A LGPD trata dado de saúde diferente dos demais. Não basta legítimo interesse — a base legal precisa ser uma das hipóteses do Art. 11, que é mais restritivo que o Art. 7º aplicado a dados comuns. Healthtechs que treinam modelos de IA sobre prontuários sem resolver essa camada estão em não conformidade — e a ANPD tem autuado.
"Em saúde, a governança de dados não é compliance. É parte do cuidado." — HTI AI Studio
Mapeamento e classificação de dados de saúde
Catalogamos todos os dados clínicos disponíveis — prontuário, exames, imagens, dados de wearables, histórico de faturamento — e classificamos por nível de sensibilidade e base legal aplicável para cada uso pretendido em IA.
Base legal documentada para treinamento de modelos
Para cada uso de dado de saúde em IA — treinamento de modelo de diagnóstico, RAG clínico, automação de documentação — documentamos a base legal específica: consentimento explícito do paciente, pesquisa com aprovação do CEP, tutela da saúde. Sem base legal documentada, o dado não entra no pipeline de IA.
Pseudonimização clínica para treinamento
O modelo aprende padrões clínicos — não precisa do nome e CPF do paciente para isso. Implementamos pseudonimização que preserva os padrões analíticos relevantes (idade, comorbidades, trajetória clínica) eliminando a identificabilidade direta. Conformidade com Art. 11 sem abrir mão da qualidade do modelo.
Controle de acesso por papel clínico
Médico acessa o prontuário dos seus pacientes. Pesquisador acessa dados pseudonimizados. Modelo de IA acessa o que foi liberado para treinamento. Auditor acessa os logs. Implementado no banco de dados — não em planilha manual — com segurança de banco de dados e disaster recovery aderentes à LGPD.
Rastreabilidade para ANS e CFM
A ANS exige auditabilidade de decisões clínicas automatizadas. O CFM regulamenta o prontuário e a responsabilidade médica. A HTI implementa log completo de cada interação do agente com dado clínico — auditável, exportável, com retenção configurada por norma aplicável.
Consentimento em saúde tem especificidades: precisa ser livre, informado, específico para cada finalidade e revogável a qualquer momento. Quando o paciente revoga, o dado precisa sair do pipeline de IA — automaticamente. A HTI implementa esse controle no sistema, não no processo manual.
O que a healthtech recebe: catálogo de dados de saúde com classificação de sensibilidade e base legal por uso; documentação de base legal para cada projeto de IA; pipeline de pseudonimização clínica para treinamento; controle de acesso granular por papel clínico; sistema de gestão de consentimento integrado ao pipeline de dados; log auditável para ANS e CFM; DBA dedicado sustentando a infraestrutura. Ancorado em health check. Complemente com dados clínicos prontos para IA, redução de glosas ou volte ao cluster IA para healthtech.