Wo Ihre Daten liegen. Und wo nicht.
Hosting
- AWS Frankfurt (eu-central-1), exklusiv
- Auf ISO-27001-zertifizierter AWS-Infrastruktur
- Kein Drittlandtransfer. Keine US-Cloud.
- Alle LLM-Aufrufe über AWS Bedrock (Frankfurt)
Verschlüsselung
- TLS 1.3 für Daten in Transit
- AES-256 für Daten at Rest
- PostgreSQL mit pgvector, verschlüsselt
- Durchgängig, ohne Ausnahme
Anonymisierung
- Automatische Pseudonymisierung vor jeder LLM-Anfrage
- Keine Klardaten am Modell
- Re-Identifikation nur im Browser
Diktat-Modus (STT)
- Sub-Prozessor: Gladia SAS (Frankreich, EU)
- Kein Drittlandtransfer · keine US-Cloud
- Ende-zu-Ende verschlüsselt (TLS 1.3)
- Audio wird nach Transkription gelöscht (Zero Data Retention)
- Transkript bleibt verschlüsselt in der Akte (AWS Frankfurt)
Welche Modelle wir einsetzen und warum
duktus nutzt das KI-Modell Claude (Anthropic) über AWS Bedrock, ausschließlich in der EU-Region (Frankfurt). Die therapeutische Ausrichtung entsteht über einen kuratierten Wissens- und Leitlinienkontext, nicht über ein eigenes Modelltraining. Keine Anfragen werden an US-amerikanische KI-Anbieter (z. B. OpenAI/GPT) weitergeleitet.
Welche KI-Modelle setzt duktus ein?
Ihre Patientendaten werden nicht zum Training von KI-Modellen verwendet — vertraglich und technisch ausgeschlossen. duktus trainiert keine eigenen Modelle; die fachliche Qualität entsteht über eine kuratierte Wissensbasis aus öffentlich zugänglicher Fachliteratur und Leitlinien, die dem Modell zur Laufzeit als Kontext bereitgestellt wird (kein Modelltraining).
Letzte Aktualisierung der Wissensbasis: Februar 2026
Worauf basieren die Empfehlungen?
- S3-Leitlinien: Unipolare Depression (DGPPN, 2022), Angststörungen (2021), Zwangsstörungen, PTBS und weitere
- DGPPN-Standards: Suizidprävention (2023), Notfallpsychiatrie
- Klassifikationssysteme: ICD-10-GM 2026, ICD-11, DSM-5-TR, mit Leitsymptomen, Differentialkriterien und Komorbiditätshinweisen
- Psychometrische Verfahren: PHQ-9, GAD-7, BDI-II, SKID-5, C-SSRS und weitere, mit Normen, Cut-Off-Werten und Durchführungshinweisen
- Therapiemanuale: Störungsspezifische Behandlungsprotokolle für VT, TP und Systemische Therapie
- Aktuelle Forschung: Regelmäßige Aktualisierung auf Basis peer-reviewter Publikationen
EU AI Act-Konformität
duktus ist als KI-gestütztes Unterstützungstool für medizinisches Fachpersonal konzipiert. Gemäß der EU-KI-Verordnung legen wir offen:
- duktus trifft keine eigenständigen klinischen Entscheidungen
- Alle KI-generierten Inhalte sind als solche erkennbar
- Die letzte Entscheidung liegt immer beim behandelnden Therapeuten
- Wir dokumentieren Risikobewertungen und Qualitätssicherungsmaßnahmen gemäß den Anforderungen der Verordnung
Compliance-Dokumente
Häufige Fragen zur Sicherheit
Was DSGVO konkret für KI in der Therapie bedeutet
Hintergrundartikel zu ChatGPT in der Praxis, ethische Leitplanken und der Forschungsstand.