Sikkerhet og personvern

Pasientdata skal være trygge. Her er hvordan.

Korte svar på det klinikker spør om: hvor dataene er, hvem som kan se dem, og hva KI-en får lov til.

Se hva som er inkludert

Det viktigste først

Innlogging med BankID

Leger logger inn med norsk BankID på sikkerhetsnivå «vesentlig». Ingen passord, ingen delte kontoer.

Ingen pasientregister

MedAid fører ikke register over pasienter. Hver konsultasjon lagres for seg, uten navn, fødselsnummer eller annen identifikator, og slettes automatisk 30 dager etter siste aktivitet.

Data lagres i Norge

Journalnotater, transkripsjoner og dokumenter lagres i Microsoft Azure i Norge (Norway East).

KI-behandling i EU/EØS

Transkripsjon og notat lages med Azure OpenAI i Sverige. Dataene blir i Europa.

Ingen trening på dine data

Microsoft bruker ikke dataene til å trene KI-modeller. Det er avtalefestet.

Lyden slettes straks

Lydopptaket slettes så snart notatet er skrevet.

Kryptert hele veien

Alt er kryptert når det sendes og når det lagres.

Du godkjenner alt

Ingen tekst går videre til pasient, NAV eller journal uten at du har lest og kopiert den.

Samtykke lagres

Pasientens samtykke til KI bekreftes før opptak, og lagres med tidspunkt og samtykketekstens versjon. Uten samtykke avviser også serveren jobben.

Hvor dataene er

Vi bruker Microsoft Azure. Her er stedene.

Lagring: Norge

Databaser, filer, søk og logger kjører i Norway East.

KI: Sverige (EU)

Azure OpenAI i vår egen Azure-tenant, på en ressurs i Sverige.

Video: Norge

Azure Communication Services med datalokasjon i Norge.

Nettsiden: Nederland

Selve nettsiden leveres fra Azure i West Europe. Den inneholder ingen pasientdata.

Innlogging: Criipto (EU/EØS)

BankID-innloggingen går via Criipto.

Betaling: Stripe

Bare kundedata om legen eller klinikken. Aldri pasientdata.

Hva KI-en får, og ikke får

KI-en får lydopptaket og det du legger ved i konsultasjonen. Den lager utkast.

Diagnosekoder kan foreslås i utkastet, men du velger og godkjenner dem. Takster foreslår den aldri — dem velger du selv, og MedAid varsler bare hvis notatet mangler det taksten krever. Den sender ingenting.

Når assistenten svarer på faglige spørsmål, søker den bare i et fast sett norske kilder — Helsedirektoratet, FHI, Legemiddelhåndboka, Helsebiblioteket, Felleskatalogen, LVH og RELIS — pluss kildene du selv legger til, og den viser hvor svaret kommer fra. Søket bygges av kliniske stikkord, ikke av rå journaltekst; skriv likevel aldri pasientnavn i chatten.

For klinikkens personvernarbeid

Klinikken er behandlingsansvarlig. MedAid er databehandler.

Vi har et underlag til personvernkonsekvensvurdering (DPIA) etter Helsedirektoratets mal, som klinikken kan bygge videre på. Det er versjon 0.1 og fortsatt et utkast — ikke gjennomgått av jurist eller personvernombud. Spør oss, så sender vi det.

Vi følger Normens leverandørveileder. Klinikken gjør sin egen vurdering, slik Normen krever. Spørsmål om personvern: post@medaid.no.

Vanlige spørsmål

Vanlige spørsmål

Hvor lenge lagres dataene?

Lydopptak slettes så snart notatet er skrevet. Dokumenter du laster opp i en samtale, slettes etter 24 timer. Konsultasjonen med notat og transkripsjon ligger i kontoen din i 30 dager etter siste aktivitet, og slettes så automatisk. Trenger du notatet lenger, kopierer du det inn i journalsystemet — det er tross alt der det hører hjemme.

Brukes pasientdata til å trene KI?

Nei. Aldri.

Kan andre leger se mine pasienter?

Nei. Også i en klinikk har hver lege sine egne konsultasjoner og notater. Klinikken deler faktura og maler, ikke pasientdata.

Er MedAid godkjent etter Normen?

Normen er ikke en godkjenningsordning. Vi følger Normens leverandørveileder og gir klinikken underlaget den trenger til sin egen vurdering.

Vil du se dokumentasjonen?

Ta kontakt, så sender vi DPIA-underlag og svarer på spørsmålene fra IT eller personvernombud.

Kontakt oss