Dati clinici sotto GDPR e MDR
Vincoli stringenti su residenza, audit trail, validazione clinica, marcatura CE.
AI clinica on-premise, MDR, dati sovrani.
Aziende ospedaliero-universitarie (AOU), ASL, istituti di ricovero e cura a carattere scientifico (IRCCS), cliniche private e centri di ricerca biomedica che vogliono usare l'AI sui dati clinici senza farli uscire dal perimetro. noze viene da anni di progetti con Meyer, CNR e centri di ricerca europei. Per gli enti amministrativi senza attività clinica c'è la pagina dedicata alla Pubblica Amministrazione.
Vincoli stringenti su residenza, audit trail, validazione clinica, marcatura CE.
Referti, lettere di dimissione, imaging, PDF: dati sparsi e difficili da interrogare.
Serve un'AI che affianchi il medico, citi sempre le fonti e lasci una traccia verificabile di ogni risposta.
Continuità di cura difficile da gestire senza strumenti dedicati.
AI on-premise per la ricerca clinica: ricerca con le fonti, bozze di studio e di qualità, oscuramento dei dati, con la Conformità inclusa: registri GDPR, NIS2 e AI Act della struttura. Solo per uso di ricerca (RUO): non è un dispositivo medico e non supporta decisioni sulla cura dei pazienti; percorso MDR pianificato.
Vulnerability assessment e pentest della rete ospedaliera e dei dispositivi medici.
Governance AI clinica con Admina Enterprise: AI Act, NIS2 e dati sanitari sovrani.
SoluzioneConsulenza su roadmap clinica, validazione e percorso CE.
Soluzione25+ anni di ricerca biomedica applicata, progetti europei.
R&D INPECO + BioRobotica Sant'Anna Pisa (3,5 M€, 30 ricercatori): automazione e robotica per laboratori clinici, deep learning su lesioni cutanee.
2008–2010Sistema noze per ISTI-CNR: workflow bioinformatici su grid computazionale con Visual Workflow Designer drag&drop e CMS web 2.0 per esperimenti condivisi.
Il 2 ottobre il Consiglio dei Ministri ha approvato in esame preliminare il decreto legislativo di adeguamento al regolamento (UE) 2024/2847. L'ACN è autorità di notifica e di vigilanza del mercato e può avvalersi della Guardia di finanza; autorità AI, Banca d'Italia, CONSOB, IVASS e Garante vigilano nei rispettivi ambiti. Reclami dei consumatori a CSIRT Italia, canale per le PMI, tariffe proporzionate e uno spazio di sperimentazione, la Sandbox-CRA.
Il 30 settembre Google ha presentato Gemini 4 Argon, con un limite di output di un milione di token, e lo distribuisce prima ai difensori cyber del Fairwind Program, anche senza guardrail cyber. Chi può entrare nel programma e a quali condizioni, cosa dichiara Google sulle capacità, come leggere i benchmark e quali salvaguardie precedono il rilascio generale.
Fra il 23 e il 25 settembre governo australiano, Transluce e New York Times hanno reso noti accessi di agenti OpenAI a siti pubblici: file non pubblici sul portale statistico di Medicare, credenziali trovate online usate sul Census Bureau, sonde SQL injection e XSS su portali di dati. I compiti erano ricerche di statistiche e l'attività risale almeno al 6 marzo. Cosa ha confermato OpenAI e perché i bersagli non se ne sono accorti.
Sì, con l'AI installata on-premise nella struttura: il dato resta in locale. agentichealth oggi lavora sui documenti di ricerca e di qualità della struttura (protocolli, letteratura, procedure), con le fonti citate; i connettori FHIR su dati pseudonimizzati di una coorte di ricerca sono in roadmap. Solo per uso di ricerca (RUO): non è un dispositivo medico e non supporta decisioni sulla cura dei pazienti. agentichealth include la Conformità: GDPR, NIS2 e AI Act della struttura come organizzazione, con registri, scadenze, classificazione dei sistemi di IA e audit trail, sempre on-premise.
Se qualifica come dispositivo medico sì, e va gestito il percorso SaMD sotto MDR. agentichealth oggi è solo per uso di ricerca (RUO): non è un dispositivo medico e non supporta decisioni sulla cura dei pazienti; il percorso MDR è pianificato. La consulenza sanitaria copre roadmap clinica, validazione e percorso CE.
Serve un'AI che affianchi il medico, citi sempre le fonti e lasci una traccia verificabile di ogni risposta. agentichealth cita le fonti, tiene l'audit trail on-premise e include la Conformità per AI Act, NIS2 e GDPR.