisie, rien n'est demandé à l'extérieur

Chaque frappe est traitée localement, contre la copie hébergée par l'application. Aucun appel n'est fait à un service distant pendant que vous remplissez le champ. Le résultat dépend donc uniquement de l'état de la copie locale, décrit plus bas, sans lien avec la qualité de votre connexion à un annuaire externe.


À quel rythme la copie est rafraîchie

Chaque nuit, des tâches automatiques remplacent intégralement le contenu des tables locales par la dernière version publiée par l'ANS. Le remplacement est complet : l'ancienne copie cède la place à la nouvelle en une seule opération, il n'y a jamais d'état à moitié mis à jour. Une synchronisation désigne l'une de ces opérations de rafraîchissement.

Les rafraîchissements automatiques, chaque jour
Chaque jour vers Ce qui se passe Ce que ça garantit
2 h La copie FINESS est remplacée par la version du jour Les établissements suggérés reflètent l'annuaire de la veille au plus
3 h La copie RPPS est remplacée par la version du jour Les professionnels suggérés reflètent l'annuaire de la veille au plus
8 h Un contrôle vérifie que les deux copies ont bien été rafraîchies récemment Une synchronisation silencieusement cassée est repérée et signalée à l'équipe technique

En marche normale, la copie a donc au plus quelques heures de retard sur l'annuaire officiel. Une création ou une fermeture d'établissement enregistrée le matin à l'ANS devient sélectionnable dans l'application la nuit suivante.


Ce que signifie le bandeau d'indisponibilité

Quand vous placez le curseur dans un champ FINESS ou RPPS, l'application vérifie que sa copie locale est utilisable. Si elle ne l'est pas, un bandeau apparaît :

« Le service externe FINESS semble inaccessible. Nos équipes techniques ont été averties, veuillez réessayer plus tard. » (et la variante RPPS pour le champ correspondant.)

Le message parle d'un « service externe » par convention de langage. Sa cause réelle tient entièrement à l'état de la copie locale, qui est jugée inutilisable dans deux cas :

  • la copie est vide : la table locale ne contient aucune ligne, par exemple avant la toute première synchronisation ;
  • la copie est périmée : aucune synchronisation n'a réussi depuis plus de 36 heures. Au delà de ce seuil, l'application considère que les données ne sont plus fiables et préfère les taire plutôt que d'afficher des suggestions potentiellement obsolètes.

Avec une cadence quotidienne, une seule nuit ratée suffit à franchir le seuil de 36 heures : la copie devient périmée douze heures après la synchronisation manquée, soit trente-six heures après la dernière réussite. Le contrôle de 8 h signale à l'équipe technique, à son prochain passage quotidien, toute copie encore périmée, et la page de supervision /manager/referentiel_syncs, réservée aux super admins, horodate la dernière synchronisation réussie de chaque référentiel.


Limites et pièges

Rafraîchir la page ou changer de réseau ne change rien, puisque aucune requête vers un annuaire distant n'est tentée pendant la saisie. Le bandeau disparaîtra une fois qu'une synchronisation aura de nouveau réussi côté serveur. La seule action utile pour l'usager est de réessayer plus tard.

Au moment où l'usager choisit un établissement ou un professionnel dans la liste, l'application fige la fiche correspondante et la conserve avec le dossier. Cette fiche n'est jamais réécrite ensuite. L'instructeur qui ouvre le dossier des semaines plus tard voit donc l'état de l'annuaire au jour de la sélection, même si l'établissement a depuis changé d'adresse ou fermé. Pour connaître l'état courant, il faut se reporter à l'annuaire officiel de l'ANS.

La source des données a changé au fil du temps, et trois formats de fiche coexistent en base. Les fiches déjà stockées ne sont jamais réécrites pour suivre le format courant. Selon la date de dépôt, une fiche peut donc présenter un champ vide là où une plus récente le renseigne. C'est attendu et sans conséquence sur la validité du dossier.

La synchronisation ne charge que les établissements actifs de l'annuaire FINESS. Un établissement fermé ne remonte donc pas dans les suggestions, même s'il figure encore dans le fichier source. C'est voulu : proposer un site fermé conduirait à sélectionner une identité inexploitable.


À retenir

Ce que ces deux champs changent concrètement selon votre rôle :

  • Usager : face au bandeau « service externe inaccessible », votre seule action est de réessayer plus tard. La reprise vient d'une synchronisation réussie côté serveur, hors de portée de la page que vous avez sous les yeux.
  • Instructeur : la fiche attachée à un dossier reste figée au jour de la sélection et n'est jamais réécrite. S'il vous faut l'état courant d'un établissement ou d'un professionnel, vérifiez-le à la source, dans l'annuaire officiel de l'ANS.