Seudonimización de datos: dos capas de protección de la privacidad del paciente
Tu terapeuta sabe cosas de ti que no escribes en ningún otro sitio.
Cuando una plataforma de IA analiza esas conversaciones; ¿qué se envía exactamente al modelo?
En TherapySupport nos hicimos esta pregunta directamente. Sin garantías adicionales, los nombres de los pacientes, los números de teléfono, los números de identificación nacional y las direcciones fluirían todos hacia Azure OpenAI; todo en una sola solicitud al modelo.
Por eso construimos un sistema de protección de datos de dos capas, conforme a los requisitos del RGPD y a los estándares HIPAA y SOC 2.
Primera capa - cifrado a nivel de base de datos
Los datos sensibles de los pacientes se almacenan mediante Always Encrypted en SQL Server. Esto significa que el administrador del servidor de la base de datos no puede acceder al contenido en texto plano de las columnas cifradas que contienen datos sensibles. Las claves de cifrado residen exclusivamente en Azure Key Vault y nunca salen del entorno de confianza.
Segunda capa - seudonimización antes del envío a la IA
Antes de que la transcripción de una sesión se envíe al modelo de IA, pasa por tres capas de verificación. El sistema identifica los datos del perfil del paciente, reconoce a terceros mencionados durante la conversación; parejas, compañeros de trabajo; y detecta números de teléfono y direcciones.
Cada persona identificada recibe un seudónimo. Jan Kowalski se convierte en [PACIENTE]. Anna, una compañera de trabajo; [PERSONA_1]. El modelo recibe un historial coherente de la sesión, pero sin ningún nombre, número o dirección reales.
El modelo de IA recibe el contexto clínico completo. El terapeuta recibe un análisis fiable. Los datos del paciente permanecen dentro de nuestro sistema.

Por qué dos capas, no una
El cifrado protege los datos en reposo; en la base de datos. La seudonimización protege los datos en movimiento; en el prompt, en los registros, en los embeddings enviados al modelo. Son dos mecanismos independientes que resuelven dos problemas diferentes. Ninguno sustituye al otro.
En salud mental, una violación de la privacidad significa un daño concreto causado a una persona concreta; en el momento en que es más vulnerable. Por eso cada capa de protección importa.
#RGPD #HIPAA #SOC2 #IA #HealthTech #Privacidad #Seudonimización #Microsoft #AlwaysEncrypted #SQLServer #TherapySupport