Beveiliging
Security White Paper
Q&A voor beveiligingsteams. Versie 1.0 — Mei 2026.
Samenvatting
Executive Summary
SAM (Slimme Assistent Medicatie & Consulten) is een privacy-first klinisch beslissingsondersteunend systeem voor Nederlandse huisartsen. SAM is in voorbereiding voor CE MDR 2017/745 conformiteitsbeoordeling als klasse IIa medisch hulpmiddel — in lijn met de zwaarste Europese norm voor klinische beslisondersteuningssoftware.
De architectuur is lokaal-eerst voor tekst: HIS-data en transcript worden in de browser gescrubd voordat tekst de praktijk verlaat. De PHI-scrubber behaalde 100% recall op benchmarkcases; klinische preservatie was 94,83% in RUN-2026-003 en blijft onder CAPA-2026-010 open tot het >95% doel aantoonbaar is gehaald. Een fail-closed gate zet uitzonderingen om in harde storingen in plaats van datalekken. Consult-audio vormt een uitzondering op de tekst-scrubbing: die gaat ongescrubd via de SAM-backend naar het Deepgram EU-endpoint, wordt niet door SAM bewaard en valt onder de Deepgram DPA/BAA/MIPP-controls. Gescrubde tekst gaat naar de geconfigureerde LLM-provider (Mistral, Parijs). Onafhankelijke bevestiging van de dataregio en account-niveau vendor-bevestiging staan nog open.
1. Gegevens
Gegevenssouvereiniteit & EU-Residency
Waar worden onze gegevens verwerkt en opgeslagen?
PHI in tekst wordt lokaal in de browser gescrubd voordat tekst de praktijk verlaat. Consult-audio vormt hierop een uitzondering en gaat ongescrubd via de lokale SAM-backend naar Deepgram. De volgende gegevensstromen zijn van toepassing:
- PHI-scrubbing in tekst: persoonsgegevens in HIS-tekst en transcript worden lokaal verwijderd voordat tekst naar de LLM gaat
- AI-inferentie: alleen gescrubde tekst gaat naar de geconfigureerde LLM-provider (Mistral, Parijs, EU)
- Spraaktranscriptie: consult-audio kan PHI bevatten en gaat via de SAM-backend naar het Deepgram EU-endpoint; SAM persisteert de audio niet. Deze transfer wordt beheerst via de Deepgram DPA/BAA/MIPP-controls
- Opgeslagen evaluatiedata: AES-256 versleuteld op VPS in Nederland
Onafhankelijke bevestiging van de dataregio en account-niveau vendor-bevestiging (SOC 2 / MIPP) staan nog open als leveranciers-evidence-actie.
Worden gegevens naar Amerikaanse servers verstuurd?
De subverwerkers zijn gecontracteerd op EU-endpoints (Mistral Parijs, Deepgram EU-endpoint) met verwerkersovereenkomsten die dataoverdracht buiten de EER contractueel beperken. Onafhankelijke, account-niveau bevestiging dat er niets buiten de regio wordt opgeslagen, is nog niet afgerond en blijft een open leveranciers-evidence-actie.
Gebruiken jullie publieke of private AI-endpoints?
SAM maakt gebruik van dedicated API-toegang via contractueel vastgelegde EU-endpoints bij Mistral en Deepgram. De DPA's verbieden modeltraining op SAM-data en beperken opslag of verwerking buiten de afgesproken EER-grenzen; onafhankelijke bevestiging hiervan op accountniveau staat nog open.
2. AVG
AVG-Compliance
Hoe voldoet SAM aan de AVG?
- Verwerkersovereenkomst (DPA): beschikbaar voor alle klanten conform AVG artikel 28
- Data Protection Impact Assessment (DPIA): gedocumenteerd conform AVG artikel 35
- Privacy by Design: de PHI-scrubber is architectureel onderdeel van de datapipeline — niet een optionele laag
- Privacy by Default: de strengste privacyinstellingen zijn de fabrieksstandaard
- Betrokkenenrechten: volledige ondersteuning van inzage, overdraagbaarheid en verwijdering (AVG Art. 15–20)
Hoe worden patiëntgegevens behandeld onder de AVG?
- Gevalideerde PHI-scrubber (SAM-RSO-001, gevalideerd 2026-04-14): verwijdert aantoonbaar 100% van persoonsgegevens — BSN, namen, adressen, geboortedatums — vóór transmissie naar AI
- Fail-closed leak gate: bij een technische storing stopt de pipeline volledig; ongescrubbde tekst bereikt de AI nooit
- Geen serverside opslag van gespreksinhoud: er is geen backend-buffer van ruwe consultatietranscripties
- Dataminimalisatie: alleen de voor AI-verwerking noodzakelijke, geanonimiseerde tekst wordt verstuurd
Heeft SAM een Functionaris voor Gegevensbescherming?
Ja. Privacy- en AVG-vragen zijn te richten aan privacy@sam-huisarts.nl. Beveiligingsincidenten aan security@sam-huisarts.nl.
3. Normen
Beveiligingsstatus & Normen
Welke normenkaders volgt SAM?
| Norm | Status |
|---|---|
| CE MDR 2017/745 klasse IIa | In voorbereiding voor conformiteitsbeoordeling |
| IEC 62304 Class B | Softwareontwikkelingslevenscyclus gedocumenteerd; NB-review open |
| ISO 13485 | Aligned kwaliteitsmanagementsysteem; externe beoordeling open |
| AVG / GDPR | DPIA gedocumenteerd; verwerkersovereenkomsten en restrisico's onder beheer |
| NIS2-richtlijn | Incidentrespons conform NIS2 |
Hoe onderscheidt SAM zich van andere consultatietranscriptiesystemen?
SAM volgt het CE MDR 2017/745 klasse IIa conformiteitsbeoordelingstraject als consultatietranscriptiesysteem in de Nederlandse eerste lijn. Systemen die uitsluitend voor administratieve verwerking worden ingezet, vallen bewust buiten het MDR-kader. SAM biedt klinische beslisondersteuning met directe implicaties voor de zorgverlening en streeft daarmee naar de strengste norm.
Worden er periodieke beveiligingsaudits uitgevoerd?
Ja. Het kwaliteitssysteem omvat interne audits conform ISO 13485 en periodieke documentbeoordeling. Het DPIA-document wordt jaarlijks herzien; de onafhankelijke penetratietest staat nog open als pre-CE release blocker.
4. Techniek
Technische Beveiligingsarchitectuur
Welke versleutelingsstandaarden gebruikt SAM?
- In transit: TLS (HTTPS) voor alle client-server communicatie — geen uitzonderingen
- At rest: AES-256 via SQLCipher voor alle opgeslagen evaluatiedata
- End-to-end: versleuteling is architectureel ingebouwd; er bestaat geen onversleuteld datapunt na de browser
Hoe werkt de PHI-scrubber?
De PHI-scrubber (SAM-RSO-001) is de centrale privacylaag in de datapipeline:
- 100% recall: behaald op benchmarkcases voor BSN, namen en adressen
- 94,83% preservatie: onder het >95% doel; CAPA-2026-010 blijft open tot een nieuwe gecontroleerde run het doel haalt
- Fail-closed: bij een exception in de scrubber stopt de pipeline — er wordt nooit ongescrubbde tekst doorgestuurd
- Scope: BSN, namen, adressen, geboortedatums, telefoonnummers, e-mailadressen en andere direct identificerende gegevens
Hoe is de authenticatie gestructureerd?
SAM gebruikt een tweelaagsauthenticatie:
- Praktijktoken: uniek per huisartsenpraktijk, verplicht voor elke backend-verbinding
- Sessietoken: uniek per consult, beperkt de blast radius van een eventuele tokencompromittering tot één sessie
- Tokens worden niet persistent opgeslagen buiten de actieve browsersessie
Is er audit logging?
Ja, via SAM Watchtower:
- Alle authenticatiemomenten, PHI-scrubber-uitkomsten en transmissiegebeurtenissen worden gelogd
- Logs bevatten geen persoonsgegevens — uitsluitend technische identifiers
- Logretentie conform AVG-vereisten; toegang beperkt tot geautoriseerd SAM-beheer
5. AI-modellen
AI-Model Beveiliging & Privacy
Hoe garandeert SAM dat AI-providers onze data niet kunnen inzien?
SAM hanteert drie onafhankelijke lagen:
- Technische laag: de PHI-scrubber en fail-closed leak gate zorgen dat AI-providers nooit ongeschoonde gegevens ontvangen
- Contractuele laag: verwerkersovereenkomsten met Mistral en Deepgram verbieden gebruik van SAM-data voor modeltraining, -evaluatie of -verbetering
- Architecturale laag: gespreksinhoud wordt niet server-side opgeslagen; er is geen persistente kopie van ruwe consultatiedata op SAM-infrastructuur
Welke AI-modellen worden gebruikt en hoe zijn ze beveiligd?
| Subverwerker | Toepassing | DPA-datum |
|---|---|---|
| Mistral (Parijs, EU) | LLM-inferentie: SOEP-notities, klinische beslisondersteuning | 2026-03-12 |
| Deepgram (EU-endpoint) | Spraak-naar-tekst transcriptie | DPA: 2026-04-12 · BAA: 2026-04-20 |
Wordt gebruikersdata gebruikt voor AI-modeltraining?
Nee. De DPA's met Mistral en Deepgram verbieden gebruik van SAM-gebruikersdata voor modeltraining of -verbetering expliciet. De tekst die naar de LLM gaat, is bovendien gescrubd. Let op: consult-audio gaat ongescrubd via de SAM-backend naar Deepgram; deze audio kan PHI bevatten en wordt beheerst via de DPA/BAA/MIPP-controls, niet via scrubbing vooraf.
6. Retentie
Gegevenslevenscyclus & Retentiebeleid
Hoe lang bewaart SAM patiëntdata?
- Gespreksinhoud: wordt niet server-side opgeslagen. Er is geen backend-buffer van ruwe of gescrubbde transcripties.
- Evaluatiedata: geanonimiseerde kwaliteitsdata (zonder PHI) wordt opgeslagen in een AES-256 versleutelde database voor kwaliteitsborging
- Audit logs: technische logs zonder persoonsgegevens, retentie conform AVG
Wat is het verwijderingsbeleid?
- Op verzoek van de klant: volledige datawissing conform AVG artikel 17 (recht op vergetelheid)
- Evaluatiedata bevat nooit PHI en is na verwijdering technisch niet herleidbaar tot individuele patiënten
- Verwijdering wordt gelogd in de audit trail voor compliance-verificatie
7. Incidenten
Incidentbeheer & Datalekken
Wat is de procedure bij een datalek?
SAM heeft een gedocumenteerde incidentrespons procedure conform AVG artikel 33/34 en de NIS2-richtlijn:
- Identificatie: detectie via monitoring en Watchtower alerts
- Indamming: isolatie van het getroffen systeem of token
- Beoordeling: vaststellen of persoonsgegevens betrokken zijn
- Notificatie: melding aan Autoriteit Persoonsgegevens binnen 72 uur (bij meldingsplichtig datalek)
- Betrokkenen: informatieverstrekking aan patiënten en praktijken indien wettelijk vereist
- Post-incident: evaluatie, documentatie en verbetermaatregelen
Hoe wordt een datalek technisch voorkomen?
- Fail-closed leak gate: ongescrubbde PHI bereikt nooit de AI — zelfs niet bij een exception
- Praktijktoken-authenticatie: een gecompromitteerd token is beperkt tot één praktijk
- Geen serverside PHI-opslag: er bestaat geen centrale opslagplaats van patiëntidentificerende gegevens
- Tweelaagsauthenticatie: sessietokens beperken de blast radius tot één consult
8. Continuïteit
Beschikbaarheid & Disaster Recovery
Wat is het herstelplan bij uitval?
SAM is ontworpen als lokaal-eerste applicatie. Bij uitval van de SAM-backend:
- De huisarts blijft ongehinderd werken in Sanday HIS
- Er gaan geen patiëntgegevens verloren (geen serverside opslag van consultatiedata)
- Herstel van de SAM-backend: streeftijd < 4 uur voor kritieke incidenten
Hoe zijn backups geregeld?
- Dagelijkse versleutelde backups van de evaluatiedatabase
- Backups zijn AES-256 versleuteld; encryptiesleutels worden afzonderlijk opgeslagen
- Reguliere hersteltest om backup-integriteit te valideren
Wanneer vinden onderhoudsmomenten plaats?
- Gepland onderhoud: buiten kantooruren (9:00–17:00 CET), minimaal 48 uur vooraf gecommuniceerd
- Urgent beveiligingsonderhoud: kan zonder voorafgaande kennisgeving plaatsvinden bij actieve dreiging
Contact
Vragen voor uw beveiligingsteam?
Heeft u aanvullende vragen voor uw CISO, privacy officer of beveiligingsteam? We staan open voor aanvullende documentatie, auditverzoeken en penetratietestresultaten op aanvraag.