Sikkerhed

Tillidens arkitektur

Kliniske data beskyttes på højeste niveau - sikkerhed er en integreret del af systemets arkitektur.

Nedenfor finder du det fulde kort over de sikkerhedsforanstaltninger, der reelt kører i applikationen.

Europæisk infrastruktur

Data opbevares på Microsoft Azure-servere i Den Europæiske Union. Udvalgte underdatabehandlere (fx Stripe til betalingsbehandling) kan behandle data uden for EØS på grundlag af standardkontraktbestemmelser. Videosessioner kører på vores egen LiveKit-instans inde i vores Azure VNet, så lyd- og videostrømmen aldrig når ud i en anden udbyders offentlige sky.

Terapeuten i centrum

AI understøtter analysen af materialet, men træffer ikke kliniske beslutninger. Azure OpenAI kører i inferenstilstand - data bearbejdes i forespørgselsøjeblikket og hverken gemmes eller bruges til at træne modeller. Den fulde kontrol over dokumentationen forbliver hos terapeuten.

Databoks

Data opbevares i én samlet database med logisk adskillelse pr. terapeut og pr. patient. Terapeutisk indhold (noter, transskriptioner, konceptualiseringer) krypteres med Always Encrypted - krypteringsnøglerne opbevares i Azure Key Vault, og databaseserveren ser aldrig dette indhold i klartekst.

Tekniske sikkerhedsforanstaltninger

Beskyttelse i flere lag

Vi anvender sikkerhedsstandarder, der bruges i banksektoren og sundhedsvæsenet.

Hvert lag fungerer uafhængigt - brud på ét lag kompromitterer ikke de øvrige.

Always Encrypted (stærkere end TDE)

Noter, transskriptioner og konceptualiseringer krypteres på applikationssiden - SQL-serveren modtager en krypteret bytestreng og har ingen adgang til klarteksten. CMK-nøgler opbevares i Azure Key Vault. Kun terapeuten har adgang til sessionsindholdet; en lille gruppe systemadministratorer har de tekniske rettigheder, der er nødvendige for at vedligeholde platformen og gendanne data - denne adgang logges og er omfattet af fortrolighedsforpligtelser.

Pseudonymisering før afsendelse til AI

Før noget som helst når frem til modellen, pseudonymiseres data lokalt: patienters navne erstattes med tokens ([PATIENT]), tredjeparter med [PERSON_1], og personnumre, telefonnumre og e-mailadresser opdages og fjernes automatisk. Systemet bevarer konsistente etiketter for den samme person på tværs af en patients historik uden at afsløre vedkommendes identitet.

Tofaktorgodkendelse (2FA/MFA)

Login er beskyttet med multifaktorgodkendelse: en TOTP-app (Google Authenticator, Microsoft Authenticator) eller en engangskode på e-mail eller sms. Adgangskodepolitik: mindst 16 tegn, lille og stort bogstav, ciffer og specialtegn. Efter 5 mislykkede forsøg låses kontoen i 15 minutter.

Hastighedsbegrænsning på login og botbeskyttelse

Maksimalt 5 loginforsøg i minuttet fra én IP-adresse. Mekanismer til hastighedsbegrænsning, der sætter loft over antallet af loginforsøg, beskytter systemet mod automatiserede angreb og gætning af adgangskoder (brute force, credential stuffing).

Videosessioner på vores egen infrastruktur

Videokonsultationer afvikles i et separat, privat miljø inden for vores Azure-infrastruktur. Optagelser (Egress) går direkte til vores eget Azure Blob Storage - et sikret datalager. Hver patient får et individuelt, unikt adgangslink knyttet til netop den konsultation (VideoInviteToken).

Adgangs- og ændringslog

Hver adgang til patientdata registreres (hvem, hvornår, hvilken handling). Ændringsloggen for terapisessioner viser den fulde redigeringshistorik for noterne. Logfiler følger opbevaringspolitikker, der er tilpasset GDPR, og ryddes automatisk, når de lovbestemte perioder udløber.

Ret til indsigt, eksport og sletning

Fuld indfrielse af rettighederne i GDPR artikel 15-22: på patientens anmodning genererer vi en pakke med vedkommendes data (JSON-eksport) eller sletter kontoen permanent sammen med noterne. Handlingen dokumenteres i revisionsloggen.

Daglige backups

Automatiske backups af databasen med geo-redundans i en europæisk sekundær region. Backups er krypterede. Optagelser og transskriptioner af videosessioner opbevares i Azure Blob Storage med versionering slået til.

Regulatorisk overholdelse

Standarder

Systemet fungerer i overensstemmelse med gældende europæiske og internationale regler. Kun terapeuten har adgang til indholdet af terapisessionerne; administratorernes serviceadgang logges og er omfattet af fortrolighedsforpligtelser.

GDPR

Fuld overholdelse af den generelle forordning om databeskyttelse (særligt artikel 9 - særlige kategorier af personoplysninger, herunder oplysninger om mental sundhed).

AI Act

Overholdelse af den europæiske forordning om kunstig intelligens - systemet kører i inferenstilstand uden automatiserede kliniske beslutninger.

Processer i overensstemmelse med ISO 27001

Vi anvender procedurer for styring af informationssikkerhed baseret på kravene i ISO/IEC 27001:2022 - risikostyring, adgangskontrol, revision og forretningskontinuitet.

Processer i overensstemmelse med SOC 2

Vi arbejder efter AICPA Trust Services Criteria (Security, Availability, Confidentiality, Privacy) - adskillelse af miljøer, overvågning og hændelseshåndtering.

Therapy Support · Kom i gang allerede i dag

Få tiden tilbage til dig selv
og dine patienter

Er du KAT-terapeut?
Se, hvordan platformen understøtter dit daglige arbejde.
Sessionsopsummeringer, der organiserer det kliniske materiale. Administration, der ikke er i vejen.