Document Android recipe anonymization boundary

This commit is contained in:
“Naeel”
2026-08-29 13:41:29 +03:00
parent d7c2ca7c45
commit 5cfbab3eba
+17 -1
View File
@@ -105,7 +105,23 @@ obdai.ru/receipt -> nginx -> receipt.service -> FastAPI на 127.0.0.1:8768
Реализация кода не начиналась. Зафиксированы архитектура, инфраструктурная схема и результаты проверки доступных моделей. Следующий этап после отдельного подтверждения требований: подготовка MVP receipt-service и его независимого запуска рядом с `elmer`.
## Утверждённое архитектурное решение
## Обезличивание выполняется в Android-приложении
По решению пользователя полный снимок рецепта обрабатывается на Android-
устройстве. Камера может получить полный рецепт, но до отправки на ВМ
приложение должно вырезать только зону препаратов.
На ВМ передаётся только обезличенный crop, содержащий название препарата,
дозировку, количество, схему, частоту и длительность приёма; дополнительно
допустимо имя врача. ФИО пациента, дата рождения и другие данные пациента не
передаются на ВМ, не отправляются в Gemini, не сохраняются и не возвращаются.
Полный снимок не должен покидать Android-устройство. Текущий серверный API
принимает переданное изображение и не может доказать, что клиент действительно
вырезал персональные данные, поэтому это обязательная ответственность
будущего Android crop pipeline. После обработки Android должен удалить свои
локальные временные копии; серверная обработка уже выполняется в памяти и не
создаёт постоянных файлов изображений.
Пользователь подтвердил реализацию подхода, в котором словарь лекарств участвует непосредственно в принятии решения, а не используется только для косметического исправления OCR.