Sundheds-AI
HverAI-forespørgselijeresorganisation:
styret,loggetogbevist.
CareProxy er kontrolplanet for AI i sundhedssektoren. Vi stopper patientdata før de forlader huset, beviser hvad jeres AI gjorde, og kan stoppe en agent der går galt. Cloud eller lokal: I vælger modellen, vi leverer kontrollen og beviset.
Designet til at understøtte overholdelse af
Valideringspartnere · dansk erhvervsliv
Hvad er CareProxy?
Et sikkerhedslag, der lader sundhedspersonale bruge AI uden at patientdata forlader hospitalet.
Ingen ny arbejdsgang for klinikeren. Ingen patientdata i skyen. CareProxy sidder usynligt i netværket og passer på det hele.
Bliv compliant nu
Lev op til GDPR, EU AI Act og NIS2 i dag, i stedet for at forbyde AI og vente på lovgivningen.
Behold den bedste AI
Personalet bruger fortsat ChatGPT og andre topmodeller. CareProxy renser bare forespørgslen først.
Bevis det til tilsynet
Hver eneste AI-forespørgsel logges med kryptografisk bevis. Eksportér dokumentationen med ét klik.
Regulatorisk virkelighed
Reglerne gælder allerede. Resten er på vej.
Forordning (EU) 2024/1689, som ændret ved Digital Omnibus (endeligt vedtaget af Rådet 29. juni 2026)
EU's Digital Omnibus (vedtaget 29. juni 2026) flyttede AI Act'ens high-risk-frister, men den slukkede ikke uret: GDPR, NIS2 og DORA gælder i dag, transparenskravene lander om uger, og high-risk-regimet kommer i december 2027 med registrering og en fordel til dem der deployer tidligt.
- I kraft nu GDPR · NIS2 · DORABøder på op til 4% af global omsætning, og hændelsesrapportering er live. Shadow AI er en GDPR-risiko i dag, ikke i 2027.
- 2. aug 2026 AI Act artikel 50: transparensBrugere skal informeres når de interagerer med AI, og AI-genereret indhold skal mærkes. Ikke udskudt.
- 2. dec 2026 Watermarking for eksisterende systemerMærkningskravene rammer systemer der allerede er på markedet, og nye forbud træder i kraft.
- 2. dec 2027 High-risk-regimet (Annex III)Risikoklassificering, audit-log, output-overvågning og fail-safe, med registreringsmekanisme og grandfathering.
- 2. aug 2028 High-risk i regulerede produkterHerunder AI indlejret i medicinsk udstyr (Annex I).
Hvad high-risk-regimet kræver
Fire krav der gælder fra december 2027. Flere af dem stiller GDPR og NIS2 reelt allerede i dag.
- 01 Risikoklassificering af alle AI-systemer der behandler patientdata
- 02 Juridisk gyldig audit-log pr. AI-forespørgsel, tilgængelig for Datatilsynet
- 03 Teknisk dokumentation og løbende overvågning af AI-output
- 04 Fail-safe mekanismer: AI skal kunne afbrydes øjeblikkeligt
Systemer i drift før fristerne undgår de fulde high-risk-krav, indtil de ændres væsentligt. Den billigste vej til compliance er den I deployer nu.
Sådan virker det
Følg én forespørgsel gennem CareProxy.
Fra følsom prompt til sikkert svar på millisekunder.
Sådan virker det
Følg én forespørgsel gennem CareProxy.
Fra følsom prompt til sikkert svar på millisekunder.
- 01 Prompt & rensningKlinikerens prompt skrives med persondata; CareProxy maskerer CPR og navn på under 1 ms.
- 02 Sikker routingRene forespørgsler går til Cloud AI; fortrolige data routes til Lokal AI og forlader aldrig huset.
- 03 Agent stoppetEn AI-agent forsøger at eksfiltrere journaler. CareProxy blokerer det øjeblikkeligt.
- 04 Alt loggesHver AI-handling skrives til en hash-kædet, manipulationssikret audit-log i realtid.
Ingen udskiftning
Virker oven på det I allerede kører.
CareProxy er ikke endnu en platform, I skal migrere til. Én motor lægger sig som kontrol- og bevislag oven på jeres eksisterende AI-infrastruktur: i browseren, på gatewayen og i udviklingsværktøjerne.
Integrationsflader
I beholder jeres gateway og jeres modeller. Vi leverer detektionen, politikken og det signerede bevis ovenpå.
For CISO'en
Compliance du kan bevise, i realtid.
Følg hver AI-forespørgsel live. Se hvad der blev blokeret, hvad der gik til cloud, og bevis det hele med ét klik når Datatilsynet ringer.
- Live overblik over al AI-trafik
- 100% af kald logget og auditerbart
- Ét-klik forensisk eksport til myndigheder
Anmodninger i dag
14.205
Blokeret lokalt
13%
Til cloud
87%
Ed25519-signeret · uslettelig · ét-klik forensisk eksport
Bevisførelse
Kryptografisk bevis, klar til Datatilsynet.
Hver beslutning hash-kædes og signeres. Loggen kan ikke ændres uden at bryde kæden. Når tilsynet kommer, har I et bevisgrundlag designet til at møde tilsynets forventninger, ikke en CSV-fil.
- Hash-kædet, Ed25519-signeret audit-log
- Verificerbar uden kontakt til CareProxy
- Dækker GDPR Art. 32, ISO 27001, NIS2
Prøv det selv
Skriv en forespørgsel. Se beslutningen.
Det samme zero-trust lag, som vi validerede hos partnere, live i din browser. Skriv eller vælg en prompt, og se hvordan CareProxy klassificerer og dirigerer den på under ét millisekund. Intet forlader din browser.
Detekterede signaler
- PIIICD-10 diagnosekode
Patientdata → jeres on-premise model. Forlader aldrig huset.
Logging er ikke bevis
Jeres gateway logger. Men kan den bevise?
Hvad en gateway-log viser
- Request-ID, tidsstempel og hvilken model der blev kaldt
- Token-forbrug og svartider
- Rå trafik, afhængigt af opsætning
- Rækker, der kan redigeres af den, der drifter systemet
- Et engineering-artefakt, bygget til fejlsøgning
Hvad tilsynet spørger om
- Hvilke persondata så AI'en, og med hvilket grundlag?
- Hvad blev fjernet, blokeret eller sendt videre?
- Kan I bevise, at loggen er komplet og uændret?
- Kan en tredjepart verificere den uden at stole på jer?
- Står bevislaget uafhængigt af det system, det dokumenterer?
En gateway-log er et engineering-artefakt. Et bevisgrundlag er noget andet. CareProxy skriver det andet: signeret, hash-kædet og uden at gemme følsomt indhold.
Ved I præcis, hvad jeres gateway-log indeholder i dag? Det er et 10-minutters tjek. Vi viser jer hvordan.
Klar til at prøve CareProxy?
CareProxy er i aktiv udvikling og valideret hos partnere. Book en demo og se, hvordan vi kan hjælpe jeres organisation med AI compliance.
Eller skriv direkte til kontakt@careproxy.dk