Медицинская система, управление данными клиники и управляемый ИИ — в одном периметре и по одному договору
Три продукта, которые обычно покупают у трёх разных поставщиков. Всё разворачивается там, где скажет заказчик: на сервере в клинике, в частном облаке или в национальном ЦОД. Данные не покидают периметр — ни клинические записи, ни снимки, ни промпты к модели.
Клиническое ядро: запись, приём, карта, документы, деньги
Управление данными клиники: политики, доступ, архив, приложение под брендом
Управляемый агент и приватный инференс на оборудовании заказчика
Каждую задачу закрывает отдельный вендор, отдельный периметр безопасности и отдельный разговор о том, кто виноват, когда что-то не сошлось.
Снимки, фотографии до и после, сканы чужих выписок, видео процедур в медицинскую карту не помещаются — и оседают в мессенджерах, на личных дисках врачей и на флешках. Формально это уже утечка специальной категории персональных данных.
Google Drive и Dropbox не проходят требования к локализации хранения медицинских данных. Построить собственный аналог — месяцы разработки и отдельная команда на поддержку.
Любой внешний ИИ-сервис означает передачу клинических записей и промптов за пределы периметра. А свободный чат-бот в клинике не пройдёт ни одну регуляторную проверку — независимо от того, где он размещён.
Предложение снимает эту конструкцию: один периметр, один договор, один ответственный.
Слои независимы: клиника начинает с любого и добавляет остальные. Выигрыш возникает на стыке — данные первых двух слоёв становятся материалом для третьего, не покидая контура.
МИС в промышленной эксплуатации. Версия 1.14.0, сервер на Go, клиент на Flutter. 52 экрана, 107 форм, 12 отчётов, около 100 серверных методов. Разворачивается копированием одного файла — без СУБД и выделенного администратора.
Платформа хранения и синхронизации медицинских файлов. Каждая единица — от снимка до скана выписки — попадает под политику: где хранится, кто видит, по какому каналу и что уходит в архив. Брендированное приложение — витрина для врачей и филиалов.
Детерминированный граф сценариев, а не свободный чат-бот. Поведение агента воспроизводимо и проверяемо. Модель работает только во внутренних узлах графа и не управляет ходом разговора.
Клиническое ядро
МИС в промышленной эксплуатации. Версия 1.14.0, сервер на Go, клиент на Flutter. 52 экрана, 107 форм, 12 отчётов, около 100 серверных методов. Разворачивается копированием одного файла — без СУБД и выделенного администратора.
Управление данными клиники
Платформа хранения и синхронизации медицинских файлов. Каждая единица — от снимка до скана выписки — попадает под политику: где хранится, кто видит, по какому каналу и что уходит в архив. Брендированное приложение — витрина для врачей и филиалов.
Управляемый агент
Детерминированный граф сценариев, а не свободный чат-бот. Поведение агента воспроизводимо и проверяемо. Модель работает только во внутренних узлах графа и не управляет ходом разговора.
Четыре свойства продукта решают не функциональный, а экономический вопрос — сколько стоит запустить систему в клинике и вывести её в другую юрисдикцию.
Сервер — один статический бинарник под Linux и Windows. Без СУБД, без Docker, без выделенного администратора; резервная копия — копия файла. Система работает в локальной сети клиники, без выхода в интернет: связь пропала, а запись, приём и печать документов продолжают работать.
Строки интерфейса вынесены во внешний файл, печатные формы — HTML-шаблоны, валюта и форматы дат — в конфигурации локали. Продукт прошёл интернационализацию на трёх локалях, включая арабскую: RTL, арабская вязь и кашида обрабатываются на уровне рендера документов. Новый язык добавляется файлом, без пересборки — узбекский в двух графиках, казахский, арабский.
В сервере реализованы FHIR-клиент ValueSet/$expand к государственному терминологическому сервису с обновлением нормативных справочников и федерация серверов клиник с центральным узлом. Схема «автономный сервер клиники плюс синхронизация с национальной платформой» не проектируется — она работает на другой государственной платформе. Перевод на другой контур означает конфигурацию и адаптацию схемы обмена.
Договор оказания медицинских услуг, два согласия, амбулаторная карта, направления, квитанция, заключение — десять готовых печатных форм. Локализуются переводом HTML-файлов, без участия разработчика. Печать A4 и A5, выгрузки в PDF, DOCX и XLSX для BI.
Пилот не требует ни закупки СУБД, ни выделенного администратора, ни постоянного интернета в клинике. Выход в новую страну — это перевод и конфигурация, а не месяцы разработки. Обычно именно эти два пункта и определяют, состоится сделка или нет.
ИИ вынесен в отдельный модуль сознательно: он не нужен для запуска первых двух слоёв и подключается тогда, когда клиника к нему готова.
Агент берёт на себя часть предварительной записи, сопровождение пациентов под наблюдением и организацию их действий, ведя конкретного пациента с учётом собранного анамнеза. Устроен он не как свободный диалог с моделью, а как детерминированный граф сценариев: шаги трёх типов — реплика пациенту, вопрос пациенту и внутренний шаг, где работает модель.
Для клиники и тем более для регулятора это разница между «нельзя допустить к пациенту» и «можно аттестовать»: поведение агента воспроизводимо и проверяемо, а модель не решает, куда пойдёт разговор. Под капотом — персональная база знаний на векторной БД поверх PostgreSQL и медицинская модель MedGemma 27B; архитектура допускает любые крупные модели или несколько сразу. В дорожной карте — голосовое общение и приём изображений с предварительным анализом и передачей врачу вместе с описанием и рекомендациями.
«Оцените состояние послеоперационного шва и укажите температуру тела за утро»
Существует большой пласт контрольных осмотров с минимальной юридической ответственностью: состояние послеоперационного шва, температура, общее самочувствие. Агент проводит такой контакт за пару минут вместо 15–20, врач только подтверждает. Приём с агентом можно продавать втрое дешевле обычного — но их в день кратно больше, и клиника зарабатывает там, где раньше не зарабатывала вовсе. Даже бесплатные напоминания о плановых визитах, процедурах и записи в лабораторию поднимают возвращаемость.
Вторая часть модуля — продукты технологических партнёров, построенные по той же логике суверенности, что и хранилище. Оба — действующие продукты с внедрениями, а не прототипы.
Запуск и дообучение открытых языковых моделей на GPU заказчика: векторный поиск, извлечение данных из документов, переранжирование, RAG-ассистенты. Замена внешним LLM-API, рассчитана на скромное оборудование.
Детект инъекций в промпт и джейлбрейков, маскирование персональных данных в запросах и ответах, адаптивное ограничение подозрительных аккаунтов, алерты и аналитика. Покрывает OWASP Top-10 для LLM. On-premise или частное облако.
Покупая три продукта у одного контрагента, клиника меняет архитектуру рисков, а не только удобство переговоров.
Клинические записи, файловый архив и вычисления модели находятся в одной инфраструктуре и под одной политикой доступа. Резидентность данных согласовывается один раз, а не трижды.
Единый контрагент, единый SLA, одна точка эскалации. При стыковке трёх независимых вендоров именно этот пункт обычно и оказывается самым дорогим.
Агенту и RAG-ассистентам нужен материал: анамнез, документы, снимки. Первые два слоя как раз приводят этот материал в порядок — модели не нужно ничего выгружать наружу, чтобы стать полезной.
Три локали, включая арабскую с RTL, внешние файлы строк и HTML-шаблоны форм. Выход в новую страну — это перевод и конфигурация, а не разработка.
Сервер разворачивается копированием одного файла; брендированное мобильное приложение готово за одну-две недели. Пилот не требует закупки инфраструктуры.
Конструкция одна, роль партнёра разная. Ниже — то, как сделка выглядит с трёх сторон стола.
Клиника получает работающий контур: сервер MedApp с печатными формами под свою юрисдикцию, рабочие места врачей и администраторов, мобильное приложение под собственным брендом и файловый архив на своём хранилище. ИИ-модуль подключается вторым этапом. Мы отвечаем за развёртывание, локализацию форм, обучение и сопровождение.
Продукт входит в линейку партнёра как решение для частного сегмента и малых практик — там, где государственный или корпоративный интерфейс избыточен. Форматы: white-label в линейку либо эксклюзивная лицензия на локализацию и дистрибуцию в стране с роялти.
Исходный код не передаётся. Взамен мы сами предлагаем то, что обычно спрашивают: депонирование исходного кода у эскроу-агента, SLA на доработки под требования регулятора, зафиксированные сроки реакции и гарантии непрерывности для клиентов партнёра.
Партнёр продаёт решение своим клиентам под своим брендом, разворачивая его на собственной инфраструктуре; мы остаёмся за кадром и отвечаем за продукт, сборки и поддержку. Модель — revenue share на партнёрских условиях. Дополнительно наша команда (Flutter, Go, Python/Django, облачная инфраструктура, CI/CD) доступна как инженерный партнёр на проектах партнёра, включая проекты по on-premise ИИ.
Структура расчёта одинакова для всех трёх сценариев; наполнение зависит от периметра. Суммы приводятся в приложении после уточнения объёма.
| Статья | Что включает | База расчёта |
|---|---|---|
| Внедрение, единовременно | Развёртывание сервера, настройка локали и печатных форм, перенос справочников, обучение персонала | Фиксированная сумма по объёму работ |
| Лицензия на МИС | Право использования в клинике или юридическом лице | По числу рабочих мест либо по юрлицу; годовая или бессрочная |
| Брендированная мобильная сборка | Оформление, сборка, публикация в App Store и Google Play | Разово за бренд плюс сопровождение публикации |
| Хранение данных | Серверная часть и администрирование | На инфраструктуре заказчика — без платы за объём; в нашем хостинге — подписка по объёму |
| Обновления и поддержка | Новые версии, исправления, реакция по SLA | Процент от стоимости внедрения в год |
| ИИ-модульОПЦИЯ | Агент, база знаний, приватный инференс, слой безопасности | Отдельно, после пилота: по числу диалогов либо фиксировано за узел |
| White-label и дистрибуция | Право продавать продукт под брендом партнёра | Роялти с продажи или revenue share |
Мы предпочитаем обозначить это сами, до технической проверки — так разговор идёт быстрее.
Складской учёт и аптека, полноценная лабораторная система (LIS), фискальная касса, телемедицина, личный кабинет пациента, публичный API для сторонних интеграций, SMS- и мессенджер-рассылки. Часть закрывается интеграцией, часть — доработкой в рамках проекта; сроки и стоимость обсуждаются отдельно.