HomeVeiligheid
Veiligheid & compliance

Veilige medische AI — privacy en compliance by design

Voor de zorg geldt AI alleen als het veilig is. MedLogica draait single-tenant in de EU, slaat geen audio op en traint nooit op jullie data. Patiëntdata blijft afgeschermd, herleidbaar en onder controle van de behandelaar — gebouwd rond AVG en NEN 7510. Standaard als EU-cloud; on-premise (op jullie eigen infrastructuur) is mogelijk voor wie dat vereist.

De pijlers

Privacy en veiligheid by design

Zes uitgangspunten die ervoor zorgen dat patiëntdata veilig blijft bij medische AI — geen losse beloften, maar de manier waarop MedLogica is opgebouwd.

Single-tenant in de EU

Elke klant krijgt een dedicated, afgeschermde instance binnen de EU. Geen multi-tenant vermenging: jullie patiëntdata staat niet op een gedeelde omgeving met die van andere zorgorganisaties.

Geen audio-opslag

De audio wordt na transcriptie direct verwijderd. Alleen de door de behandelaar gecontroleerde tekst blijft bewaard — de geluidsopname zelf leeft niet voort in het systeem.

Geen training op jullie data

Klantdata wordt nooit gebruikt om modellen te trainen. Wat in jullie omgeving binnenkomt, blijft van jullie en verdwijnt niet in een gedeeld trainingsproces.

Volledig auditspoor

In het auditlog conform NEN 7513 is precies te zien wie welke patiëntgegevens heeft geraadpleegd. Toegang is herleidbaar en controleerbaar — essentieel voor verantwoorde omgang met het medisch dossier.

Toegang & authenticatie

Inloggen via het ziekenhuis-account (SSO) en tweestapsverificatie (e-mailcode). Alleen geautoriseerde medewerkers komen binnen, met de identiteitscontrole die de zorg verwacht.

De mens in de regie

Alles wat MedLogica produceert is een concept dat de behandelaar controleert en accordeert. Geen automatische codering of diagnose — de zorgprofessional houdt de regie en de verantwoordelijkheid.

Compliance

Gebouwd volgens de normen voor de zorg

MedLogica is ontwikkeld langs de kaders die zorgorganisaties stellen aan AI en informatiebeveiliging. We zijn eerlijk over de status: de certificeringstrajecten lopen.

AVG — privacy by design

Verwerking van persoonsgegevens is privacy by design ingericht: dataminimalisatie, afgeschermde verwerking en een verwerkersovereenkomst met iedere zorgorganisatie als verantwoordelijke.

NEN 7510 — informatiebeveiliging in de zorg

De norm voor informatiebeveiliging in de zorg, met logging volgens NEN 7513. MedLogica is hierop gebouwd; certificering is in aanvraag.

ISO 27001

De internationale standaard voor een managementsysteem voor informatiebeveiliging. MedLogica werkt volgens deze uitgangspunten; certificering is in aanvraag.

Geen medisch hulpmiddel: MedLogica biedt administratieve ondersteuning. Alles is een concept dat de arts controleert en accordeert — er vindt geen automatische codering of diagnose plaats.

FAQ

Veelgestelde vragen over veiligheid

Waar staat onze data?
Standaard in een dedicated, single-tenant omgeving in de EU; een eigen afgeschermde instance per klant, geen multi-tenant vermenging. On-premise (op jullie eigen infrastructuur) is mogelijk voor organisaties die dat vereisen.
Wordt de audio bewaard?
Nee, audio wordt na transcriptie direct verwijderd; alleen de door de arts gecontroleerde tekst blijft bewaard.
Wordt onze data gebruikt om AI te trainen?
Nee, er wordt niet getraind op jullie data.
Wie kan welke patiëntgegevens inzien?
Toegang verloopt via accounts/SSO; in het auditlog (NEN 7513) is precies te zien wie welke patiëntgegevens heeft geraadpleegd.
Is MedLogica een medisch hulpmiddel?
Nee, het is administratieve ondersteuning: alles is een concept dat de arts controleert en accordeert — geen automatische codering of diagnose.

Bekijk ook hoe veiligheid doorwerkt in de diensten: de AI-scribe voor het consult, vergaderingen notuleren en de protocol-assistent met bronvermelding.

Vragen over veiligheid of compliance?

Maak een gratis demo-account aan, of neem contact op voor een gesprek over AVG, NEN 7510 en de inrichting per zorgorganisatie.

Demo aanvragen