Region Hovedstaden overstreger alle detaljer i rapport til medie: Uvist hvordan Epic sikrer danske patientdata

Alle detaljer i rapporter om datasikkerheden hos Sundhedsplatformens amerikanske leverandør, Epic, er blevet overstreget af Region Hovedstaden, efter at Version2 har søgt aktindsigt. Alt imens melder Datatilsynet, at man ikke har ført kontrol.

Artikel top billede

(Foto: Region Hovedstaden)

Det er ikke til at sige, hvordan den amerikanske leverandør af Sundhedsplatformen, Epic, sikrer danske patientdata, som det får til behandling.

Version2 skriver, at mediet, efter at have søgt aktindsigt hos Region Hovedstaden om datasikkerheden hos Epic i to rapporter, har modtaget dokumenter, hvor Regionen har "valgt at ovestrege stort set al læselig tekst."

Region Hovedstaden henviser til, at de overstregede passager dækker over oplysninger, der dokumenterer, hvordan Epic håndterer sikkerheden i aftalen. Men Region Hovedstaden ønsker ikke at offentliggøre disse, da regionen mener, at det kan føre til økonomiske tab for Epic.

"Det er Region Hovedstadens vurdering, at en offentliggørelse af disse oplysninger vil indebære en nærliggende risiko for, at Epic påføres økonomisk skade af nogen betydning," skriver Region Hovedstaden i sin begrundelse til Version2.

Version2 har tidligere kunne fortælle, at Sundhedsplatformen i mere end tusinde tilfælde overførte danske sundhedsdata til det amerikanske selskab, der sammen med NNIT står bag systemet.

Den gang hed det blandt andet, at data i flere tilfælde ikke havde været anonymiseret.

Læs mere: Ombruste Sundhedsplatformen sender sundhedsdata fra Region H til USA

Det er tidligere kommet frem, at Epic har problemer med at dokumentere, at danske patientdata behandles efter bogen.

Det kan du læse mere om her: Leverandør sjusker med Sundhedsplatformens datasikkerhed: “Denne sag er alvorlig”

Datatilsynet har ikke ført kontrol endnu

Hos Datatilsynet har man ikke kendskab til sikkerheden for de danske patientdata, der behandles via Sundhedsplatformen, for ifølge Datatilsynet har man endnu ikke ført kontrol med platformen.

Overfor Version2, melder Datatilsynet, at man ikke har været i USA, og at man udelukkende vil føre kontrol med om, Region Hovedstaden fører kontrol med sine såkaldte databehandlere.

Datatilsynet oplyser samtidig, at man vil kunne forvente, at det vil blive en del af fremtidige kontroller.

Læs også: Flemming er superbruger af Sundhedsplatformen: “Jeg har aldrig følt mig ‘super’ - jeg har mere været psykolog for mine kolleger

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 8. december 2025 ansat Niko Phonekeo som Digital Marketing Manager. Han skal især beskæftige sig med Primært NORRIQs marketing tech stack, digitale kampagneudvikling SEO og lead management. Han kommer fra en stilling som Nordic Marketing Director. Nyt job

Niko Phonekeo

Norriq Danmark A/S

Thomas Morville Helmert, chefkonsulent hos Rigspolitiet, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
Forte Advice har pr. 5. januar 2026 ansat Claes Frederiksen som Commercial Director. Claes skal især beskæftige sig med at løfte den kommercielle modenhed i teknologiprojekter og sikre, at teknologi bliver brugt som strategisk løftestang. Claes kommer fra en stilling som Senior Client Partnership Director, Nordics hos Valtech. Claes har tidligere beskæftiget sig med teknologivalg og platformstrategi til teknologidrevet forretningsudvikling og marketing initiativer. Nyt job

Claes Frederiksen

Forte Advice

Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

Arjuna Enait

Idura