AI privaatsus tervishoius

Mis on kaasas kohe algusest

SOWA Privacy sisaldab sisseehitatud Meditsiinilise eelseadistuse musta nimekirja – iga allolev termin märgitakse automaatselt isikuandmeteks, lisaks regex-kihile (e-posti aadressid, telefoninumbrid, IBAN-id, riiklikud ID-d) ja valikulisele mitmekeelsele NER-kihile.

Eelseadistus aktiveeritakse ühe klõpsuga asukohas Seaded → Tuvastamine → PII eelseadistused (valige "med"). Alljärgnevad näited näitavad levinud eestikeelset kliinilist sõnavara; organisatsioonispetsiifilised terminid saab lisada kohandatud musta nimistusse.

Kliinilised rollid

Rollid, mis koos nimega tuvastavad kliinilise suhte.

arstpatsientõdeterapeutfüsioterapeutpsühholoogpsühhiaaterämmaemandproviisorparameedikkirurgradioloogperearst

Dokumendid ja protsessid

Kõik, mis viitab olemasolevale patsiendikaardile.

retseptdiagnooshaiguskaarttervisekaartlaborivastusuuringutulemraviplaanteraapiarehabilitatsioonsaatekiriväljakirjutushaigusajaluguhooldusplaan

Institutsioonid

Haigla ja kliiniku identifikaatorid.

haiglakliinikambulatooriumosakondHaigekassatervisekeskus

Tundlikud diagnoosid

Seisundid, mis käivitavad GDPR art. 9 eriliigi kaitse.

vähkkasvajadepressioonHIVAIDStuberkuloosdiabeet

Miks see on oluline tervishoiu jaoks

GDPR artikkel 9 – eriliigi andmed

Tervisandmed on üks GDPR art. 9 alusel lisakaitse all olevatest kategooriatest – neid ei saa töödelda ilma konkreetse õigusliku aluseta (selgesõnaline nõusolek, elulised huvid, rahvatervis jne). Patsiendimärkmete kleepimine ChatGPT-sse ilma anonümiseerimiseta on art. 9 töötlemissündmus, mida enamik tervishoiuteenuse osutajaid ei suuda põhjendada.

SOWA Privacy nihutab piiri: kui tekst brauserist lahkub, on kaitstud kategooriad juba kohatäitjatega asendatud. AI näeb [NAME_1] ja [CONDITION_2], mitte "Anna Tamm – depressioon".

HIPAA – hõlmatud üksused ja PHI

HIPAA alla kuuluvate USA tervishoiuteenuse osutajate puhul kehtib sama loogika kaitstud terviseteabe suhtes. Anonümiseerimise samm toimub enne, kui kolmas töötleja (AI-müüja) andmeid näeb, mis hoiab algse nõusoleku piiri sees selle asemel, et seda laiendada.

Kohalik tuvastamine – pilvekülastust pole

Tuvastamine ise toimub täielikult teie brauseris. Regex-kiht ja meditsiiniline must nimekiri ei vaja ühtegi võrguühendust. Valikuline NER-kiht laadib 65 MB suuruse mudeli üks kord alla (HuggingFace) ja töötab seejärel igavesti võrguühenduseta. Ükski patsienditekst ei jõua ühegi SOWA serverini – SOWA-l ei ole serverit.

Kohandage oma töövoo jaoks

Meditsiiniline eelseadistus on miinimum, mitte maksimum. Asukohas Seaded → Tuvastamine → Kohandatud reeglid ja loendid saate:

  • Lisada haiglapõhised identifikaatorid (töötaja märgi numbrid, osakonnakoodid, uuringute ID-d) Musta nimekirja.
  • Lisada turvaline boilerplate (sageli viidatavad ravimite nimed, avalike uuringute pealkirjad) Valgesse nimekirja, et SOWA lõpetaks nende märgistamise.
  • Lisada kohandatud regex-reeglid kindlale vormingule vastavatele kliinilistele ID-dele (nt MRN-\d{8}).
  • Eksportida ja importida eelseadistusi .sowa.json-failidena, et IT-administraator saaks standardse reeglite komplekti igale tööjaamale saata.

SOWA Privacy on privaatsustööriist, mitte õigusnõuanne. Päringute anonümiseerimine on tugev tehniline leevendusmeede, kuid iga organisatsioon peab kinnitama oma andmete töötlemise kokkulepped AI-müüjatega ja dokumenteerima jääkriski oma andmekaitse mõjuhinnangu jaoks.