I log di un chatbot sanitario registrano conversazioni che contengono dati sanitari ai sensi del GDPR Art. 9. Le Linee guida Min. Salute 17/12/2020 e il Reg. UE 2024/1689 AI Act impongono standard elevati per i sistemi AI ad alto rischio in sanità. anonym.plus oscura tutti i riferimenti personali sul dispositivo, lasciando intatti i flussi di domanda-risposta per l'analisi della qualità.
Quando si applica
Un'azienda sanitaria vuole migliorare il modello NLP del proprio chatbot analizzando le conversazioni passate. Prima dell'analisi, ogni riferimento a nomi, contatti e codici fiscali deve essere oscurato.
Come lo gestisce anonym.plus
- Esporta i log del assistente AI e aprili in anonym.plus.
- Il programma rileva nomi, email, codici fiscali e numeri di telefono nel testo.
- Le domande cliniche e le risposte del bot restano invariate.
- Oscura o sostituisci ogni identificatore rilevato.
- Esamina i traccia risultanti per verificare l'assenza di PII residue.
- Usa il dataset ripulito per il fine-tuning del modello.
Cosa serve fornire
- Log del chatbot in formato JSON, TXT o CSV.
- Un'azione: oscuramento o sostituzione per ogni tipo di identificatore.
- Lista bianca opzionale per termini tecnici del dominio sanitario.
Tipi di entità rilevati nei dati sanitari
| Categoria | Tipo di entità anonym.plus | Esempio |
|---|---|---|
| Nominativo | PERSON | «Sono Paola Russo» → [UTENTE_1] |
| EMAIL_ADDRESS | p.russo@mail.it → [EMAIL] | |
| Codice fiscale | IT_FISCAL_CODE | RSSPLA82P45H501Q → [CF] |
| Telefono | PHONE_NUMBER | +39 06 12345678 → [TELEFONO] |
| ID sessione | MEDICAL_RECORD_NUMBER | session: CHT-00331 → [ID_SESSIONE] |
| Indirizzo IP | IP_ADDRESS | 172.16.0.55 → [IP] |
Conformità raggiunta
- Conversazioni sanitarie — la domanda posta al chatbot descrive sintomi, farmaci e appuntamenti: art. 9 GDPR, con le misure di garanzia dell'art. 2-septies del D.Lgs. 196/2003 per il titolare italiano.
- Riuso per l'addestramento — riaddestrare il modello è finalità diversa dall'assistenza prestata: l'art. 5, par. 1, lett. b), GDPR impone il vaglio di compatibilità e l'art. 10 del Regolamento (UE) 2024/1689 (AI Act) chiede governance e qualità dei dati di addestramento.
- Trasparenza dei sistemi conversazionali — l'art. 50 del Regolamento (UE) 2024/1689 obbliga a rendere noto all'utente che sta interagendo con un sistema di IA: l'evidenza di questo avviso resta nel log anche dopo l'oscuramento.
- Sicurezza del trattamento — nessun invio dei log a servizi esterni di annotazione, elaborazione offline, cifratura locale AES-256-GCM + Argon2id.
Anonimizza Log di chatbot sanitario offline — vedi piani & inizia gratis →
Limiti & avvertenze
I journal di agente automatico possono contenere dati auto-rivelati dall'utente in forma non strutturata. Il programma rileva i pattern più comuni; verifica manualmente le sessioni in cui l'utente descrive sintomi con dettagli geografici.
Domande frequenti
Le risposte del bot vengono alterate dall'oscuramento?
No. Solo gli identificatori dell'utente vengono oscurati; le risposte del bot conversazionale restano intatte.
Posso usare i cronologia oscurati per addestrare un nuovo modello NLP?
Sì, purché l'oscuramento rispetti il GDPR Art. 9 e il Considerando 26. Il tuo DPO deve approvare il dataset prima dell'uso in training.
Il programma gestisce registrazione multilingue?
Sì. Il rilevamento opera anche su testo in italiano misto a inglese, comune nei traccia di assistente virtuale sanitari.