Document Android recipe anonymization boundary
This commit is contained in:
@@ -105,7 +105,23 @@ obdai.ru/receipt -> nginx -> receipt.service -> FastAPI на 127.0.0.1:8768
|
||||
|
||||
Реализация кода не начиналась. Зафиксированы архитектура, инфраструктурная схема и результаты проверки доступных моделей. Следующий этап после отдельного подтверждения требований: подготовка MVP receipt-service и его независимого запуска рядом с `elmer`.
|
||||
|
||||
## Утверждённое архитектурное решение
|
||||
## Обезличивание выполняется в Android-приложении
|
||||
|
||||
По решению пользователя полный снимок рецепта обрабатывается на Android-
|
||||
устройстве. Камера может получить полный рецепт, но до отправки на ВМ
|
||||
приложение должно вырезать только зону препаратов.
|
||||
|
||||
На ВМ передаётся только обезличенный crop, содержащий название препарата,
|
||||
дозировку, количество, схему, частоту и длительность приёма; дополнительно
|
||||
допустимо имя врача. ФИО пациента, дата рождения и другие данные пациента не
|
||||
передаются на ВМ, не отправляются в Gemini, не сохраняются и не возвращаются.
|
||||
|
||||
Полный снимок не должен покидать Android-устройство. Текущий серверный API
|
||||
принимает переданное изображение и не может доказать, что клиент действительно
|
||||
вырезал персональные данные, поэтому это обязательная ответственность
|
||||
будущего Android crop pipeline. После обработки Android должен удалить свои
|
||||
локальные временные копии; серверная обработка уже выполняется в памяти и не
|
||||
создаёт постоянных файлов изображений.
|
||||
|
||||
Пользователь подтвердил реализацию подхода, в котором словарь лекарств участвует непосредственно в принятии решения, а не используется только для косметического исправления OCR.
|
||||
|
||||
|
||||
Reference in New Issue
Block a user