Bezpieczeństwo i niezawodność systemu
W przypadku dużego podmiotu, czas pracy i niezawodność bota są integralną częścią zapewnienia spójnej, wysokiej jakości opieki, utrzymywania wydajności operacyjnej oraz zapewnienia satysfakcji pacjentów.
Wymagania jakie placówki powinny stawiać w tym obszarze to między innymi:
- Dostępność platformy w wymiarze rocznym: 99,99%.
- Raporty z audytu bezpieczeństwa, na przykład testy penetracyjne wykonane przez specjalistyczną firmę zewnętrzną, certyfikaty.
- Tworzenie kopii zapasowych aby łatwo odtworzyć działanie systemu i dane.
- Niezakłócona praca bota w trakcie prac utrzymaniowych i aktualizacji systemu.
- Istnienie i przestrzeganie procedur i polityk bezpieczeństwa (np. Rejestr Ryzyk, Plan Ciągłości Działania).
- Korzystanie z bezpiecznych i wiarygodnych systemów w procesie świadczenia usługi (standardy jak Google Cloud, AWS, MS Azure).
Warto również potwierdzić odpowiednią skalę działań wskazującą na dojrzałość produktu i jego sprawdzoną funkcjonalność.
Bezpieczeństwo danych
Z oczywistych względów, placówki POZ przywiązują ogromną wagę do bezpieczeństwa danych pacjentów powierzonych dostawcy botów. Aby zapewnić bezpieczeństwo danych, warto uwzględnić następujące wymagania w rozmowie z dostawcą:
- Uregulowanie relacji administratora danych i procesora danych w umowie.
- Wdrożenie środków ochrony danych osobowych pacjentów u dostawcy bota (kontrola dostępów, wieloetapowa autoryzacja, szyfrowanie, anonimizacja).
- Przeszkolenie pracowników dostawcy w zakresie ochrony danych.
- Istnienie i przestrzeganie procedur i polityk bezpieczeństwa (np. Kontrola Dostępów, Klasyfikacja Informacji).
Integracje z systemami HIS i telekomunikacyjnymi
Wdrożenie może być szybsze, bezpieczniejsze i efektywniejsze kosztowo jeżeli dostawca botów posiada już działającą integrację z systemem HIS, z którego korzysta placówka.
Dlatego należy ocenić skalę doświadczenia dostawcy na podstawie portfolio podobnych projektów, których elementem była integracja z systemem HIS. Każdy system HIS ma swoje unikalne charakterystyki, ale co do zasady ich przeznaczenie i funkcjonalności, oraz dane które przechowują i procesują są podobne.
Częstą praktyką jest wymaganie referencji od dostawcy HIS, z którym bot został już zintegrowany.
Podobnie jest z systemami telekomunikacjyjmymi. Standardowe wymaganie szpitali publicznych to integracja w oparciu o SIP Trunk.
Kompleksowość i kompletność rozwiązania
Większość dużych placówek myśli bardzo przyszłościowo i choć zaczynają wdrożenie od jednego czy dwóch procesów – chcą wiedzieć, że dostawca umożliwi im automatyzację kolejnych. Dlatego już na wczesnym etapie warto zweryfikować, czy rozwiązanie jest kompleksowe i czy roadmapa przewiduje rozwój nowych procesów.
Placówki zgłaszają poniższe wymagania w obszarze kompletności i kompleksowości:
- Przeznaczenie bota dla konkretnego typu placówki medycznej – sieci, szpitala, przychodni.
- Istnienie gotowych i przetrenowanych scenariuszy dla pełnej gamy procesów realizowanych przez rejestrację medyczną.
- Możliwość dostosowania i customizacji bota dla potrzeb placówki (również przez pracowników placówki).
- Dostęp do demo różnych procesów oferowanych przez dostawcę.
- Uwzględnienie regulacji NFZ, skierowań.