Sikkerhet

Pseudonymisering av data: to lag med beskyttelse av pasienters personvern

Pseudonymisering av data: to lag med beskyttelse av pasienters personvern

Terapeuten din vet ting om deg som du ikke skriver noe annet sted.

Når en AI-plattform analyserer disse samtalene; hva blir egentlig sendt til modellen?

Hos TherapySupport stilte vi oss selv dette spørsmålet direkte. Uten ytterligere sikringstiltak ville pasienters navn, telefonnumre, personnumre og adresser alle flyte inn i Azure OpenAI; alt sammen i én enkelt forespørsel til modellen.

Derfor bygde vi et to-lags datasikkerhetssystem, i samsvar med GDPR-kravene og med HIPAA- og SOC 2-standardene.

Første lag - kryptering på databasenivå

Sensitive pasientdata lagres ved hjelp av Always Encrypted i SQL Server. Det betyr at administratoren av databaseserveren ikke kan få tilgang til det ukrypterte innholdet i kolonnene som inneholder sensitive data. Krypteringsnøklene oppbevares utelukkende i Azure Key Vault og forlater aldri det betrodde miljøet.

Andre lag - pseudonymisering før sending til AI

Før en sesjonstranskripsjon sendes til AI-modellen, går den gjennom tre lag med verifisering. Systemet identifiserer data fra pasientens profil, gjenkjenner tredjeparter nevnt under samtalen; partnere, kolleger; og oppdager telefonnumre og adresser.

Hver identifiserte person får et pseudonym. Jan Kowalski blir til [PATIENT]. Anna, en kollega fra jobben; [PERSON_1]. Modellen mottar en sammenhengende gjengivelse av sesjonen, men uten noe reelt navn, nummer eller adresse.

AI-modellen mottar den fulle kliniske konteksten. Terapeuten mottar en pålitelig analyse. Pasientens data forblir innenfor systemet vårt.

Tretrinns registrering av personopplysninger - hvordan Therapy Support beskytter pasientdata før de sendes til AI-modellen

Hvorfor to lag, ikke ett

Kryptering beskytter data i hvile; i databasen. Pseudonymisering beskytter data i bevegelse; i prompten, i loggene, i de embeddingene som sendes til modellen. Det er to uavhengige mekanismer som løser to forskjellige problemer. Ingen av dem erstatter den andre.

Innen psykisk helse betyr et brudd på personvernet konkret skade påført en konkret person; i det øyeblikket vedkommende er mest sårbar. Derfor betyr hvert eneste beskyttelseslag noe.

#GDPR #HIPAA #SOC2 #AI #HealthTech #Personvern #Pseudonymisering #Microsoft #AlwaysEncrypted #SQLServer #TherapySupport

Therapy Support · Kom i gang allerede i dag

Få tiden tilbake til deg selv
og dine pasienter

Er du CBT-terapeut?
Se hvordan plattformen støtter det daglige arbeidet ditt.
Sesjonsoppsummeringer som organiserer det kliniske materialet. Administrasjon som ikke er i veien.