Sicurezza
Architettura della Fiducia
I dati clinici sono protetti al massimo livello: la sicurezza è parte integrante dell'architettura del sistema.
Qui sotto trovi la mappa completa delle protezioni realmente attive nell'applicazione.
Infrastruttura Europea
I dati sono archiviati su server Microsoft Azure nell'Unione Europea. Alcuni subresponsabili selezionati (ad es. Stripe per l'elaborazione dei pagamenti) possono trattare dati al di fuori del SEE sulla base delle Clausole Contrattuali Standard. Le sedute video si svolgono su una nostra istanza LiveKit all'interno della nostra VNet di Azure, quindi il flusso audio e video non raggiunge mai il cloud pubblico di un altro fornitore.
Il Terapeuta al Centro
L'AI supporta l'analisi del materiale ma non prende decisioni cliniche. Azure OpenAI opera in modalità inferenza: i dati vengono elaborati al momento della richiesta e non vengono né conservati né usati per addestrare i modelli. Il pieno controllo sulla documentazione resta al terapeuta.
Data Vault
I dati sono archiviati in un unico database con separazione logica per terapeuta e paziente. I contenuti terapeutici (note, trascrizioni, concettualizzazioni) sono crittografati con Always Encrypted: le chiavi di crittografia sono conservate in Azure Key Vault e il server del database non vede mai quei contenuti in chiaro.
Protezione Multilivello
Utilizziamo gli standard di sicurezza applicati nel settore bancario e sanitario.
Ogni livello funziona in modo indipendente: la violazione di uno non compromette gli altri.
Always Encrypted (più forte del TDE)
Note, trascrizioni e concettualizzazioni vengono crittografate lato applicazione: il server SQL riceve una stringa di byte crittografata e non ha accesso al testo in chiaro. Le chiavi CMK sono conservate in Azure Key Vault. Solo il terapeuta ha accesso ai contenuti delle sedute; un ristretto gruppo di amministratori di sistema dispone delle autorizzazioni tecniche necessarie per la manutenzione della piattaforma e il recupero dei dati: questi accessi vengono registrati e sono soggetti a obblighi di riservatezza.
Pseudonimizzazione prima dell'invio all'IA
Prima che qualsiasi dato raggiunga il modello, viene pseudonimizzato localmente: i nomi dei pazienti sono sostituiti da token ([PATIENT]), le persone terze da [PERSON_1], mentre i numeri identificativi nazionali, i numeri di telefono e gli indirizzi e-mail vengono rilevati e rimossi automaticamente. Il sistema mantiene etichette coerenti per la stessa persona all'interno della storia del paziente, senza rivelarne l'identità.
Autenticazione a due fattori (2FA/MFA)
L'accesso è protetto da autenticazione a più fattori: un'app TOTP (Google Authenticator, Microsoft Authenticator) oppure un codice monouso via e-mail o SMS. Politica delle password: minimo 16 caratteri, una lettera minuscola e una maiuscola, una cifra e un carattere speciale. Dopo 5 tentativi falliti l'account viene bloccato per 15 minuti.
Limitazione dei tentativi di accesso e protezione dai bot
Massimo 5 tentativi di accesso al minuto da un singolo indirizzo IP. I meccanismi di rate limiting, che limitano il numero di tentativi di accesso, proteggono il sistema da attacchi automatizzati e dai tentativi di indovinare le password (brute force, credential stuffing).
Sedute video sulla nostra infrastruttura
Le consultazioni video si svolgono in un ambiente separato e privato all'interno della nostra infrastruttura Azure. Le registrazioni (Egress) vanno direttamente nel nostro Azure Blob Storage, un archivio dati protetto. Ogni paziente riceve un link di accesso individuale e unico, legato a quella specifica consultazione (VideoInviteToken).
Log degli accessi e delle modifiche
Ogni accesso ai dati dei pazienti viene registrato (chi, quando, quale azione). Il log delle modifiche della seduta terapeutica mostra la cronologia completa delle modifiche alle note. I log seguono politiche di conservazione conformi al GDPR e vengono cancellati automaticamente alla scadenza dei termini previsti dalla legge.
Diritto di accesso, esportazione e cancellazione
Piena attuazione dei diritti previsti dal GDPR agli articoli 15-22: su richiesta del paziente generiamo un pacchetto contenente i suoi dati (esportazione JSON) oppure eliminiamo definitivamente l'account insieme alle note. L'operazione viene documentata nel log di audit.
Backup giornalieri
Backup automatici del database con geo-ridondanza in una regione secondaria europea. I backup sono crittografati. Le registrazioni delle sedute video e le trascrizioni sono archiviate in Azure Blob Storage con il versioning attivo.
Standard
Il sistema opera in conformità con le normative europee e internazionali vigenti. Solo il terapeuta ha accesso al contenuto delle sedute terapeutiche; gli accessi tecnici degli amministratori vengono registrati e sono soggetti a obblighi di riservatezza.
GDPR
Piena conformità con il Regolamento Generale sulla Protezione dei Dati (in particolare l'articolo 9 - categorie particolari di dati, compresi i dati relativi alla salute mentale).
AI Act
Conformità con il Regolamento Europeo sull'Intelligenza Artificiale: il sistema opera in modalità inferenza, senza decisioni cliniche automatizzate.
Processi allineati alla ISO 27001
Applichiamo procedure di gestione della sicurezza delle informazioni basate sui requisiti della norma ISO/IEC 27001:2022 - gestione del rischio, controllo degli accessi, audit e continuità operativa.
Processi allineati al SOC 2
Lavoriamo in linea con gli AICPA Trust Services Criteria (Security, Availability, Confidentiality, Privacy) - separazione degli ambienti, monitoraggio e risposta agli incidenti.