AI-privatliv til sundhedsvæsenet

Hvad der følger med fra starten

SOWA Privacy leveres med en indbygget Medicinsk forudindstilling-sortliste – hvert nedenstående udtryk markeres automatisk som persondata, ud over regex-laget (e-mails, telefonnumre, IBAN'er, nationale ID-numre) og det valgfrie flersprogede NER-lag.

Forudindstillingen aktiveres med ét klik i Indstillinger → Detektion → PII-forudindstillinger (vælg "med"). Eksemplerne nedenfor viser almindeligt dansk klinisk vokabular; tilføj organisationsspecifikke termer via den tilpassede sortliste.

Kliniske roller

Roller, der – kombineret med et navn – identificerer et klinisk forhold.

lægepatientsygeplejersketerapeutfysioterapeutpsykologpsykiaterjordemoderfarmaceutparamedicinerkirurgradiologalment praktiserende læge

Dokumenter & processer

Alt, der indikerer en eksisterende patientjournal.

receptdiagnosepatientjournalhelbredsjournallaboratoriesvarprøvesvarbehandlingsplanterapigenoptræninghenvisningudskrivningsbrevsygehistorieplejepleje

Institutioner

Sygehus- og klinikidentifikatorer.

sygehuskliniklægecenterafdelingRegionensundhedscenter

Følsomme diagnoser

Tilstande, der udløser GDPR art. 9-beskyttelse af særlige kategorier.

kræfttumordepressionHIVAIDStuberkulosediabetes

Hvorfor det er vigtigt for sundhedsvæsenet

GDPR artikel 9 – særlige kategorier af data

Helbredsdata er en af de kategorier, der gives ekstra beskyttelse under GDPR art. 9 – de må ikke behandles uden et specifikt retsgrundlag (udtrykkelig samtykke, vitale interesser, folkesundhed osv.). At indsætte en patientnotat i ChatGPT uden anonymisering er en art. 9-behandlingshændelse, som de fleste sundhedsudbydere ikke kan begrunde.

SOWA Privacy flytter grænsen: når teksten forlader browseren, er de beskyttede kategorier allerede erstattet med pladsholdere. AI'en ser [NAME_1] og [CONDITION_2] – ikke "Anna Hansen – depression".

HIPAA – omfattede enheder og PHI

For amerikanske sundhedsudbydere, der er omfattet af HIPAA, gælder den samme logik for beskyttet sundhedsoplysninger. Anonymiseringstrinnet sker, inden nogen tredjeparts databehandler (AI-udbyderen) ser dataene, hvilket holder opstrømsforholdet inden for den oprindelige samtykkegrænse frem for at udvide det.

Lokal detektion – ingen cloud-tur-retur

Selve detektionen kører udelukkende i din browser. Regex-laget og den medicinske sortliste kræver nul netværk. Det valgfrie NER-lag downloader én gang en 65 MB-model (HuggingFace) og kører derefter offline for altid. Ingen patienttekst når en SOWA-server – SOWA har ikke en sådan.

Tilpas det til din arbejdsgang

Den medicinske forudindstilling er gulvet, ikke loftet. Fra Indstillinger → Detektion → Tilpassede regler og lister kan du:

  • Tilføje sygehusspecifikke identifikatorer (medarbejderbadgenumre, interne afdelingskoder, studie-ID'er) til Sortlisten.
  • Tilføje sikker standardtekst (lægemiddelnavne du citerer hyppigt, offentlige studietitler) til Hvidlisten, så SOWA holder op med at markere dem.
  • Tilføje brugerdefinerede regex-regler til kliniske ID'er, der matcher et bestemt format (f.eks. MRN-\d{8}).
  • Eksportere og importere forudindstillinger som .sowa.json-filer, så en IT-administrator kan distribuere et standardregelsæt til alle arbejdsstationer.

SOWA Privacy er et privatlivsværktøj, ikke juridisk rådgivning. Anonymisering af prompter er en stærk teknisk foranstaltning, men hver organisation skal bekræfte sine egne databehandlingsaftaler med AI-udbydere og dokumentere restrisikoen i sin DPIA.