Biztonság

Adat-álnevesítés: a páciensek magánéletének két védelmi rétege

Adat-álnevesítés: a páciensek magánéletének két védelmi rétege

A terapeutája olyan dolgokat tud Önről, amelyeket sehol máshol nem ír le.

Amikor egy AI-platform elemzi ezeket a beszélgetéseket, mi kerül pontosan elküldésre a modellnek?

A TherapySupportnál közvetlenül feltettük magunknak ezt a kérdést. További védelmi intézkedések nélkül a páciensek nevei, telefonszámai, személyi azonosító számai és címei mind az Azure OpenAI-ba áramlanának; minden egyetlen kérésben a modell felé.

Ezért egy kétrétegű adatvédelmi rendszert építettünk ki, amely megfelel a GDPR követelményeinek, valamint a HIPAA és a SOC 2 szabványoknak.

Első réteg - titkosítás adatbázis szinten

Az érzékeny páciensadatokat Always Encrypted technológiával tároljuk az SQL Serverben. Ez azt jelenti, hogy az adatbázis-szerver adminisztrátora nem férhet hozzá az érzékeny adatokat tartalmazó titkosított oszlopok nyílt szöveges tartalmához. A titkosítási kulcsok kizárólag az Azure Key Vaultban találhatók, és soha nem hagyják el a megbízható környezetet.

Második réteg - álnevesítés az AI-nak történő elküldés előtt

Mielőtt egy munkamenet-átirat elküldésre kerülne az AI-modellnek, három ellenőrzési rétegen halad át. A rendszer azonosítja a páciens profiljából származó adatokat, felismeri a beszélgetés során említett harmadik feleket; partnereket, kollégákat; és felismeri a telefonszámokat és a címeket.

Minden azonosított személy álnevet kap. Kovács János [PÁCIENS] lesz. Anna, egy munkatárs; [SZEMÉLY_1]. A modell megkapja a munkamenet koherens előzményeit, de valódi név, szám vagy cím nélkül.

Az AI-modell megkapja a teljes klinikai kontextust. A terapeuta megbízható elemzést kap. A páciens adatai a rendszerünkön belül maradnak.

A személyes adatok háromlépcsős felismerése - hogyan védi a Therapy Support a páciensadatokat, mielőtt elküldené azokat az AI-modellnek

Miért két réteg, nem egy

A titkosítás nyugalmi állapotban védi az adatokat; az adatbázisban. Az álnevesítés mozgásban lévő adatokat véd; a promptban, a naplókban, a modellnek küldött embeddingekben. Ez két független mechanizmus, amely két különböző problémát old meg. Egyik sem helyettesíti a másikat.

A mentális egészség területén az adatvédelmi incidens konkrét kárt jelent egy konkrét személynek; abban a pillanatban, amikor az a legsebezhetőbb. Ezért számít minden egyes védelmi réteg.

#GDPR #HIPAA #SOC2 #AI #HealthTech #Privacy #Pseudonymization #Microsoft #AlwaysEncrypted #SQLServer #TherapySupport

Therapy Support · Kezdje el még ma

Nyerjen vissza időt magának
és a pácienseinek

CBT-terapeuta Ön?
Nézze meg, hogyan támogatja a platform a mindennapi munkáját.
Ülésösszefoglalók, amelyek rendszerezik a klinikai anyagot. Adminisztráció, amely nem áll az útjába.