Zuletzt aktualisiert: 17. September 2026
Sicherheit und Compliance
Optavius ist Workflow-Automatisierung für Facharztpraxen. Es beantwortet Anrufe, bucht und verschiebt Termine, gibt Auskunft zum Bestellstatus und leitet Patienten weiter. Es stellt keine Diagnosen und stellt sich nie über das klinische Urteil. Jeder Pfad, jede Entscheidung und jede Eskalation ist dokumentiert und prüfbar. Diese Seite beschreibt, wie Sicherheit, Datenschutz und klinische Governance eingebaut sind.
1. Geltungsbereich
Optavius übernimmt administrative Patientenkontakte: Weiterleitung, Terminplanung, Bestellstatus, Erinnerungen und Nachsorge. Es gibt keine medizinischen Ratschläge. Schildert ein Anrufer Beschwerden, wendet der Agent das eigene Protokoll der Praxis an, um zu bestimmen, wie dringend und von wem jemand gesehen werden muss, und übergibt an Mitarbeitende, sobald das Protokoll oder der Anrufer es verlangt.
2. Eskalationsprinzipien
Warnsymptome führen zur sofortigen Eskalation an klinisches Personal, mit Transkript und kurzer Zusammenfassung. Ist der Agent unsicher, leitet er an einen Menschen weiter, statt zu raten. Sicherheit geht immer vor Automatisierung.
- Listen mit Warnsymptomen werden von der klinischen Leitung der Praxis festgelegt und freigegeben.
- Dringende Fälle werden zu Öffnungszeiten live durchgestellt und außerhalb per Telefon oder Nachricht eskaliert.
- Anrufer erreichen jederzeit eine Person, wenn sie danach fragen.
3. Vollständiger Audit-Trail
Jede Entscheidung des Agenten wird protokolliert. Jeder Anruf hat ein vollständiges Transkript mit strukturierten Daten: Anrufgrund, ergriffene Maßnahmen, Ergebnis und etwaige Eskalation. Pfade sind versioniert, sodass die Praxis jederzeit sehen kann, welche Regeln bei welchem Anruf galten.
4. Menschliche Aufsicht
Markierte Fälle landen in einer Prüfwarteschlange in der Konsole. Pfade gehen erst live, wenn die klinische Governance der Praxis sie freigegeben hat, und Sonderfälle bearbeiten Menschen, nicht der Agent.
5. Datenverarbeitung und Sicherheit
Sicherheit auf Gesundheitsniveau für alle Patientendaten, mit Verschlüsselung, Zugriffskontrollen und eingebauter Compliance.
- Verschlüsselung bei Übertragung und Speicherung.
- Rollenbasierter Zugriff mit Audit-Protokollierung.
- Konfigurierbare Aufbewahrungsregeln je Praxis.
- HIPAA-konforme Verarbeitung mit unterzeichnetem Business Associate Agreement für US-Praxen.
- DSGVO-konforme Verarbeitung für Praxen in der EU, mit Auftragsverarbeitungsvertrag.
- Kontrollen im Einklang mit SOC 1 und ISO 27001 sowie Vorbereitung auf den EU AI Act.
6. Transparenz als Standard
Patienten wissen immer, mit wem oder was sie sprechen.
- Anrufer erfahren, dass sie mit einem KI-Assistenten sprechen.
- Übergaben an Mitarbeitende werden klar angekündigt.
- Vollständige Transkripte stehen der Praxis zur Verfügung, und Patienten auf Anfrage über die Praxis.
7. Klinische Governance
Wir arbeiten mit der klinischen Leitung der Praxis an Pfaden, die ihren Governance-Standards entsprechen.
- Pfade werden gemeinsam mit der klinischen Leitung der Praxis entworfen.
- Alle Weiterleitungsregeln werden vor dem Livegang geprüft und freigegeben.
- Pfade werden regelmäßig auditiert und aktualisiert.
- Eskalationsketten sind dokumentiert und dem Team bekannt.
8. Fragen zur Compliance
Unser Team bespricht gern Ihre Anforderungen und teilt unseren Sicherheits- und Compliance-Einseiter für Ihren Einkauf. Schreiben Sie an legal@optavius.com oder buchen Sie eine Demo.