Securitate

Pseudonimizarea datelor: două straturi de protecție a confidențialității pacientului

Pseudonimizarea datelor: două straturi de protecție a confidențialității pacientului

Terapeutul dumneavoastră știe lucruri despre dumneavoastră pe care nu le scrieți nicăieri altundeva.

Când o platformă AI analizează acele conversații, ce anume este trimis către model?

La TherapySupport ne-am pus această întrebare direct. Fără măsuri de protecție suplimentare, numele pacienților, numerele de telefon, numerele de identificare națională și adresele ar circula toate spre Azure OpenAI; totul într-o singură cerere către model.

Așa că am construit un sistem de protecție a datelor pe două straturi, conform cerințelor GDPR și standardelor HIPAA și SOC 2.

Primul strat - criptarea la nivelul bazei de date

Datele sensibile ale pacienților sunt stocate folosind Always Encrypted în SQL Server. Aceasta înseamnă că administratorul serverului de bază de date nu poate accesa conținutul necriptat al coloanelor criptate care conțin date sensibile. Cheile de criptare rezidă exclusiv în Azure Key Vault și nu părăsesc niciodată mediul de încredere.

Al doilea strat - pseudonimizarea înainte de trimiterea către AI

Înainte ca o transcriere de ședință să fie trimisă către modelul AI, aceasta trece prin trei straturi de verificare. Sistemul identifică datele din profilul pacientului, recunoaște terțe persoane menționate în timpul conversației - parteneri, colegi - și detectează numere de telefon și adrese.

Fiecare persoană identificată primește un pseudonim. Jan Kowalski devine [PATIENT]. Anna, o colegă de la muncă, devine [PERSON_1]. Modelul primește un istoric coerent al ședinței, dar fără niciun nume real, număr sau adresă.

Modelul AI primește contextul clinic complet. Terapeutul primește o analiză fiabilă. Datele pacientului rămân în sistemul nostru.

Detectarea în trei etape a datelor cu caracter personal - cum protejează Therapy Support datele pacientului înainte de trimiterea către modelul AI

De ce două straturi, nu unul

Criptarea protejează datele în repaus - în baza de date. Pseudonimizarea protejează datele în mișcare - în prompt, în jurnale, în embedding-urile trimise către model. Acestea sunt două mecanisme independente care rezolvă două probleme diferite. Niciunul nu îl înlocuiește pe celălalt.

În sănătatea mintală, o breșă de confidențialitate înseamnă un prejudiciu concret adus unei persoane concrete - în momentul în care aceasta este cea mai vulnerabilă. De aceea contează fiecare strat de protecție.

#GDPR #HIPAA #SOC2 #AI #HealthTech #Confidențialitate #Pseudonimizare #Microsoft #AlwaysEncrypted #SQLServer #TherapySupport

Therapy Support · Începeți chiar astăzi

Recuperați timp pentru dumneavoastră
și pentru Pacienți

Sunteți terapeut TCC?
Vedeți cum vă sprijină platforma în munca de zi cu zi.
Rezumate de ședință care organizează materialul clinic. Administrare care nu vă stă în cale.