AI-privatliv til sundhedsvæsenet
Hvad der følger med fra starten
SOWA Privacy leveres med en indbygget Medicinsk forudindstilling-sortliste – hvert nedenstående udtryk markeres automatisk som persondata, ud over regex-laget (e-mails, telefonnumre, IBAN'er, nationale ID-numre) og det valgfrie flersprogede NER-lag.
Forudindstillingen aktiveres med ét klik i Indstillinger → Detektion → PII-forudindstillinger (vælg "med"). Eksemplerne nedenfor viser almindeligt dansk klinisk vokabular; tilføj organisationsspecifikke termer via den tilpassede sortliste.
Kliniske roller
Roller, der – kombineret med et navn – identificerer et klinisk forhold.
Dokumenter & processer
Alt, der indikerer en eksisterende patientjournal.
Institutioner
Sygehus- og klinikidentifikatorer.
Følsomme diagnoser
Tilstande, der udløser GDPR art. 9-beskyttelse af særlige kategorier.
Hvorfor det er vigtigt for sundhedsvæsenet
GDPR artikel 9 – særlige kategorier af data
Helbredsdata er en af de kategorier, der gives ekstra beskyttelse under GDPR art. 9 – de må ikke behandles uden et specifikt retsgrundlag (udtrykkelig samtykke, vitale interesser, folkesundhed osv.). At indsætte en patientnotat i ChatGPT uden anonymisering er en art. 9-behandlingshændelse, som de fleste sundhedsudbydere ikke kan begrunde.
SOWA Privacy flytter grænsen: når teksten forlader browseren, er de beskyttede kategorier allerede erstattet med pladsholdere. AI'en ser [NAME_1] og [CONDITION_2] – ikke "Anna Hansen – depression".
HIPAA – omfattede enheder og PHI
For amerikanske sundhedsudbydere, der er omfattet af HIPAA, gælder den samme logik for beskyttet sundhedsoplysninger. Anonymiseringstrinnet sker, inden nogen tredjeparts databehandler (AI-udbyderen) ser dataene, hvilket holder opstrømsforholdet inden for den oprindelige samtykkegrænse frem for at udvide det.
Lokal detektion – ingen cloud-tur-retur
Selve detektionen kører udelukkende i din browser. Regex-laget og den medicinske sortliste kræver nul netværk. Det valgfrie NER-lag downloader én gang en 65 MB-model (HuggingFace) og kører derefter offline for altid. Ingen patienttekst når en SOWA-server – SOWA har ikke en sådan.
Tilpas det til din arbejdsgang
Den medicinske forudindstilling er gulvet, ikke loftet. Fra Indstillinger → Detektion → Tilpassede regler og lister kan du:
- Tilføje sygehusspecifikke identifikatorer (medarbejderbadgenumre, interne afdelingskoder, studie-ID'er) til Sortlisten.
- Tilføje sikker standardtekst (lægemiddelnavne du citerer hyppigt, offentlige studietitler) til Hvidlisten, så SOWA holder op med at markere dem.
- Tilføje brugerdefinerede regex-regler til kliniske ID'er, der matcher et bestemt format (f.eks.
MRN-\d{8}). - Eksportere og importere forudindstillinger som
.sowa.json-filer, så en IT-administrator kan distribuere et standardregelsæt til alle arbejdsstationer.
SOWA Privacy er et privatlivsværktøj, ikke juridisk rådgivning. Anonymisering af prompter er en stærk teknisk foranstaltning, men hver organisation skal bekræfte sine egne databehandlingsaftaler med AI-udbydere og dokumentere restrisikoen i sin DPIA.