Adat-álnevesítés: a páciensek magánéletének két védelmi rétege
A terapeutája olyan dolgokat tud Önről, amelyeket sehol máshol nem ír le.
Amikor egy AI-platform elemzi ezeket a beszélgetéseket, mi kerül pontosan elküldésre a modellnek?
A TherapySupportnál közvetlenül feltettük magunknak ezt a kérdést. További védelmi intézkedések nélkül a páciensek nevei, telefonszámai, személyi azonosító számai és címei mind az Azure OpenAI-ba áramlanának; minden egyetlen kérésben a modell felé.
Ezért egy kétrétegű adatvédelmi rendszert építettünk ki, amely megfelel a GDPR követelményeinek, valamint a HIPAA és a SOC 2 szabványoknak.
Első réteg - titkosítás adatbázis szinten
Az érzékeny páciensadatokat Always Encrypted technológiával tároljuk az SQL Serverben. Ez azt jelenti, hogy az adatbázis-szerver adminisztrátora nem férhet hozzá az érzékeny adatokat tartalmazó titkosított oszlopok nyílt szöveges tartalmához. A titkosítási kulcsok kizárólag az Azure Key Vaultban találhatók, és soha nem hagyják el a megbízható környezetet.
Második réteg - álnevesítés az AI-nak történő elküldés előtt
Mielőtt egy munkamenet-átirat elküldésre kerülne az AI-modellnek, három ellenőrzési rétegen halad át. A rendszer azonosítja a páciens profiljából származó adatokat, felismeri a beszélgetés során említett harmadik feleket; partnereket, kollégákat; és felismeri a telefonszámokat és a címeket.
Minden azonosított személy álnevet kap. Kovács János [PÁCIENS] lesz. Anna, egy munkatárs; [SZEMÉLY_1]. A modell megkapja a munkamenet koherens előzményeit, de valódi név, szám vagy cím nélkül.
Az AI-modell megkapja a teljes klinikai kontextust. A terapeuta megbízható elemzést kap. A páciens adatai a rendszerünkön belül maradnak.

Miért két réteg, nem egy
A titkosítás nyugalmi állapotban védi az adatokat; az adatbázisban. Az álnevesítés mozgásban lévő adatokat véd; a promptban, a naplókban, a modellnek küldött embeddingekben. Ez két független mechanizmus, amely két különböző problémát old meg. Egyik sem helyettesíti a másikat.
A mentális egészség területén az adatvédelmi incidens konkrét kárt jelent egy konkrét személynek; abban a pillanatban, amikor az a legsebezhetőbb. Ezért számít minden egyes védelmi réteg.
#GDPR #HIPAA #SOC2 #AI #HealthTech #Privacy #Pseudonymization #Microsoft #AlwaysEncrypted #SQLServer #TherapySupport