Pseudonimizimi i të dhënave: dy shtresa mbrojtjeje të privatësisë së pacientit
Terapisti juaj di gjëra për ju që nuk i shkruani askund tjetër.
Kur një platformë AI analizon këto biseda — çfarë saktësisht i dërgohet modelit?
Në TherapySupport ia bëmë vetes këtë pyetje drejtpërdrejt. Pa masa mbrojtëse shtesë, emrat e pacientëve, numrat e telefonit, numrat e identitetit dhe adresat do të shkonin të gjitha te Azure OpenAI — gjithçka në një kërkesë të vetme drejt modelit.
Prandaj ndërtuam një sistem mbrojtjeje të dhënash me dy shtresa, në përputhje me kërkesat e GDPR-së dhe standardet HIPAA dhe SOC 2.
Shtresa e parë — enkriptimi në nivelin e bazës së të dhënave
Të dhënat e ndjeshme të pacientëve ruhen duke përdorur Always Encrypted në SQL Server. Kjo do të thotë që administratori i serverit të bazës së të dhënave nuk mund të aksesojë përmbajtjen në tekst të thjeshtë të kolonave të enkriptuara që përmbajnë të dhëna të ndjeshme. Çelësat e enkriptimit qëndrojnë ekskluzivisht në Azure Key Vault dhe nuk e lënë kurrë mjedisin e besuar.
Shtresa e dytë — pseudonimizimi përpara dërgimit te AI
Përpara se transkripti i një seance t’i dërgohet modelit të AI-së, ai kalon nëpër tre shtresa verifikimi. Sistemi identifikon të dhënat nga profili i pacientit, njeh palët e treta të përmendura gjatë bisedës — partnerë, kolegë — dhe zbulon numrat e telefonit dhe adresat.
Çdo person i identifikuar merr një pseudonim. Jan Kowalski bëhet [PATIENT]. Anna, një kolege pune, — [PERSON_1]. Modeli merr një histori koherente të seancës, por pa asnjë emër, numër apo adresë reale.
Modeli i AI-së merr kontekstin e plotë klinik. Terapisti merr një analizë të besueshme. Të dhënat e pacientit qëndrojnë brenda sistemit tonë.

Pse dy shtresa, jo një
Enkriptimi mbron të dhënat në gjendje qetësie — në bazën e të dhënave. Pseudonimizimi mbron të dhënat në lëvizje — në prompt, në regjistrat (logs), në embeddings-et që i dërgohen modelit. Këto janë dy mekanizma të pavarur që zgjidhin dy probleme të ndryshme. Asnjëri nuk e zëvendëson tjetrin.
Në shëndetin mendor, një shkelje e privatësisë do të thotë dëm konkret ndaj një personi konkret — pikërisht në momentin kur ai është më i cenueshëm. Prandaj çdo shtresë mbrojtjeje ka rëndësi.
#GDPR #HIPAA #SOC2 #AI #HealthTech #Privacy #Pseudonymization #Microsoft #AlwaysEncrypted #SQLServer #TherapySupport