Konsekvensanalyse Noteless

Konsekvensanalyse: Brug af Noteless i solopraksis

1. Formål med behandlingen

  • At anvende Noteless til at understøtte automatisk journalisering ud fra transskription af konsultationer.
  • Formålet er at reducere administrativ byrde og frigive tid til patientkontakt.

2. Beskrivelse af behandlingen

  • Noteless anvender kunstig intelligens til at transskription og generere udkast til journalnotater.
  • Det anvendes udelukkende af én læge i en solopraksis.
  • Øvrigt personale har ingen adgang til systemet, transskription eller AI-genererede notater.
  • Notaterne bruges som skabeloner og bliver manuelt gennemgået og tilpasset af lægen.
  • Der er ingen adgang fra Noteless til patientens journal.
  • Transskription og noter slettes automatisk efter 24 timer.
  • Transskription indeholder ikke personhenførbare oplysninger (f.eks. CPR-nummer eller efternavn). Ved generering af notater anvendes en de-identifikationsalgoritme, der systematisk fjerner personligt identificerbare oplysninger fra transskriptionen. På denne måde forbliver genererede notater anonyme.

3. Nødvendighed og proportionalitet

  • Løsningen er nødvendig for at effektivisere arbejdsgange.
  • Proportional, da anvendelsen er begrænset, midlertidig og understøttet af stærke sikkerhedsforanstaltninger.

4. Risikovurdering for registrerede (patienter)

  • Uautoriseret adgang til data – Lav risiko (lav sandsynlighed, middel konsekvens).
  • Fejl i AI-genererede notater – Middel risiko (middel sandsynlighed og konsekvens).
  • Brud på fortrolighed via lydoptagelse – Lav risiko (lav sandsynlighed og konsekvens).

5. Risikominimerende foranstaltninger

  • Adgang til Noteless sker via MitID.
  • Ingen adgang for Noteless til patientjournal.
  • Ingen personhenførbare oplysninger i transskription.
  • Automatisk sletning af alle data efter 24 timer.
  • Kryptering af data og adgangsstyring implementeret.
  • Notater bliver manuelt gennemgået af lægen, før de evt. anvendes.
  • Klinikken er en solopraksis – Noteless anvendes udelukkende af lægen.
  • Øvrigt personale ser kun det færdige journalnotat efter godkendelse og overførsel.

6. Konklusion

  • Risici vurderes som lave eller acceptable.
  • Konfigurationen og den begrænsede anvendelse giver høj databeskyttelse og overholdelse af GDPR.
  • Anvendelsen af Noteless anses som forsvarlig under gældende regler.

Konsekvensanalysen er udarbejdet for:
Lægeklinikken Anne Blom
Park Allé 15, 2. sal
8000 Aarhus C

Analysen er gennemgået og godkendt af ledelsen efter en prøveperiode og inden køb af løsningen i februar 2025.

  • Lægeklinikken Anne Blom, Park Alle 15, 2. sal, 8000 Aarhus C. Telefonnummer 86196463. Telefontid 8.00-11.00