Le centre hospitalier utilisait Qlik pour ses besoins de visualisation de données et de business intelligence. Qlik est un excellent outil, mais son modèle de licence à l'utilisateur rendait chaque élargissement de l'accès très coûteux. Face à l'impossibilité de maintenir financièrement la solution, nous avons déployé Apache Superset comme alternative open source, sans licence, offrant des capacités comparables.

Qu'est-ce que Apache Superset ?

Apache Superset est une plateforme open source de visualisation de données et de business intelligence. Elle permet de créer des tableaux de bord interactifs et d'explorer des données issues de multiples sources.

Le problème : Qlik, excellent mais financièrement insoutenable

Qlik est reconnu comme l'une des meilleures solutions de business intelligence du marché. Le centre hospitalier l'utilisait pour construire ses tableaux de bord et piloter ses données. Mais le modèle économique de Qlik repose sur des licences par utilisateur : chaque nouveau collaborateur souhaitant accéder aux dashboards représente un coût supplémentaire.

Avec l'élargissement progressif des besoins - plus de services, plus d'utilisateurs souhaitant accéder aux données - la facture devenait ingérable. Le centre hospitalier ne pouvait plus maintenir financièrement la solution. Il fallait soit restreindre l'accès aux données (contrairement à l'objectif de pilotage), soit trouver une alternative.

Qlik est une très bonne application. Mais quand l'augmentation des utilisateurs se traduit directement par une augmentation des licences, les établissements aux budgets contraints se retrouvent coincés : payer plus pour ouvrir l'accès, ou fermer l'accès pour ne pas payer plus.

Apache Superset : les mêmes fonctionnalités, sans licence

Apache Superset est une plateforme open source de visualisation de données et de business intelligence qui couvre les besoins essentiels d'un établissement de santé :

Ce dernier point est décisif : là où Qlik pénalisait financièrement chaque élargissement de l'accès, Superset permet d'ouvrir les données à autant d'utilisateurs que nécessaire, selon les droits définis, sans aucun coût supplémentaire.

Déploiement conteneurisé, authentification centralisée et mises à jour maîtrisées

Cette application est déployée en conteneur Docker, orchestré et provisionné via Ansible. Cette approche garantit un déploiement reproductible, documenté et homogène d'un environnement à l'autre : la configuration est décrite sous forme de code, ce qui élimine les installations manuelles et fiabilise chaque mise en service.

Nous assurons les mises à jour de manière transparente pour les utilisateurs : les montées de version sont préparées, testées et appliquées de façon contrôlée, sans interruption perceptible du service. L'établissement bénéficie ainsi d'une application toujours à jour et sécurisée, sans avoir à gérer lui-même la complexité technique des mises à jour.

L'accès à cette application repose sur une authentification centralisée par OIDC avec Keycloak. Comme l'ensemble des applications que nous déployons, elle s'appuie sur un fournisseur d'identité unique : les utilisateurs se connectent avec les mêmes identifiants sur tout le parc applicatif, la gestion des accès est mutualisée et les règles de sécurité (mot de passe, second facteur, révocation) sont appliquées de façon homogène. Ce socle d'authentification unifié simplifie l'expérience utilisateur et renforce la maîtrise des accès à l'échelle du système d'information.

Notre déploiement

Apache Superset est déployé en conteneur Docker, exposé via NGINX avec certificat Let's Encrypt, et authentifié via Keycloak. Les utilisateurs accèdent à Superset avec leurs identifiants institutionnels habituels. Les droits d'accès aux dashboards et aux sources de données sont gérés de façon granulaire : chaque service accède uniquement aux données qui le concernent.

Intégration au système d'information

Superset se connecte aux sources de données existantes de l'établissement sans nécessiter de migration. L'authentification est centralisée via Keycloak, la disponibilité supervisée par Uptime Kuma et les mises à jour gérées par Ansible. Superset remplace Qlik dans la chaîne décisionnelle sans perturber les sources de données en amont.

Bénéfices concrets

Apache Superset s'inscrit dans notre approche d'un système d'information hospitalier open source, souverain et maîtrisé, où chaque brique est déployée et documentée pour rester exploitable en autonomie par les équipes.

Un projet de déploiement open source ?

Nous déployons et intégrons des solutions open source souveraines pour les établissements de santé.

Demander un diagnostic de 30 min →