Unabhängige technische Dokumentation
Inhalt
- Systemanforderungen
- Browser
- Hardwareanforderungen
- Internetverbindung
- Citrix
- Kontosicherheit
- Benutzer hinzufügen
- Passwortsicherheit
- Zwei-Faktor-Authentifizierung (2FA)
- Datenfluss
- Aufnahmephase
- Notizen generieren
- Infrastruktur, Sicherheit und Datenschutz
- Infrastruktur
- IP-Whitelisting
- URL-Whitelisting
- Sicherheit und Datenschutz
Systemanforderungen
Browser
Webbrowser | Kompatibilität |
|---|---|
Chrome | Vollständig kompatibel |
Safari | Vollständig kompatibel |
Microsoft Edge | Vollständig kompatibel |
Firefox | Nicht kompatibel – Mikrofon wird häufig nicht zugelassen |
Hardwareanforderungen
Unsere Anwendung ist vollständig cloudbasiert. Datenspeicherung, Backups, Infrastrukturverwaltung, Updates und Sicherheit müssen daher nicht lokal durchgeführt werden. Die einzige lokal erforderliche Hardware ist ein Mikrofon.
Dieses muss die folgenden Anforderungen erfüllen:
- breiter Frequenzbereich (20 Hz bis 20 kHz)
- SNR (Empfindlichkeit und Signal-Rausch-Verhältnis) von mindestens 60 dB
- Abtastrate 44,1 kHz
- Bittiefe von mindestens 16 Bit
Integrierte Mikrofone in aktuellen Versionen von Apple, Lenovo oder HP erfüllen diese Anforderungen in der Regel.
Einige Vorschläge:
Mikrofon | Frequenzgang | SNR | Abtastrate | Bittiefe | Preis |
|---|---|---|---|---|---|
Anker PowerConf S3 | 20 Hz tot 20 kHz | 60 dB | 44,1 kHz | 16 bits | €99 |
Logitech P710e | 20 Hz tot 20 kHz | 60 dB | 44,1 kHz | 16 bits | €130 |
Blue Yeti | 20 Hz tot 20 kHz | 100 dB | 48 kHz | 16 bits | €110 |
Samson G-Track Pro | 20 Hz tot 20 kHz | 80 dB | 48 kHz | 16 bits | €120 |
Philips SmartMeeting PSE0540 | 20 Hz - 20 kHz | 65 dB | 48 kHz | 16 bits | €119 |
Internetverbindung
Unsere Webanwendung funktioniert sowohl über eine WLAN-Verbindung als auch über eine kabelgebundene Verbindung. Bitte beachten Sie dabei die folgenden Anforderungen:
- Upload:
Da die Anwendung Audio aufnimmt und dieses temporär auf einen Server hochlädt, wird eine minimale Upload-Geschwindigkeit von 1–2 Mbit/s benötigt.
- Download: Für eine reaktionsschnelle Benutzererfahrung während des Transkriptions- und Zusammenfassungsprozesses ist eine Download-Geschwindigkeit von 10 Mbit/s oder höher ideal.
- Verarbeitungszeit: Um die Verarbeitungszeit des Audioübertragungsprozesses zu reduzieren, sollte die Latenz idealerweise unter 100 ms bleiben (üblich bei einer stabilen Breitbandverbindung).
Autoscriber nutzt die gängigen HTTP- und HTTPS-Ports (80/443).
Citrix
Um Autoscriber reibungslos innerhalb einer Citrix-basierten Infrastruktur betreiben zu können, müssen bestimmte Konfigurationen und Systemanforderungen berücksichtigt werden. Nachfolgend finden Sie die wichtigsten Punkte für den Citrix-Administrator:
- Mikrofon-Umleitung: Stellen Sie sicher, dass die Mikrofon-Umleitung in Citrix Studio konfiguriert ist, sodass Benutzer innerhalb der Citrix-Sitzung Zugriff auf ihr lokales Mikrofon haben.
- Webbrowser-Unterstützung: Überprüfen Sie, ob der verwendete Webbrowser mit Autoscriber kompatibel ist.
- Netzwerkanforderungen: Stellen Sie eine stabile Internetverbindung (mindestens 2 Mbit/s pro Benutzer) sicher, um gleichzeitige Audioaufnahmen und Transkriptionen ohne Verzögerungen zu ermöglichen.
- Audiokonfiguration: Vergewissern Sie sich, dass die virtuelle Maschine über die richtigen Audiotreiber verfügt und die Mikrofoneinstellungen über die Citrix Workspace App korrekt konfiguriert sind.
- Fehlerbehebung: Testen Sie die Anwendung gründlich und überprüfen Sie die Logdateien bei eventuellen Problemen mit der Audioeingabe.
Kontosicherheit
Benutzer hinzufügen
Benutzerkonten werden auf Basis von E-Mail-Adressen erstellt. Eine E-Mail-Adresse kann nur ein Benutzerkonto innerhalb einer einzigen Organisation haben. Wenn ein neuer Benutzer hinzugefügt wird, erhält dieser eine E-Mail zur Aktivierung seines Kontos. Dafür muss der Aktivierungslink in der E-Mail genutzt werden. Dieser Aktivierungslink ist 48 Stunden gültig.
Benutzerkonten sind immer doppelt gesichert: Einerseits durch ein Passwort, andererseits durch Zwei-Faktor-Authentifizierung (2FA).
Passwortsicherheit
Ein Benutzer muss das Konto mit einem Passwort schützen, das:
- mindestens 8 Zeichen enthält
- mindestens 1 Sonderzeichen enthält
Alle 90 Tage muss ein Benutzer sein Passwort ändern, um den Zugang zur Anwendung zu behalten.
Zwei-Faktor-Authentifizierung (2FA)
Zusätzlich zur Passwortsicherheit sind alle Konten mit Zwei-Faktor-Authentifizierung ausgestattet. Mithilfe einer Authenticator-App oder einer Telefonnummer erhalten Benutzer Zugriff auf ihr Konto. Ein Benutzer kann wählen, ob er den 2FA-Code bei jeder Anmeldung oder nur alle 14 Tage eingibt.
Autoscriber verwendet den Service Keycloak zur Sicherung von Benutzerkonten.
Datenfluss
Nachfolgend finden Sie eine schematische Darstellung der Datenströme, die bei der Nutzung von Autoscriber initiiert werden. Dieser Ablauf umfasst mehrere wichtige Phasen: Zuerst wird die Audioaufnahme durchgeführt, anschließend erfolgt eine Echtzeit-Transkription, und danach wird auf Basis der Transkription eine medizinische Notiz erstellt.
Der Workflow gewährleistet eine sichere Verarbeitung aller Daten durch die Nutzung einer DSGVO-konformen Cloud-Infrastruktur. Im Folgenden erfolgt eine detaillierte Erklärung jeder Phase des Datenflusses – zunächst als Flussdiagramm, anschließend in Textform.
Aufnahmephase
- Aufnahme starten Der Prozess beginnt, wenn der Benutzer eine Aufnahme startet.
- Audiostream senden Die WebApp öffnet eine WebSocket-Verbindung und beginnt, Audio in Segmenten (kodiert als Base64) an die API zu senden. Die API leitet diese Audiodaten an den Speech-to-Text-Dienst zur Transkription weiter.
- Transkription Der Speech-to-Text-Dienst empfängt die Audiodaten und wandelt sie in Text um. Anschließend werden Echtzeit-Transkriptionen an die API zurückgesendet. Die API gibt diese Transkriptionen an die WebApp weiter, sodass sie dem Benutzer in Echtzeit zur Verfügung stehen.
- Ende des Streams Wenn die Aufnahme beendet wird, informiert der Benutzer die WebApp, die daraufhin das Ende des Audiostreams an die API sendet. Die API übermittelt das vollständige, endgültige Transkript an die WebApp und speichert es in der Datenbank, wodurch die Datenintegrität und die Abrufbarkeit gewährleistet werden.
Notizen generieren
- Anforderung einer medizinischen Notiz Nach Erhalt des vollständigen Transkripts sendet die WebApp eine Anfrage an das KI-Modul, um auf Grundlage des Transkripts eine strukturierte medizinische Notiz zu erstellen.
- Generierung und Übermittlung der medizinischen Notiz Die KI verarbeitet das Transkript und erstellt eine detaillierte medizinische Notiz, die zurück an die API gesendet wird. Die API übermittelt anschließend die formatierte Notiz an die WebApp zur Anzeige für den Benutzer.
- Datenspeicherung Die Datenbank speichert das Transkript, die generierte medizinische Notiz und alle zugehörigen Metadaten sicher. Sofern nicht die integrierte Version verwendet wird, werden das Transkript und die generierte medizinische Notiz standardmäßig nicht gespeichert.
Infrastruktur, Sicherheit und Datenschutz
Infrastruktur
Der Workflow wird auf einer DSGVO-konformen Azure EU- und GCP Europe-Infrastruktur gehostet. Öffentliche Datenübertragungen werden verschlüsselt, während für die Kommunikation zwischen den Diensten private Verbindungen verwendet werden, um die Sicherheit zu erhöhen.
Sicherheit und Datenschutz
Benutzer vertrauen Autoscriber ihre Daten an, damit sie sich auf das Wesentliche in der Gesundheitsversorgung konzentrieren können. Deshalb liegt unser Fokus nicht nur auf der Automatisierung, sondern auch auf der Implementierung starker Sicherheitsmaßnahmen, um die Daten unserer Kunden zu schützen.
IP-Whitelisting
Um sicherzustellen, dass von Autoscriber gesendete E-Mails nicht von Anti-Spam-Engines blockiert werden, empfehlen wir, die folgenden IP-Adressen auf die Whitelist zu setzen:
- 149.72.123.24
- 149.72.154.232
- 159.183.224.105
- 193.177.232.188
- 176.67.80.118
URL-Whitelisting
Das URL-Whitelisting ist nur erforderlich, wenn Ihre Umgebung ausgehende Verbindungen einschränkt (z. B. Produktionsumgebungen mit Firewall-Regeln). In diesem Fall müssen die folgenden URLs auf die Whitelist gesetzt werden:
- io.autoscriber.com
- app.autoscriber.com
- embedded.prod.autoscriber.com
- identity.prod.autoscriber.com
Relevante Vorschriften
Autoscriber ist vollständig DSGVO-konform, und unsere Prozesse werden von unseren Rechtsberatern überprüft. Konkret bedeutet das:
- Wir verlangen, dass unsere Kunden die explizite Zustimmung jedes Patienten zur Aufnahme und Verarbeitung ihrer Daten einholen.
- Alle Daten werden in Rechenzentren innerhalb der EU gespeichert.
- Daten werden nur so lange aufbewahrt, wie es notwendig ist.
- Es gibt eine Datenaufbewahrungsrichtlinie; wir können Daten jederzeit auf Anfrage einzelner Kunden löschen.
Darüber hinaus arbeiten wir nach den Standards ISO 27001 und NEN 7510. Deshalb verfolgen wir eine sehr strikte IT-Sicherheitsrichtlinie:
- Wir wenden das Prinzip des minimalen Zugriffs an: Nur Mitarbeiter, die tatsächlich Zugriff auf Daten benötigen, erhalten diesen Zugang.
- Jeder Mitarbeiter (auch Praktikanten) muss eine Führungszeugnis-Erklärung und einen Identitätsnachweis vorlegen.
- Mitarbeiter arbeiten ausschließlich auf vom Unternehmen verwalteten Laptops, über gesicherte VPN-Verbindungen und mit Privacy-Filtern auf ihren Bildschirmen.
- Unsere Anwendungen werden mindestens einmal pro Jahr getestet.
- Wir führen regelmäßig Scans mit einem Schwachstellenscanner durch.