I forbindelse med alvorlig kriminalitet, så som drab, drabsforsøg og voldtægt, kan retsvæsenet have behov for en mentalerklæring. Det foregår hos retspsykiatrien på hospitalet i Skejby, der håndterer opgaven for hele landet og Grønland.
Indtil for nylig foregik det med papirjournaler, men det gav problemer.
»Når Trine, der er ledende overlæge, rejser til Grønland, så har hun tidligere fået sendt journaler med post fra Grønland, pakket dem i sin kuffert og rejst til til Grønland, og så tilbage til Danmark igen. Vi har også oplevet, at vi har mistet journalmateriale i vores post, når vi udveksler med andre myndigheder,« fortalte Morten Juul åbenhjertigt på Dansk IT's konference om offentlig it i marts måned.
Han er projekt- og metodeansvarlig ved sundheds-it i Region Midtjylland.
Løsningen er ODA - Observand Database, der skal være journalsystem for de yderst følsomme sager. Grundlaget for systemet et enterprise-cms.
Typisk får hospitalet en anmodning fra en politimyndighed og skal udfærdige erklæringen, inden en dom skal falde. Det er barske sager.
»Derfor kan vi ikke have disse oplysninger i de almindelige systemer, som for eksempel Midt-EPJ. Vores digitale erklæring ligger til grund for domfældelsen.«
Det kan føre til en behandlingsdom, hvor Skejby også står for den opfølgende behandling, der ofte pågår i flere år. Det kan også føre til en anbringelsesdom, som er tidsubegrænset. Afdelingen producerer omkring 350 erklæringer om året, hvor patienterne er fra 15 år og op.
'Privacy by design'
ODA er opbygget ud fra 'privacy by design', mener Morten Juul. Systemet bygger på to-trins-adgang, hvilket vil sige at man skal være oprettet i regionens identitetssystem og derudover have adgang via brugeradministrationen i selve systemet.
Her tildeles de rettigheder man skal have, hvis man for eksempel er psykolog.
»GDPR har været helt grundlæggende i udvikling af systemet. Vi udveksler data mellem flere myndigheder i systemet: Retvæsen, politimyndigheder, kommuner og andre, hvor vi indhenter oplysninger om patienterne.«
Alt i systemet logges. Det er nødvendighed, selvom behandlerne måske føler det som overvågning:
»Hvis der skulle ske et databrud, så kan vi se, hvad der er sket.«
Systemet har også indbygget begrænsning i datavisning, så fagfolk kun kan se de data, der er relevante for netop deres del af arbejdet.
Systemadministrator Lone Poulsen fra Skejby tildeler rettigheder ud fra kategorier, hvor læger, psykologer og socialrådgivere får specifik adgang til en begrænset mængde af oplysninger om patienterne.
Dertil benyttes 'tunnel-mail,' hvor data kan deles på en sikker facon.
Henrik Kirk Larsen fra konsulentfirmaet Magenta, der har medvirket til at udvikle systemet, bemærker:
»Et af de vigtige elementer i privacy by design er retten til at blive glemt. Med denne slags data har man ikke nogen ret til at blive gemt - de gemmes for evigt.«
Ingen tys-tys-kilde-smuthul
Og det er fordi det handler om retsvæsenet.
Morten Kjærsgaard, som er direktør i Magenta, stiller i den efterfølgende spørgetid fokus på regionens andre databaser:
»Der er mange databaser i regioner og kommuner, som er utætte. Har Region Midtjylland en fornemmelse af, hvor mange databaser, der ikke er styr på?«
Det vil Morten Juul dog ikke kommentere, til salens store moro, men man fornemmer, at der er noget at komme efter.
I sagen om ugebladet Se og Hørs ulovlige overvågning af kendte danskere, kunne 'tys-tys-kilden' holde sine spor skjult, i sit arbejde som systemadministrator hos Nets.
På Version2's spørgsmål, om ODA tager højde for dette smuthul, lyder svaret, at administratorernes adfærd logges, samt at der skal to administratorer til at oprette en såkaldt 'kunstig' bruger, som en ondsindet systemadministrator ellers ville kunne gemme sig bag.
Det samme er dog ikke muligt med systemets udviklere, der er nødt til at have dataadgang. De slipper med at underskrive en tavshedserklæring.

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.