Pseudonymisering av data: to lag med beskyttelse av pasienters personvern
Terapeuten din vet ting om deg som du ikke skriver noe annet sted.
Når en AI-plattform analyserer disse samtalene; hva blir egentlig sendt til modellen?
Hos TherapySupport stilte vi oss selv dette spørsmålet direkte. Uten ytterligere sikringstiltak ville pasienters navn, telefonnumre, personnumre og adresser alle flyte inn i Azure OpenAI; alt sammen i én enkelt forespørsel til modellen.
Derfor bygde vi et to-lags datasikkerhetssystem, i samsvar med GDPR-kravene og med HIPAA- og SOC 2-standardene.
Første lag - kryptering på databasenivå
Sensitive pasientdata lagres ved hjelp av Always Encrypted i SQL Server. Det betyr at administratoren av databaseserveren ikke kan få tilgang til det ukrypterte innholdet i kolonnene som inneholder sensitive data. Krypteringsnøklene oppbevares utelukkende i Azure Key Vault og forlater aldri det betrodde miljøet.
Andre lag - pseudonymisering før sending til AI
Før en sesjonstranskripsjon sendes til AI-modellen, går den gjennom tre lag med verifisering. Systemet identifiserer data fra pasientens profil, gjenkjenner tredjeparter nevnt under samtalen; partnere, kolleger; og oppdager telefonnumre og adresser.
Hver identifiserte person får et pseudonym. Jan Kowalski blir til [PATIENT]. Anna, en kollega fra jobben; [PERSON_1]. Modellen mottar en sammenhengende gjengivelse av sesjonen, men uten noe reelt navn, nummer eller adresse.
AI-modellen mottar den fulle kliniske konteksten. Terapeuten mottar en pålitelig analyse. Pasientens data forblir innenfor systemet vårt.

Hvorfor to lag, ikke ett
Kryptering beskytter data i hvile; i databasen. Pseudonymisering beskytter data i bevegelse; i prompten, i loggene, i de embeddingene som sendes til modellen. Det er to uavhengige mekanismer som løser to forskjellige problemer. Ingen av dem erstatter den andre.
Innen psykisk helse betyr et brudd på personvernet konkret skade påført en konkret person; i det øyeblikket vedkommende er mest sårbar. Derfor betyr hvert eneste beskyttelseslag noe.
#GDPR #HIPAA #SOC2 #AI #HealthTech #Personvern #Pseudonymisering #Microsoft #AlwaysEncrypted #SQLServer #TherapySupport