Privacy by Architecture

Die KI, die Ihre Patienten
nie persönlich kennt.

Audio bleibt auf Ihrem Gerät. Namen werden lokal pseudonymisiert. Der Rückweg öffnet nur Ihr Fingerabdruck. Das ist keine Datenschutzrichtlinie — das ist die Architektur.

🔒
mentalhealthGPT ist die einzige KI-Plattform,
bei der der Server Ihre Patientendaten technisch nicht lesen kann — weder Texte, noch Transkripte, noch Dokumente.
Schicht 1: Pseudonymisierung

NER erkennt, was Sie schützen müssen

Bevor ein einziges Wort die KI erreicht, analysieren lokale NER-Modelle (Named Entity Recognition) im Browser den Text und erkennen automatisch alle identifizierenden Elemente.

Sie sehen die erkannten Elemente und können sie überprüfen — dann erst geht der pseudonymisierte Text an die KI.

Was automatisch erkannt wird:
👤 Personennamen 📍 Orte & Adressen 🩺 Diagnosen 💊 Medikamente 🆔 AHV-Nummern 📞 Telefonnummern 🏦 IBAN 📅 Geburtsdaten
Schicht 2: Verschlüsselung

AES-256-GCM — bevor es das Gerät verlässt

Alle gespeicherten Inhalte (Chats, Dokumente, Transkripte, Dossiers) werden mit AES-256-GCM verschlüsselt — clientseitig, bevor sie übertragen werden. Jedes Objekt erhält einen eigenen Data Encryption Key (DEK).

Der Verschlüsselungsschlüssel liegt ausschliesslich auf Ihrem Gerät und wird dort nie im Klartext gespeichert. Der Server empfängt und speichert ausschliesslich Ciphertext — für uns technisch nicht lesbar.

Algorithmus AES-256-GCM
Schlüssellänge 256 Bit
Schlüssel-Wrapping AES-KW (RFC 3394)
Gerät-Pairing X25519 ECDH
Standard Gleich wie Online-Banking

Der vollständige Datenpfad

Was passiert — vom Gespräch zur Antwort

Jeder Schritt erklärt. Was auf Ihrem Gerät bleibt, was den Server erreicht, und wer den Rückweg öffnen darf.

Ihr Gerät — niemand sonst hat Zugriff
🎙

1 — Patient spricht. Audio bleibt.

Whisper (ONNX) läuft vollständig im Browser — keine Cloud, keine API, keine Übertragung. Das Audio verlässt Ihr Gerät in keinem Szenario. Was entsteht, ist ausschliesslich Text, der lokal weiterverarbeitet wird.

Whisper ONNX · lokal Kein Audio übertragen
Lokal
🔍

2 — NER pseudonymisiert: Namen, Diagnosen, Medikamente, IDs

Lokale NER-Modelle (Named Entity Recognition) scannen den transkribierten Text und ersetzen alle identifizierenden Elemente durch neutrale Tokens — noch bevor ein Zeichen das Gerät verlässt.

Lokal — bleibt auf Ihrem Gerät:
"Patient Max Müller, F33.0, Sertralin 50mg, AHV 756.1234.5678.97"
↓ NER
"Patient [PERSON_1], [DIAGNOSIS_1], [MEDICATION_1], [ID_1]"
→ Nur dieser pseudonymisierte Text verlässt das Gerät
Lokal
KI-Server — sieht ausschliesslich anonymisierte Tokens
🤖

3 — Die KI antwortet — ohne zu wissen, wer der Patient ist

Der Server empfängt ein Fragment wie "[PERSON_1] berichtet über anhaltende Schlafstörungen seit [DATE_1]…" und liefert eine klinisch präzise Antwort. Der echte Patientenname existiert nirgendwo auf dem Server — nicht im Request, nicht in Logs, nicht in Trainingsdaten.

Nur Tokens empfangen Kein Klartext in Logs Kein Modelltraining
Server
Zurück auf Ihr Gerät — biometrisch geschützt
🫆

4 — Face ID öffnet den Rückweg. Sonst niemand.

Die Zuordnung von "[PERSON_1]" zu "Max Müller" ist ausschliesslich auf Ihrem Gerät gespeichert — verschlüsselt mit Ihrem biometrischen Master-Schlüssel (WebAuthn PRF). Die Repersonalisierung geschieht erst nach Entsperrung via Face ID oder Fingerabdruck. Kein Passwort, kein Recovery-Code, kein anderes Gerät kann diesen Schritt ausführen.

WebAuthn PRF Biometrisch gesichert Nur auf Ihrem Gerät
Lokal
🔐

5 — Gespeichert: AES-256-GCM. Nicht lesbar. Für niemanden.

Alle Inhalte — Chats, Transkripte, Dossiers, Dokumente — werden clientseitig mit AES-256-GCM verschlüsselt, bevor sie übertragen werden. Der Server speichert ausschliesslich Ciphertext. Weder wir noch Behörden noch Angreifer können den Inhalt lesen.

AES-256-GCM Zero-Knowledge Kein Klartext auf Servern
Lokal

Schicht 3: Authentifizierung & Repersonalisierung

Face ID ist Ihr Schlüssel — zu allem

Kein Passwort. Kein Recovery-Code auf einem Zettel. Ihr Fingerabdruck oder Ihr Gesicht entsperrt den Master-Schlüssel — und damit die Repersonalisierung, die Verschlüsselung und den Zugang zu allen Ihren Daten.

Die Technologie dahinter heisst WebAuthn PRF: Ihr biometrisches Merkmal erzeugt kryptographisch einen einzigartigen Schlüssel — hardware-gebunden, nicht exportierbar, nicht phishbar. Nur Sie können den Rückweg von "[PERSON_1]" zu "Max Müller" öffnen.

  • Phishing-resistent by Design (FIDO2 / WebAuthn)
  • Biometrische Repersonalisierung: Face ID, Touch ID
  • Kein Passwort — kein Recovery-Code — kein Single Point of Failure
  • Mehrgerät-Zugang via verschlüsseltem QR-Code-Pairing
  • Einzelne Geräte widerrufbar ohne Datenverlust

Setup in 3 Schritten

1

Smartphone einrichten: QR-Code scannen — Trust-Anchor wird automatisch erstellt

2

"Ihr Smartphone ist jetzt Ihr Sicherheitsschlüssel" — Passkey registriert

"Ihr Austausch ist jetzt verschlüsselt und pseudonymisiert" — bereit

Compliance auf einen Blick

ISO 27001
DSGVO / GDPR
CH-DSG (Art. 30, 32)
HIPAA
Löschrecht (Art. 17)
Datenportabilität

Häufige Fragen

Was wir wissen — und was nicht

Kann aidX AG meine Patientendaten lesen?

Nein — technisch unmöglich. Alle Inhalte werden clientseitig verschlüsselt. Der Schlüssel befindet sich ausschliesslich auf Ihrem Gerät und verlässt es nie im Klartext.

Werden Patientendaten für KI-Training verwendet?

Nein. Unsere KI-Infrastruktur läuft ausschliesslich via Infomaniak in der Schweiz. Keine Nutzung Ihrer Daten für Modelltraining. Ihre Daten gehören Ihnen.

Was passiert wenn ich mein Smartphone verliere?

Über den Pairing-Flow richten Sie ein neues Gerät ein. Der Master-Schlüssel wird sicher übertragen — alle Ihre Daten bleiben vollständig zugänglich. Das verlorene Gerät kann einzeln widerrufen werden.

Verlässt die Audioaufnahme mein Gerät?

Nein. Die Transkription läuft lokal im Browser via Whisper ONNX. Keine Audiodatei, keine Aufnahme wird an Server übertragen. Nur der pseudonymisierte Text geht an die KI.

Wo stehen die Server?

Alle Server stehen in der Schweiz. KI-Infrastruktur via Infomaniak — kein Transfer in Drittländer. Volle Unterstellung unter Schweizer Recht.