Beveiliging

Datapseudonimisering: twee beschermingslagen voor de privacy van patiënten

Datapseudonimisering: twee beschermingslagen voor de privacy van patiënten

Uw therapeut weet dingen over u die u nergens anders opschrijft.

Wanneer een AI-platform die gesprekken analyseert, wat wordt er dan precies naar het model gestuurd?

Bij TherapySupport hebben we onszelf deze vraag rechtstreeks gesteld. Zonder aanvullende beveiligingen zouden patiëntnamen, telefoonnummers, identiteitsnummers en adressen allemaal naar Azure OpenAI stromen; alles in één enkel verzoek aan het model.

Dus hebben we een beveiligingssysteem met twee lagen gebouwd, dat voldoet aan de vereisten van de AVG en aan de HIPAA- en SOC 2-standaarden.

Laag één - versleuteling op databaseniveau

Gevoelige patiëntgegevens worden opgeslagen met Always Encrypted in SQL Server. Dit betekent dat de beheerder van de databaseserver geen toegang heeft tot de leesbare inhoud van de versleutelde kolommen met gevoelige gegevens. De versleutelingssleutels bevinden zich uitsluitend in Azure Key Vault en verlaten nooit de vertrouwde omgeving.

Laag twee - pseudonimisering voordat het naar de AI wordt gestuurd

Voordat een sessietranscript naar het AI-model wordt gestuurd, doorloopt het drie verificatielagen. Het systeem identificeert gegevens uit het patiëntprofiel, herkent tijdens het gesprek genoemde derden - partners, collega’s - en detecteert telefoonnummers en adressen.

Elke geïdentificeerde persoon krijgt een pseudoniem. Jan Kowalski wordt [PATIENT]. Anna, een collega van het werk, wordt [PERSOON_1]. Het model ontvangt een coherente geschiedenis van de sessie, maar zonder echte naam, nummer of adres.

Het AI-model ontvangt de volledige klinische context. De therapeut ontvangt een betrouwbare analyse. De gegevens van de patiënt blijven binnen ons systeem.

Detectie van persoonsgegevens in drie fasen - hoe Therapy Support patiëntgegevens beschermt voordat ze naar het AI-model worden gestuurd

Waarom twee lagen, niet één

Versleuteling beschermt gegevens in rust - in de database. Pseudonimisering beschermt gegevens in beweging - in de prompt, in logs, in embeddings die naar het model worden gestuurd. Dit zijn twee onafhankelijke mechanismen die twee verschillende problemen oplossen. Geen van beide vervangt de ander.

In de geestelijke gezondheidszorg betekent een privacyschending concrete schade aan een concreet persoon - op het moment dat deze het meest kwetsbaar is. Daarom telt elke beschermingslaag.

#AVG #HIPAA #SOC2 #AI #HealthTech #Privacy #Pseudonimisering #Microsoft #AlwaysEncrypted #SQLServer #TherapySupport

Therapy Support · Begin vandaag nog

Win tijd terug voor uzelf
en voor uw Cliënten

Bent u CGT-therapeut?
Ontdek hoe het platform uw dagelijkse werk ondersteunt.
Sessiesamenvattingen die het klinische materiaal ordenen. Administratie die niet in de weg zit.