Pseudonymisering af data: to lag af beskyttelse af patienters privatliv
Din terapeut ved ting om dig, som du ikke skriver noget andet sted.
Når en AI-platform analyserer disse samtaler; hvad bliver der egentlig sendt til modellen?
Hos TherapySupport stillede vi os selv dette spørgsmål direkte. Uden yderligere beskyttelsesforanstaltninger ville patienters navne, telefonnumre, personnumre og adresser alle flyde ind i Azure OpenAI; alt sammen i én enkelt forespørgsel til modellen.
Derfor byggede vi et to-lags datasikkerhedssystem, der overholder GDPR-kravene samt HIPAA- og SOC 2-standarderne.
Første lag - kryptering på databaseniveau
Følsomme patientdata gemmes ved hjælp af Always Encrypted i SQL Server. Det betyder, at databaseserverens administrator ikke kan tilgå det ukrypterede indhold i de kolonner, der indeholder følsomme data. Krypteringsnøglerne opbevares udelukkende i Azure Key Vault og forlader aldrig det betroede miljø.
Andet lag - pseudonymisering før afsendelse til AI
Før en sessionstransskription sendes til AI-modellen, gennemgår den tre lag af verifikation. Systemet identificerer data fra patientens profil, genkender tredjeparter nævnt under samtalen; partnere, kolleger; og opdager telefonnumre og adresser.
Hver identificeret person får et pseudonym. Jan Kowalski bliver til [PATIENT]. Anna, en kollega fra arbejdet; [PERSON_1]. Modellen modtager en sammenhængende gengivelse af sessionen, men uden noget reelt navn, nummer eller adresse.
AI-modellen modtager den fulde kliniske kontekst. Terapeuten modtager en pålidelig analyse. Patientens data forbliver inden for vores system.

Hvorfor to lag, ikke ét
Kryptering beskytter data i hvile; i databasen. Pseudonymisering beskytter data i bevægelse; i prompten, i logfilerne, i de embeddings, der sendes til modellen. Det er to uafhængige mekanismer, der løser to forskellige problemer. Ingen af dem erstatter den anden.
Inden for mental sundhed betyder et brud på privatlivets fred konkret skade påført en konkret person; i det øjeblik, hvor vedkommende er mest sårbar. Derfor betyder hvert eneste beskyttelseslag noget.
#GDPR #HIPAA #SOC2 #AI #HealthTech #Privatliv #Pseudonymisering #Microsoft #AlwaysEncrypted #SQLServer #TherapySupport