Sicherheit

Daten-Pseudonymisierung: zwei Schutzebenen für die Privatsphäre der Patienten

Daten-Pseudonymisierung: zwei Schutzebenen für die Privatsphäre der Patienten

Ihr Therapeut weiß Dinge über Sie, die Sie sonst nirgendwo aufschreiben.

Wenn eine KI-Plattform diese Gespräche analysiert – was genau wird dabei an das Modell gesendet?

Bei TherapySupport haben wir uns diese Frage direkt gestellt. Ohne zusätzliche Schutzmaßnahmen würden Patientennamen, Telefonnummern, Personalausweisnummern und Adressen allesamt in Azure OpenAI einfließen; alles in einer einzigen Anfrage an das Modell.

Also haben wir ein zweischichtiges Datenschutzsystem gebaut, das den Anforderungen der DSGVO sowie den Standards HIPAA und SOC 2 entspricht.

Schicht eins - Verschlüsselung auf Datenbankebene

Sensible Patientendaten werden mit Always Encrypted im SQL Server gespeichert. Das bedeutet, dass der Administrator des Datenbankservers nicht auf den Klartextinhalt der verschlüsselten Spalten mit sensiblen Daten zugreifen kann. Die Verschlüsselungsschlüssel befinden sich ausschließlich in Azure Key Vault und verlassen die vertrauenswürdige Umgebung nie.

Schicht zwei - Pseudonymisierung vor dem Versand an die KI

Bevor ein Sitzungstranskript an das KI-Modell gesendet wird, durchläuft es drei Verifizierungsebenen. Das System identifiziert Daten aus dem Patientenprofil, erkennt im Gespräch erwähnte Dritte – Partner, Kollegen – und erkennt Telefonnummern und Adressen.

Jede identifizierte Person erhält ein Pseudonym. Jan Kowalski wird zu [PATIENT]. Anna, eine Kollegin von der Arbeit, zu [PERSON_1]. Das Modell erhält eine kohärente Geschichte der Sitzung, aber ohne echten Namen, Nummer oder Adresse.

Das KI-Modell erhält den vollständigen klinischen Kontext. Der Therapeut erhält eine zuverlässige Analyse. Die Daten des Patienten verbleiben in unserem System.

Dreistufige Erkennung personenbezogener Daten - wie Therapy Support Patientendaten schützt, bevor sie an das KI-Modell gesendet werden

Warum zwei Schichten, nicht eine

Verschlüsselung schützt Daten im Ruhezustand – in der Datenbank. Pseudonymisierung schützt Daten in Bewegung – im Prompt, in Protokollen, in Embeddings, die an das Modell gesendet werden. Das sind zwei unabhängige Mechanismen, die zwei verschiedene Probleme lösen. Keiner ersetzt den anderen.

Im Bereich der psychischen Gesundheit bedeutet eine Datenschutzverletzung konkreten Schaden für eine konkrete Person – in dem Moment, in dem sie am verletzlichsten ist. Deshalb zählt jede Schutzschicht.

#DSGVO #HIPAA #SOC2 #KI #HealthTech #Datenschutz #Pseudonymisierung #Microsoft #AlwaysEncrypted #SQLServer #TherapySupport

Therapy Support · Starten Sie noch heute

Gewinnen Sie Zeit zurück – für sich
und Ihre Patienten

Sind Sie KVT-Therapeutin oder KVT-Therapeut?
Sehen Sie, wie die Plattform Ihre tägliche Arbeit unterstützt.
Sitzungszusammenfassungen, die klinisches Material ordnen. Verwaltung, die nicht im Weg steht.