Zurück
v1.7
Interaktive Systemübersicht

Systemarchitektur & Triage-Logik

Digitale Notfalltriage für Schweizer Krankenhaus-Notaufnahmen — vom Quick Look beim Eintreffen bis zur klinischen Bewertung. Als Medizinprodukt-Blaupause für Notaufnahmen in der EU.

Verfügbar in 6 Sprachen
🇩🇪DeutschDE
🇫🇷FrançaisFR
🇬🇧EnglishEN
🇮🇹ItalianoIT
🇦🇱ShqipSQ
🇪🇸EspañolES
Scroll für mehr

Technische Pipeline

Sechs Komponenten arbeiten zusammen — vom Patienten-Gerät über die Workflow-Engine und KI bis zum Staff-Dashboard.

👀

Quick Look

Pflegepersonal
Sofortgefährdung?

🏥

Patient

Check-in am Kiosk
QR-Code scannen

📱

Frontend

Single-Page App
6 Sprachen

⚙️

Triage-Core Backend

Node 22 + Fastify
20 Module · 1.483 Tests

🧠

KI-Analyse

KI-Zusammenfassung
Differentialdiagnosen

🗄️

PostgreSQL

tenant_demo + core_v2
Sessions · Results · Settings

👩‍⚕️

Staff

Dashboard · Detail-Panel
Auto-Refresh 10s

So funktioniert die Triage

In acht Schritten — vom Quick Look beim Eintreffen über den Wizard bis zur klinischen Bewertung durch das Pflegepersonal.

1

Quick Look durch Pflegepersonal

Sobald der Patient die Notaufnahme betritt, erfolgt ein kurzer Sichtcheck durch das Pflegepersonal. Bei sofortiger Lebensgefahr (Bewusstlosigkeit, schwere Atemnot, schwere Blutung) wird der Patient ohne Wizard direkt in den Schockraum gebracht. Nur stabile Patienten gehen in die digitale Triage.

2

Check-in am Kiosk

Der Patient scannt einen QR-Code am Empfangsterminal und öffnet die Triage auf dem eigenen Smartphone.

3

Stammdaten erfassen

Vorname, Nachname, Geburtsdatum und Geschlecht — alles auf einer Seite.

4

Hauptbeschwerde wählen

Brustschmerz, Bauchschmerz, Kopfschmerz usw. — das passende medizinische Modul wird geladen.

5

Wizard durchlaufen

Modulspezifische Fragen, Block für Block — einfache Antworten per Tippen (Ja/Nein, Auswahl).

6

ESI-Einstufung

Das System berechnet automatisch die Dringlichkeitsstufe (ESI 1–5) anhand der Antworten.

7

KI-Zusammenfassung

Eine KI erstellt eine klinische Zusammenfassung und Verdachtsdiagnosen.

8

Klinische Bewertung

Das Pflegepersonal sieht das Ergebnis live im Dashboard mit allen Befunden und der KI-Zusammenfassung.

ESI — Emergency Severity Index

Das international anerkannte 5-Stufen-Triage-System. Die Einstufung bestimmt, wie schnell ein Patient behandelt wird.

ESI 1
Lebensbedrohlich — Instabilität erkannt
Sofortige Evaluation durch den Arzt, z.B. Herzstillstand, Atemversagen
ESI 2
Hochrisiko — Dringende Abklärung nötig
Priorisierte Versorgung, z.B. akuter Brustschmerz mit Risikofaktoren
ESI 3
Mehrere Ressourcen benötigt
Reguläre Abklärung mit Labor, Bildgebung oder weiteren Untersuchungen
ESI 4
Eine Ressource benötigt
Einfache Abklärung, z.B. nur eine Röntgenaufnahme oder Blutentnahme
ESI 5
Keine Ressourcen benötigt
Ambulante Versorgung, z.B. Rezept, Beratung, Überweisung

Medizinische Module

Jede Hauptbeschwerde hat ein eigenes Modul mit spezialisierten Frage-Blöcken — von Instabilität bis zu Low-Risk-Kriterien.

Brustschmerz

v1.76 Blöcke

Bauchschmerz

v1.59 Blöcke

Kopfschmerz

v1.28 Blöcke

Halsschmerz

v1.26 Blöcke

Untere Extremität

v1.17 Blöcke

Obere Extremität

v1.18 Blöcke

Dyspnoe

v1.37 Blöcke

Synkope

v1.18 Blöcke

Schwindel

v1.38 Blöcke

Palpitationen

v1.44 Blöcke

Fieber

v1.27 Blöcke

Rückenschmerz

v1.18 Blöcke

Allgemeine Schwäche

v1.18 Blöcke

Anaphylaxie

v1.110 Blöcke

Krampfanfall

v1.16 Blöcke

Trauma

v1.17 Blöcke

SHT

v1.16 Blöcke

Bewusstseinsstörung (AMS)

v1.16 Blöcke

GI-Blutung

v1.16 Blöcke

Stroke

v1.26 Blöcke

Generic Fallback

2 Blöcke
Modul-Architektur im Entscheidungsbaum ansehen

Entscheidungsbaum

Überblick über den Triage-Entscheidungspfad — von der Kernaufnahme über die Module bis zur ESI-Einstufung. Die detaillierten Fragebögen sind Teil des geschützten Systems.

IT-Sicherheit & Datenschutz

Mehrschichtiger Schutz — vom Netzwerk über die API bis zur Datenbank. Alle Patientendaten bleiben auf dem eigenen Server.

SQL-Injection-Schutz

Alle Eingaben werden serverseitig streng validiert und ausschließlich über parametrisierte Abfragen verarbeitet — Nutzereingaben werden nie direkt in Datenbankbefehle eingebettet.

XSS-Schutz

Dynamische Inhalte werden vor der Anzeige konsequent neutralisiert (Output-Encoding). Eine strikte Content-Security-Policy verhindert das Ausführen eingeschleuster Skripte.

CORS & TLS

Verschlüsselte Übertragung (TLS) auf allen Verbindungen, Zugriff strikt auf die freigegebenen Domains beschränkt.

Zugangsschutz

Rollenbasierter Zugang mit serverseitiger Authentifizierung und abgestuften Berechtigungen für Pflegepersonal und Administration. Im Echtbetrieb: SSO für das Pflegepersonal, Mehr-Faktor-Authentifizierung für administrative Zugänge.

LLM-Datenschutz

In der Pilotphase erfolgt die KI-Auswertung pseudonymisiert (ohne Klarnamen) auf EU-Servern — identifizierende Patientendaten verlassen den geschützten Bereich nicht. Im Echtbetrieb läuft die KI vollständig im eigenen, souveränen Betrieb.

Datenbank-Isolation

Die Datenbank ist ausschließlich intern erreichbar und nicht aus dem Internet exponiert. Gelöschte Vorgänge werden vollständig und kaskadierend entfernt; Zugangsdaten liegen getrennt vom Code.

Medizinprodukt-Architektur

So wird Notfalldocs für den Echtbetrieb als Medizinprodukt aufgebaut — zertifiziertes Qualitätsmanagement, eine sicherheitsgeführte Architektur und volle Datensouveränität. Als Blaupause, die sich von der Schweiz auf EU-Kliniken umschalten lässt.

Regulatorisches Fundament

Entwickelt entlang der Normen, die für ein Medizinprodukt gelten — von Anfang an, nicht nachträglich.

Qualitätsmanagement

ISO 13485

Software-Lebenszyklus

IEC 62304

Risikomanagement

ISO 14971

Gebrauchstauglichkeit

IEC 62366

IT-Sicherheit

IEC 81001-5-1SBOM

KI-Governance

AI Actmenschliche Aufsicht

Marktzulassung

MDR / CEMepV / Swissmedic

Datenschutz

DSGVOnDSG

Sicherheitsgeführte Triage

Drei Schichten, klar getrennt: eine deterministische Engine entscheidet, die KI unterstützt nur, der Mensch hat das letzte Wort.

⚙️

Deterministische ESI-Engine

Verifizierter Anker — jede Einstufung reproduzierbar und getestet.

Sicherheits-Anker
🧠

KI nur unterstützend

Strikt getrennt, fällt sicher aus — ändert die Einstufung nie.

Advisory
👩‍⚕️

Mensch entscheidet zuletzt

Pflege oder Arzt bestätigt und kann jederzeit übersteuern.

Human Oversight

Souveränität & Daten

Patientendaten bleiben unter Kontrolle der Klinik — technisch und rechtlich.

Souveräne KI

KI-Auswertung im eigenen, abgeschotteten Betrieb — keine Patientendaten an externe Modell-Anbieter.

Schlüsselhoheit

Verschlüsselung mit Schlüsseln, die bei der Klinik liegen — nicht beim Betreiber.

Daten bleiben im Land

Hosting in der Schweiz bzw. EU — Patientendaten verlassen den Rechtsraum nicht.

Revisionssicheres Audit-Log

Jeder Zugriff wird nachvollziehbar und fälschungssicher protokolliert.

Pseudonymisierung

Klarnamen werden vor der Auswertung entfernt — eine zusätzliche Schutzschicht.

Automatische Löschfristen

Patientendaten werden nach definierten Fristen automatisch gelöscht.

Umschaltbare Hülle — eine Blaupause für die EU

Engineering und Qualitätsmanagement bleiben identisch — nur die Rechts- und Markthülle wird umgeschaltet.

Identischer Bau · identisches Qualitätsmanagement

Spur Schweiz

Pilotbetrieb unter Schweizer Recht, mit Schweizer Vertretung.

MepV / SwissmedicnDSG

Spur EU

Dieselbe Lösung, umgeschaltet auf die EU-Konformität — ein CE-Zeichen für über 27 Länder.

MDR / CEDSGVO

So wird aus dem Schweizer Pilot eine Blaupause für Notaufnahmen in der ganzen EU.

Drei getrennte Zugänge

Im Echtbetrieb laufen drei getrennte Oberflächen mit dedizierten Zugriffsrechten. Aktuell läuft alles als SPA-Prototyp.

🔓

Patienten-Kiosk

triage.notfalldocs.ch
🌐 Öffentlich (kein Login)
  • Rolling QR-Code am Empfangs-Kiosk
  • Triage-Wizard auf Patienten-Gerät
  • Danke-Seite nach Abschluss
  • Nur Triage-Endpunkte
🔒

Staff Dashboard

dashboard.notfalldocs.ch
👤 Pflegepersonal (SSO / Login)
  • Patienten-Übersicht mit ESI-Sortierung
  • Detail-Panel mit KI-Zusammenfassung
  • Live-Ansicht laufender Triagen
  • Nur Lese-Endpunkte
🛡️

Admin / Controlcenter

admin.notfalldocs.ch
🔐 Admin (MFA + Rolle)
  • Systemübersicht, Telemetrie, Status
  • Feedback-Tickets verwalten
  • Modul-Konfiguration (geplant)
  • Alle Endpunkte inkl. Admin-Aktionen

🌐Mehrsprachig — 6 Sprachen

Patienten triagieren in ihrer Muttersprache. Die KI-Zusammenfassung wird in der gewählten Sprache erzeugt — UI, Fragebögen und Befunde sind komplett lokalisiert.

🇩🇪
DeutschDE
🇫🇷
FrançaisFR
🇬🇧
EnglishEN
🇮🇹
ItalianoIT
🇦🇱
ShqipSQ
🇪🇸
EspañolES

API Endpoints & Datenbank

Klar abgegrenzte Endpunkt-Gruppen — von der Triage-Erfassung über das Dashboard bis zur Administration. Patienten- und Systemdaten liegen in getrennten, nur intern erreichbaren Datenbank-Bereichen.

Patientennahe Funktionsbereiche

Triage-WizardTriage anlegen, Fragen beantworten, Ergebnis abrufen
Dashboard & Live-AnsichtLaufende und abgeschlossene Triagen für das Pflegepersonal
Auswertung & StatistikAggregierte Kennzahlen, datenschutzkonform (k-Anonymität)

Betrieb & Administration

AdministrationKonfiguration, Feedback-Tickets, Wartungsmodus
Sicherheit & ProtokollierungAudit-Protokoll (nDSG Art. 24), Zugriffs-Monitoring
System & HealthVerfügbarkeits- und Statusprüfung

Datenhaltung

Patientendaten-Bereich

Triage-Sitzungen
Antworten & Ergebnisse
Feedback-Tickets

System- & Protokoll-Bereich

Einstellungen & Betrieb
Audit-ProtokollnDSG Art. 24