Tekoälyn yksityisyys terveydenhuoltoon

Mitä sisältyy valmiiksi

SOWA Privacy sisältää sisäänrakennetun Lääketieteellinen esiasetus -mustauslistan – jokainen alla oleva termi merkitään automaattisesti henkilötiedoksi regex-kerroksen (sähköpostit, puhelinnumerot, IBAN-tilit, henkilötunnukset) ja valinnaisen monikielisen NER-kerroksen lisäksi.

Esiasetus otetaan käyttöön yhdellä napsautuksella kohdasta Asetukset → Tunnistus → HT-esiasetukset (valitse "med"). Termit kattavat sekä puolan- että englanninkieliset vastineet; puolankielinen lista on tarkoituksella laajempi, koska Puola on tällä hetkellä suurin käyttöönottomarkkina.

Kliiniset roolit

Roolit, jotka yhdistettynä nimeen tunnistavat kliinisen suhteen.

lääkäripotilassairaanhoitajaterapeuttifysioterapeuttipsykologipsykiatrikätilöfarmaseuttiensihoitajakirurgiradiologiyleislääkäri

Asiakirjat & prosessit

Mikä tahansa, joka viittaa olemassa olevaan potilastietoon.

reseptidiagnoosipotilaskertomusterveyskertomuslaboratoriotulostutkimustuloshoitosuunnitelmaterapiakuntoutuslähetekotiutusyhteenvetosairaushistoriahoitosuunnitelma

Organisaatiot

Sairaaloiden ja klinikoiden tunnisteet.

sairaalaklinikkaterveyskeskusosastoKelaterveysasema

Arkaluonteiset diagnoosit

Tilat, jotka käynnistävät GDPR:n 9. artiklan erityisluokan suojat.

syöpäkasvainmasennusHIVAIDStuberkuloosidiabetes

Miksi tämä on tärkeää terveydenhuollolle

GDPR:n 9. artikla – erityisluokan tiedot

Terveystiedot ovat yksi GDPR:n 9. artiklan nojalla erityistä suojaa saavista kategorioista – niitä ei voida käsitellä ilman erityistä oikeusperustaa (nimenomainen suostumus, elintärkeät edut, kansanterveys jne.). Potilasmuistiinpanon liittäminen ChatGPT:hen ilman anonymisointia on 9. artiklan mukainen käsittelytapahtuma, jota useimmat terveydenhuollon tarjoajat eivät voi perustella.

SOWA Privacy siirtää rajaa: siihen mennessä kun teksti poistuu selaimesta, suojatut kategoriat on jo korvattu paikkamerkeillä. Tekoäly näkee [NAME_1] ja [CONDITION_2], ei "Anna Virtanen – masennus".

HIPAA – kattavat tahot ja PHI

HIPAA:n piiriin kuuluville yhdysvaltalaisille terveydenhuollon tarjoajille sama logiikka koskee suojattuja terveystietoja. Anonymisointivaihe tapahtuu ennen kuin mikään kolmannen osapuolen käsittelijä (tekoälyntarjoaja) näkee tiedot, mikä pitää alkuperäisen suostumuksen rajan sisäisenä sen sijaan että se laajenisi.

Paikallinen tunnistus – ei pilvikierrosta

Tunnistus itsessään toimii kokonaan selaimessasi. Regex-kerros ja lääketieteellinen mustausalista eivät tarvitse verkkoa lainkaan. Valinnainen NER-kerros lataa kerran 65 Mt mallin (HuggingFace) ja toimii sen jälkeen offline-tilassa ikuisesti. Mikään potilasteksti ei saavuta mitään SOWA-palvelinta – SOWA:lla ei ole sellaista.

Mukauta työnkulkuusi

Lääketieteellinen esiasetus on lähtökohta, ei katto. Kohdasta Asetukset → Tunnistus → Mukautetut säännöt & listat voit:

  • Lisää sairaalakohtaiset tunnisteet (henkilökunnan tunnusnumerot, sisäiset osastokoodit, tutkimustunnukset) Mustalle listalle.
  • Lisää turvalliset vakiotekstit (usein mainitsemasi lääkenimet, julkiset tutkimusotsikot) Valkoiselle listalle, jotta SOWA lopettaa niiden merkitsemisen.
  • Lisää mukautettuja regex-sääntöjä tiettyä muotoa vastaaville kliinisille tunnuksille (esim. MRN-\d{8}).
  • Vie ja tuo esiasetukset .sowa.json-tiedostoina, jotta IT-järjestelmänvalvoja voi toimittaa vakiosääntöpaketin jokaiselle työasemalle.

SOWA Privacy on tietosuojatyökalu, ei oikeudellinen neuvo. Kehottteiden anonymisointi on vahva tekninen lieventämistoimenpide, mutta jokaisen organisaation on vahvistettava omat tietojenkäsittelysopimuksensa tekoälyntarjoajien kanssa ja dokumentoitava jäännösriski DPIA-arviossaan.