Les données mises à disposition par le CASD sont des données très détaillées, indirectement nominatives mais pour lesquelles il est assez simple de retrouver à quelle personne ou à quelle entreprise elles renvoient. La Cour des comptes se préoccupe de l'obsolescence de l'algorithme de pseudonymisation et, en effet, il est recommandé de ne plus utiliser l'algorithme SHA-1, considéré comme dépassé, mais de lui préférer SHA-256 voire SHA-3. Cela étant, la procédure mise en place par la CNAMTS est globalement robuste et, même si l'on gagnerait à une mise à jour de l'algorithme, le dispositif présente un bon niveau de sécurité.