Privacidade de IA para a saúde

O que está incluído de raiz

O SOWA Privacy inclui uma lista negra de predefinição Médica integrada – cada termo abaixo é sinalizado automaticamente como dado pessoal, além da camada regex (e-mails, números de telefone, IBANs, identificadores nacionais) e da camada NER multilingue opcional.

A predefinição é ativada com um único clique em Definições → Deteção → Predefinições PII (escolha "med"). Os termos cobrem equivalentes em polaco e inglês, sendo a lista polaca intencionalmente mais detalhada por ser o mercado com maior implantação atualmente.

Funções clínicas

Funções que, associadas a um nome, identificam uma relação clínica.

médicodoenteenfermeiro·aterapeutafisioterapeutapsicólogo·apsiquiatraparteirafarmacêutico·aparamédicocirurgiãoradiologistamédico de família

Documentos e processos

Qualquer elemento que indique a existência de um registo de doente.

receita médicadiagnósticoprocesso clínicoficha clínicaresultado de análiseresultado de exameplano terapêuticoterapiareabilitaçãoguia de tratamentonota de altaantecedentes clínicosplano de cuidados

Instituições

Identificadores de hospitais e clínicas.

hospitalclínicacentro de saúdeenfermariaSNSunidade de saúde

Diagnósticos sensíveis

Condições que ativam as proteções de categoria especial do RGPD Art. 9.

cancrotumordepressãoVIHSIDAtuberculosediabetes

Porque é que isto é relevante para a saúde

RGPD Artigo 9 – dados de categoria especial

Os dados de saúde são uma das categorias que beneficiam de proteção adicional ao abrigo do RGPD Art. 9 – não podem ser tratados sem uma base jurídica específica (consentimento explícito, interesses vitais, saúde pública, etc.). Colar uma nota de doente no ChatGPT sem anonimização constitui um tratamento ao abrigo do Art. 9 que a maioria dos prestadores de cuidados de saúde não consegue justificar.

O SOWA Privacy desloca o limite: quando o texto sai do browser, as categorias protegidas já foram substituídas por marcadores de posição. A IA vê [NAME_1] e [CONDITION_2], não "Ana Silva – depressão".

HIPAA – entidades abrangidas e PHI

Para os prestadores de cuidados de saúde norte-americanos abrangidos pelo HIPAA, a mesma lógica aplica-se às Informações de Saúde Protegidas. A etapa de anonimização ocorre antes de qualquer subcontratante (o fornecedor de IA) ver os dados, mantendo a relação original dentro dos limites do consentimento inicial, sem os expandir.

Deteção local – sem ida à nuvem

A deteção em si é feita inteiramente no seu browser. A camada regex e a lista negra médica não necessitam de rede. A camada NER opcional transfere um modelo de 65 MB uma vez (HuggingFace) e depois funciona offline permanentemente. Nenhum texto de doente chega a qualquer servidor da SOWA – a SOWA não tem nenhum.

Adapte ao seu fluxo de trabalho

A predefinição Médica é o ponto de partida, não o limite. Em Definições → Deteção → Regras e listas personalizadas pode:

  • Adicionar identificadores específicos do hospital (números de crachá de funcionários, códigos internos de enfermaria, IDs de estudo) à Lista negra.
  • Adicionar texto padrão inofensivo (nomes de medicamentos citados frequentemente, títulos de estudos públicos) à Lista branca para o SOWA deixar de os sinalizar.
  • Adicionar regras regex personalizadas para IDs clínicos com um formato específico (p. ex. MRN-\d{8}).
  • Exportar e importar predefinições como ficheiros .sowa.json para que um administrador de TI possa distribuir um conjunto de regras padrão por todas as estações de trabalho.

O SOWA Privacy é uma ferramenta de privacidade, não aconselhamento jurídico. Anonimizar prompts é uma mitigação técnica sólida, mas cada organização precisa de confirmar os seus próprios acordos de tratamento de dados com os fornecedores de IA e documentar o risco residual para a sua AIPD.