Vereign: Инфраструктурата на доверието в дигиталното здравеопазване
Vereign AG е швейцарско-българска компания, фокусирана върху дигиталната автентичност, със седалище в Цуг, Швейцария, и инженерен офис в София. Основана върху идеята, че дигиталната комуникация трябва да бъде също толкова надеждна, колкото и личната, компанията изгражда инфраструктура, която гарантира удостоверима идентичност, цялост на данните и автентичност на комуникацията, без необходимост от доверие към трети страни.
Системата SEAL обработва над 800 000 сигурни съобщения месечно в швейцарското здравеопазване чрез мрежата на HIN (Health Info Net AG). Платформата Stargate - децентрализирана инфраструктура за доверие, навлиза в продукционна фаза като сертифициращ орган за HIN, заменяйки 30-годишна централизирана инфраструктура с криптографска мрежа от идентичности.
Vereign се присъедини към DHI Cluster през 2025 г. и бързо се превърна в активна част от общността ни.
В това интервю разговаряме с Георг Греве, Главен изпълнителен директор и съосновател на Vereign, по време на негово посещение в нашия офис в България, за да разкажем повече за визията, технологиите и ролята на доверието в бъдещето на здравеопазването.
Как бихте описали компания си на човек, който никога не е чувал за нея? Какво ви вдъхнови да я създадете?
Всяко дигитално взаимодействие в здравеопазването зависи от доверие. Не от абстрактното „надяваме се всичко да е наред“, а от доверие, при което може да се провери, че съобщението идва от правилния човек, достига до правилния получател и не е било променено по пътя.
Проблемът е, че днешната дигитална инфраструктура делегира тази проверка на трети страни. Сертифициращи органи, доставчици на идентичност, оператори на платформи - всички те държат сигурността от ваше име. Всеки един от тях е единична точка на провал, която може да бъде компрометирана, подложена на натиск или просто изключена. Само Let’s Encrypt днес държи около 60% от всички TLS сертификати в интернет - институция в САЩ, чийто оперативен срив би засегнал по-голямата част от транспортната сигурност в интернет.
Vereign изгражда инфраструктура, която връща контрола върху доверието обратно към самите крайни точки. Не към посредник. Всяка организация поддържа собствена криптографска идентичност. Доверието между институциите се проверява директно и математически, без централен посредник.
Вдъхновението идва от това, че в продължение на над 25 години се повтаря един и същ структурен проблем. Централизацията създава възможност за наблюдение. Наблюдението разрушава самата тъкан на комуникацията. И всяко ново поколение технологии, което обещава да реши този проблем, всъщност възпроизвежда същата зависимост от посредници. Ние решихме да изградим версията, която реално прекъсва тази верига.
Коя е основната нужда или проблем, който решавате чрез вашите продукти или услуги? Кои са основните потребители или бенефициенти на вашата технология?
Структурният проблем при комуникацията в здравеопазването е, че чувствителна информация - диагнози, рецепти, направления, резултати от изследвания, трябва да се обменя между хора и институции, които не споделят обща ИТ среда.
Системата на личния лекар не „комуникира“ със системата на болницата. Болницата не „комуникира“ със специализираната клиника. И нито една от тях не може да достигне директно до пациента, без или да изложи данните на платформен посредник, или да изисква от пациента да инсталира софтуер.
SEAL решава „пациентската“ част на този проблем. Stargate решава институционалната част. SEAL доставя криптирани съобщения до всеки пациент чрез браузър на всяко устройство - без инсталация, без акаунти, без сертификати от страна на получателя. Stargate осигурява децентрализирана инфраструктура за идентичност, която позволява на институциите да се удостоверяват взаимно без общ сертифициращ орган.
Най-преките бенефициенти са здравните специалисти в Швейцария, които използват HIN мрежата, и пациентите, с които комуникират. Но архитектурата е независима от сектор - всеки регулиран контекст, в който доверието преминава между институции, има същия структурен проблем.
Разкажете ни за основния ви продукт или решение. С какво е иновативен и как променя реалността в здравеопазването?
Най-полезният начин да се разбере SEAL е чрез това какво не изисква.
Не изисква получателят да инсталира софтуер.
Не изисква предварително обменени сертификати.
Не изисква общ акаунт в платформа.
Лекар изпраща съобщение чрез своята съществуваща имейл система. SEAL го прихваща, криптира всяка част поотделно чрез AES-GCM-256, разделя криптираното съдържание и разпределя фрагментите в разпределена мрежа за съхранение. Получателят получава линк, отваря го в браузър и съобщението се сглобява и декриптира на неговото устройство. Нито един сървър не съхранява пълното съдържание.
Това не е малко подобрение спрямо S/MIME или PGP. Това е фундаментално различна архитектура - такава, която премахва бариерата за използване, която повече от 30 години държи сигурната комуникация в здравеопазването затворена в ограничени мрежи.
SEAL обработва над 800 000 такива взаимодействия месечно в рамките на швейцарската здравна екосистема. Ръстът през последните девет месеца (от около 440 000 до над 800 000 взаимодействия месечно) показва, че приемането се ускорява, когато бариерите отпаднат.
Stargate е по-широката платформа, която се внедрява в момента. Тя заменя 30-годишната централизирана инфраструктура на HIN с децентрализирана идентичност (DKMS), добавя възможност за обмен на структурирани клинични данни (FHIR) между институциите и осигурява криптографски проследими записи, които дават еднозначен отговор при въпроси за отговорност.
В колко и в кои държави оперирате? Какво ви привлече към тези пазари и какви предизвикателства срещате там?
Швейцария е мястото, където оперираме в продукционна среда. Мрежата на HIN обхваща всички здравни специалисти в страната - общопрактикуващи лекари, специалисти, болници, аптеки, а внедряването на SEAL в момента обработва комуникацията между тях и техните пациенти.
България е мястото, където изграждаме. Инженерният ни офис в София - ръководен от Калин Цанов и Здравко Илиев - е мястото, където се случва основното разработване на продукта. Именно затова контекстът на DHI Cluster е особено релевантен: за нас България не е просто инженерна локация. Тя е европейски пазар със същите предизвикателства, свързани с доверието между институциите, които ние решаваме вече пет години в Швейцария.
Европейското пространство за здравни данни (EHDS) създава регулаторния натиск, който ще направи тази инфраструктура необходима във всички държави членки на ЕС. Ние сме и членове на European Health Data Alliance (EHDA), което позволява обхватът на верификация на HIN да се разширява извън границите на Швейцария. Следващите пазари са тези, в които изискванията на EHDS ще започнат да се прилагат първи, а това на практика са и 27-те държави членки на ЕС, в рамките на времева линия, която вече не е теоретична.
Основното предизвикателство е едно и също навсякъде: ИТ поръчките в здравеопазването са бавни, предпазливи и базирани на консенсус. Отговорът на това предизвикателство е доказателството в реална среда. 800 000 взаимодействия месечно в Швейцария са отговорът на всеки въпрос от типа „може ли това да работи в мащаб?“.
Георг С. Ф. Греве
Главен изпълнителен директор и съосновател на Vereign
Той е основател и дългогодишен президент на Free Software Foundation Europe (FSFE), участва активно в защитата на отворените стандарти по време на антимонополното дело на ЕС срещу Microsoft и има над 25 години опит в пресечната точка между технологии, политики и дигитална свобода. Отличен е с Федералния кръст за заслуги на Германия за приноса си към дигиталния суверенитет.
