BlitzClinic
BlitzSafe de la BlitzClinic

Conformitatea se construiește, nu se prinde la final.

BlitzSafe este disciplina operațională pe care rulează BlitzClinic — confidențialitate prin design, izolare multi-tenant, jurnale de audit, siguranță AI. Oferim acum același mod de lucru ca serviciu pentru echipele care livrează AI medical sub HIPAA, GDPR, SOC 2, ISO 27001, ISO 42001 și AI Act-ul european.

BlitzSafe este programul intern de încredere și guvernanță AI al BlitzClinic. Nu este un organism de certificare și nu emite certificate legale. Auditurile și certificatele sunt produse de auditori independenți terți.

Confidențialitate medicală SUA
HIPAA
Aliniat
Protecția datelor UE
GDPR
Aliniat
Servicii de încredere
SOC 2
Pregătire Type II
Securitatea informațiilor
ISO 27001
Implementare
Management AI
ISO 42001
Implementare
Reglementare AI UE
AI Act UE
Cartografiat
Cadre acoperite

O singură disciplină. Toate cadrele relevante pentru AI medical.

AI-ul medical rareori intră sub un singur regulator. BlitzSafe cartografiază produsul tău la regimurile care chiar se aplică — SUA, UE și România — și operează controalele în producție, nu doar în dosarul de politici.

Statele Unite

HIPAA

Legea SUA privind portabilitatea și responsabilitatea asigurărilor de sănătate

Măsuri de protecție pentru informațiile medicale protejate (PHI) sub regulile de confidențialitate, securitate și notificare a breșelor. Construim BAA, controale de acces, jurnale de audit și fluxuri de notificare în jurul specificațiilor obligatorii și adresabile HIPAA.

Aliniat · BAA disponibil
Uniunea Europeană

GDPR

Regulamentul UE 2016/679 privind protecția datelor

Bază legală, drepturile persoanei vizate (acces, ștergere, portabilitate), DPIA pentru prelucrări cu risc ridicat, evidențe de prelucrare, obligații ale procesatorului și notificarea breșelor în 72 de ore.

Aliniat · DPA disponibil
Internațional

SOC 2

Criteriile AICPA pentru servicii de încredere (Securitate, Disponibilitate, Confidențialitate, Integritatea procesării, Confidențialitatea persoanei)

Controale pentru securitate, disponibilitate, confidențialitate, integritatea procesării și confidențialitatea persoanei. Te aducem la nivelul de pregătire Type II cu colectare auditabilă a dovezilor, management al schimbărilor și monitorizare continuă.

Pregătire Type II în derulare
Internațional

ISO/IEC 27001

Sistem de management al securității informațiilor

Un sistem de management al securității informațiilor aliniat cu controalele Anexa A. Registru de riscuri, declarație de aplicabilitate, inventar de active, risc de furnizori și răspuns la incidente — documente vii, conectate la realitatea inginerească.

Implementare
Internațional

ISO/IEC 42001

Sistem de management al inteligenței artificiale

Primul standard internațional de management AI. Guvernanța ciclului de viață al modelelor, evaluări de risc AI, documentația seturilor de date, monitorizare post-implementare și supraveghere umană — aplicate modelelor tale, nu doar politicilor.

Implementare
Uniunea Europeană

AI Act UE

Regulamentul UE 2024/1689 privind inteligența artificială

Clasificarea pe niveluri de risc, cazuri de utilizare interzise, obligații pentru risc ridicat (guvernanța datelor, transparență, supraveghere umană, monitorizare post-piață) și obligațiile furnizorilor de AI cu scop general — aplicate fluxurilor tale medicale concrete.

Cartografiat · Analiză articol cu articol
România

Legea 190/2018

Implementarea națională a GDPR în România

Prevederi specifice României pentru prelucrarea datelor medicale, datelor personale în context de muncă și rolul DPO. Esențial pentru clinicile care operează în România, alături de obligațiile de raportare la CNAS.

Aliniat
Uniunea Europeană

eIDAS

Regulamentul UE 910/2014 privind identificarea electronică și serviciile de încredere

Semnături electronice, sigilii și marcaje temporale cu efect juridic în UE. Folosim servicii calificate de încredere pentru consimțământul clinic, contracte și înregistrări semnate la nivel de audit.

În producție

Statusul reflectă alinierea curentă, nu certificarea de către un terț. Rapoartele de audit independente sunt emise de auditori externi și pot fi partajate sub NDA la cerere.

Onestitate de scop

Ce este BlitzSafe — și ce nu este.

Suntem o companie de software cu un program de conformitate cu opinii clare, nu un regulator. Iată exact ce cumperi.

BlitzSafe este

  • Un program aplicat de conformitate și guvernanță AI construit pe HIPAA, GDPR, SOC 2, ISO 27001, ISO 42001, AI Act-ul european și Legea 190/2018.
  • Un set de controale inginerești, runbook-uri și șabloane de politici pe care BlitzClinic le folosește intern și pe care le configurăm pentru produsul tău AI medical.
  • Un serviciu cu scop fix: analiză de gap pe cadre, implementarea controalelor, colectare de dovezi și pregătire pentru audit, cu responsabili nominalizați și termene clare.
  • Un program continuu — nu un livrabil unic. Controalele sunt monitorizate după go-live și revizuite trimestrial.
  • O punte între echipa ta de inginerie și auditorii terți care emit certificatele și rapoartele propriu-zise.

BlitzSafe nu este

  • Un organism guvernamental de certificare sau un registrator acreditat. Nu emitem noi certificate HIPAA, SOC 2 sau ISO.
  • Un înlocuitor pentru consilierea juridică în domeniul sănătății, dreptul muncii sau litigii de protecția datelor în jurisdicția ta.
  • O garanție împotriva breșelor sau a acțiunilor de reglementare. Reducem riscul și producem dovezi pregătite pentru audit; nu eliminăm niciuna.
  • Un protocol cu forță statutară. Numele BlitzSafe Protocol descrie modelul nostru intern de operare, nu o lege sau un standard public.
  • Un înlocuitor pentru cadrele subiacente. Acolo unde HIPAA, GDPR, SOC 2 sau AI Act-ul UE se aplică, acele regimuri continuă să guverneze produsul tău.
Cum este structurat programul

Patru piloni. Fiecare control intră sub unul dintre ei.

Nu livrăm o listă de 200 de pagini. Programul este organizat pe patru domenii operaționale care se mapează curat pe responsabilitatea inginerească.

Confidențialitate prin design

Bază legală, consimțământ, minimizarea datelor și drepturile pacientului — implementate în cod, nu doar în politici.

  • ·Șabloane DPIA pentru funcționalități noi care ating PHI
  • ·Fluxuri pentru dreptul la ștergere și portabilitatea datelor
  • ·Minimizarea PHI în prompturile AI și în datele de antrenare

Acces & audit

Identitate, autorizare și jurnale de audit imutabile pe fiecare sistem care atinge date despre pacienți.

  • ·RBAC cu privilegiu minim, MFA pe orice rol privilegiat
  • ·Jurnal append-only pentru fiecare citire și scriere de PHI
  • ·Revizuiri trimestriale de acces cu dovezi semnate

Protecția datelor

Criptare, retenție, backup și răspuns la incidente — operate cu obiective măsurabile RTO și RPO.

  • ·AES-256 în repaus, TLS 1.2+ în tranzit, politică de rotație a cheilor
  • ·Retenție pe niveluri cu aplicare programatică
  • ·Drill-uri testate de restaurare și runbook-uri de breșă în 72h

Siguranță & guvernanță AI

Controale ISO 42001 și AI Act UE aplicate ciclului de viață al modelelor, evaluărilor și monitorizării post-implementare.

  • ·Model cards, dataset cards, înregistrări de evaluare
  • ·Human-in-the-loop pe orice sugestie de decizie clinică
  • ·Monitorizare în producție pentru drift, halucinații și scurgeri PHI
Modelul de colaborare

Cum lucrăm cu echipa ta.

Un parcurs în patru faze care duce un produs AI medical de la „ar trebui probabil să facem ceva pe conformitate” la pregătit de audit și monitorizat continuu.

01

01 · Scope & clasificare de risc

Cartografiem produsul, fluxurile de date, sistemele AI și jurisdicțiile țintă față de cadrele care chiar se aplică. Livrabil: scope scris și registru de risc.

1–2 săptămâni

02

02 · Analiză de gap

Evaluare articol cu articol pe controalele HIPAA, GDPR, SOC 2, ISO 27001/42001 și AI Act UE. Livrabil: plan de remediere prioritizat, cu responsabili.

2–4 săptămâni

03

03 · Implementare

Controale inginerești, documente de politici, conducte de dovezi și artefacte de guvernanță AI (model cards, suite de evaluare, monitorizare) livrate împreună cu echipa ta.

8–16 săptămâni

04

04 · Operare & audit

Monitorizare continuă a controalelor, colectare de dovezi pentru audit, sprijin pentru auditorul terț și revizuiri trimestriale după go-live.

Continuu

Întrebări frecvente

Echipele de conformitate ne întreabă astea.

Livrează AI medical fără să reinventezi conformitatea de la zero.

Spune-ne ce construiești, cine sunt pacienții și unde livrezi. Răspundem cu un scope scris și un calendar realist în două zile lucrătoare.