Konsekvensanalyse: Brug af Noteless i klinikdrift med flere
sundhedsfaglige brugere

1. Formål med
systemet

At anvende Noteless til at understøtte automatisk
journalisering ud fra transskription af konsultationer.
Formålet
er at reducere den administrative byrde og frigive tid til
patientkontakt for sundhedsfaglige brugere.

2. Beskrivelse
af systemet

Noteless anvender kunstig intelligens til at
transskribere og generere udkast til journalnotater.
Kun den
sundsfaglige bruger, som har patienten i behandling, har adgang til
systemet, transskription eller AI-genererede notater. Øvrigt
personale kan først se notatet, når det er godkendt og overført
til journalsystemet.
Notaterne fungerer som udkast og bliver
manuelt gennemgået og tilpasset af sundhedspersonalet før
anvendelse.
Noteless har ingen adgang til patientens
elektroniske journal.
Transskriptioner og AI-genererede notater
slettes automatisk efter 24 timer.
Transskriptioner indeholder
ikke personhenførbare oplysninger (f.eks. CPR-nummer eller
navn).
Ved generering af notater anvendes en
de-identifikationsalgoritme, der fjerner identificerbare oplysninger
fra transskriptionen. Derved forbliver notaterne anonyme.

3.
Nødvendighed og proportionalitet

Løsningen vurderes som
gavnlig for at effektivisere klinikkens arbejdsgange og frigive
sundhedsfaglig kapacitet.

Forholdet mellem
risiko og gevinst ved brug af Noteless er lav, da notaterne genereres
midlertidigt og da systemet er understøttet af stærke
sikkerhedsforanstaltninger.

4.
Risikovurdering for registrerede (patienter)

  • Uautoriseret
    adgang til data – Lav risiko (lav sandsynlighed, middel
    konsekvens)
  • Fejl i
    AI-genererede notater – Middel risiko (middel sandsynlighed og
    konsekvens)
  • Brud på
    fortrolighed via lydoptagelse – Lav risiko (lav sandsynlighed og
    konsekvens)

5.
Risikominimerende foranstaltninger

  • Adgang til
    Noteless sker via MitID
  • Ingen adgang
    fra Noteless til patientjournal
  • Ingen
    personhenførbare oplysninger i transskription
  • Automatisk
    sletning af data efter 24 timer
  • Kryptering
    af data og adgangsstyring er implementeret
  • Notater
    gennemgås og godkendes manuelt af sundhedsfagligt personale
  • Kun færdige
    og godkendte journalnotater overgår til patientjournalen
  • Anvendelsen
    er begrænset til autoriseret sundhedspersonale (læger og
    sygeplejersker)

6.
Konklusion

De identificerede risici vurderes som lave eller
acceptable.
Klinikkens konfiguration og den kontrollerede
anvendelse sikrer høj databeskyttelse og overholdelse af
GDPR.
Anvendelsen af Noteless anses som fagligt og
databeskyttelsesmæssigt forsvarlig under gældende lovgivning.