Privacidade de IA para a saúde
O que está incluído de raiz
O SOWA Privacy inclui uma lista negra de predefinição Médica integrada – cada termo abaixo é sinalizado automaticamente como dado pessoal, além da camada regex (e-mails, números de telefone, IBANs, identificadores nacionais) e da camada NER multilingue opcional.
A predefinição é ativada com um único clique em Definições → Deteção → Predefinições PII (escolha "med"). Os termos cobrem equivalentes em polaco e inglês, sendo a lista polaca intencionalmente mais detalhada por ser o mercado com maior implantação atualmente.
Funções clínicas
Funções que, associadas a um nome, identificam uma relação clínica.
Documentos e processos
Qualquer elemento que indique a existência de um registo de doente.
Instituições
Identificadores de hospitais e clínicas.
Diagnósticos sensíveis
Condições que ativam as proteções de categoria especial do RGPD Art. 9.
Porque é que isto é relevante para a saúde
RGPD Artigo 9 – dados de categoria especial
Os dados de saúde são uma das categorias que beneficiam de proteção adicional ao abrigo do RGPD Art. 9 – não podem ser tratados sem uma base jurídica específica (consentimento explícito, interesses vitais, saúde pública, etc.). Colar uma nota de doente no ChatGPT sem anonimização constitui um tratamento ao abrigo do Art. 9 que a maioria dos prestadores de cuidados de saúde não consegue justificar.
O SOWA Privacy desloca o limite: quando o texto sai do browser, as categorias protegidas já foram substituídas por marcadores de posição. A IA vê [NAME_1] e [CONDITION_2], não "Ana Silva – depressão".
HIPAA – entidades abrangidas e PHI
Para os prestadores de cuidados de saúde norte-americanos abrangidos pelo HIPAA, a mesma lógica aplica-se às Informações de Saúde Protegidas. A etapa de anonimização ocorre antes de qualquer subcontratante (o fornecedor de IA) ver os dados, mantendo a relação original dentro dos limites do consentimento inicial, sem os expandir.
Deteção local – sem ida à nuvem
A deteção em si é feita inteiramente no seu browser. A camada regex e a lista negra médica não necessitam de rede. A camada NER opcional transfere um modelo de 65 MB uma vez (HuggingFace) e depois funciona offline permanentemente. Nenhum texto de doente chega a qualquer servidor da SOWA – a SOWA não tem nenhum.
Adapte ao seu fluxo de trabalho
A predefinição Médica é o ponto de partida, não o limite. Em Definições → Deteção → Regras e listas personalizadas pode:
- Adicionar identificadores específicos do hospital (números de crachá de funcionários, códigos internos de enfermaria, IDs de estudo) à Lista negra.
- Adicionar texto padrão inofensivo (nomes de medicamentos citados frequentemente, títulos de estudos públicos) à Lista branca para o SOWA deixar de os sinalizar.
- Adicionar regras regex personalizadas para IDs clínicos com um formato específico (p. ex.
MRN-\d{8}). - Exportar e importar predefinições como ficheiros
.sowa.jsonpara que um administrador de TI possa distribuir um conjunto de regras padrão por todas as estações de trabalho.
O SOWA Privacy é uma ferramenta de privacidade, não aconselhamento jurídico. Anonimizar prompts é uma mitigação técnica sólida, mas cada organização precisa de confirmar os seus próprios acordos de tratamento de dados com os fornecedores de IA e documentar o risco residual para a sua AIPD.