Säkerhet, integritet och datahantering
Denna sida underhålls av Mia:s grundare och beskriver de tekniska kontroller som är implementerade i produkten idag. Det är inte en certifiering eller extern granskning — det är en transparent genomgång av vad appen faktiskt gör och inte gör.
Zero-Retention som arkitekturprincip
Mia är byggd som en genomströmningskanal. Ljud och transkriberad text finns endast i minnet under aktiv session och raderas när sessionen avslutas. Vi lagrar inte:
- Ljudinspelningar (allt släpps efter transkribering)
- Rå transkription eller strukturerad journaltext efter session
- Bilder från Vision AI (base64 släpps direkt efter SSE-svar)
- Patientidentifierare — personnummer och namn maskeras klientsidan
De enda databasrader som existerar för en aktiv session är temporära PIN-kodsbryggor mellan enheter (mobil → dator). Dessa har fem minuters TTL och rensas automatiskt varje minut via ett schemalagt bakgrundsjobb. Vid pickup raderas raden omedelbart innan texten levereras till mottagaren (burn-after-reading).
Åtkomstkontroll och roller
Roller lagras i en separat tabell och kontrolleras viasecurity definer-funktioner för att förhindra privilege escalation. Row-Level Security är aktiverat på alla användarrelaterade tabeller.
- Privatanvändare – endast Mia Home
- Klinisk personal – endast Mia Pro
- Systemadmin – administrativ vy, aldrig patientdata
Hopp mellan Home och Pro är blockerat på routernivå: en Home-user som försöker nå/proslussas tillbaka.
Var körs och lagras data?
Backend körs i EU/EES (Stockholm, Sverige). Mia Pro är EU-only: röst-till-text transkriberas via Google Cloud Vertex AI (Gemini Flash, europe-west3, Frankfurt) och den medicinska struktureringen utförs i samma EU-region, med Microsoft Azure OpenAI Service i Sweden Central (EU/EES) som EU-reserv. Policyn är kodsatt i routinglagret — inget kliniskt innehåll från Mia Pro kan skickas till ett globalt endpoint. Mia skickar aldrig identifierbara persondata i klartext till externa modeller. AI-svaren strömmas direkt tillbaka till klienten via SSE och skrivs inte till disk.
Datasuveränitet: all bearbetning av röst och text sker över krypterade anslutningar (TLS 1.3) under Enterprise-avtal med Zero Data Retention för modellträning — inget innehåll sparas hos leverantörerna och inget används för att träna framtida modeller.
Redundans inom EU: Mia Pro har två oberoende EU-vägar (Azure Sweden Central och Vertex AI Frankfurt) som täcker upp för varandra, och växlingen sker automatiskt i routinglagret när en väg felar eller svarar för långsamt — användaren behöver inte göra något. Vid tappad uppkoppling köas den avidentifierade texten tillfälligt i webbläsaren på enheten och skickas när nätet är tillbaka, varefter den lokala kopian raderas; ljud köas eller lagras aldrig. Faller båda bort avbryts anropet med ett tydligt fel — vi väljer hellre driftstopp än en överföring utanför EU. Vi utfäster ingen siffersatt drifttid. Mia Home (konsument) använder EU-vägarna först och kan vid driftstörning falla tillbaka på leverantörernas globala endpoints, vilket beskrivs i Home-avsnittet.
Anonymisering & maskering: personnummer och känsliga namn maskeras i enlighet med våra etablerade säkerhetsfilter innan text lämnar sessionen eller når slutlig lagring.
Automatisk geo-översättning och QR-blixt för mobil-till-dator-sync körs på samma efemera minneskanal — text finns bara i RAM under själva överföringen och rensas omedelbart efter leverans.
Datorns/sync-mottagningsvy använder anonyma, numrerade slots ([ Patient 1 ] … [ Patient N ]) utan patientnamn eller personnummer. Skift-sessionen lever i RAM upp till 12 timmar, auto-maskeras efter 5 minuter och låses till PIN/QR efter 30 minuter. ”Avsluta skift” tömmer allt manuellt.
Observability utan PHI
Vi loggar tekniska fel (fel-typer, stack, route, user-agent) för att kunna felsöka. Vi loggar aldrig innehållet i en journal, en transkription eller en bild. Endast Master-rollen kan läsa den interna felloggen.
Juridisk position
Mia är ett dikterings- och struktureringsverktyg. Utdata ska granskas och godkännas av legitimerad personal innan det förs in i journalsystem. Mia är inget beslutsstöd och ersätter aldrig klinisk bedömning. Vård- och omsorgsgivare är personuppgiftsansvarig; Mia är personuppgiftsbiträde.
Formellt Personuppgiftsbiträdesavtal (DPA) tecknas separat vid organisationsavtal. Kontakta oss för mall och signering.
Gränser för beslutsstöd
Appen ger ingen diagnos, ingen behandlingsrekommendation och inget larmvärde. Röd-flagg-modulen är en ordagrann sökning efter fördefinierade nyckelord (t.ex. ”bröstsmärta”, ”medvetslös”) och visar en generisk uppmaning att kontakta 112 — den bedömer inte sannolikhet, allvarlighet eller kliniskt förlopp.
- NEWS2-summan visas som ett rent aritmetiskt minnesstöd, utan färgkodad triage.
- Ingen läkemedelsdatabas: Mia innehåller inte FASS/NPL, inget dosstöd och ingen interaktionskontroll. Läkemedel återges ordagrant som de dikterats, utan ATC-koder och utan tolkning.
- All AI-genererad text är utkast som ska granskas och signeras av legitimerad personal.
- Mia fattar aldrig autonoma beslut och styr ingen utrustning.
Nödhänvisningen och första hjälpen-texterna är statiska och källhänvisade — samma material som beskrivs i Mia Home-fliken.
Underbiträden (subprocessors)
Mia använder följande underbiträden. Samtliga behandlar data i transit; ingen av dem har långtidslagring av patientinnehåll.
- Supabase Inc. (EU-region, Stockholm, Sverige) — databas, autentisering, fillagring och säkra Edge Functions. Ingen journaltext lagras.
- Microsoft Ireland Operations Ltd — Azure OpenAI Service (Sweden Central, EU/EES) — EU-reserv för medicinsk strukturering, agentlogik och journalmallar (GPT-4o). Ingen data används för modellträning.
- Google Ireland Limited / Google Cloud EMEA — Vertex AI (europe-west3, Frankfurt, EU) — röst-till-text-transkribering samt primär medicinsk strukturering (Gemini Flash). Ingen data används för modellträning.
- Ingen leverantör utanför EU/EES — OpenAI, LLC används enbart i konsumentprodukten Mia Home och anropas aldrig från Mia Pro.
- Stripe (EU) — endast fakturering. Inga patientdata skickas hit.
- Cloudflare Workers — edge-hosting av SSR och serverfunktioner. Ingen persistent lagring.
- Twilio Ireland Limited — endast ICE-larm-SMS i Mia Home (namn, position och eget citat). Ingen lagring hos oss; numret sparas bara som envägshash.
ICE-SMS från servern har global täckning med undantag för ett fåtal högriskdestinationer och satellitnät, som är avstängda för att förhindra SMS-bedrägeri. Till dessa nummer öppnar Mia i stället telefonens egen SMS-app med färdig text och position — larmet uteblir aldrig.
Uppdaterad lista och formellt DPA lämnas ut vid organisationsavtal.
Marknader och regulatorisk hållning
Mia Home och Mia Balance säljs globalt. Mia Pro öppnar senare och kan i dag inte köpas. Undantag är länder som omfattas av sanktioner eller exportkontroll där försäljning är spärrad i koden: Russia (RU), Belarus (BY), Iran (IR), North Korea (KP), Syria (SY), Cuba (CU), China (CN), Afghanistan (AF), Myanmar (MM), Venezuela (VE). Mia beskrivs överallt som administrativt dokumentationsstöd: verktyget strukturerar användarens egna ord och gör ingen diagnos, ingen triage och ingen bedömning. Kunden ansvarar för bedömning enligt lokala regelverk. Mia Pro behandlar data i EU/EES oavsett var kunden finns.
Att en kund är etablerad utanför EU/EES ändrar inte behandlingsplatsen: all inferens i Mia Pro sker fortsatt i EU/EES (Sweden Central och europe-west3) och lagring av konto- och driftdata sker i Stockholm. För kunder i USA innebär det att PHI aldrig lämnar EU/EES i Pro, att server-side avidentifiering körs före varje AI-anrop och att zero-retention är påslagen hos leverantörerna. Kunden är personuppgiftsansvarig respektive covered entity och kan begära BAA.
Säkerhetsarkitektur — 4 pelare
Byggd på fyra tekniska pelare
Pelare 1 — GDPR & Zero-Retention Privacy
- Automatisk 90-dagars GDPR-purge — schemalagd databasretention via pg_cron rensar loggar nattligen.
- Ingen patienttext på disk — journalflödet lever i minnet under sessionen och rensas när den avslutas.
- Ingen AI-träning på patientdata — inputs används aldrig för modellträning eller finjustering hos Microsoft Azure OpenAI eller Google Cloud (Zero Data Retention via Enterprise-avtal).
Pelare 2 — Patientsäkerhet i praktiken
- Administrativt dokumentationsstöd — Mia strukturerar användarens egna ord utan diagnos-, triage- eller behandlingsfunktion.
- Standardiserade kliniska ramverk — nativt svenskt SBAR och amerikansk SOAP-protokoll (regionalt lås).
- Fail-Closed Safety Architecture — Vision AI faller aldrig tillbaka till “safe” vid fel; visar tydlig varning istället.
- Multilingual Acute Safety Net — tyst lokal röd-flagg-motor på 34 språk och 14 akuta kategorier (kardiell, stroke, blödning, kramp, sepsis m.fl.). Ingen triage-nivå, ingen loggning, endast binär nödnummer-hänvisning.
- Flerspråkig diktering med granskningsplikt — diktering på annat språk än journalspråket överförs ordagrant (ren språkoperation utan tillägg eller tolkning). Originaltranskript och journalutkast visas sida vid sida i datorläge, och användaren måste granska texten före överföring till journalsystemet.
Pelare 3 — IT-säkerhet & arkitektur
- Strict Content Security Policy (CSP) & Row Level Security (RLS) — låst domän-allowlist och databaspolicies på varje tabell.
- 1-tap krypterad QR desktop-sync — direktöverföring mobil → dator utan molnmellansteg för själva handoveren.
- Edge-native stateless processing — Cloudflare Workers utan persistent lagring i front-lagret.
- EU-only AI-arkitektur med TLS 1.3 — i Mia Pro går både röst-till-text och medicinsk strukturering enbart till EU-regioner: Microsoft Azure OpenAI (Sweden Central) och Google Cloud Vertex AI (europe-west3, Frankfurt). Ingen tyst omdirigering utanför EU — är EU-vägarna nere visas ett tydligt fel i stället.
Pelare 4 — Enterprise B2B Governance
- Automatiserad B2B PUB/DPA — personuppgiftsbiträdesavtal genereras och signeras direkt i Stripe-checkout.
- Transparent Master Admin Audit Log — alla administrativa mutationer loggas i
clinic_audit_log. - Publika juridiska dokument — Privacy (publik)ochAnvändarvillkor.
Mia Balance är en livsstilsprodukt utanför vården och beskrivs i sin egen flik.
Frågor från din DSO eller CIO?
Boka en teknisk genomgång — vi går igenom arkitekturen, RLS-policies och migrationshistorik live.
Kom igång →Innehållet ovan beskriver implementerade kontroller vid publicering och kan komma att uppdateras. Sidan är inte en oberoende certifiering eller granskning.