# Governance pytań pacjenta i AI 2.7.2

## Dozwolony zakres

- terminy, lokalizacja, parking i kontakt;
- dokumenty i sposób podpisania;
- płatności i organizacja;
- zatwierdzone informacje edukacyjne;
- zatwierdzone instrukcje ogólne, jeżeli nie wymagają indywidualnej decyzji klinicznej.

## Zakres wymagający personelu

- objawy i stan rany;
- wyniki badań;
- leki i dawki;
- alergie i znieczulenie;
- gorączka, krwawienie, obrzęk, infekcja;
- kwalifikacja, clearance, GO/HOLD/NO-GO.

## Czerwone flagi

Pytanie alarmowe nie jest rozwiązywane przez AI. System pokazuje zatwierdzoną instrukcję pilnego kontaktu, tworzy krytyczną eskalację i zadanie personelu. Nie wolno traktować odpowiedzi jako zastępstwa numeru alarmowego ani oceny lekarza.

## Źródła odpowiedzi

Automatyczna odpowiedź wymaga aktywnego, zatwierdzonego rekordu wiedzy w odpowiednim języku i ważnym okresie. Każda odpowiedź zapisuje identyfikatory źródeł, tryb, ryzyko, dostawcę, model i audit event.

## Zewnętrzne AI

Domyślnie wyłączone. Po ewentualnym uruchomieniu:

- wymagany jest sekret poza repozytorium;
- pytanie jest redagowane z rozpoznanych identyfikatorów;
- pacjent musi wyrazić oddzielną zgodę;
- model otrzymuje wyłącznie pytanie i zatwierdzone źródła;
- `store=false`;
- odpowiedź ma schemat strukturalny;
- awaria powoduje bezpieczny fallback albo eskalację;
- wynik nie może zmienić decyzji klinicznej.

## Human-in-the-loop

Personel może odpowiedzieć w panelu, zmienić status eskalacji i zatwierdzać bazę wiedzy. Wszystkie działania są audytowane.
