Private KI für Einrichtungen mit besonders sensiblen Daten.
KI, die lokal auf Ihrer Hardware, in Ihrer eigenen Umgebung oder in dedizierter EU-Infrastruktur läuft. Wir richten sie ein, betreiben sie, verbinden sie mit Ihrem Wissen und schulen Ihr Team darauf.
Der konkrete Umfang wird nach einer Bestandsaufnahme Ihrer Infrastruktur festgelegt.
- Was wir machen
- Sie bekommen eine eigene KI zum Schreiben, Zusammenfassen und Nachschlagen – so wie ChatGPT, aber auf einem Rechner, den wir für Sie einrichten. Die Daten bleiben in Ihrer Praxis oder in einem Rechenzentrum in Deutschland.
- Warum das wichtig ist
- Wer einen Arztbrief in ein kostenloses KI-Programm im Internet kopiert, gibt Patientendaten aus dem Haus. Das passiert im Alltag, ohne böse Absicht. Eine eigene KI verhindert es, weil niemand mehr ausweichen muss.
- Was Sie tun müssen
- Nichts installieren und nichts einstellen. Wir bauen es auf, verbinden Ihre eigenen Unterlagen und zeigen dem Team in einer Schulung, wie es benutzt wird. Für Praxen ab 149 € im Monat.
Das Problem
Ihre Mitarbeitenden nutzen KI schon. Nur nicht die, die Sie freigegeben haben. Ein Arztbrief, der zum Umformulieren in ein öffentliches Werkzeug kopiert wird. Eine Aufnahme, die zum Transkribieren hochgeladen wird. Eine Frage zu einem konkreten Patienten in einem Chatfenster. In allen drei Fällen haben Gesundheitsdaten das Haus verlassen – und in allen drei Fällen war keine böse Absicht dabei.
Eine schriftliche KI-Richtlinie löst dieses Problem nicht. Sie verlagert die Verantwortung auf die Person, die im Alltag am wenigsten Zeit hat, darüber nachzudenken. Was funktioniert, ist eine interne Alternative, die gut genug ist, dass niemand mehr ausweicht.
Betriebsmodelle
Wir installieren die vollständige Kette, so weit lokal wie möglich: Sprachmodell, Texterkennung, Spracherkennung, Vektor-Datenbank, Entitätserkennung, Klassifikation und die Anonymisierungskomponente.
| Modell | Wo läuft es | Für wen |
|---|---|---|
| Lokale KI | auf Hardware in Ihren Räumen, ohne Netzausgang | Praxen, MVZ und Kliniken mit Patientendaten unter Schweigepflicht |
| On-Premises | in Ihrem Rechenzentrum, in Ihrem Netz | Klinikverbünde, Behörden, Versicherungen |
| Private Cloud | Ihre eigene Cloud-Umgebung | Einrichtungen mit vorhandener Cloud-Strategie |
| Dedizierte EU-Umgebung | eigene Instanz in einem EU-Rechenzentrum | Einrichtungen ohne eigene Infrastruktur |
| Deutschland-Hosting | Rechenzentrum in Deutschland | Behörden und Einrichtungen mit Vorgabe zur Datenresidenz |
Funktionen
- Chat mit Ihren internen Unterlagen
- Dokumentenanalyse
- Zusammenfassungen mit Quellenangabe
- Aktenanalyse und Chronologien
- Informationsextraktion aus medizinischen Dokumenten
- Suche über Ihre Wissensbasis
- Qualitätsprüfung
- Übersetzung
- Transkription (Beta)
- Dokumentenvergleich
- interne Wissensdatenbank
- Schwärzung und Anonymisierung (Pilot)
Architektur
- 01Benutzer im Browser oder im Fachsystem
- 02Anmeldung über Ihr Verzeichnis (Entra ID) mit Zwei-Faktor-Authentifizierung
- 03Regelwerk: Rolle, Abteilung, Mandant, zulässige Datenklassen
- 04KI-Gateway: Klassifikation, Regelprüfung, Erkennung sensibler Inhalte, optional Anonymisierung, Auswahl der Zielumgebung
- 05Verarbeitung im lokalen Sprachmodell, in der dedizierten EU-Instanz oder im freigegebenen externen Modell
- 06Lokale Vektor-Datenbank mit Berechtigungen auf Dokument- und Abschnittsebene
- 07Ihre internen Quellen: Richtlinien, Arbeitsanweisungen, QM, Verträge, Leitlinien
- 08Antwort mit Quelle, Version und Änderungsdatum
- 09Audit-Protokoll
Sichere Wissenssuche
Antworten ohne Quelle sind im Gesundheitswesen wertlos. Deshalb liefert die interne Suche immer die Belegstelle mit – Dokument, Version, Änderungsdatum.
Beispiel: „Welche interne Regel gilt für Patientendaten per E-Mail?" Die Antwort kommt aus Ihrer aktuell gültigen Richtlinie, mit Fundstelle und Datum der letzten Änderung. Berechtigungen wirken auf Dokument- und Abschnittsebene: Wer ein Dokument nicht sehen darf, erhält daraus auch keine Antwort.
Sicherheit
- Verschlüsselung bei Speicherung und Übertragung
- Anmeldung über Entra ID mit Zwei-Faktor-Authentifizierung
- rollenbasierte Rechte
- Mandantentrennung, ab Datenklasse 3 als eigene Instanz
- unveränderliches Audit-Protokoll, auf Wunsch als Export in Ihr Sicherheitsmonitoring
- definierte Aufbewahrung und Löschung
- verschlüsselte Backups mit regelmäßigem Wiederherstellungstest
- Patchmanagement mit festen Fristen
- Auftragsverarbeitungsvertrag und Unterauftragnehmerliste
Ihre Daten und das Thema Training
Ihre Inhalte werden nicht zum Training allgemeiner Modelle verwendet. Bei lokalem und On-Premises-Betrieb verlassen sie Ihre Infrastruktur technisch nicht. Bei dedizierter EU-Infrastruktur sichern wir das vertraglich zu und benennen alle Unterauftragnehmer.
Was wir nicht behaupten: Wir speichern nicht „nichts". Ein Audit-Protokoll ist eine Speicherung – und zwar eine, die Sie brauchen. Wir legen für jedes Modul offen, was gespeichert wird, wo, wie lange und wie es gelöscht wird.
Pakete und Preise
Der Monatsbeitrag richtet sich nach der Zahl der Personen, die damit arbeiten. Die Einrichtung ist einmalig und enthält Installation, Anbindung Ihrer Unterlagen und die Einweisung Ihres Teams.
Praxis
149 € / Monat
netto, + 1.200 € Einrichtung einmalig
Einzel- oder Gemeinschaftspraxis mit bis zu 10 Personen.
- dedizierte Instanz in Deutschland oder der EU
- Chat, Dokumentenanalyse, Zusammenfassungen
- 1 Wissensbasis mit Ihren Praxisunterlagen
- Einweisung für das gesamte Team
MVZ / Professional
690 € / Monat
netto, + 3.900 € Einrichtung einmalig
MVZ, Pflegeeinrichtung oder größere Praxis mit bis zu 100 Personen.
- mehrere Wissensbasen, vollständige Rollen und Rechte
- Anonymisierung und Schwärzung enthalten
- Transkription
- erweiterter Service-Level
Klinik / Enterprise
ab 1.690 € / Monat
netto, Einrichtung ab 9.900 €
Klinik, Klinikverbund, Behörde, Versicherung – unbegrenzte Nutzerzahl.
- On-Premises oder eigene Hardware bei Ihnen
- Anmeldung über Entra ID, Mandantentrennung
- API und Anbindung an PVS, KIS oder DMS
- vertraglicher Service-Level, Audit-Export
Alle Preise netto zzgl. USt. Wer lokal auf eigener Hardware starten will: Installation ab 2.500 € einmalig plus 99 € im Monat für Wartung und Updates – die Hardware kaufen Sie selbst, wir sagen Ihnen vorher offen, was sie kostet. Vor jedem Angebot machen wir eine Bestandsaufnahme Ihrer Infrastruktur, damit Sie keine Kapazität kaufen, die Sie nicht brauchen.
FAQ
Häufig gestellte Fragen.
- Ist eine lokal betriebene KI automatisch DSGVO-konform?
- Nein. Lokaler Betrieb und EU-Hosting sind starke technische Datenschutzmaßnahmen, aber allein kein Nachweis. Es kommen Zweck, Rechtsgrundlage, Rollen, Verträge, Löschfristen und Dokumentation hinzu. Genau deshalb machen wir Einrichtung und Datenschutz aus einer Hand.
- Ist ein lokales Modell so gut wie die bekannten großen?
- Für Formulierungen, Zusammenfassungen, Auswertung eigener Unterlagen und Suche im eigenen Wissen: in der Praxis ausreichend gut. Für allgemeines Weltwissen und komplexe Recherche: nein. Deshalb arbeiten wir mit gestufter Weiterleitung – unkritische Anfragen dürfen ein externes Modell nutzen, sensible nicht.
- Was kostet uns die Hardware?
- Das hängt von Nutzerzahl und Anwendungsfall ab. Wir klären das in der Infrastruktur-Bestandsaufnahme und legen die Kosten offen, inklusive Strom und Wartung, damit Sie lokalen Betrieb gegen dediziertes Hosting rechnen können.
- Können wir mit dediziertem EU-Hosting starten und später lokal wechseln?
- Ja. Das ist der übliche Weg: erst die Nutzung verstehen, dann die Hardware passend dimensionieren.
Unverbindliches Erstgespräch
Wir schauen uns Ihre Ausgangslage an und sagen offen, welcher Schritt bei Ihnen als Erstes sinnvoll ist – und welcher nicht.
daviddoermann@datenschutz-gesund.de
Hinweis: Wir leisten datenschutzfachliche, technische und organisatorische Unterstützung, Dokumentation, Prüfung und Schulung – keine Rechtsberatung im Einzelfall. Die abschließende Bewertung und Verantwortung verbleiben beim Auftraggeber.