Sicherheit & Compliance

Datenschutz ist Produktarchitektur, kein Nachtrag.

AESKONdocs wird für besondere Kategorien personenbezogener Daten gedacht: minimieren, trennen, verschlüsseln, löschen — prüfen und freigeben.

DSGVO Art. 9 & 25

Gesundheitsdaten und Privacy by Design werden als Produktarchitektur behandelt, nicht als späterer Zusatz.

Hosting in Deutschland

Die Zielarchitektur sieht Verarbeitung und Speicherung auf deutscher Infrastruktur vor (u. a. IONOS Deutschland).

Pseudonymisierung

Operative Daten und identifizierende Zuordnung werden getrennt gedacht; Re-Identifikation erfolgt kontrolliert.

Verschlüsselung

Verschlüsselung auf dem Gerät, im Transit und at rest ist Grundanforderung — ebenso Rollenrechte und Auditierbarkeit.

Löschlogik

Audio- und Transkript-Ebenen sind temporär gedacht und kein dauerhafter Datenbestand.

EU AI Act

AESKONdocs ist als Assistenzsystem mit menschlicher Freigabe ausgerichtet — kein autonomes Medizin-KI-System.

MDR / SaMD

Die regulatorische Einstufung und SaMD-Fragen sind in Prüfung. Eine MDR-Zertifizierung wird nicht behauptet.

Patent

Patentanmeldung beim DPMA/EPA vom 31.03.2026. Das Aktenzeichen wird vor Veröffentlichung ergänzt.

Leitprinzip

KI assistiert. Der Mensch entscheidet.

Vorschlag, nicht Befehl

Jede KI-Ausgabe ist ein Vorschlag. Erst die aktive Bestätigung macht daraus einen Protokolleintrag.

Nachvollziehbar

Zu jedem Vorschlag bleibt sichtbar, woraus er entstanden ist — prüfbar und korrigierbar.

Verantwortung beim Team

Medizinische Verantwortung und Freigabe bleiben bei den Fachkräften, nicht bei der Software.