Siguria
Arkitekturë besimi
Të dhënat klinike mbrohen në nivelin më të lartë — siguria është element integral i arkitekturës së sistemit.
Më poshtë gjeni hartën e plotë të masave mbrojtëse që funksionojnë realisht në aplikacion.
Infrastrukturë evropiane
Të dhënat ruhen në serverët e Microsoft Azure në Bashkimin Evropian. Nënpërpunues të përzgjedhur (p.sh. Stripe për përpunimin e pagesave) mund të përpunojnë të dhëna jashtë Zonës Ekonomike Evropiane në bazë të klauzolave kontraktuale standarde. Seancat me video zhvillohen në instancën tonë të LiveKit brenda VNet-it tonë në Azure, prandaj transmetimi i audios dhe i videos nuk arrin kurrë në renë publike të një ofruesi tjetër.
Terapisti në qendër
IA mbështet analizën e materialit, por nuk merr vendime klinike. Azure OpenAI punon në modalitetin e inferencës — të dhënat përpunohen në momentin e kërkesës dhe as nuk ruhen, as nuk përdoren për trajnimin e modeleve. Kontrolli i plotë mbi dokumentacionin mbetet te terapisti.
Kasaforta e të dhënave
Të dhënat ruhen në një bazë të vetme të dhënash me ndarje logjike sipas terapistit dhe pacientit. Përmbajtja terapeutike (shënimet, transkriptet, konceptualizimet) enkriptohet me Always Encrypted — çelësat e enkriptimit ruhen në Azure Key Vault dhe serveri i bazës së të dhënave nuk e sheh kurrë atë përmbajtje në tekst të hapur.
Mbrojtje shumështresore
Përdorim standarde sigurie që zbatohen në sektorin bankar dhe shëndetësor.
Çdo shtresë funksionon në mënyrë të pavarur — shkelja e njërës nuk i komprometon të tjerat.
Always Encrypted (më i fortë se TDE)
Shënimet, transkriptet dhe konceptualizimet enkriptohen nga ana e aplikacionit — serveri SQL merr një varg bajtesh të enkriptuar dhe nuk ka akses te teksti i hapur. Çelësat CMK ruhen në Azure Key Vault. Vetëm terapisti ka akses te përmbajtja e seancave; një grup i ngushtë administratorësh të sistemit ka lejet teknike të nevojshme për mirëmbajtjen e platformës dhe rikuperimin e të dhënave — ky akses regjistrohet dhe i nënshtrohet detyrimit të konfidencialitetit.
Pseudonimizim para dërgimit te AI
Para se çdo gjë të arrijë te modeli, të dhënat pseudonimizohen lokalisht: emrat e pacientëve zëvendësohen me tokena ([PATIENT]), personat e tretë me [PERSON_1], ndërsa numrat personalë të identifikimit, numrat e telefonit dhe adresat e emailit zbulohen e hiqen automatikisht. Sistemi ruan etiketa të njëjta për të njëjtin person gjatë gjithë historikut të pacientit, pa e zbuluar identitetin e tij.
Autentikim me dy faktorë (2FA/MFA)
Hyrja mbrohet me autentikim shumëfaktorësh: një aplikacion TOTP (Google Authenticator, Microsoft Authenticator) ose një kod njëpërdorimësh me email a SMS. Politika e fjalëkalimit: minimumi 16 karaktere, shkronjë e vogël dhe e madhe, shifër dhe karakter special. Pas 5 përpjekjeve të dështuara, llogaria bllokohet për 15 minuta.
Kufizim i shpeshtësisë së hyrjeve dhe mbrojtje nga botët
Maksimumi 5 përpjekje hyrjeje në minutë nga një adresë e vetme IP. Mekanizmat e kufizimit që caktojnë tavanin e numrit të përpjekjeve për hyrje e mbrojnë sistemin nga sulmet e automatizuara dhe nga gjetja e fjalëkalimeve me hamendje (brute force, credential stuffing).
Seanca me video në infrastrukturën tonë
Konsultat me video zhvillohen në një mjedis të veçantë dhe privat brenda infrastrukturës sonë në Azure. Regjistrimet (Egress) shkojnë drejtpërdrejt në Azure Blob Storage tonë — një depo e siguruar të dhënash. Çdo pacient merr një lidhje aksesi individuale dhe unike, të lidhur me atë konsultë konkrete (VideoInviteToken).
Regjistri i aksesit dhe i ndryshimeve
Çdo akses te të dhënat e pacientit regjistrohet (kush, kur, cili veprim). Regjistri i ndryshimeve të seancës terapeutike tregon historikun e plotë të redaktimeve të shënimeve. Regjistrat ndjekin politika ruajtjeje në përputhje me GDPR dhe pastrohen automatikisht sapo skadojnë afatet ligjore.
E drejta e aksesit, e eksportit dhe e fshirjes
Realizim i plotë i të drejtave sipas GDPR, nenet 15-22: me kërkesë të pacientit gjenerojmë një paketë me të dhënat e tij (eksport JSON) ose e fshijmë përgjithmonë llogarinë së bashku me shënimet. Veprimi dokumentohet në regjistrin e auditimit.
Kopje rezervë ditore
Kopje rezervë automatike të bazës së të dhënave me gjeo-redundancë në një rajon dytësor evropian. Kopjet rezervë janë të enkriptuara. Regjistrimet dhe transkriptet e seancave me video ruhen në Azure Blob Storage me versionim të aktivizuar.
Standardet
Sistemi funksionon në përputhje me rregulloret evropiane dhe ndërkombëtare në fuqi. Vetëm terapisti ka akses te përmbajtja e seancave terapeutike; aksesi i shërbimit i administratorëve regjistrohet dhe i nënshtrohet detyrimit të konfidencialitetit.
GDPR
Përputhje e plotë me Rregulloren e Përgjithshme për Mbrojtjen e të Dhënave (në veçanti neni 9 — kategori të veçanta të dhënash, përfshirë të dhënat për shëndetin mendor).
AI Act
Përputhje me Aktin Evropian për Inteligjencën Artificiale — sistemi funksionon në modalitetin e inferencës, pa vendime klinike të automatizuara.
Procese në përputhje me ISO 27001
Zbatojmë procedura për menaxhimin e sigurisë së informacionit të bazuara në kërkesat e ISO/IEC 27001:2022 — menaxhimi i rrezikut, kontrolli i aksesit, auditimi dhe vazhdimësia e biznesit.
Procese në përputhje me SOC 2
Punojmë në linjë me AICPA Trust Services Criteria (Siguria, Disponueshmëria, Konfidencialiteti, Privatësia) — ndarja e mjediseve, monitorimi dhe reagimi ndaj incidenteve.