Pasientens journaldokumenter i kjernejournal
(Tjenesten er p.d.d under utprøving. Utvalgte helsepersonell/innbyggere har tilgang. Videre utprøving for alt helsepersonell forutsetter at EPJ-leverandører forholder seg til Norsk helsenetts tillitsrammeverk 🡕. Merk at det kan forekomme endringer i tillitsrammeverket. Ta kontakt med Norsk helsenett før man starter integrasjon.)
Pasientens journaldokumenter er en tjeneste som tillater helsepersonell å tilgjengeliggjøre pasientdata med andre helsepersonell/relevante personer, samt gir innbygger innsyn i egne journaldokumenter.
Journaldokumentene blir tilgjengeliggjort for helsepersonell via Kjernejournal (Kjernejournal portal), og for innbygger via Helsenorge.no.
API Dokumentasjon
Slik går du frem for å utvikle integrasjon
For dokumentkonsument
I test og produksjon
Pasientens journaldokumenter benytter seg av Norsk helsenetts tillitsrammeverk. Se detaljert spesifikasjon 🡕 for mer informasjon.
Se også HelseID dokumentasjon på utviklerportalen
Merk at det kan forekomme endringer i tillitsrammeverket. Ta kontakt med Norsk helsenett før man starter integrasjon
OBS! Dersom ditt produkt allerede er koblet til en annen tjeneste fra Norsk helsenett som er beskyttet av HelseID som benytter Client ID og Client Secret (sikkherhetsnivå 2) må du sikre at ditt produkt kan håndtere begge nivåene av HelseID for å sikre at du fortsatt har tilgang til alle aktuelle tjenester fra NHN.
- Du må oppdatere hvordan du benytter HelseID for å autentisere deg mot kjernejournal
- EPJ kaller Authorize API
- Header: RO inkl. authorization details
- Output: authorization_code
- EPJ kaller Token API (authorization_code)
- Output: Bruker aksess token, refresh token, metadata
- EPJ kaller Authorize API
- Du må oppdatere hvordan du integrerer deg mot kjernejournal
- EPJ kaller KJ API
- Header: "Authorization": Aksess token (2)
- Output: code
- EPJ kaller hentpasient (code)
- Output: Åpner KJ Portal for aktuell pasient
- EPJ kaller KJ API
- Bruker er innlogget i KJ Portal og velger "journaldokumenter" fanen
- KJ Portal kaller SAML API:
- Input: HelseID aksess token(4), signert JWT/
- Output: SAML token
- KJ Portal kaller XCA Initiating Gateway
- Input: SAML token
- Dokumentkilden returnerer referanseliste. KJ Portal viser referanselisten.
- KJ Portal kaller SAML API:
For dokumenttilbyder (Kilde)
For virksomheter under et samarbeidsområde (hvis virksomheten er under f.eks. Helse Sør-øst) må du ha en integrasjon mot det regionale endepunktet. Ta kontakt med IKT på det regionale foretaket virksomheten befinner seg under.
For tilkobling til NHNs testmiljø for Pasientens journaldokumenter er det forutsatt at EPJen virksomheten bruker har en integrasjon mot kjernejournal.
Integrasjonssteg
Videre må man henvende seg til NHN Kundesenter med ønske om å bli dokumentkilde. Overordnet prosess:
- Anskaff og konfigurere opp en XCA-Gateway for kilden
- Skaffe OIDer for kildens tekniske løsning
- Etablere en teknisk løsning for å kunne kommunisere med XDS/XCA
- Mappe lokale journaldokumenter mot nasjonalt kodeverk 9602
- Kobling til endepunkter
- Av kilden krever NHN en OID, en Registry-URL (Query) og en Repository-URL (Retrieve).
- Mappe opp endepunktet i kjernejournal og helsenorge
Løsningen muliggjør elektronisk tilgjengeliggjøring av journaldokumenter og erstatter dagens manuelle rutiner med digital tilgjengeliggjøring. Dette gjelder journaldokumenter i journalgruppene som er listet under. Både helsepersonelloven § 45 og pasientjournalloven § 19 hjemler virksomhetenes tilgjengeliggjøring av journaldokumenter (helseopplysninger).
P.t. er det kun journaldokumenter som eksplisitt fremgår av kjernejournalforskriften § 4 punkt 7 som kan gjøres tilgjengelige via løsningen:
- epikriser/sammenfatninger
- prøvesvar
- henvisninger
- billedundersøkelser
Integrasjonssteg
Videre må man ta kontakt med NHN kundesenter og opprette prosjekt. Overordnet prosess:
- Gjennomføre en personvernkonsekvensanalyse
- Gjennomføre en risiko og sårbarhetsanalyse
- Anskaff og konfigurere opp en XCA-Gateway for kilden
- Skaffe OIDer for kildens tekniske løsning
- Etablere en teknisk løsning for å kunne kommunisere med XDS/XCA
- Mappe lokale journaldokumenter mot nasjonalt kodeverk 9602
- Kobling til endepunkter
- Av kilden krever NHN en OID, en Registry-URL (Query) og en Repository-URL (Retrieve).
- Mappe opp endepunktet i kjernejournal og helsenorge
For virksomheter under et samarbeidsområde må du ha en integrasjon mot det regionale endepunktet. Ta kontakt med IKT på det regionale foretaket virksomheten befinner seg under.