Säkerhet

En arkitektur av förtroende

Kliniska data skyddas på högsta nivå – säkerheten är en integrerad del av systemets arkitektur.

Nedan finns hela kartan över de skyddsåtgärder som faktiskt är i drift i applikationen.

Europeisk infrastruktur

Data lagras på Microsoft Azure-servrar i Europeiska unionen. Utvalda underbiträden (t.ex. Stripe för betalningshantering) kan behandla data utanför EES med stöd av standardavtalsklausuler. Videosessioner körs på vår egen LiveKit-instans inom vårt Azure VNet, så ljud- och videoströmmen når aldrig en annan leverantörs publika moln.

Terapeuten i centrum

AI stödjer analysen av materialet men fattar inga kliniska beslut. Azure OpenAI arbetar i inferensläge – data bearbetas i stunden för förfrågan och varken sparas eller används för att träna modeller. Full kontroll över dokumentationen ligger kvar hos terapeuten.

Datavalv

Data lagras i en enda databas med logisk separation per terapeut och patient. Terapeutiskt innehåll (anteckningar, transkriberingar, konceptualiseringar) krypteras med Always Encrypted – krypteringsnycklarna finns i Azure Key Vault, och databasservern ser aldrig det innehållet i klartext.

Tekniska skyddsåtgärder

Skydd i flera lager

Vi använder säkerhetsstandarder som tillämpas inom bank- och hälso- och sjukvårdssektorn.

Varje lager fungerar självständigt – att ett bryts igenom äventyrar inte de andra.

Always Encrypted (starkare än TDE)

Anteckningar, transkriberingar och konceptualiseringar krypteras på applikationssidan – SQL-servern tar emot en krypterad bytesträng och har ingen åtkomst till klartexten. CMK-nycklarna lagras i Azure Key Vault. Endast terapeuten har åtkomst till sessionernas innehåll; en liten grupp systemadministratörer har de tekniska behörigheter som krävs för att underhålla plattformen och återställa data – denna åtkomst loggas och omfattas av sekretessförpliktelser.

Pseudonymisering innan data skickas till AI

Innan något når modellen pseudonymiseras data lokalt: patienters namn ersätts med tokens ([PATIENT]), tredje personer med [PERSON_1], och personnummer, telefonnummer och e-postadresser upptäcks och tas bort automatiskt. Systemet behåller konsekventa etiketter för samma person genom hela patientens historik utan att avslöja identiteten.

Tvåfaktorsautentisering (2FA/MFA)

Inloggningen skyddas av flerfaktorsautentisering: en TOTP-app (Google Authenticator, Microsoft Authenticator) eller en engångskod via e-post eller sms. Lösenordspolicy: minst 16 tecken, liten och stor bokstav, siffra och specialtecken. Efter 5 misslyckade försök låses kontot i 15 minuter.

Hastighetsbegränsning vid inloggning och botskydd

Högst 5 inloggningsförsök per minut från en och samma IP-adress. Mekanismer för hastighetsbegränsning som sätter tak för antalet inloggningsförsök skyddar systemet mot automatiserade attacker och lösenordsgissning (brute force, credential stuffing).

Videosessioner på egen infrastruktur

Videokonsultationer körs i en separat, privat miljö inom vår Azure-infrastruktur. Inspelningar (Egress) går direkt till vår egen Azure Blob Storage – ett säkrat datalager. Varje patient får en individuell, unik åtkomstlänk kopplad till just den konsultationen (VideoInviteToken).

Åtkomst- och ändringslogg

Varje åtkomst till patientdata registreras (vem, när, vilken åtgärd). Ändringsloggen för terapisessioner visar anteckningarnas fullständiga redigeringshistorik. Loggarna följer lagringspolicyer i linje med GDPR och rensas automatiskt när de lagstadgade tidsfristerna löper ut.

Rätt till åtkomst, export och radering

Fullt genomförande av GDPR-rättigheterna enligt artiklarna 15–22: på patientens begäran skapar vi ett paket med patientens data (JSON-export) eller raderar kontot permanent tillsammans med anteckningarna. Åtgärden dokumenteras i revisionsloggen.

Dagliga säkerhetskopior

Automatiska säkerhetskopior av databasen med georedundans i en europeisk sekundärregion. Säkerhetskopiorna är krypterade. Inspelningar och transkriberingar av videosessioner lagras i Azure Blob Storage med versionshantering aktiverad.

Regelefterlevnad

Standarder

Systemet drivs i enlighet med gällande europeiska och internationella regelverk. Endast terapeuten har åtkomst till innehållet i terapisessionerna; administratörernas serviceåtkomst loggas och omfattas av sekretessförpliktelser.

GDPR

Full efterlevnad av dataskyddsförordningen (särskilt artikel 9 – särskilda kategorier av personuppgifter, inklusive uppgifter om psykisk hälsa).

AI Act

Efterlevnad av den europeiska förordningen om artificiell intelligens – systemet körs i inferensläge utan automatiserade kliniska beslut.

ISO 27001-anpassade processer

Vi tillämpar rutiner för ledning av informationssäkerhet som bygger på kraven i ISO/IEC 27001:2022 – riskhantering, åtkomstkontroll, revision och kontinuitetsplanering.

SOC 2-anpassade processer

Vi arbetar i linje med AICPA Trust Services Criteria (Security, Availability, Confidentiality, Privacy) – separering av miljöer, övervakning och incidenthantering.

Therapy Support · Kom igång redan idag

Ta tillbaka tid för dig själv
och dina patienter

Är du KBT-terapeut?
Se hur plattformen stödjer ditt dagliga arbete.
Sessionssammanfattningar som ordnar det kliniska materialet. Administration som inte står i vägen.