Tietoturva
Luottamuksen arkkitehtuuri
Kliininen data on suojattu korkeimmalla tasolla — tietoturva on olennainen osa järjestelmän arkkitehtuuria.
Alla on täydellinen kartta sovelluksessa todella käytössä olevista suojatoimista.
Eurooppalainen infrastruktuuri
Tiedot säilytetään Microsoft Azuren palvelimilla Euroopan unionissa. Valitut alihankkijat (esim. Stripe maksujen käsittelyyn) voivat käsitellä tietoja ETA:n ulkopuolella EU:n vakiosopimuslausekkeiden nojalla. Videoistunnot toimivat omassa LiveKit-instanssissamme Azure VNet -verkossamme, joten ääni- ja videovirta ei koskaan päädy toisen palveluntarjoajan julkiseen pilveen.
Terapeutti keskiössä
Tekoäly tukee materiaalin analysointia, mutta ei tee kliinisiä päätöksiä. Azure OpenAI toimii päättelytilassa — data käsitellään kyselyn hetkellä eikä sitä säilytetä tai käytetä mallien kouluttamiseen. Täysi hallinta dokumentaatiosta pysyy terapeutilla.
Tietoholvi
Tiedot säilytetään yhdessä tietokannassa loogisella erottelulla terapeutin ja potilaan mukaan. Terapeuttinen sisältö (muistiinpanot, litteroinnit, käsitteellistämiset) on salattu Always Encrypted -tekniikalla — salausavaimet sijaitsevat Azure Key Vaultissa, eikä tietokantapalvelin koskaan näe sisältöä selväkielisenä.
Monikerroksinen suojaus
Käytämme pankki- ja terveydenhuoltoalalla sovellettuja tietoturvastandardeja.
Jokainen kerros toimii itsenäisesti — yhden murtuminen ei vaaranna muita.
Always Encrypted (vahvempi kuin TDE)
Muistiinpanot, litteroinnit ja käsitteellistämiset salataan sovelluspuolella — SQL-palvelin vastaanottaa salatun tavujonon eikä pääse käsiksi selväkieliseen tekstiin. CMK-avaimet säilytetään Azure Key Vaultissa. Vain terapeutilla on pääsy istunnon sisältöön; kapea ryhmä järjestelmänvalvojia pitää hallussaan teknisiä oikeuksia, jotka tarvitaan alustan ylläpitoon ja tietojen palauttamiseen — tämä pääsy kirjataan lokiin ja siihen sovelletaan salassapitovelvollisuutta.
Pseudonymisointi ennen tekoälylle lähettämistä
Ennen kuin mikään saavuttaa mallin, data pseudonymisoidaan paikallisesti: potilaiden nimet korvataan tunnisteilla ([PATIENT]), kolmannet osapuolet tunnisteella [PERSON_1], ja henkilötunnukset, puhelinnumerot ja sähköpostiosoitteet tunnistetaan ja poistetaan automaattisesti. Järjestelmä säilyttää johdonmukaiset merkinnät samalle henkilölle koko potilaan historian ajan paljastamatta hänen henkilöllisyyttään.
Kaksivaiheinen tunnistautuminen (2FA/MFA)
Kirjautuminen on suojattu monivaiheisella tunnistautumisella: TOTP-sovelluksella (Google Authenticator, Microsoft Authenticator) tai kertakoodilla sähköpostitse tai tekstiviestillä. Salasanakäytäntö: vähintään 16 merkkiä, pieni ja iso kirjain, numero ja erikoismerkki. 5 epäonnistuneen yrityksen jälkeen tili lukitaan 15 minuutiksi.
Kirjautumisyritysten rajoitus ja bottisuoja
Enintään 5 kirjautumisyritystä minuutissa samasta IP-osoitteesta. Kirjautumisyritysten määrää rajoittavat mekanismit suojaavat järjestelmää automatisoiduilta hyökkäyksiltä ja salasanojen arvailulta (raa'alla voimalla murtaminen, tunnistetietojen täyttöhyökkäykset).
Videoistunnot omalla infrastruktuurillamme
Videokonsultaatiot toimivat erillisessä, yksityisessä ympäristössä Azure-infrastruktuurimme sisällä. Tallenteet (Egress) siirtyvät suoraan omaan Azure Blob Storage -tallennustilaamme — suojattuun tietovarastoon. Jokainen potilas saa yksilöllisen, ainutkertaisen pääsylinkin, joka on sidottu tiettyyn konsultaatioon (VideoInviteToken).
Pääsy- ja muutosloki
Jokainen pääsy potilastietoihin kirjataan (kuka, milloin, mikä toimenpide). Terapiaistunnon muutosloki näyttää muistiinpanojen koko muokkaushistorian. Lokit noudattavat GDPR:n mukaisia säilytyskäytäntöjä ja poistetaan automaattisesti lakisääteisten aikojen umpeuduttua.
Oikeus tietoihin, vientiin ja poistoon
GDPR:n 15–22 artiklan mukaisten oikeuksien täysi toteutus: potilaan pyynnöstä luomme paketin, joka sisältää hänen tietonsa (JSON-vienti), tai poistamme tilin pysyvästi muistiinpanoineen. Toimenpide dokumentoidaan valvontalokiin.
Päivittäiset varmuuskopiot
Automaattiset tietokannan varmuuskopiot geo-redundanssilla eurooppalaisessa toissijaisessa alueessa. Varmuuskopiot on salattu. Videoistuntojen tallenteet ja litteroinnit säilytetään Azure Blob Storagessa versionhallinnan kanssa.
Standardit
Järjestelmä toimii sovellettavien eurooppalaisten ja kansainvälisten säännösten mukaisesti. Vain terapeutilla on pääsy terapiaistunnon sisältöön; järjestelmänvalvojien huoltopääsy kirjataan lokiin ja siihen sovelletaan salassapitovelvollisuutta.
GDPR
Täysi yleisen tietosuoja-asetuksen mukaisuus (erityisesti 9 artikla — erityisiin tietoluokkiin kuuluvat tiedot, mukaan lukien mielenterveystiedot).
Tekoälysäädös
Euroopan tekoälysäädöksen mukaisuus — järjestelmä toimii päättelytilassa ilman automatisoituja kliinisiä päätöksiä.
ISO 27001 -yhdenmukaiset prosessit
Sovellamme tietoturvan hallintamenettelyjä, jotka perustuvat ISO/IEC 27001:2022 -vaatimuksiin — riskienhallinta, pääsynhallinta, valvonta ja liiketoiminnan jatkuvuus.
SOC 2 -yhdenmukaiset prosessit
Toimimme AICPA:n Trust Services -kriteerien (tietoturva, saatavuus, luottamuksellisuus, yksityisyys) mukaisesti — ympäristöjen erottelu, valvonta ja poikkeamiin reagointi.