Sikkerhet

Tillitens arkitektur

Kliniske data beskyttes på høyeste nivå - sikkerhet er en integrert del av systemets arkitektur.

Nedenfor finner du det fulle kartet over sikkerhetstiltakene som faktisk kjører i applikasjonen.

Europeisk infrastruktur

Dataene lagres på Microsoft Azure-servere i Den europeiske union. Utvalgte underleverandører (f.eks. Stripe for betalingsbehandling) kan behandle data utenfor EØS på grunnlag av standard personvernbestemmelser (SCC). Videosesjoner kjører på vår egen LiveKit-instans inne i vårt Azure VNet, slik at lyd- og videostrømmen aldri når en annen leverandørs offentlige sky.

Terapeuten i sentrum

AI støtter analysen av materialet, men tar ikke kliniske beslutninger. Azure OpenAI kjører i inferensmodus - data bearbeides i det øyeblikket forespørselen skjer, og verken lagres eller brukes til å trene modeller. Full kontroll over dokumentasjonen forblir hos terapeuten.

Datahvelv

Dataene oppbevares i én samlet database med logisk atskillelse per terapeut og per pasient. Terapeutisk innhold (notater, transkripsjoner, kasusformuleringer) krypteres med Always Encrypted - krypteringsnøklene ligger i Azure Key Vault, og databaseserveren ser aldri dette innholdet i klartekst.

Tekniske sikkerhetstiltak

Beskyttelse i flere lag

Vi bruker sikkerhetsstandarder som anvendes i bank- og helsesektoren.

Hvert lag fungerer uavhengig - brudd på ett lag kompromitterer ikke de andre.

Always Encrypted (sterkere enn TDE)

Notater, transkripsjoner og kasusformuleringer krypteres på applikasjonssiden - SQL-serveren mottar en kryptert bytestreng og har ingen tilgang til klarteksten. CMK-nøkler lagres i Azure Key Vault. Kun terapeuten har tilgang til sesjonsinnholdet; en liten gruppe systemadministratorer har de tekniske rettighetene som trengs for å vedlikeholde plattformen og gjenopprette data - denne tilgangen logges og er underlagt taushetsplikt.

Pseudonymisering før sending til AI

Før noe som helst når frem til modellen, pseudonymiseres data lokalt: pasienters navn erstattes med tokener ([PATIENT]), tredjeparter med [PERSON_1], og fødselsnumre, telefonnumre og e-postadresser oppdages og fjernes automatisk. Systemet bruker konsistente merkelapper for samme person gjennom en pasients historikk uten å avsløre vedkommendes identitet.

Tofaktorautentisering (2FA/MFA)

Innlogging er beskyttet med flerfaktorautentisering: en TOTP-app (Google Authenticator, Microsoft Authenticator) eller en engangskode på e-post eller SMS. Passordpolicy: minst 16 tegn, liten og stor bokstav, siffer og spesialtegn. Etter 5 mislykkede forsøk låses kontoen i 15 minutter.

Hastighetsbegrensning på innlogging og botbeskyttelse

Maksimalt 5 innloggingsforsøk per minutt fra én IP-adresse. Mekanismer for hastighetsbegrensning som setter et tak på antall innloggingsforsøk, beskytter systemet mot automatiserte angrep og gjetting av passord (brute force, credential stuffing).

Videosesjoner på vår egen infrastruktur

Videokonsultasjoner kjører i et separat, privat miljø innenfor vår Azure-infrastruktur. Opptak (Egress) går rett til vår egen Azure Blob Storage - et sikret datalager. Hver pasient får en individuell, unik tilgangslenke knyttet til nettopp den konsultasjonen (VideoInviteToken).

Tilgangs- og endringslogg

All tilgang til pasientdata registreres (hvem, når, hvilken handling). Endringsloggen for terapisesjoner viser den fulle redigeringshistorikken for notatene. Loggene følger oppbevaringspolicyer i tråd med GDPR og slettes automatisk når de lovpålagte periodene utløper.

Rett til innsyn, eksport og sletting

Full innfrielse av rettighetene i GDPR artikkel 15-22: på pasientens forespørsel genererer vi en pakke med vedkommendes data (JSON-eksport) eller sletter kontoen permanent sammen med notatene. Handlingen dokumenteres i revisjonsloggen.

Daglige sikkerhetskopier

Automatiske sikkerhetskopier av databasen med geo-redundans i en europeisk sekundærregion. Sikkerhetskopiene er krypterte. Opptak og transkripsjoner av videosesjoner lagres i Azure Blob Storage med versjonering aktivert.

Regulatorisk etterlevelse

Standarder

Systemet fungerer i samsvar med gjeldende europeiske og internasjonale regler. Kun terapeuten har tilgang til innholdet i terapisesjonene; administratorenes servicetilgang logges og er underlagt taushetsplikt.

GDPR

Full overholdelse av personvernforordningen (GDPR), særlig artikkel 9 - særlige kategorier av personopplysninger, herunder opplysninger om psykisk helse.

AI Act

Overholdelse av den europeiske forordningen om kunstig intelligens (AI Act) - systemet kjører i inferensmodus uten automatiserte kliniske beslutninger.

Prosesser i tråd med ISO 27001

Vi anvender prosedyrer for styring av informasjonssikkerhet basert på kravene i ISO/IEC 27001:2022 - risikostyring, tilgangskontroll, revisjon og forretningskontinuitet.

Prosesser i tråd med SOC 2

Vi arbeider i tråd med AICPAs Trust Services Criteria (Security, Availability, Confidentiality, Privacy) - atskillelse av miljøer, overvåking og hendelseshåndtering.

Therapy Support · Kom i gang allerede i dag

Få tiden tilbake til deg selv
og dine pasienter

Er du CBT-terapeut?
Se hvordan plattformen støtter det daglige arbeidet ditt.
Sesjonsoppsummeringer som organiserer det kliniske materialet. Administrasjon som ikke er i veien.