Konsekvensanalyse: Brug af Noteless i klinikdrift med flere sundhedsfaglige brugere
1. Formål med systemet
At anvende Noteless til at understøtte automatisk journalisering ud fra transskription af konsultationer.
Formålet er at reducere den administrative byrde og frigive tid til
patientkontakt for sundhedsfaglige brugere.
2. Beskrivelse af systemet
Noteless anvender kunstig intelligens til at transskribere og generere udkast til journalnotater. Kun den sundsfaglige bruger, som har patienten i behandling, har adgang til systemet, transskription eller AI-genererede notater. Øvrigt
personale kan først se notatet, når det er godkendt og overført
til journalsystemet.
Notaterne fungerer som udkast og bliver manuelt gennemgået og tilpasset af sundhedspersonalet før anvendelse.
Noteless har ingen adgang til patientens elektroniske journal.
Transskriptioner og AI-genererede notater slettes automatisk efter 24 timer.
Transskriptioner indeholder ikke personhenførbare oplysninger (f.eks. CPR-nummer eller navn).
Ved generering af notater anvendes en de-identifikationsalgoritme, der fjerner identificerbare oplysninger fra transskriptionen. Derved forbliver notaterne anonyme.
3. Nødvendighed og proportionalitet
Løsningen vurderes som gavnlig for at effektivisere klinikkens arbejdsgange og frigive sundhedsfaglig kapacitet.
Forholdet mellem risiko og gevinst ved brug af Noteless er lav, da notaterne genereres midlertidigt og da systemet er understøttet af stærke sikkerhedsforanstaltninger.
4. Risikovurdering for registrerede (patienter)
- Uautoriseret adgang til data – Lav risiko (lav sandsynlighed, middel
konsekvens) - Fejl i AI-genererede notater – Middel risiko (middel sandsynlighed og
konsekvens) - Brud på fortrolighed via lydoptagelse – Lav risiko (lav sandsynlighed og
konsekvens)
5. Risikominimerende foranstaltninger
- Adgang til Noteless sker via MitID
- Ingen adgang fra Noteless til patientjournal
- Ingen personhenførbare oplysninger i transskription
- Automatisk sletning af data efter 24 timer
- Kryptering af data og adgangsstyring er implementeret
- Notater gennemgås og godkendes manuelt af sundhedsfagligt personale
- Kun færdige og godkendte journalnotater overgår til patientjournalen
- Anvendelsen er begrænset til autoriseret sundhedspersonale (læger og
sygeplejersker)
6. Konklusion
De identificerede risici vurderes som lave eller acceptable. Klinikkens konfiguration og den kontrollerede anvendelse sikrer høj databeskyttelse og overholdelse af GDPR.
Anvendelsen af Noteless anses som fagligt og databeskyttelsesmæssigt forsvarlig under gældende lovgivning.