Branchen / Gesundheit · Spitäler, Kliniken & Praxen
Das Patientengeheimnis ist Strafrecht. Schützen Sie Ihre Mitarbeitenden, wenn sie KI nutzen.
Art. 321 StGB macht die unbefugte Offenbarung anvertrauter Patienteninformationen zu einer Straftat, für die Ärztin, den Psychologen, die Pflegefachperson und alle weiteren Mitarbeitenden, die den Prompt senden. Ein Prompt mit Patientendaten gilt als Offenlegung, es sei denn, technische Kontrollen verhindern sie.
Das KI-Governance-Framework für das Gesundheitswesen
Fünf Pflichten. Unser Anteil, ehrlich eingeordnet.
Wir kennzeichnen, was NativeAI Guard für die von uns geschützten Kanäle löst, wo es beiträgt und was bei Ihren Prozessen bleibt.
Beobachtet in Schweizer Kliniken
Ein Psychologe fügt Sitzungsnotizen in ein LLM ein, um eine therapeutische Zusammenfassung zu entwerfen. Schneller, besser formuliert und eine potenzielle unbefugte Offenbarung nach Art. 321 StGB.
Eine Klinikadministratorin lädt ein PDF mit Patientenakten in ein LLM zur Zusammenfassung hoch. Das gesamte Dokument wird hochgeladen, ohne Einwilligung für diese Verarbeitung.
Klinikerinnen und Kliniker installieren zum Beispiel Claude Desktop und umgehen so jede browserbasierte Kontrolle. Eine ausdrücklich genannte Go-live-Anforderung in unseren Klinikgesprächen.
Patientendaten fliessen unkontrolliert zu ChatGPT.
Richtlinien, betreut
Das Regelwerk für das Gesundheitswesen ist schon geschrieben. Sie passen es an, statt es zu erfinden.
Ein Basisregelwerk ist bereits geschrieben und ab dem ersten Tag aktiv: die Regeln aus DSG, DSGVO und EU AI Act sowie die Vorgaben, denen Ihre Branche konkret unterliegt. Es deckt die Standardfälle ab, ohne dass Sie eine Zeile schreiben. Fachleute aus Sicherheit und Compliance prüfen es, und wir halten es aktuell, wenn sich das Recht ändert. Darauf bauen die Regeln auf, die nur für Sie gelten: Ihre eigenen Datenstrukturen, Ihre internen Vorgaben, Ihre Ausnahmen.
Im Onboarding justieren wir das Paket auf Ihre eigenen Datenstrukturen und internen Regeln, ausgehend von den Compliance-Dokumenten, die Sie bereits haben.
Häufige Fragen
Häufig gestellte Fragen
Inhalte verlassen unser Netz zur Prüfung. Was genau geschieht in diesem Moment mit Patientendaten?
Sie werden flüchtig im Arbeitsspeicher auf unseren eigenen Servern in der Schweiz verarbeitet und unmittelbar danach verworfen. Sie werden im Zuge der Prüfung nicht auf einen Datenträger geschrieben und nicht für Modelltraining aufbewahrt. Das ist die Frage, die eine Klinik und ihre externen Rechtsberater uns am gründlichsten gestellt haben, und die Antwort steht im Auftragsverarbeitungsvertrag, wo Ihre eigenen Juristen uns daran messen können.
Wird Ihr Team zur Hilfsperson im Sinne von Art. 321 StGB, und gilt das auch für Supportarbeiten?
Ja zu beidem, und die zweite Hälfte wiegt schwerer, als sie aussieht. Pflichten zum Arztgeheimnis, die während der Verarbeitung gelten, müssen auch für Support- und Wartungsarbeiten gelten, sonst decken die beiden Dokumente unterschiedliches Terrain ab. Wir stimmen den Auftragsverarbeitungsvertrag und die Geheimhaltungsvereinbarung so aufeinander ab, dass Supportpersonal im selben Geltungsbereich des Arztgeheimnisses steht. Diese Abstimmung ist heute Teil unserer Standardverträge, geprägt von der Rechtsberaterin einer Klinik, die uns genau an diesem Punkt gefordert hat.
Brauchen Sie zu irgendeinem Zeitpunkt Zugang zu unseren klinischen Systemen oder Patientenakten?
Nein, zu keinem Zeitpunkt, auch nicht während Onboarding und Support. Die Justierung der Richtlinien erfolgt anhand anonymisierter Beispiele und Ihrer eigenen Compliance-Dokumente, nicht anhand echter Akten.
Schützen Sie Ihre Mitarbeitenden vor Art. 321 StGB, mit einer Pilotphase, die wir für Sie betreiben.
Ein Policy-Starterpaket für das Gesundheitswesen, dazu ein Bericht für das Management zu Datenabflüssen, Shadow-AI, KI-Nutzung und Modellkosten. Prompt-Inhalte werden nur flüchtig im Arbeitsspeicher auf unseren Servern in der Schweiz verarbeitet und nie gespeichert.