Säkerhet
En arkitektur av förtroende
Kliniska data skyddas på högsta nivå – säkerheten är en integrerad del av systemets arkitektur.
Nedan finns hela kartan över de skyddsåtgärder som faktiskt är i drift i applikationen.
Europeisk infrastruktur
Data lagras på Microsoft Azure-servrar i Europeiska unionen. Utvalda underbiträden (t.ex. Stripe för betalningshantering) kan behandla data utanför EES med stöd av standardavtalsklausuler. Videosessioner körs på vår egen LiveKit-instans inom vårt Azure VNet, så ljud- och videoströmmen når aldrig en annan leverantörs publika moln.
Terapeuten i centrum
AI stödjer analysen av materialet men fattar inga kliniska beslut. Azure OpenAI arbetar i inferensläge – data bearbetas i stunden för förfrågan och varken sparas eller används för att träna modeller. Full kontroll över dokumentationen ligger kvar hos terapeuten.
Datavalv
Data lagras i en enda databas med logisk separation per terapeut och patient. Terapeutiskt innehåll (anteckningar, transkriberingar, konceptualiseringar) krypteras med Always Encrypted – krypteringsnycklarna finns i Azure Key Vault, och databasservern ser aldrig det innehållet i klartext.
Skydd i flera lager
Vi använder säkerhetsstandarder som tillämpas inom bank- och hälso- och sjukvårdssektorn.
Varje lager fungerar självständigt – att ett bryts igenom äventyrar inte de andra.
Always Encrypted (starkare än TDE)
Anteckningar, transkriberingar och konceptualiseringar krypteras på applikationssidan – SQL-servern tar emot en krypterad bytesträng och har ingen åtkomst till klartexten. CMK-nycklarna lagras i Azure Key Vault. Endast terapeuten har åtkomst till sessionernas innehåll; en liten grupp systemadministratörer har de tekniska behörigheter som krävs för att underhålla plattformen och återställa data – denna åtkomst loggas och omfattas av sekretessförpliktelser.
Pseudonymisering innan data skickas till AI
Innan något når modellen pseudonymiseras data lokalt: patienters namn ersätts med tokens ([PATIENT]), tredje personer med [PERSON_1], och personnummer, telefonnummer och e-postadresser upptäcks och tas bort automatiskt. Systemet behåller konsekventa etiketter för samma person genom hela patientens historik utan att avslöja identiteten.
Tvåfaktorsautentisering (2FA/MFA)
Inloggningen skyddas av flerfaktorsautentisering: en TOTP-app (Google Authenticator, Microsoft Authenticator) eller en engångskod via e-post eller sms. Lösenordspolicy: minst 16 tecken, liten och stor bokstav, siffra och specialtecken. Efter 5 misslyckade försök låses kontot i 15 minuter.
Hastighetsbegränsning vid inloggning och botskydd
Högst 5 inloggningsförsök per minut från en och samma IP-adress. Mekanismer för hastighetsbegränsning som sätter tak för antalet inloggningsförsök skyddar systemet mot automatiserade attacker och lösenordsgissning (brute force, credential stuffing).
Videosessioner på egen infrastruktur
Videokonsultationer körs i en separat, privat miljö inom vår Azure-infrastruktur. Inspelningar (Egress) går direkt till vår egen Azure Blob Storage – ett säkrat datalager. Varje patient får en individuell, unik åtkomstlänk kopplad till just den konsultationen (VideoInviteToken).
Åtkomst- och ändringslogg
Varje åtkomst till patientdata registreras (vem, när, vilken åtgärd). Ändringsloggen för terapisessioner visar anteckningarnas fullständiga redigeringshistorik. Loggarna följer lagringspolicyer i linje med GDPR och rensas automatiskt när de lagstadgade tidsfristerna löper ut.
Rätt till åtkomst, export och radering
Fullt genomförande av GDPR-rättigheterna enligt artiklarna 15–22: på patientens begäran skapar vi ett paket med patientens data (JSON-export) eller raderar kontot permanent tillsammans med anteckningarna. Åtgärden dokumenteras i revisionsloggen.
Dagliga säkerhetskopior
Automatiska säkerhetskopior av databasen med georedundans i en europeisk sekundärregion. Säkerhetskopiorna är krypterade. Inspelningar och transkriberingar av videosessioner lagras i Azure Blob Storage med versionshantering aktiverad.
Standarder
Systemet drivs i enlighet med gällande europeiska och internationella regelverk. Endast terapeuten har åtkomst till innehållet i terapisessionerna; administratörernas serviceåtkomst loggas och omfattas av sekretessförpliktelser.
GDPR
Full efterlevnad av dataskyddsförordningen (särskilt artikel 9 – särskilda kategorier av personuppgifter, inklusive uppgifter om psykisk hälsa).
AI Act
Efterlevnad av den europeiska förordningen om artificiell intelligens – systemet körs i inferensläge utan automatiserade kliniska beslut.
ISO 27001-anpassade processer
Vi tillämpar rutiner för ledning av informationssäkerhet som bygger på kraven i ISO/IEC 27001:2022 – riskhantering, åtkomstkontroll, revision och kontinuitetsplanering.
SOC 2-anpassade processer
Vi arbetar i linje med AICPA Trust Services Criteria (Security, Availability, Confidentiality, Privacy) – separering av miljöer, övervakning och incidenthantering.