Sikkerhet
Tillitens arkitektur
Kliniske data beskyttes på høyeste nivå - sikkerhet er en integrert del av systemets arkitektur.
Nedenfor finner du det fulle kartet over sikkerhetstiltakene som faktisk kjører i applikasjonen.
Europeisk infrastruktur
Dataene lagres på Microsoft Azure-servere i Den europeiske union. Utvalgte underleverandører (f.eks. Stripe for betalingsbehandling) kan behandle data utenfor EØS på grunnlag av standard personvernbestemmelser (SCC). Videosesjoner kjører på vår egen LiveKit-instans inne i vårt Azure VNet, slik at lyd- og videostrømmen aldri når en annen leverandørs offentlige sky.
Terapeuten i sentrum
AI støtter analysen av materialet, men tar ikke kliniske beslutninger. Azure OpenAI kjører i inferensmodus - data bearbeides i det øyeblikket forespørselen skjer, og verken lagres eller brukes til å trene modeller. Full kontroll over dokumentasjonen forblir hos terapeuten.
Datahvelv
Dataene oppbevares i én samlet database med logisk atskillelse per terapeut og per pasient. Terapeutisk innhold (notater, transkripsjoner, kasusformuleringer) krypteres med Always Encrypted - krypteringsnøklene ligger i Azure Key Vault, og databaseserveren ser aldri dette innholdet i klartekst.
Beskyttelse i flere lag
Vi bruker sikkerhetsstandarder som anvendes i bank- og helsesektoren.
Hvert lag fungerer uavhengig - brudd på ett lag kompromitterer ikke de andre.
Always Encrypted (sterkere enn TDE)
Notater, transkripsjoner og kasusformuleringer krypteres på applikasjonssiden - SQL-serveren mottar en kryptert bytestreng og har ingen tilgang til klarteksten. CMK-nøkler lagres i Azure Key Vault. Kun terapeuten har tilgang til sesjonsinnholdet; en liten gruppe systemadministratorer har de tekniske rettighetene som trengs for å vedlikeholde plattformen og gjenopprette data - denne tilgangen logges og er underlagt taushetsplikt.
Pseudonymisering før sending til AI
Før noe som helst når frem til modellen, pseudonymiseres data lokalt: pasienters navn erstattes med tokener ([PATIENT]), tredjeparter med [PERSON_1], og fødselsnumre, telefonnumre og e-postadresser oppdages og fjernes automatisk. Systemet bruker konsistente merkelapper for samme person gjennom en pasients historikk uten å avsløre vedkommendes identitet.
Tofaktorautentisering (2FA/MFA)
Innlogging er beskyttet med flerfaktorautentisering: en TOTP-app (Google Authenticator, Microsoft Authenticator) eller en engangskode på e-post eller SMS. Passordpolicy: minst 16 tegn, liten og stor bokstav, siffer og spesialtegn. Etter 5 mislykkede forsøk låses kontoen i 15 minutter.
Hastighetsbegrensning på innlogging og botbeskyttelse
Maksimalt 5 innloggingsforsøk per minutt fra én IP-adresse. Mekanismer for hastighetsbegrensning som setter et tak på antall innloggingsforsøk, beskytter systemet mot automatiserte angrep og gjetting av passord (brute force, credential stuffing).
Videosesjoner på vår egen infrastruktur
Videokonsultasjoner kjører i et separat, privat miljø innenfor vår Azure-infrastruktur. Opptak (Egress) går rett til vår egen Azure Blob Storage - et sikret datalager. Hver pasient får en individuell, unik tilgangslenke knyttet til nettopp den konsultasjonen (VideoInviteToken).
Tilgangs- og endringslogg
All tilgang til pasientdata registreres (hvem, når, hvilken handling). Endringsloggen for terapisesjoner viser den fulle redigeringshistorikken for notatene. Loggene følger oppbevaringspolicyer i tråd med GDPR og slettes automatisk når de lovpålagte periodene utløper.
Rett til innsyn, eksport og sletting
Full innfrielse av rettighetene i GDPR artikkel 15-22: på pasientens forespørsel genererer vi en pakke med vedkommendes data (JSON-eksport) eller sletter kontoen permanent sammen med notatene. Handlingen dokumenteres i revisjonsloggen.
Daglige sikkerhetskopier
Automatiske sikkerhetskopier av databasen med geo-redundans i en europeisk sekundærregion. Sikkerhetskopiene er krypterte. Opptak og transkripsjoner av videosesjoner lagres i Azure Blob Storage med versjonering aktivert.
Standarder
Systemet fungerer i samsvar med gjeldende europeiske og internasjonale regler. Kun terapeuten har tilgang til innholdet i terapisesjonene; administratorenes servicetilgang logges og er underlagt taushetsplikt.
GDPR
Full overholdelse av personvernforordningen (GDPR), særlig artikkel 9 - særlige kategorier av personopplysninger, herunder opplysninger om psykisk helse.
AI Act
Overholdelse av den europeiske forordningen om kunstig intelligens (AI Act) - systemet kjører i inferensmodus uten automatiserte kliniske beslutninger.
Prosesser i tråd med ISO 27001
Vi anvender prosedyrer for styring av informasjonssikkerhet basert på kravene i ISO/IEC 27001:2022 - risikostyring, tilgangskontroll, revisjon og forretningskontinuitet.
Prosesser i tråd med SOC 2
Vi arbeider i tråd med AICPAs Trust Services Criteria (Security, Availability, Confidentiality, Privacy) - atskillelse av miljøer, overvåking og hendelseshåndtering.