diff --git a/HISTORY/2026-08-28-obdai-receipt.md b/HISTORY/2026-08-28-obdai-receipt.md index 4ac2051..620cfc6 100644 --- a/HISTORY/2026-08-28-obdai-receipt.md +++ b/HISTORY/2026-08-28-obdai-receipt.md @@ -105,7 +105,23 @@ obdai.ru/receipt -> nginx -> receipt.service -> FastAPI на 127.0.0.1:8768 Реализация кода не начиналась. Зафиксированы архитектура, инфраструктурная схема и результаты проверки доступных моделей. Следующий этап после отдельного подтверждения требований: подготовка MVP receipt-service и его независимого запуска рядом с `elmer`. -## Утверждённое архитектурное решение +## Обезличивание выполняется в Android-приложении + +По решению пользователя полный снимок рецепта обрабатывается на Android- +устройстве. Камера может получить полный рецепт, но до отправки на ВМ +приложение должно вырезать только зону препаратов. + +На ВМ передаётся только обезличенный crop, содержащий название препарата, +дозировку, количество, схему, частоту и длительность приёма; дополнительно +допустимо имя врача. ФИО пациента, дата рождения и другие данные пациента не +передаются на ВМ, не отправляются в Gemini, не сохраняются и не возвращаются. + +Полный снимок не должен покидать Android-устройство. Текущий серверный API +принимает переданное изображение и не может доказать, что клиент действительно +вырезал персональные данные, поэтому это обязательная ответственность +будущего Android crop pipeline. После обработки Android должен удалить свои +локальные временные копии; серверная обработка уже выполняется в памяти и не +создаёт постоянных файлов изображений. Пользователь подтвердил реализацию подхода, в котором словарь лекарств участвует непосредственно в принятии решения, а не используется только для косметического исправления OCR.