Bezpieczeństwo17 sierpnia 2026 · aktualizacja 8 września 2026 (siódme pytanie) · 7 min czytania · zespół MentAI

Gdzie są dane Twoich klientów? Siedem pytań, które warto zadać systemowi w gabinecie

W ostatnich dniach głośno o bezpieczeństwie danych medycznych. To dobry moment, żeby zadać sobie spokojne pytanie: gdzie właściwie są dane Twoich klientów i co się z nimi dzieje? Nie chodzi o straszenie ani o wytykanie komukolwiek — chodzi o to, żebyś jako terapeuta wiedział, o co pytać. Dokumentacja klienta to jedne z najbardziej wrażliwych danych, jakie istnieją, a odpowiedzialność za nie spoczywa na Tobie. Oto siedem pytań, które warto zadać każdemu systemowi — także naszemu.

1. Gdzie fizycznie leżą dane — i czy są zaszyfrowane?

Twoje notatki, dane kontaktowe i historie wizyt muszą gdzieś być zapisane. Warto wiedzieć gdzie — w Polsce? w Unii Europejskiej? — bo to ma znaczenie dla RODO. I czy są zaszyfrowane „w spoczynku", czyli na dysku, a nie tylko podczas przesyłania. Szyfrowanie danych medycznych to dziś standard, nie luksus. Pytanie brzmi: czy dostawca potrafi to potwierdzić wprost?

W MentAI dane gabinetu są szyfrowane i trzymane na infrastrukturze w Unii Europejskiej. To nie deklaracja marketingowa — to sposób, w jaki system jest postawiony.

2. Kto poza Tobą ma do nich dostęp?

W systemie, z którego korzysta wiele gabinetów, kluczowe jest jedno: czy dane jednego gabinetu są szczelnie oddzielone od danych innego. Powinno być technicznie niemożliwe, żeby ktokolwiek — inny gabinet, przypadkowy błąd — zajrzał do kartotek, które do niego nie należą. To się nazywa izolacja i nie bierze się sama z siebie; musi być zbudowana celowo i sprawdzona.

W MentAI izolacja między gabinetami jest wpisana w sposób, w jaki zbudowana jest baza danych — a dokumentacja kliniczna to dodatkowo osobny, opcjonalny moduł z szyfrowanym magazynem i dziennikiem dostępu: widać, kto i kiedy zaglądał do kartoteki.

3. Co się stanie, jeśli ktoś pozna Twoje hasło?

Hasło, nawet mocne, to jeden zamek. Jeśli wycieknie — przez wyłudzenie albo dlatego, że tego samego używasz w innym serwisie — ktoś wchodzi do Twojego konta. Dlatego warto pytać o weryfikację dwuetapową (2FA): drugi składnik logowania, jednorazowy kod z aplikacji w telefonie. Wtedy samo hasło już nie wystarcza.

W MentAI weryfikacja dwuetapowa jest dostępna dla każdego konta, a przy włączaniu modułu dokumentacji klientów — wymagana. Bo im wrażliwsze dane, tym mocniejszy powinien być zamek.

4. Czy istnieje kopia zapasowa — i czy ktoś ją kiedyś odtworzył?

Awaria, pomyłka, przypadkowo skasowany wpis — zdarza się każdemu. Tu pytanie nie brzmi „czy jest backup", bo każdy powie, że jest. Pytanie brzmi: czy ktokolwiek sprawdził, że z tej kopii da się naprawdę odzyskać dane? Backup, którego nikt nie przetestował, to backup, którego być może nie ma.

W MentAI kopie zapasowe działają w trybie ciągłym, a odtworzenie danych z kopii jest ćwiczone, nie zakładane w teorii.

5. Czy dostawca zauważy, że dzieje się coś niepokojącego?

Dobre zabezpieczenia to nie tylko mur, ale i czujka. Czy system wykryje nietypowe zachowanie — próbę masowego pobrania danych, logowanie z drugiego końca świata? Cisza po incydencie jest najgorsza, bo oznacza, że nikt nie patrzył. Warto wiedzieć, czy ktoś w ogóle obserwuje.

W MentAI działa automatyczne wykrywanie zagrożeń, które sygnalizuje nietypową aktywność na koncie — po to, żeby zareagować wcześnie, a nie dowiadywać się na końcu.

6. Czy Twoje dane są Twoje — czy jesteś ich zakładnikiem?

Bezpieczeństwo to także wolność. Czy w każdej chwili możesz wyeksportować swoje dane i odejść? Dokumentacja klientów należy do Ciebie i do nich — nie do dostawcy oprogramowania. System, który utrudnia wyjście, trzyma Cię w miejscu strachem, a nie jakością.

W MentAI dane — kontakty, wizyty, rozliczenia — wyeksportujesz w każdej chwili. Zostajesz, bo chcesz, nie dlatego, że nie da się wyjść.

7. Kiedy ostatnio ćwiczyliście odtworzenie po awarii — i ile trwało? aktualizacja 8.09.2026

To pytanie dopisujemy po miesiącu, bo pytanie czwarte okazało się za łagodne. „Czy ktoś odtworzył kopię" można potwierdzić jednym skinieniem głowy. Dużo trudniej uciec przed trzema konkretami: kiedy była ostatnia próba, ile trwała od decyzji do działającego systemu i co w tym czasie musiałby zrobić gabinet. W branży dobrą praktyką jest próba co kwartał; kopia bez próby odtworzenia to założenie, nie zabezpieczenie.

Warto też wiedzieć, o co pytać dalej: czy odtwarzają jedną tabelę, czy cały system; czy po awarii trzeba ustawić nowe hasło (w większości systemów tak, i to jest w porządku, jeśli ktoś o tym uprzedza); i czy dostawca podaje czas jako cel, czy jako zobowiązanie z wyłączeniami.

Nasza odpowiedź, z datą: 8 września 2026 postawiliśmy kopię całego MentAI od zera z kopii zapasowych w 8 minut. Deklarujemy cel 4 godzin roboczych i zobowiązanie do 24 godzin, poza awarią całego regionu chmury i siłą wyższą. Sprawdzając publiczne strony innych narzędzi dla gabinetów (stan na 8 września 2026), nie znaleźliśmy dostawcy, który podaje datę i czas własnej próby; to nie znaczy, że jej nie robią — znaczy, że warto zapytać.

Po co to wszystko?

Nie znamy systemu idealnego i nie twierdzimy, że nim jesteśmy. Ale te pytania traktujemy poważnie — i dlatego umiemy na nie odpowiedzieć konkretem, a nie sloganem: dane szyfrowane i w Unii Europejskiej, szczelna izolacja między gabinetami, weryfikacja dwuetapowa, testowane kopie zapasowe, wykrywanie zagrożeń i pełna przenośność danych.

Zadaj te pytania każdemu, komu powierzasz dane swoich klientów. Masz do tego prawo.

A Twoi klienci mają prawo, żebyś je zadał — także nam.

Twój gabinet. Twoje dane. Twoja decyzja.

Częste pytania (FAQ)

Gdzie są przechowywane dane klientów w systemie dla gabinetu?

Warto pytać wprost: w jakim kraju lub regionie leżą dane i czy są szyfrowane w spoczynku, a nie tylko podczas przesyłania. Dla danych medycznych i RODO ma znaczenie, czy przetwarzanie odbywa się w Unii Europejskiej. W MentAI dane gabinetu są szyfrowane i przechowywane na infrastrukturze w Unii Europejskiej.

Czy inny gabinet może zobaczyć moje dane w tym samym systemie?

W dobrze zbudowanym systemie — nie. Dane każdego gabinetu powinny być technicznie odizolowane, tak aby żaden inny gabinet ani pomyłka nie dały dostępu do cudzych kartotek. W MentAI izolacja między gabinetami jest wpisana w sposób, w jaki zbudowana jest baza danych.

Co się stanie, jeśli ktoś pozna moje hasło do systemu?

Samo hasło to jeden czynnik. Warto pytać o weryfikację dwuetapową (2FA) — drugi składnik logowania, kod z aplikacji w telefonie, dzięki któremu samo hasło nie wystarcza. W MentAI weryfikacja dwuetapowa jest dostępna, a przy włączeniu modułu dokumentacji klientów — wymagana.

Skąd mam wiedzieć, czy kopia zapasowa systemu naprawdę działa?

Pytanie nie brzmi „czy jest backup", bo każdy dostawca powie, że jest. Pytanie brzmi: czy ktokolwiek sprawdził, że z tej kopii da się naprawdę odzyskać dane. W MentAI kopie zapasowe działają w trybie ciągłym, a odtworzenie danych z kopii jest ćwiczone, nie zakładane w teorii.

Ile trwa odtworzenie systemu dla gabinetu po awarii?

Zapytaj dostawcę o datę ostatniej próby i jej czas. MentAI: próba z 8 września 2026, cały system z kopii zapasowych w 8 minut; deklarowany cel 4 godziny robocze, zobowiązanie do 24 godzin poza awarią całego regionu chmury i siłą wyższą.

Czy system wykryje, że ktoś próbuje wykraść dane klientów?

Warto pytać, czy system rozpozna nietypowe zachowanie — próbę masowego pobrania danych albo logowanie z nietypowego miejsca — i zareaguje. W MentAI działa automatyczne wykrywanie zagrożeń, które sygnalizuje nietypową aktywność na koncie, żeby reagować wcześnie.

Czy mogę wyeksportować swoje dane z systemu dla gabinetu?

Tak — i to ważne kryterium wyboru. Dokumentacja należy do gabinetu i klientów, nie do dostawcy oprogramowania. W MentAI dane (kontakty, wizyty, rozliczenia) można w każdej chwili wyeksportować, a system nie utrudnia odejścia.

Zobacz MentAI w praktyce — demo bez zakładania konta

Wolisz od razu na poważnie? Rejestracja jest otwarta — 30 dni pełnej wersji, bez karty, na mentai.pl.

Powiązane teksty: Notatka z pomocą AI a tajemnica zawodowa i RODO · Asystent AI dla terapeuty: czego AI nie powinno robić · Program do gabinetu psychologicznego — porównanie.

Powiadom mnie o nowych wpisach

Nowe artykuły wychodzą 2 razy w tygodniu. Wyślemy krótką wiadomość z linkiem — nic więcej, żadnych reklam. Wypiszesz się jednym kliknięciem w stopce.