I co-design med en dansk region
Aalborg, Denmark

Sundheds-AI

HverAI-forespørgselijeresorganisation:
styret,loggetogbevist.

CareProxy er kontrolplanet for AI i sundhedssektoren. Vi stopper patientdata før de forlader huset, beviser hvad jeres AI gjorde, og kan stoppe en agent der går galt. Cloud eller lokal: I vælger modellen, vi leverer kontrollen og beviset.

Designet til at understøtte overholdelse af

GDPR EU AI Act NIS2 ISO 27001

Valideringspartnere · dansk erhvervsliv

Treat Systems Judex

Hvad er CareProxy?

Et sikkerhedslag, der lader sundhedspersonale bruge AI uden at patientdata forlader hospitalet.

Ingen ny arbejdsgang for klinikeren. Ingen patientdata i skyen. CareProxy sidder usynligt i netværket og passer på det hele.

Bliv compliant nu

Lev op til GDPR, EU AI Act og NIS2 i dag, i stedet for at forbyde AI og vente på lovgivningen.

Behold den bedste AI

Personalet bruger fortsat ChatGPT og andre topmodeller. CareProxy renser bare forespørgslen først.

Bevis det til tilsynet

Hver eneste AI-forespørgsel logges med kryptografisk bevis. Eksportér dokumentationen med ét klik.

Regulatorisk virkelighed

Reglerne gælder allerede. Resten er på vej.

Forordning (EU) 2024/1689, som ændret ved Digital Omnibus (endeligt vedtaget af Rådet 29. juni 2026)

EU's Digital Omnibus (vedtaget 29. juni 2026) flyttede AI Act'ens high-risk-frister, men den slukkede ikke uret: GDPR, NIS2 og DORA gælder i dag, transparenskravene lander om uger, og high-risk-regimet kommer i december 2027 med registrering og en fordel til dem der deployer tidligt.

  • I kraft nu
    GDPR · NIS2 · DORA
    Bøder på op til 4% af global omsætning, og hændelsesrapportering er live. Shadow AI er en GDPR-risiko i dag, ikke i 2027.
  • 2. aug 2026
    AI Act artikel 50: transparens
    Brugere skal informeres når de interagerer med AI, og AI-genereret indhold skal mærkes. Ikke udskudt.
  • 2. dec 2026
    Watermarking for eksisterende systemer
    Mærkningskravene rammer systemer der allerede er på markedet, og nye forbud træder i kraft.
  • 2. dec 2027
    High-risk-regimet (Annex III)
    Risikoklassificering, audit-log, output-overvågning og fail-safe, med registreringsmekanisme og grandfathering.
  • 2. aug 2028
    High-risk i regulerede produkter
    Herunder AI indlejret i medicinsk udstyr (Annex I).

Hvad high-risk-regimet kræver

Fire krav der gælder fra december 2027. Flere af dem stiller GDPR og NIS2 reelt allerede i dag.

  • 01 Risikoklassificering af alle AI-systemer der behandler patientdata
  • 02 Juridisk gyldig audit-log pr. AI-forespørgsel, tilgængelig for Datatilsynet
  • 03 Teknisk dokumentation og løbende overvågning af AI-output
  • 04 Fail-safe mekanismer: AI skal kunne afbrydes øjeblikkeligt
Grandfathering belønner tidlig deployment

Systemer i drift før fristerne undgår de fulde high-risk-krav, indtil de ændres væsentligt. Den billigste vej til compliance er den I deployer nu.

4 ud af 10
sundhedsansatte har set uautoriseret AI-brug
Wolters Kluwer, 2026
500.000 kr.
Bøde til en dansk region for brud på patientdatasikkerhed
Idømt af Vestre Landsret, marts 2026

Sådan virker det

Følg én forespørgsel gennem CareProxy.

Fra følsom prompt til sikkert svar på millisekunder.

Sådan virker det

Følg én forespørgsel gennem CareProxy.

Fra følsom prompt til sikkert svar på millisekunder.

  1. 01
    Prompt & rensningKlinikerens prompt skrives med persondata; CareProxy maskerer CPR og navn på under 1 ms.
  2. 02
    Sikker routingRene forespørgsler går til Cloud AI; fortrolige data routes til Lokal AI og forlader aldrig huset.
  3. 03
    Agent stoppetEn AI-agent forsøger at eksfiltrere journaler. CareProxy blokerer det øjeblikkeligt.
  4. 04
    Alt loggesHver AI-handling skrives til en hash-kædet, manipulationssikret audit-log i realtid.

Ingen udskiftning

Virker oven på det I allerede kører.

CareProxy er ikke endnu en platform, I skal migrere til. Én motor lægger sig som kontrol- og bevislag oven på jeres eksisterende AI-infrastruktur: i browseren, på gatewayen og i udviklingsværktøjerne.

Integrationsflader

LiteLLM · guardrail-API Azure API Management AWS Bedrock OpenTelemetry · trace-join REST & gRPC

I beholder jeres gateway og jeres modeller. Vi leverer detektionen, politikken og det signerede bevis ovenpå.

For CISO'en

Compliance du kan bevise, i realtid.

Følg hver AI-forespørgsel live. Se hvad der blev blokeret, hvad der gik til cloud, og bevis det hele med ét klik når Datatilsynet ringer.

  • Live overblik over al AI-trafik
  • 100% af kald logget og auditerbart
  • Ét-klik forensisk eksport til myndigheder
CISO Dashboard Live

Anmodninger i dag

14.205

Blokeret lokalt

13%

Til cloud

87%

● Low-risk → Cloud AI ● High-risk → Lokal AI
chain_integrity: OK · 14.205 entries verificeret
audit-log · hash-kædet
Beslutning
Payload-hash (SHA-256)
Integritet
DLP_BLOCK
sha256:9c1f…a042
OK
ROUTE_CLEAN
sha256:b73a…8e11
OK
INJECTION_BLOCK
sha256:4f2d…c7a9
OK
SHIELD_BLOCK
sha256:e08a…1f6b
OK
ROUTE_CLEAN
sha256:a142…9d3e
OK

Ed25519-signeret · uslettelig · ét-klik forensisk eksport

Bevisførelse

Kryptografisk bevis, klar til Datatilsynet.

Hver beslutning hash-kædes og signeres. Loggen kan ikke ændres uden at bryde kæden. Når tilsynet kommer, har I et bevisgrundlag designet til at møde tilsynets forventninger, ikke en CSV-fil.

  • Hash-kædet, Ed25519-signeret audit-log
  • Verificerbar uden kontakt til CareProxy
  • Dækker GDPR Art. 32, ISO 27001, NIS2

Prøv det selv

Skriv en forespørgsel. Se beslutningen.

Det samme zero-trust lag, som vi validerede hos partnere, live i din browser. Skriv eller vælg en prompt, og se hvordan CareProxy klassificerer og dirigerer den på under ét millisekund. Intet forlader din browser.

Prøv det selv

Detekterede signaler

  • PIIICD-10 diagnosekode
Triage
0,6 ms
Lokal AI

Patientdata → jeres on-premise model. Forlader aldrig huset.

Logging er ikke bevis

Jeres gateway logger. Men kan den bevise?

Hvad en gateway-log viser

  • Request-ID, tidsstempel og hvilken model der blev kaldt
  • Token-forbrug og svartider
  • Rå trafik, afhængigt af opsætning
  • Rækker, der kan redigeres af den, der drifter systemet
  • Et engineering-artefakt, bygget til fejlsøgning

Hvad tilsynet spørger om

  • Hvilke persondata så AI'en, og med hvilket grundlag?
  • Hvad blev fjernet, blokeret eller sendt videre?
  • Kan I bevise, at loggen er komplet og uændret?
  • Kan en tredjepart verificere den uden at stole på jer?
  • Står bevislaget uafhængigt af det system, det dokumenterer?

En gateway-log er et engineering-artefakt. Et bevisgrundlag er noget andet. CareProxy skriver det andet: signeret, hash-kædet og uden at gemme følsomt indhold.

Ved I præcis, hvad jeres gateway-log indeholder i dag? Det er et 10-minutters tjek. Vi viser jer hvordan.

Klar til at prøve CareProxy?

CareProxy er i aktiv udvikling og valideret hos partnere. Book en demo og se, hvordan vi kan hjælpe jeres organisation med AI compliance.

Skriv til os

Eller skriv direkte til kontakt@careproxy.dk

Book en demo

Lad os vise dig CareProxy live. Fortæl os lidt om jeres organisation, og vi finder et tidspunkt.