Branchen / Gesundheit · Spitäler, Kliniken & Praxen

Das Patientengeheimnis ist Strafrecht. Schützen Sie Ihre Mitarbeitenden, wenn sie KI nutzen.

Art. 321 StGB macht die unbefugte Offenbarung anvertrauter Patienteninformationen zu einer Straftat, für die Ärztin, den Psychologen, die Pflegefachperson und alle weiteren Mitarbeitenden, die den Prompt senden. Ein Prompt mit Patientendaten gilt als Offenlegung, es sei denn, technische Kontrollen verhindern sie.

FRISTENJETZT · Art. 321 StGB · DSG in KraftOKT 2024 · NIS2 umfasst das GesundheitswesenAUG 2026 · EU AI ACT HOCHRISIKO (klinische, patientennahe & Mental-Health-KI)

Das KI-Governance-Framework für das Gesundheitswesen

Fünf Pflichten. Unser Anteil, ehrlich eingeordnet.

Wir kennzeichnen, was NativeAI Guard für die von uns geschützten Kanäle löst, wo es beiträgt und was bei Ihren Prozessen bleibt.

Art. 321 StGBStrafrechtliches Berufsgeheimnis, umfasst Ärzte, Psychologen, Apotheker und ihre Hilfspersonen, einschliesslich IT.✓ Wir lösen · Patientendaten blockieren/anonymisieren
DSG / DSGVODatenminimierung, Verarbeitungsverzeichnisse, grenzüberschreitende Beschränkungen, mit persönlicher Haftung bis zu CHF 250'000.✓ Wir lösen · Anonymisierung + RoPA
EU AI ActKI zur klinischen Beurteilung, patientennahe KI und Mental-Health-KI sind ab Aug 2026 hochriskant, Logging, Aufsicht, Governance.◐ Wir tragen bei · Logging + Aufsicht
NIS2Das Gesundheitswesen ist ein wesentlicher Sektor, Lieferketten-Sicherheit und Vorfallmeldung für KI-Kanäle.◐ Wir tragen bei · Monitoring + Berichte
HIPAANur wenn Sie mit US-Versicherern abrechnen oder US-Aktivitäten haben, Minimum-Necessary-Standard und Schutzmassnahmen nach §164.312.◐ Wir tragen bei · Minimum-Necessary + Audit-Logs

Beobachtet in Schweizer Kliniken

Die Sitzungszusammenfassung

Ein Psychologe fügt Sitzungsnotizen in ein LLM ein, um eine therapeutische Zusammenfassung zu entwerfen. Schneller, besser formuliert und eine potenzielle unbefugte Offenbarung nach Art. 321 StGB.

NativeAI Guard: Patientenkennungen werden zu [PATIENT], [DIAGNOSIS], bevor der Prompt versendet wird, die Zusammenfassung wird trotzdem geschrieben.
Die hochgeladene Patientenakte

Eine Klinikadministratorin lädt ein PDF mit Patientenakten in ein LLM zur Zusammenfassung hoch. Das gesamte Dokument wird hochgeladen, ohne Einwilligung für diese Verarbeitung.

NativeAI Guard: Dokumente werden innerhalb des Uploads geprüft, Patientenakten erkannt, die Datei blockiert, bevor sie versendet wird.
Die Lücke bei Desktop-Apps

Klinikerinnen und Kliniker installieren zum Beispiel Claude Desktop und umgehen so jede browserbasierte Kontrolle. Eine ausdrücklich genannte Go-live-Anforderung in unseren Klinikgesprächen.

NativeAI Guard: der Desktop-Agent, derzeit in Entwicklung, erweitert dieselben Richtlinien über den Browser hinaus: eine Richtlinie, jeder Kanal.
"

Patientendaten fliessen unkontrolliert zu ChatGPT.

DPO & LEITER KLINISCHER BETRIEB · SCHWEIZER KLINIK

Richtlinien, betreut

Das Regelwerk für das Gesundheitswesen ist schon geschrieben. Sie passen es an, statt es zu erfinden.

Ein Basisregelwerk ist bereits geschrieben und ab dem ersten Tag aktiv: die Regeln aus DSG, DSGVO und EU AI Act sowie die Vorgaben, denen Ihre Branche konkret unterliegt. Es deckt die Standardfälle ab, ohne dass Sie eine Zeile schreiben. Fachleute aus Sicherheit und Compliance prüfen es, und wir halten es aktuell, wenn sich das Recht ändert. Darauf bauen die Regeln auf, die nur für Sie gelten: Ihre eigenen Datenstrukturen, Ihre internen Vorgaben, Ihre Ausnahmen.

Healthcare packArt. 321 CP · medical secrecyPatient data · PHISwiss DSG · GDPREU AI Act, clinical AINIS2

Im Onboarding justieren wir das Paket auf Ihre eigenen Datenstrukturen und internen Regeln, ausgehend von den Compliance-Dokumenten, die Sie bereits haben.

Häufige Fragen

Häufig gestellte Fragen

Inhalte verlassen unser Netz zur Prüfung. Was genau geschieht in diesem Moment mit Patientendaten?

Sie werden flüchtig im Arbeitsspeicher auf unseren eigenen Servern in der Schweiz verarbeitet und unmittelbar danach verworfen. Sie werden im Zuge der Prüfung nicht auf einen Datenträger geschrieben und nicht für Modelltraining aufbewahrt. Das ist die Frage, die eine Klinik und ihre externen Rechtsberater uns am gründlichsten gestellt haben, und die Antwort steht im Auftragsverarbeitungsvertrag, wo Ihre eigenen Juristen uns daran messen können.

Wird Ihr Team zur Hilfsperson im Sinne von Art. 321 StGB, und gilt das auch für Supportarbeiten?

Ja zu beidem, und die zweite Hälfte wiegt schwerer, als sie aussieht. Pflichten zum Arztgeheimnis, die während der Verarbeitung gelten, müssen auch für Support- und Wartungsarbeiten gelten, sonst decken die beiden Dokumente unterschiedliches Terrain ab. Wir stimmen den Auftragsverarbeitungsvertrag und die Geheimhaltungsvereinbarung so aufeinander ab, dass Supportpersonal im selben Geltungsbereich des Arztgeheimnisses steht. Diese Abstimmung ist heute Teil unserer Standardverträge, geprägt von der Rechtsberaterin einer Klinik, die uns genau an diesem Punkt gefordert hat.

Brauchen Sie zu irgendeinem Zeitpunkt Zugang zu unseren klinischen Systemen oder Patientenakten?

Nein, zu keinem Zeitpunkt, auch nicht während Onboarding und Support. Die Justierung der Richtlinien erfolgt anhand anonymisierter Beispiele und Ihrer eigenen Compliance-Dokumente, nicht anhand echter Akten.

Schützen Sie Ihre Mitarbeitenden vor Art. 321 StGB, mit einer Pilotphase, die wir für Sie betreiben.

Ein Policy-Starterpaket für das Gesundheitswesen, dazu ein Bericht für das Management zu Datenabflüssen, Shadow-AI, KI-Nutzung und Modellkosten. Prompt-Inhalte werden nur flüchtig im Arbeitsspeicher auf unseren Servern in der Schweiz verarbeitet und nie gespeichert.