Branchen / Gesundheit · Spitäler, Kliniken & Praxen
Das Patientengeheimnis ist Strafrecht. Schützen Sie Ihr Personal.
Art. 321 StGB macht die Offenbarung anvertrauter Patienteninformationen zur Straftat für alle, die den Prompt senden. Ein Prompt mit Patientendaten gilt als Offenlegung, es sei denn, technische Kontrollen verhindern sie.
In Aktion erleben
Omnichannel-Schutz, auf allen Geräten.
ChatGPT, Claude, Gemini, Copilot, DeepL und alles, was Ihre Mitarbeitenden nächste Woche ausprobieren: dieselben Richtlinien, dieselbe Anonymisierung und derselbe Audit-Trail auf dem Arbeitslaptop wie auf dem Mobile.
Szenarien ansehen →Fasse die Sitzungsnotizen zu Anna Keller, geboren 02.07.1979, Diagnose mittelgradige depressive Episode (F32.1), für den Überweisungsbrief zusammen.
Fasse die Sitzungsnotizen zu <PATIENT>, geboren <DATE>, Diagnose <DIAGNOSIS>, für den Überweisungsbrief zusammen.
Hier die Kundenliste:
Q3_Kundenliste.xlsx (2'400 Zeilen)
NativeAI Guard, BLOCKIERT: Blockierter Anhang: Q3_Kundenliste.xlsx. Blockiert durch Richtlinie: Customer Data Leakage Prevention.
Das KI-Governance-Framework für das Gesundheitswesen
Fünf Pflichten. Unser Anteil, ehrlich eingeordnet.
Wir kennzeichnen, was NativeAI Guard für die von uns geschützten Kanäle löst, wo es beiträgt und was bei Ihren Prozessen bleibt.
Beobachtet in Schweizer Kliniken
Ein Psychologe fügt Sitzungsnotizen in ein LLM ein, um eine therapeutische Zusammenfassung zu entwerfen. Schneller, besser formuliert und eine potenzielle unbefugte Offenbarung nach Art. 321 StGB.
Eine Klinikadministratorin lädt ein PDF mit Patientenakten in ein LLM zur Zusammenfassung hoch. Das gesamte Dokument wird hochgeladen, ohne Einwilligung für diese Verarbeitung.
Klinikerinnen und Kliniker installieren zum Beispiel Claude Desktop und umgehen so jede browserbasierte Kontrolle. Eine ausdrücklich genannte Go-live-Anforderung in unseren Klinikgesprächen.
Patientendaten fliessen unkontrolliert zu ChatGPT.
Richtlinien, betreut
Das Regelwerk für das Gesundheitswesen ist schon geschrieben. Sie passen es an.
DSG, DSGVO und EU AI Act, dazu die Vorgaben, denen Ihre Branche konkret unterliegt. Fachleute aus Sicherheit und Compliance prüfen es; wir halten es aktuell, wenn sich das Recht ändert.
Im Onboarding justieren wir das Paket auf Ihre eigenen Datenstrukturen und internen Regeln, ausgehend von den Compliance-Dokumenten, die Sie bereits haben.
Häufige Fragen
Häufig gestellte Fragen
Inhalte verlassen unser Netz zur Prüfung. Was genau geschieht in diesem Moment mit Patientendaten?
Sie werden flüchtig im Arbeitsspeicher auf unseren eigenen Servern in der Schweiz verarbeitet und unmittelbar danach verworfen. Sie werden im Zuge der Prüfung nicht auf einen Datenträger geschrieben und nicht für Modelltraining aufbewahrt. Das ist die Frage, die eine Klinik und ihre externen Rechtsberater uns am gründlichsten gestellt haben, und die Antwort steht im Auftragsverarbeitungsvertrag, wo Ihre eigenen Juristen uns daran messen können.
Wird Ihr Team zur Hilfsperson im Sinne von Art. 321 StGB, und gilt das auch für Supportarbeiten?
Ja zu beidem, und die zweite Hälfte wiegt schwerer, als sie aussieht. Pflichten zum Arztgeheimnis, die während der Verarbeitung gelten, müssen auch für Support- und Wartungsarbeiten gelten, sonst decken die beiden Dokumente unterschiedliches Terrain ab. Wir stimmen den Auftragsverarbeitungsvertrag und die Geheimhaltungsvereinbarung so aufeinander ab, dass Supportpersonal im selben Geltungsbereich des Arztgeheimnisses steht. Diese Abstimmung ist heute Teil unserer Standardverträge, geprägt von der Rechtsberaterin einer Klinik, die uns genau an diesem Punkt gefordert hat.
Brauchen Sie zu irgendeinem Zeitpunkt Zugang zu unseren klinischen Systemen oder Patientenakten?
Nein, zu keinem Zeitpunkt, auch nicht während Onboarding und Support. Die Justierung der Richtlinien erfolgt anhand anonymisierter Beispiele und Ihrer eigenen Compliance-Dokumente, nicht anhand echter Akten.
Schützen Sie Ihr Personal vor Art. 321 StGB.
Eine Pilotphase, von uns betrieben: ein Policy-Starterpaket fürs Gesundheitswesen plus Bericht zu Datenabflüssen, Shadow-AI, Nutzung und Kosten. Prompts werden flüchtig in der Schweiz verarbeitet, nie gespeichert.

