Naar de hoofdinhoud

Hoe Simplycure je gezondheidsgegevens beschermt in zijn AI-functies

Hoe Simplycure je gezondheidsgegevens beschermt in zijn AI-functies: AWS-infrastructuur met HDS-certificering, hosting in Europa, geen training van modellen.

Simplycure gebruikt tools met artificiële intelligentie om je dagelijks te ondersteunen. Op deze pagina lees je welke gegevens erbij betrokken zijn, hoe ze beschermd worden en waarom je ze met een gerust gevoel kunt gebruiken.

Kort samengevat: alle gegevens die de AI verwerkt, blijven op een infrastructuur met HDS-certificering (Hébergeur de Données de Santé), gehost in Europa. Ze worden nooit gebruikt om modellen te trainen en nooit doorgegeven aan derden.


Wat de AI doet in Simplycure

In je zorgverlenersomgeving werken twee functies met artificiële intelligentie:

  • Analyse van gezondheidsvragenlijsten: je krijgt automatisch een samenvatting van de antwoorden van je patiënt, met de aandachtspunten op een rij.

  • Gespreksassistent: je stelt je vraag aan de assistent, die je catalogus, je patiëntdossiers en je aanbevelingen kan raadplegen om te antwoorden.

Goed om te weten: een vierde AI-functie laat je vragenlijsten importeren (PDF, Word). Die verwerkt alleen lege formuliersjablonen, er zijn dus geen patiëntgegevens bij betrokken.


Welke infrastructuur? Welke certificering?

Alle AI-verwerking draait op Amazon Web Services (AWS), in de regio Europa (Ierland). AWS is gecertificeerd als Hébergeur de Données de Santé (HDS) door het Franse agentschap voor digitale gezondheid (ANS).

De dienst waarop de taalmodellen draaien, Amazon Bedrock, valt binnen die certificering.

Handig om te weten: je kunt het HDS-certificaat van AWS bekijken op de officiële site van ANS: esante.gouv.fr > Labels & certifications > HDS.


Welk AI-model wordt gebruikt?

Simplycure gebruikt een taalmodel van Mistral AI, uitgerold via Amazon Bedrock. Concreet betekent dat het volgende:

  • Het model draait volledig binnen de AWS-infrastructuur.

  • De gegevens verlaten die omgeving nooit.

  • Mistral AI als bedrijf ontvangt geen enkele klantinhoud, alleen geanonimiseerde en geaggregeerde gebruiksstatistieken worden gedeeld, volgens de gebruiksvoorwaarden van hun dienst op Amazon Bedrock.


Welke gegevens gaan naar de AI?

Afhankelijk van de functie die je gebruikt, gaat dit door het model:

Analyse van een vragenlijst

Alle antwoorden van de patiënt gaan door het model om de samenvatting te maken. Bevat de vragenlijst identificatiegegevens (naam, voornaam, geboortedatum), dan gaan die mee, altijd binnen de AWS-infrastructuur met HDS-certificering.

Chat over een vragenlijst

De antwoorden uit de vragenlijst dienen als context voor het gesprek. De berichten die je stuurt, gaan ook mee en kunnen gezondheidsinformatie bevatten.

Algemene assistent

De assistent kan je catalogus, je patiëntdossiers en je aanbevelingen raadplegen. De opgehaalde gegevens (die namen en contactgegevens van patiënten kunnen bevatten) gaan door het model in het kader van het gesprek.

Let op: de algemene assistent kan toegang krijgen tot de gegevens van je patiënten om je te antwoorden. Wil je precies weten welke gegevens dat zijn, neem dan gerust contact met ons op.


Welke concrete garanties?

  • Verwerking op het moment zelf: de gegevens gaan alleen tijdens de verwerking door het model. Daarna worden ze niet bewaard.

  • Geen training: je gegevens worden nooit gebruikt om AI-modellen te verbeteren of te trainen.

  • Gegevens in Europa: alle verwerking gebeurt binnen de Europese Economische Ruimte (Ierland).

  • Volledige versleuteling: TLS 1.2+ tijdens transport, AES-256 in rust. Geen gezondheidsgegevens in de logs.

  • Beveiligde toegang: de AI-functies zijn voorbehouden aan ingelogde gebruikers. Logische scheiding tussen klanten.

  • HDS-gecertificeerd: infrastructuur gecertificeerd als Hébergeur de Données de Santé door ANS.


Gedeelde verantwoordelijkheid

AWS zorgt voor de beveiliging van de cloudinfrastructuur (beveiliging van de cloud). Simplycure zorgt voor de beveiliging van de applicatie en van de gegevens binnen die infrastructuur (beveiliging in de cloud), volgens het model van gedeelde verantwoordelijkheid van AWS.


Veelgestelde vragen

Kunnen mijn gezondheidsgegevens Europa verlaten?

Nee. Alle verwerking gebeurt binnen de AWS-infrastructuur in Ierland, in de Europese Economische Ruimte. De gegevens verlaten die omgeving nooit.

Heeft Mistral AI toegang tot de gegevens van mijn patiënten?

Nee. Mistral AI als bedrijf ontvangt geen enkele klantinhoud. Alleen geanonimiseerde en geaggregeerde gebruiksstatistieken worden gedeeld, volgens de gebruiksvoorwaarden van hun dienst op Amazon Bedrock.

Mag ik deze functies zonder juridisch risico gebruiken in mijn praktijk?

De infrastructuur is HDS-gecertificeerd volgens de eisen van ANS. Heb je specifieke vragen over jouw situatie of je structuur, dan raden we je aan een functionaris voor gegevensbescherming (DPO) te raadplegen.

Worden mijn gegevens gebruikt om de AI te verbeteren?

Nee. Je gegevens worden nooit gebruikt om AI-modellen te trainen, te verfijnen of te verbeteren. De verwerking blijft strikt beperkt tot de duur van elke aanvraag.


Een vraag over de beveiliging van je gegevens? Ons team helpt je graag verder, schrijf ons op [email protected] of via WhatsApp op +32 470 18 14 60.

Was dit een antwoord op uw vraag?