Kriterium
Datenresidenz
Alles bleibt in Ihrer Praxis
Anbieter-Rechenzentrum (oft außerhalb der EU)
Ihre Patientendaten verlassen nie Ihre Praxis. Das ist keine Marketing-Aussage — das ist die Architektur.
Standard
Nicht aktiv. Keine Verbindung zu externen Diensten im Standardbetrieb.
Default: nicht aktiv.
Alternative
Verarbeitet ausschließlich pseudonymisierte Inhalte. Skaliert nach Bedarf.
Variable Kosten je nach Volumen.
Ein lokaler Rechner in Ihrer Praxis übernimmt die Pseudonymisierung (Namen, Adressen, Versichertendaten werden entfernt). Nur noch anonymisierte Inhalte gehen an die Cloud-KI. Günstiger in der Anschaffung, aber variable laufende Kosten je nach Verarbeitungsvolumen.
Bei KI in der Praxis ist die Kernfrage nicht „wer hat mehr Features", sondern „wer haftet, wenn Patientendaten abfließen". Die Antwort hängt davon ab, ob Ihre Daten Ihre Praxis überhaupt verlassen.
Kriterium
Alles bleibt in Ihrer Praxis
Anbieter-Rechenzentrum (oft außerhalb der EU)
Kriterium
Kein Risiko — keine externen Dienstleister mit Zugang zu identifizierbaren Daten
Ständiger Grauzonen-Konflikt — jeder Anbieter-Mitarbeiter mit theoretischem Zugriff ist ein Schweigepflicht-Problem
Kriterium
Art. 9(2)(h) direkt erfüllt — keine Auftragsverarbeitung nötig
AV-Vertrag + TOMs + DPIA pflicht — jede Änderung ein Compliance-Projekt
Kriterium
Nur Ihre Praxis kann betroffen sein — Ihr Server, Ihre Kontrolle
Hunderte bis tausende Praxen in einem Topf — Sie haften trotzdem als Verantwortlicher
Kriterium
Findet nicht statt
Bei US-Cloud zusätzlich Schrems-II-Risiko
Kriterium
Erfüllbar (Serverschrank, USV, FileVault)
Nur mit Zusatz-Nachweisen des Anbieters
Kriterium
Sie — inkl. Löschung nach Art. 17 auf Knopfdruck
Anbieter definiert, wann & wo gelöscht wird
Kriterium
Triage, Scribe, Automation
Vergleichbar
Kriterium
Einmalige Hardware + monatliche Lizenz
Monatliches Abo pro Arzt — dauerhaft
Gilt für die Standard-Konfiguration. Das Hybrid-Modell (lokale Pseudonymisierung + Cloud-LLM) liegt risikotechnisch dazwischen — siehe Datenschutz-Seite.
Die wichtigsten Fragen rund um Datenschutz, DSGVO und Architektur.