Konsekvensanalyse: Brug af Noteless i solopraksis
1. Formål med behandlingen
- At anvende Noteless til at understøtte automatisk journalisering ud fra transskription af konsultationer.
- Formålet er at reducere administrativ byrde og frigive tid til patientkontakt.
2. Beskrivelse af behandlingen
- Noteless anvender kunstig intelligens til at transskription og generere udkast til journalnotater.
- Det anvendes udelukkende af én læge i en solopraksis.
- Øvrigt personale har ingen adgang til systemet, transskription eller AI-genererede notater.
- Notaterne bruges som skabeloner og bliver manuelt gennemgået og tilpasset af lægen.
- Der er ingen adgang fra Noteless til patientens journal.
- Transskription og noter slettes automatisk efter 24 timer.
- Transskription indeholder ikke personhenførbare oplysninger (f.eks. CPR-nummer eller efternavn). Ved generering af notater anvendes en de-identifikationsalgoritme, der systematisk fjerner personligt identificerbare oplysninger fra transskriptionen. På denne måde forbliver genererede notater anonyme.
3. Nødvendighed og proportionalitet
- Løsningen er nødvendig for at effektivisere arbejdsgange.
- Proportional, da anvendelsen er begrænset, midlertidig og understøttet af stærke sikkerhedsforanstaltninger.
4. Risikovurdering for registrerede (patienter)
- Uautoriseret adgang til data – Lav risiko (lav sandsynlighed, middel konsekvens).
- Fejl i AI-genererede notater – Middel risiko (middel sandsynlighed og konsekvens).
- Brud på fortrolighed via lydoptagelse – Lav risiko (lav sandsynlighed og konsekvens).
5. Risikominimerende foranstaltninger
- Adgang til Noteless sker via MitID.
- Ingen adgang for Noteless til patientjournal.
- Ingen personhenførbare oplysninger i transskription.
- Automatisk sletning af alle data efter 24 timer.
- Kryptering af data og adgangsstyring implementeret.
- Notater bliver manuelt gennemgået af lægen, før de evt. anvendes.
- Klinikken er en solopraksis – Noteless anvendes udelukkende af lægen.
- Øvrigt personale ser kun det færdige journalnotat efter godkendelse og overførsel.
6. Konklusion
- Risici vurderes som lave eller acceptable.
- Konfigurationen og den begrænsede anvendelse giver høj databeskyttelse og overholdelse af GDPR.
- Anvendelsen af Noteless anses som forsvarlig under gældende regler.
Konsekvensanalysen er
udarbejdet for:
Lægeklinikken Anne Blom
Park Allé 15, 2. sal
8000 Aarhus C
Analysen er gennemgået og godkendt af ledelsen efter en prøveperiode og inden
køb af løsningen i februar 2025.