Pseudonimizarea datelor: două straturi de protecție a confidențialității pacientului
Terapeutul dumneavoastră știe lucruri despre dumneavoastră pe care nu le scrieți nicăieri altundeva.
Când o platformă AI analizează acele conversații, ce anume este trimis către model?
La TherapySupport ne-am pus această întrebare direct. Fără măsuri de protecție suplimentare, numele pacienților, numerele de telefon, numerele de identificare națională și adresele ar circula toate spre Azure OpenAI; totul într-o singură cerere către model.
Așa că am construit un sistem de protecție a datelor pe două straturi, conform cerințelor GDPR și standardelor HIPAA și SOC 2.
Primul strat - criptarea la nivelul bazei de date
Datele sensibile ale pacienților sunt stocate folosind Always Encrypted în SQL Server. Aceasta înseamnă că administratorul serverului de bază de date nu poate accesa conținutul necriptat al coloanelor criptate care conțin date sensibile. Cheile de criptare rezidă exclusiv în Azure Key Vault și nu părăsesc niciodată mediul de încredere.
Al doilea strat - pseudonimizarea înainte de trimiterea către AI
Înainte ca o transcriere de ședință să fie trimisă către modelul AI, aceasta trece prin trei straturi de verificare. Sistemul identifică datele din profilul pacientului, recunoaște terțe persoane menționate în timpul conversației - parteneri, colegi - și detectează numere de telefon și adrese.
Fiecare persoană identificată primește un pseudonim. Jan Kowalski devine [PATIENT]. Anna, o colegă de la muncă, devine [PERSON_1]. Modelul primește un istoric coerent al ședinței, dar fără niciun nume real, număr sau adresă.
Modelul AI primește contextul clinic complet. Terapeutul primește o analiză fiabilă. Datele pacientului rămân în sistemul nostru.

De ce două straturi, nu unul
Criptarea protejează datele în repaus - în baza de date. Pseudonimizarea protejează datele în mișcare - în prompt, în jurnale, în embedding-urile trimise către model. Acestea sunt două mecanisme independente care rezolvă două probleme diferite. Niciunul nu îl înlocuiește pe celălalt.
În sănătatea mintală, o breșă de confidențialitate înseamnă un prejudiciu concret adus unei persoane concrete - în momentul în care aceasta este cea mai vulnerabilă. De aceea contează fiecare strat de protecție.
#GDPR #HIPAA #SOC2 #AI #HealthTech #Confidențialitate #Pseudonimizare #Microsoft #AlwaysEncrypted #SQLServer #TherapySupport