Безпека
Архітектура довіри
Клінічні дані захищені на найвищому рівні - безпека є невід'ємним елементом архітектури системи.
Нижче — повна карта засобів захисту, які реально працюють у застосунку.
Європейська інфраструктура
Дані зберігаються на серверах Microsoft Azure у Європейському Союзі. Окремі субпідрядники (наприклад, Stripe для обробки платежів) можуть обробляти дані за межами ЄЕП на підставі стандартних договірних положень (Standard Contractual Clauses). Відеосесії працюють на нашому власному екземплярі LiveKit усередині нашої мережі Azure VNet, тому аудіо- та відеопотік ніколи не потрапляє до публічної хмари іншого постачальника.
Терапевт у центрі
ШІ підтримує аналіз матеріалу, але не приймає клінічних рішень. Azure OpenAI працює в режимі інференсу — дані обробляються в момент запиту, не зберігаються і не використовуються для тренування моделей. Повний контроль над документацією залишається за терапевтом.
Сховище даних
Дані зберігаються в єдиній базі даних з логічним розділенням за терапевтами та пацієнтами. Терапевтичний контент (нотатки, транскрипції, концептуалізації) зашифрований технологією Always Encrypted — ключі шифрування зберігаються в Azure Key Vault, а сервер бази даних ніколи не бачить цього контенту у відкритому вигляді.
Багаторівневий захист
Ми використовуємо стандарти безпеки, що застосовуються в банківській сфері та охороні здоров'я.
Кожен рівень працює незалежно — порушення одного не компрометує решти.
Always Encrypted (сильніше за TDE)
Нотатки, транскрипції та концептуалізації шифруються на боці застосунку — SQL-сервер отримує зашифрований набір байтів і не має доступу до відкритого тексту. Ключі CMK зберігаються в Azure Key Vault. Тільки терапевт має доступ до змісту сесій; вузька група системних адміністраторів має технічні права, необхідні для обслуговування платформи та відновлення даних, — такий доступ логується та охоплюється зобов'язаннями щодо конфіденційності.
Псевдонімізація перед надсиланням до AI
Перш ніж будь-що потрапить до моделі, дані псевдонімізуються локально: імена пацієнтів замінюються токенами ([PATIENT]), треті особи — позначками [PERSON_1], а ідентифікаційні номери, номери телефонів та адреси електронної пошти виявляються й видаляються автоматично. Система зберігає узгоджені позначення для однієї й тієї самої особи в межах історії пацієнта, не розкриваючи її особи.
Двофакторна автентифікація (2FA/MFA)
Вхід захищений багатофакторною автентифікацією: застосунок TOTP (Google Authenticator, Microsoft Authenticator) або одноразовий код електронною поштою чи SMS. Політика паролів: щонайменше 16 символів, мала й велика літери, цифра та спеціальний символ. Після 5 невдалих спроб акаунт блокується на 15 хвилин.
Обмеження спроб входу та захист від ботів
Максимум 5 спроб входу за хвилину з однієї IP-адреси. Механізми rate limiting, що обмежують кількість спроб входу, захищають систему від автоматизованих атак і підбору паролів (brute force, credential stuffing).
Відеосесії на власній інфраструктурі
Відеоконсультації проходять в окремому, приватному середовищі в межах нашої інфраструктури Azure. Записи (Egress) потрапляють одразу до нашого власного Azure Blob Storage — захищеного сховища даних. Кожен пацієнт отримує індивідуальне унікальне посилання доступу, прив'язане до конкретної консультації (VideoInviteToken).
Журнал доступу та змін
Кожен доступ до даних пацієнта фіксується (хто, коли, яка дія). Журнал змін терапевтичної сесії показує повну історію редагувань нотатки. Логи підпорядковані політикам зберігання, узгодженим із GDPR, і автоматично видаляються після завершення встановлених законом строків.
Право доступу, експорту та видалення
Повна реалізація прав за GDPR згідно зі статтями 15–22: на запит пацієнта ми згенеруємо пакет із його даними (експорт JSON) або назавжди видалимо акаунт разом із нотатками. Операція документується в журналі аудиту.
Щоденні резервні копії
Автоматичні резервні копії бази даних із геонадлишковістю у європейському вторинному регіоні. Резервні копії зашифровані. Записи відеосесій та транскрипції зберігаються в Azure Blob Storage з увімкненим версіонуванням.
Стандарти
Система працює відповідно до чинних європейських та міжнародних нормативів. Лише терапевт має доступ до змісту терапевтичних сесій; службовий доступ адміністраторів логується та охоплюється зобов'язаннями щодо конфіденційності.
GDPR
Повна відповідність Загальному регламенту захисту даних (зокрема статті 9 — особливі категорії даних, у тому числі дані про психічне здоров'я).
AI Act
Відповідність Європейському акту про штучний інтелект — система працює в режимі інференсу, без автоматизованих клінічних рішень.
Процеси, узгоджені з ISO 27001
Ми застосовуємо процедури управління інформаційною безпекою, засновані на вимогах ISO/IEC 27001:2022 — управління ризиками, контроль доступу, аудит і безперервність діяльності.
Процеси, узгоджені з SOC 2
Ми працюємо відповідно до AICPA Trust Services Criteria (Security, Availability, Confidentiality, Privacy) — розділення середовищ, моніторинг і реагування на інциденти.