Ga naar hoofdinhoud

Dataverwerking & Veiligheid bij Attendi

Bij Attendi staat vertrouwen centraal. Zorgprofessionals en zorgorganisaties moeten erop kunnen rekenen dat gegevens veilig, zorgvuldig en transparant worden verwerkt. Daarom is dataverwerking en informatiebeveiliging vanaf het begin een fundamenteel onderdeel van hoe wij onze producten ontwerpen, bouwen en inzetten.

Op deze pagina leggen we uit hoe Attendi omgaat met data, welke rol AI daarin speelt en welke maatregelen wij nemen om gegevens te beschermen.

Attendi biedt twee producten:

  • de Attendi App
  • spraakgestuurd rapporteren in het ECD

Beide oplossingen zijn ontworpen volgens dezelfde principes van privacy, veiligheid en transparantie, maar verschillen in hoe en waar data wordt verwerkt.


Algemene uitgangspunten voor dataverwerking

Voor al onze producten gelden dezelfde kernprincipes:

  • Data wordt alleen verwerkt ten behoeve van het zorgproces
  • Verwerking gebeurt uitsluitend op initiatief van de zorgprofessional
  • Data blijft eigendom van de zorgorganisatie
  • Klantdata wordt niet gebruikt om AI-modellen generiek te trainen
  • De zorgprofessional blijft altijd eindverantwoordelijk voor de inhoud

De Attendi App

De Attendi App is de centrale werkplek van de zorgprofessional en fungeert als digitale collega die meeluistert, samenvat en inzichten biedt.

Welke data verwerkt de Attendi App?

Binnen de Attendi App kunnen de volgende gegevens worden verwerkt:

  • audio-opnames van gesprekken (alleen wanneer actief gestart),
  • transcripties van deze gesprekken,
  • automatisch gegenereerde samenvattingen,
  • gebruikersinteracties (zoals vragen aan Ask Attendi),
  • metadata die nodig is voor functionaliteit en monitoring.

Welke technologie gebruiken we?

Voor de Attendi App maken we onder andere gebruik van:

  • Speech-to-Text voor het omzetten van audio naar tekst,
  • speaker diarization om sprekers te onderscheiden,
  • Large Language Models (LLM’s) voor:
    • samenvatten,
    • herschrijven,
    • beantwoorden van vragen,
    • genereren van inzichten.

Organisaties kunnen daarnaast eigen documenten en beleid aanleveren die als context worden gebruikt bij het genereren van antwoorden.

Hoe gaan we om met data?

  • Gesprekken en documenten worden niet hergebruikt voor training van algemene AI-modellen.
  • Data wordt opgeslagen binnen beveiligde cloudomgevingen in de Europa.
  • Alleen geautoriseerde gebruikers hebben toegang tot gegevens.
  • Bewaartermijnen worden afgestemd met de zorgorganisatie.

Wanneer mogen gesprekken worden opgenomen en wie is verantwoordelijk voor toestemming?

Audio-opnames binnen de Attendi App worden alleen gemaakt wanneer de zorgprofessional deze actief start en wanneer de cliënt daarvoor toestemming heeft gegeven.

De zorgorganisatie is verantwoordelijk voor het vragen, vastleggen en beheren van deze toestemming (conform AVG en WGBO).

Attendi biedt uitsluitend de technische ondersteuning om audio veilig te verwerken en om vast te leggen dat toestemming is gegeven, maar vraagt zelf geen toestemming aan cliënten.


Spraakgestuurd rapporteren in het ECD

Naast de Attendi App biedt Attendi een oplossing voor spraakgestuurd rapporteren binnen bestaande ECD-systemen.

Deze oplossing stelt zorgprofessionals in staat om direct in het ECD te rapporteren met hun stem, zonder extra applicatie of los werkproces.

Welke data wordt hier verwerkt?

Bij spraakgestuurd rapporteren wordt:

  • spraak tijdelijk omgezet naar tekst,
  • de tekst direct verwerkt in het ECD van de zorgorganisatie.

Attendi slaat hierbij geen zorginhoud langdurig op, tenzij expliciet onderdeel van de afgesproken oplossing.

Welke technologie gebruiken we?

Voor deze oplossing gebruiken we:

  • gespecialiseerde Speech-to-Text-modellen, die periodiek worden verbeterd,
  • een schrijfhulp met vaste en gecontroleerde spraakcommando’s,
  • web- en mobiele componenten die geïntegreerd zijn in het ECD.

Hoe gaan we om met data?

  • Data blijft binnen de context van het ECD en de zorgorganisatie.
  • Attendi fungeert hier primair als verwerker, niet als opslagplatform.
  • AI-output is transparant en controleerbaar.
  • Er vindt geen hergebruik van data plaats buiten de afgesproken functionaliteit.

Beveiliging van gegevens

Voor beide producten nemen wij uitgebreide beveiligingsmaatregelen, waaronder:

  • versleuteling van data tijdens transport en opslag,
  • strikte toegangscontrole op basis van rollen,
  • logging en monitoring van gebruik,
  • gescheiden omgevingen voor ontwikkeling, testen en productie.

Deze maatregelen zijn erop gericht om gegevens te beschermen tegen verlies, ongeautoriseerde toegang en misbruik.


Transparantie en menselijke controle

AI binnen Attendi is altijd ondersteunend.

De zorgprofessional:

  • bepaalt wanneer data wordt vastgelegd,
  • controleert de gegenereerde output,
  • blijft verantwoordelijk voor de uiteindelijke vastlegging.

Attendi hanteert het principe van human-in-the-loop bij alle AI-toepassingen.


Samenvatting

Zowel de Attendi App als spraakgestuurd rapporteren zijn ontwikkeld met één doel: zorgprofessionals ontzorgen, zonder concessies te doen aan privacy, veiligheid en vertrouwen.

Door duidelijke productafbakening, minimale dataverwerking en transparante inzet van AI zorgen we ervoor dat technologie daadwerkelijk naast de zorgprofessional staat.


Processchema:

Processchema dataverwerking