Turvallisuus

Datan pseudonymisointi: kaksi kerrosta potilaan yksityisyyden suojaa

Datan pseudonymisointi: kaksi kerrosta potilaan yksityisyyden suojaa

Terapeuttisi tietää sinusta asioita, joita et kirjoita mihinkään muualle.

Kun tekoälyalusta analysoi näitä keskusteluja - mitä mallille itse asiassa lähetetään?

TherapySupportissa kysyimme itseltämme tämän kysymyksen suoraan. Ilman lisäsuojauksia potilaiden nimet, puhelinnumerot, henkilötunnukset ja osoitteet virtaisivat kaikki Azure OpenAI:hin - kaikki yhdessä ainoassa pyynnössä mallille.

Siksi rakensimme kaksikerroksisen tietosuojajärjestelmän, joka on GDPR-vaatimusten sekä HIPAA- ja SOC 2 -standardien mukainen.

Ensimmäinen kerros - salaus tietokantatasolla

Arkaluonteiset potilastiedot tallennetaan käyttäen Always Encrypted -toimintoa SQL Serverissä. Tämä tarkoittaa, että tietokantapalvelimen ylläpitäjä ei pääse käsiksi salattuja sarakkeita sisältävien arkaluonteisten tietojen selväkieliseen sisältöön. Salausavaimet sijaitsevat yksinomaan Azure Key Vaultissa eivätkä koskaan poistu luotetusta ympäristöstä.

Toinen kerros - pseudonymisointi ennen lähetystä tekoälylle

Ennen kuin istunnon litterointi lähetetään tekoälymallille, se käy läpi kolme varmistuskerrosta. Järjestelmä tunnistaa potilaan profiilin tiedot, tunnistaa keskustelun aikana mainitut kolmannet osapuolet - kumppanit, työtoverit - sekä havaitsee puhelinnumerot ja osoitteet.

Jokainen tunnistettu henkilö saa pseudonyymin. Jan Kowalskista tulee [PATIENT]. Annasta, työtoverista, tulee [PERSON_1]. Malli saa yhtenäisen kuvauksen istunnosta, mutta ilman yhtäkään todellista nimeä, numeroa tai osoitetta.

Tekoälymalli saa täyden kliinisen kontekstin. Terapeutti saa luotettavan analyysin. Potilaan tiedot pysyvät järjestelmämme sisällä.

Kolmivaiheinen henkilötietojen tunnistus - miten Therapy Support suojaa potilastietoja ennen niiden lähettämistä tekoälymallille

Miksi kaksi kerrosta, ei yksi

Salaus suojaa dataa levossa - tietokannassa. Pseudonymisointi suojaa dataa liikkeessä - kehotteessa, lokeissa, mallille lähetetyissä upotuksissa. Nämä ovat kaksi toisistaan riippumatonta mekanismia, jotka ratkaisevat kaksi eri ongelmaa. Kumpikaan ei korvaa toista.

Mielenterveyden alalla tietosuojan rikkominen tarkoittaa konkreettista vahinkoa konkreettiselle henkilölle - hetkellä, jolloin hän on kaikkein haavoittuvaisimmillaan. Siksi jokainen suojakerros on tärkeä.

#GDPR #HIPAA #SOC2 #AI #HealthTech #Yksityisyys #Pseudonymisointi #Microsoft #AlwaysEncrypted #SQLServer #TherapySupport

Therapy Support · Aloita jo tänään

Ota aikasi takaisin
itsellesi ja potilaillesi

Oletko KKT-terapeutti?
Katso, miten alusta tukee päivittäistä työtäsi.
Istuntoyhteenvedot, jotka jäsentävät kliinisen materiaalin. Hallinto, joka ei ole tiellä.