Безбедност
Архитектура поверења
Клинички подаци заштићени су на највишем нивоу — безбедност је саставни део архитектуре система.
Испод је потпуна мапа заштита које стварно раде у апликацији.
Европска инфраструктура
Подаци се чувају на серверима Microsoft Azure у Европској унији. Одабрани подобрађивачи (нпр. Stripe за обраду плаћања) могу обрађивати податке изван Европског економског простора на основу стандардних уговорних клаузула. Видео сесије се одвијају на нашој сопственој LiveKit инстанци унутар нашег Azure VNet-а, тако да аудио и видео ток никада не стиже у јавни облак другог добављача.
Терапеут у средишту
AI подржава анализу материјала, али не доноси клиничке одлуке. Azure OpenAI ради у режиму закључивања — подаци се обрађују у тренутку упита и не чувају се нити се користе за обучавање модела. Потпуна контрола над документацијом остаје на терапеуту.
Трезор података
Подаци се чувају у једној бази података са логичким раздвајањем по терапеуту и по пацијенту. Терапијски садржај (белешке, транскрипције, концептуализације) шифрован је технологијом Always Encrypted — кључеви за шифровање чувају се у Azure Key Vault-у, а сервер базе података тај садржај никада не види у отвореном тексту.
Вишеслојна заштита
Користимо безбедносне стандарде који се примењују у банкарству и здравству.
Сваки слој ради независно — пробијање једног не угрожава остале.
Always Encrypted (јаче од TDE)
Белешке, транскрипције и концептуализације шифрују се на страни апликације — SQL сервер прима шифрован низ бајтова и нема приступ отвореном тексту. CMK кључеви чувају се у Azure Key Vault-у. Само терапеут има приступ садржају сесија; уска група администратора система има техничка овлашћења неопходна за одржавање платформе и опоравак података — тај приступ се бележи и подлеже обавези поверљивости.
Псеудонимизација пре слања у AI
Пре него што било шта стигне до модела, подаци се локално псеудонимизују: имена пацијената замењују се токенима ([PATIENT]), трећа лица ознаком [PERSON_1], а матични бројеви, бројеви телефона и мејл адресе откривају се и уклањају аутоматски. Систем задржава доследне ознаке за исту особу кроз историју пацијента, без откривања њеног идентитета.
Двофакторска аутентификација (2FA/MFA)
Пријава је заштићена вишефакторском аутентификацијом: TOTP апликација (Google Authenticator, Microsoft Authenticator) или једнократни код мејлом или SMS-ом. Политика лозинки: најмање 16 знакова, мало и велико слово, цифра и специјални знак. После 5 неуспелих покушаја налог се закључава на 15 минута.
Ограничење броја пријава и заштита од ботова
Највише 5 покушаја пријаве у минути с једне IP адресе. Механизми ограничавања који лимитирају број покушаја пријаве штите систем од аутоматизованих напада и погађања лозинки (brute force, credential stuffing).
Видео сесије на сопственој инфраструктури
Видео консултације се одвијају у одвојеном, приватном окружењу унутар наше Azure инфраструктуре. Снимци (Egress) иду директно у наш сопствени Azure Blob Storage — обезбеђено складиште података. Сваки пацијент добија индивидуалан, јединствен приступни линк везан за ту конкретну консултацију (VideoInviteToken).
Дневник приступа и измена
Сваки приступ подацима пацијената се бележи (ко, када, која радња). Дневник измена терапијске сесије приказује потпуну историју уређивања белешки. Логови подлежу политикама чувања усклађеним с GDPR и бришу се аутоматски по истеку законских рокова.
Право приступа, извоза и брисања
Пуна реализација права из GDPR по члановима 15-22: на захтев пацијента генерисаћемо пакет с његовим подацима (JSON извоз) или трајно обрисати налог заједно с белешкама. Радња се документује у ревизијском дневнику.
Свакодневне резервне копије
Аутоматске резервне копије базе података с гео-редундантношћу у секундарном европском региону. Резервне копије су шифроване. Снимци видео сесија и транскрипције чувају се у Azure Blob Storage с укљученим верзионисањем.
Стандарди
Систем послује у складу с важећим европским и међународним прописима. Само терапеут има приступ садржају терапијских сесија; сервисни приступ администратора бележи се и подлеже обавези поверљивости.
GDPR
Потпуна усклађеност с Општом уредбом о заштити података (посебно члан 9 — посебне категорије података, укључујући податке о менталном здрављу).
AI Act
Усклађеност с европским Актом о вештачкој интелигенцији — систем ради у режиму закључивања, без аутоматизованих клиничких одлука.
Процеси усклађени са ISO 27001
Примењујемо процедуре управљања безбедношћу информација засноване на захтевима стандарда ISO/IEC 27001:2022 — управљање ризиком, контрола приступа, ревизија и континуитет пословања.
Процеси усклађени са SOC 2
Радимо у складу с AICPA Trust Services Criteria (Security, Availability, Confidentiality, Privacy) — раздвајање окружења, надзор и одговор на инциденте.