Seguridad

Seudonimización de datos: dos capas de protección de la privacidad del paciente

Seudonimización de datos: dos capas de protección de la privacidad del paciente

Tu terapeuta sabe cosas de ti que no escribes en ningún otro sitio.

Cuando una plataforma de IA analiza esas conversaciones; ¿qué se envía exactamente al modelo?

En TherapySupport nos hicimos esta pregunta directamente. Sin garantías adicionales, los nombres de los pacientes, los números de teléfono, los números de identificación nacional y las direcciones fluirían todos hacia Azure OpenAI; todo en una sola solicitud al modelo.

Por eso construimos un sistema de protección de datos de dos capas, conforme a los requisitos del RGPD y a los estándares HIPAA y SOC 2.

Primera capa - cifrado a nivel de base de datos

Los datos sensibles de los pacientes se almacenan mediante Always Encrypted en SQL Server. Esto significa que el administrador del servidor de la base de datos no puede acceder al contenido en texto plano de las columnas cifradas que contienen datos sensibles. Las claves de cifrado residen exclusivamente en Azure Key Vault y nunca salen del entorno de confianza.

Segunda capa - seudonimización antes del envío a la IA

Antes de que la transcripción de una sesión se envíe al modelo de IA, pasa por tres capas de verificación. El sistema identifica los datos del perfil del paciente, reconoce a terceros mencionados durante la conversación; parejas, compañeros de trabajo; y detecta números de teléfono y direcciones.

Cada persona identificada recibe un seudónimo. Jan Kowalski se convierte en [PACIENTE]. Anna, una compañera de trabajo; [PERSONA_1]. El modelo recibe un historial coherente de la sesión, pero sin ningún nombre, número o dirección reales.

El modelo de IA recibe el contexto clínico completo. El terapeuta recibe un análisis fiable. Los datos del paciente permanecen dentro de nuestro sistema.

Detección de datos personales en tres etapas - cómo Therapy Support protege los datos de los pacientes antes de enviarlos al modelo de IA

Por qué dos capas, no una

El cifrado protege los datos en reposo; en la base de datos. La seudonimización protege los datos en movimiento; en el prompt, en los registros, en los embeddings enviados al modelo. Son dos mecanismos independientes que resuelven dos problemas diferentes. Ninguno sustituye al otro.

En salud mental, una violación de la privacidad significa un daño concreto causado a una persona concreta; en el momento en que es más vulnerable. Por eso cada capa de protección importa.

#RGPD #HIPAA #SOC2 #IA #HealthTech #Privacidad #Seudonimización #Microsoft #AlwaysEncrypted #SQLServer #TherapySupport

Therapy Support · Empiece hoy mismo

Recupere tiempo para usted
y para sus pacientes

¿Es usted terapeuta TCC?
Descubra cómo la plataforma apoya su trabajo diario.
Resúmenes de sesión que ordenan el material clínico. Una administración que no estorba.