פרטיות ואבטחת מידע
הפרטיות בנויה מהיסוד, לא נוספת בסוף — זו הבטחה עם מנגנון, לא סיסמה. כאן המנגנון, בפירוט.
העיקרון
בטי בנויה מהיסוד סביב הנחה אחת: תוכן טיפולי הוא מהמידע הרגיש ביותר שיש, ולכן ההגנה עליו חייבת להיות חלק מהארכיטקטורה — לא הבטחה שנוספת בסוף. בטי עובדת עם טקסט בלבד. אנחנו לא מקליטים פגישות, לא מעבדים שמע, ולא מבקשים גישה לחומר גלם של השיחה הטיפולית.
ההסתרה היא החלטה משותפת
בזמן כתיבת רשומה, בטי מזהה שמות של אנשים, מקומות ומוסדות — ומסמנת אותם. לפני כל שמירה מוצגת רשימה מסודרת: מה יוסתר, מה זוהה כאפשרי וכדאי לבדוק, ומה בחרתם להשאיר גלוי. אתם מאשרים, משנים או מוסיפים סימונים ידנית — ההחלטה הסופית תמיד שלכם.
רק אחרי האישור שלכם הרשומה נשמרת — וכל פריט שאושר להסתרה מוחלף במזהה אקראי (טוקן) עוד לפני שהטקסט ממשיך לכל עיבוד שהוא.
מה קורה לשם עצמו
השם האמיתי מוצפן בהצפנת AES-256-GCM ונשמר בכספת נפרדת, מבודדת לפי קליניקה. הטקסט של הרשומה מכיל מהרגע הזה רק את המזהה. הפענוח קורה אך ורק כשהרשומה מוצגת לכם על המסך — בכל שאר שרשרת העיבוד קיים רק הטוקן.
מה הבינה המלאכותית מקבלת — ומה לא
כשבטי מנתחת רשומה, ממלאת טופס או מכינה בריף, המודל מקבל את הטקסט עם המזהים בלבד. הוא מונחה במפורש לשמר את המזהים כפי שהם ולא לנחש מי מאחוריהם. השמות האמיתיים חוזרים לתוצר רק בצד שלנו, אחרי שהמודל סיים — ורק עבור מה שמוצג לכם.
- ספקית המודלים שלנו היא Anthropic. על פי תנאי השירות המסחריים שלה, תוכן שנשלח דרך ה־API אינו משמש לאימון המודלים.
- אנחנו לא שולחים שמות מטופלים לבינה מלאכותית — לא לאימון, לא לניתוח, לא בכלל.
- שם המטופל מוסר מכל קלט גם במילוי טפסים: המודל רואה ״המטופל/ת״, לעולם לא שם.
אחסון, תשתית ובידוד
המידע נשמר מוצפן ומעובד על תשתית ענן באירופה. כל קליניקה מבודדת לחלוטין: כל שאילתה במערכת תחומה למרחב של אותה קליניקה בלבד, וטוקן של קליניקה אחת חסר משמעות אצל אחרת. יומני המערכת מנוקים מתוכן קליני — תקלה טכנית לא הופכת רשומה טיפולית לשורת לוג.
שליטה, מחיקה ותיעוד גישה
המידע שלכם נשאר שלכם. מחיקת מטופל/ת מוחקת בפעולה אחת את כל מה שנקשר בו: רשומות, ניתוחים, מסמכים שהופקו, אישורי תשלום והשמות המוצפנים בכספת. מחיקה לפי בקשה חלה גם על חשבון שלם. פעולות רגישות — צפייה ברשומות, הורדת מסמכים, הפקת בריף — נרשמות ביומן גישה פנימי.
ומה שאנחנו מבקשים מכם
שכבת ההגנה הכי טובה מתחילה בכתיבה: מומלץ לכתוב בכלליות במקומות שאפשר (״אמא״ במקום שם מלא, ״העיר״ במקום שמה), ולעבור על הצעות ההסתרה לפני שמירה. בטי מסמנת ומציעה — אבל ארבע העיניים שלכם הן חלק מהמנגנון.
המסגרת המשפטית
בטי נמצאת בשלב פיילוט. המערכת תוכננה ברוח חוק הגנת הפרטיות ותקנות הגנת הפרטיות (אבטחת מידע), התשע״ז-2017, ואנחנו עובדים על מסמכי ההתקשרות הפורמליים — תנאי שימוש, מדיניות פרטיות מחייבת והסכם עיבוד מידע (DPA) — שיפורסמו כאן לפני ההשקה המסחרית. עד אז, העמוד הזה מתאר את המנגנונים כפי שהם פועלים בפועל.
יש לכם שאלה על אבטחת המידע, או בקשה למחיקה? כתבו לנו — נשמח לענות בשקיפות מלאה.