# Architektura Baltique OS Core 2.2.0

## Zasada nadrzędna

Źródłem prawdy pozostaje baza danych. Plik, obraz, PDF, wiadomość i model AI są dowodem wejściowym albo eksportem — nie zastępują kanonicznego rekordu pacjenta, decyzji lekarza ani nieedytowalnego snapshotu dokumentu.

## Domeny wydania

### Patient Identity

Kanoniczny identyfikator jest zapisywany w `patient_identity_records` jako:

- `identifier_ciphertext` — zaszyfrowany PESEL/paszport;
- `identifier_hash` — ślepy indeks HMAC;
- `identifier_last4` — bezpieczny podgląd;
- status weryfikacji, źródło i audit.

### Patient Address

`patient_addresses` przechowuje:

- zaszyfrowany szczegółowy payload;
- HMAC pełnego adresu;
- strukturalne country/postal/city/region dla routingu;
- status i źródło weryfikacji;
- historię adresów przez primary flag i fingerprint.

### Patient Language

`patient_language_preferences` oddziela język pacjenta od interfejsu personelu. `communication_locale` i `document_locale` są jawnie wersjonowane.

### Smart Intake

`patient_identity_intake_sessions` i `patient_identity_intake_field_evidence` przechowują dowód OCR/kamery oraz decyzję review. Nie istnieje ścieżka automatycznego tworzenia pacjenta bez zatwierdzenia.

### Social Profiles

`patient_social_profiles` rozdziela:

- obecność profilu;
- zgodę na kontakt organizacyjny;
- zgodę marketingową;
- dowód zgody.

### Pre-op Laboratory Intelligence

Warstwa działa na istniejącym dowodzie OCR i tworzy review, routing, Work Queue oraz szkic komunikacji. Ostateczna decyzja należy do chirurga lub anestezjologa.

### Patient Care Guide

Scenariusze są zatwierdzanymi rekordami PL/EN. Warstwa prezentuje opiekę i edukację, ale nie diagnozuje ani nie kwalifikuje.

### Site Context

Kontekst lokalizacji jest filtrem danych, nie operacją mutującą pacjenta. Widok `all` wymaga jawnego uprawnienia.

## Safety guards

Domyślnie wyłączone:

- patient intake auto-create;
- pre-op lab auto clinical decision;
- auto clearance;
- auto GO/HOLD;
- auto patient send;
- patient guide auto clinical decision;
- voice clone;
- machine translation of legal/clinical documents;
- mobile push auto-send;
- related crons.

## Model przejścia danych OCR

```text
Dokument / zdjęcie / kadr kamery
→ prywatny storage
→ OCR / MRZ / parser
→ proposed field evidence
→ ekran review
→ ręczna korekta
→ świadome potwierdzenie
→ transakcja: pacjent + identyfikator + adres + język + profile social
→ audit trail
```

## Model badań

```text
Wynik pacjenta
→ OCR
→ deterministyczne reguły / zakresy / brak danych
→ Governed AI review
→ chirurg lub anestezjolog
→ decyzja człowieka
→ draft wiadomości
→ Communication Hub draft
→ ręczne zatwierdzenie kanału/wysyłki
```
