Datapseudonimisering: twee beschermingslagen voor de privacy van patiënten
Uw therapeut weet dingen over u die u nergens anders opschrijft.
Wanneer een AI-platform die gesprekken analyseert, wat wordt er dan precies naar het model gestuurd?
Bij TherapySupport hebben we onszelf deze vraag rechtstreeks gesteld. Zonder aanvullende beveiligingen zouden patiëntnamen, telefoonnummers, identiteitsnummers en adressen allemaal naar Azure OpenAI stromen; alles in één enkel verzoek aan het model.
Dus hebben we een beveiligingssysteem met twee lagen gebouwd, dat voldoet aan de vereisten van de AVG en aan de HIPAA- en SOC 2-standaarden.
Laag één - versleuteling op databaseniveau
Gevoelige patiëntgegevens worden opgeslagen met Always Encrypted in SQL Server. Dit betekent dat de beheerder van de databaseserver geen toegang heeft tot de leesbare inhoud van de versleutelde kolommen met gevoelige gegevens. De versleutelingssleutels bevinden zich uitsluitend in Azure Key Vault en verlaten nooit de vertrouwde omgeving.
Laag twee - pseudonimisering voordat het naar de AI wordt gestuurd
Voordat een sessietranscript naar het AI-model wordt gestuurd, doorloopt het drie verificatielagen. Het systeem identificeert gegevens uit het patiëntprofiel, herkent tijdens het gesprek genoemde derden - partners, collega’s - en detecteert telefoonnummers en adressen.
Elke geïdentificeerde persoon krijgt een pseudoniem. Jan Kowalski wordt [PATIENT]. Anna, een collega van het werk, wordt [PERSOON_1]. Het model ontvangt een coherente geschiedenis van de sessie, maar zonder echte naam, nummer of adres.
Het AI-model ontvangt de volledige klinische context. De therapeut ontvangt een betrouwbare analyse. De gegevens van de patiënt blijven binnen ons systeem.

Waarom twee lagen, niet één
Versleuteling beschermt gegevens in rust - in de database. Pseudonimisering beschermt gegevens in beweging - in de prompt, in logs, in embeddings die naar het model worden gestuurd. Dit zijn twee onafhankelijke mechanismen die twee verschillende problemen oplossen. Geen van beide vervangt de ander.
In de geestelijke gezondheidszorg betekent een privacyschending concrete schade aan een concreet persoon - op het moment dat deze het meest kwetsbaar is. Daarom telt elke beschermingslaag.
#AVG #HIPAA #SOC2 #AI #HealthTech #Privacy #Pseudonimisering #Microsoft #AlwaysEncrypted #SQLServer #TherapySupport