Governança · ANS · CFM · LGPD Art. 11

    GOVERNANÇA DE
    DADOS DE SAÚDE:
    IA COM CONFORMIDADE
    ANS, CFM E LGPD.

    Dado de saúde é dado sensível pelo Art. 11 da LGPD — proteção reforçada, base legal específica, consentimento explícito. Treinar modelos de IA sobre prontuários e históricos clínicos sem resolver essa camada é construir sobre risco regulatório. A HTI resolve isso antes do primeiro modelo.

    HTI AI Studio · Leitura: 7 min · LGPD Art. 11 · ANS · CFM · Anthropic Claude

    A LGPD trata dado de saúde diferente dos demais. Não basta legítimo interesse — a base legal precisa ser uma das hipóteses do Art. 11, que é mais restritivo que o Art. 7º aplicado a dados comuns. Healthtechs que treinam modelos de IA sobre prontuários sem resolver essa camada estão em não conformidade — e a ANPD tem autuado.

    "Em saúde, a governança de dados não é compliance. É parte do cuidado." — HTI AI Studio
    01

    Mapeamento e classificação de dados de saúde

    Catalogamos todos os dados clínicos disponíveis — prontuário, exames, imagens, dados de wearables, histórico de faturamento — e classificamos por nível de sensibilidade e base legal aplicável para cada uso pretendido em IA.

    02

    Para cada uso de dado de saúde em IA — treinamento de modelo de diagnóstico, RAG clínico, automação de documentação — documentamos a base legal específica: consentimento explícito do paciente, pesquisa com aprovação do CEP, tutela da saúde. Sem base legal documentada, o dado não entra no pipeline de IA.

    03

    Pseudonimização clínica para treinamento

    O modelo aprende padrões clínicos — não precisa do nome e CPF do paciente para isso. Implementamos pseudonimização que preserva os padrões analíticos relevantes (idade, comorbidades, trajetória clínica) eliminando a identificabilidade direta. Conformidade com Art. 11 sem abrir mão da qualidade do modelo.

    04

    Controle de acesso por papel clínico

    Médico acessa o prontuário dos seus pacientes. Pesquisador acessa dados pseudonimizados. Modelo de IA acessa o que foi liberado para treinamento. Auditor acessa os logs. Implementado no banco de dados — não em planilha manual — com segurança de banco de dados e disaster recovery aderentes à LGPD.

    05

    Rastreabilidade para ANS e CFM

    A ANS exige auditabilidade de decisões clínicas automatizadas. O CFM regulamenta o prontuário e a responsabilidade médica. A HTI implementa log completo de cada interação do agente com dado clínico — auditável, exportável, com retenção configurada por norma aplicável.

    Consentimento em saúde tem especificidades: precisa ser livre, informado, específico para cada finalidade e revogável a qualquer momento. Quando o paciente revoga, o dado precisa sair do pipeline de IA — automaticamente. A HTI implementa esse controle no sistema, não no processo manual.

    O que a healthtech recebe: catálogo de dados de saúde com classificação de sensibilidade e base legal por uso; documentação de base legal para cada projeto de IA; pipeline de pseudonimização clínica para treinamento; controle de acesso granular por papel clínico; sistema de gestão de consentimento integrado ao pipeline de dados; log auditável para ANS e CFM; DBA dedicado sustentando a infraestrutura. Ancorado em health check. Complemente com dados clínicos prontos para IA, redução de glosas ou volte ao cluster IA para healthtech.

    Continue lendo

    Artigos relacionados

    Insights para líderes de dados em seguradoras

    Receba os próximos artigos do HTI AI Studio

    Análises técnicas sobre IA aplicada a sinistros, subscrição, fraude e governança SUSEP/LGPD. Sem spam — apenas conteúdo publicado.

    Ao se inscrever, você concorda em receber e-mails da HTI Tecnologia. Você pode cancelar a qualquer momento.