Sikkerhed
Tillidens arkitektur
Kliniske data beskyttes på højeste niveau - sikkerhed er en integreret del af systemets arkitektur.
Nedenfor finder du det fulde kort over de sikkerhedsforanstaltninger, der reelt kører i applikationen.
Europæisk infrastruktur
Data opbevares på Microsoft Azure-servere i Den Europæiske Union. Udvalgte underdatabehandlere (fx Stripe til betalingsbehandling) kan behandle data uden for EØS på grundlag af standardkontraktbestemmelser. Videosessioner kører på vores egen LiveKit-instans inde i vores Azure VNet, så lyd- og videostrømmen aldrig når ud i en anden udbyders offentlige sky.
Terapeuten i centrum
AI understøtter analysen af materialet, men træffer ikke kliniske beslutninger. Azure OpenAI kører i inferenstilstand - data bearbejdes i forespørgselsøjeblikket og hverken gemmes eller bruges til at træne modeller. Den fulde kontrol over dokumentationen forbliver hos terapeuten.
Databoks
Data opbevares i én samlet database med logisk adskillelse pr. terapeut og pr. patient. Terapeutisk indhold (noter, transskriptioner, konceptualiseringer) krypteres med Always Encrypted - krypteringsnøglerne opbevares i Azure Key Vault, og databaseserveren ser aldrig dette indhold i klartekst.
Beskyttelse i flere lag
Vi anvender sikkerhedsstandarder, der bruges i banksektoren og sundhedsvæsenet.
Hvert lag fungerer uafhængigt - brud på ét lag kompromitterer ikke de øvrige.
Always Encrypted (stærkere end TDE)
Noter, transskriptioner og konceptualiseringer krypteres på applikationssiden - SQL-serveren modtager en krypteret bytestreng og har ingen adgang til klarteksten. CMK-nøgler opbevares i Azure Key Vault. Kun terapeuten har adgang til sessionsindholdet; en lille gruppe systemadministratorer har de tekniske rettigheder, der er nødvendige for at vedligeholde platformen og gendanne data - denne adgang logges og er omfattet af fortrolighedsforpligtelser.
Pseudonymisering før afsendelse til AI
Før noget som helst når frem til modellen, pseudonymiseres data lokalt: patienters navne erstattes med tokens ([PATIENT]), tredjeparter med [PERSON_1], og personnumre, telefonnumre og e-mailadresser opdages og fjernes automatisk. Systemet bevarer konsistente etiketter for den samme person på tværs af en patients historik uden at afsløre vedkommendes identitet.
Tofaktorgodkendelse (2FA/MFA)
Login er beskyttet med multifaktorgodkendelse: en TOTP-app (Google Authenticator, Microsoft Authenticator) eller en engangskode på e-mail eller sms. Adgangskodepolitik: mindst 16 tegn, lille og stort bogstav, ciffer og specialtegn. Efter 5 mislykkede forsøg låses kontoen i 15 minutter.
Hastighedsbegrænsning på login og botbeskyttelse
Maksimalt 5 loginforsøg i minuttet fra én IP-adresse. Mekanismer til hastighedsbegrænsning, der sætter loft over antallet af loginforsøg, beskytter systemet mod automatiserede angreb og gætning af adgangskoder (brute force, credential stuffing).
Videosessioner på vores egen infrastruktur
Videokonsultationer afvikles i et separat, privat miljø inden for vores Azure-infrastruktur. Optagelser (Egress) går direkte til vores eget Azure Blob Storage - et sikret datalager. Hver patient får et individuelt, unikt adgangslink knyttet til netop den konsultation (VideoInviteToken).
Adgangs- og ændringslog
Hver adgang til patientdata registreres (hvem, hvornår, hvilken handling). Ændringsloggen for terapisessioner viser den fulde redigeringshistorik for noterne. Logfiler følger opbevaringspolitikker, der er tilpasset GDPR, og ryddes automatisk, når de lovbestemte perioder udløber.
Ret til indsigt, eksport og sletning
Fuld indfrielse af rettighederne i GDPR artikel 15-22: på patientens anmodning genererer vi en pakke med vedkommendes data (JSON-eksport) eller sletter kontoen permanent sammen med noterne. Handlingen dokumenteres i revisionsloggen.
Daglige backups
Automatiske backups af databasen med geo-redundans i en europæisk sekundær region. Backups er krypterede. Optagelser og transskriptioner af videosessioner opbevares i Azure Blob Storage med versionering slået til.
Standarder
Systemet fungerer i overensstemmelse med gældende europæiske og internationale regler. Kun terapeuten har adgang til indholdet af terapisessionerne; administratorernes serviceadgang logges og er omfattet af fortrolighedsforpligtelser.
GDPR
Fuld overholdelse af den generelle forordning om databeskyttelse (særligt artikel 9 - særlige kategorier af personoplysninger, herunder oplysninger om mental sundhed).
AI Act
Overholdelse af den europæiske forordning om kunstig intelligens - systemet kører i inferenstilstand uden automatiserede kliniske beslutninger.
Processer i overensstemmelse med ISO 27001
Vi anvender procedurer for styring af informationssikkerhed baseret på kravene i ISO/IEC 27001:2022 - risikostyring, adgangskontrol, revision og forretningskontinuitet.
Processer i overensstemmelse med SOC 2
Vi arbejder efter AICPA Trust Services Criteria (Security, Availability, Confidentiality, Privacy) - adskillelse af miljøer, overvågning og hændelseshåndtering.