RADARDepartamento de Imagenología
Hospital Dr. Sótero del Río

Red de Avance y Desarrollo de Aplicaciones Radiológicas

Lo repetitivo, solo.
Los datos, en su lugar.

Las herramientas internas del Departamento de Imagenología. Preparan solas lo que antes se hacía a mano —las planillas de los convenios, los contratos de teletrabajo, los avisos de marcación— y cada paso está pensado para que los datos de pacientes no salgan de donde deben estar.

Desarrollo propio, hecho por el equipo del Departamento de Imagenología.

Qué automatiza

El trabajo de cada mes, hecho por el sistema y revisado por una persona.

  1. 01

    CT en convenio

    Con el export del RIS y la rotativa de turnos, la planilla de exámenes de cada radiólogo y el consolidado para la jefatura.

  2. 02

    Convenio de ecografías

    La propuesta del informe mensual por médico, marcando lo que cayó dentro de la jornada contratada.

  3. 03

    Contratos de teletrabajo

    La tanda del mes, generada a partir del horario, lista para revisar y descargar.

  4. 04

    Marcaciones

    La hora se completa sola desde el horario; los avisos a jefatura y el envío a RRHH salen solos.

  5. 05

    Reporte RIS

    Criterios editables para encontrar en el RIS los hallazgos que hay que revisar a tiempo.

  6. 06

    Mantención

    Cada falla queda registrada sin ningún dato, y una revisión preventiva corre todas las semanas.

Cómo cuida los datos

Lo que RADAR anota para vigilarse no guarda nombres ni RUT.

Cada correo, archivo o limpieza queda registrado, para poder revisar qué pasó. Pero el registro sólo dice cuándo, qué tipo de cosa y cuántas: nunca de quién.

Así queda anotado un día

10:47
Correo a 1 destinatario de hsr.cl · aceptado
11:21
Archivo compartido como link · vence en 30 días
04:00
Limpieza · se borraron las carpetas vencidas

Lo que nunca se guarda

Nombre
xxxxxxxxxxxx
RUT
xx.xxx.xxx-x
Contenido
xxxxxxxxxxxxxxx

Ejemplo ilustrativo, con el formato real del registro.

  • Entra quien está autorizado

    Y ve sólo las tarjetas de su perfil. Apagar una tarjeta cierra también sus datos.

  • Modelos de lenguaje locales, con Ollama

    Cuando hay que leer planillas o informes reales, RADAR usa Ollama: modelos de lenguaje abiertos que corren localmente, en el computador donde se desarrolla RADAR. Nada se envía a servicios de inteligencia artificial en la nube.

  • Correo institucional

    Sale desde una cuenta del hospital y sólo hacia cuentas institucionales.

Centinela

Un módulo hecho para vigilar los datos

Centinela se creó dentro de RADAR para darse cuenta a tiempo si un dato sensible se mueve por donde no debe. Lo que detecta queda registrado y le llega al administrador como aviso al teléfono, con un texto fijo: nunca copia el dato.

activoGuardia de correo

Antes de que salga un correo revisa el asunto, el cuerpo y el nombre de los adjuntos. Si encuentra algo con forma de RUT y el destino está fuera del hospital, lo registra. Puede configurarse para bloquear el envío.

activoIngreso desde un equipo nuevo

Cuando una cuenta entra desde un navegador o equipo que no se le conocía, queda registrado. La huella del equipo es un código que no permite reconstruir la dirección ni el aparato.

activoEl computador de desarrollo

Tiene un registro de actividad del sistema y cada noche publica en RADAR el estado de sus protecciones, sólo con estados y conteos.

activoDatos trampa

Personas inventadas, con RUT válido, plantadas en planillas locales. Si una aparece pasando por RADAR, hay una fuga: sin falsos positivos. RADAR sólo conoce una huella cifrada de ellas.

En qué vamos · octubre 2026

El hospital trabaja con Microsoft 365. RADAR se está mudando.

YA

Correo por Outlook del hospital. Archivos compartidos desde OneDrive. Marcaciones en Excel, en modo prueba.

A MEDIO CAMINO

La planilla de horarios y el Calendario CT: construidos para Microsoft 365, todavía sin encender.

PRÓXIMO

Entrar con la cuenta del hospital: ya está programado. Mientras tanto, el ingreso es con una cuenta de Google autorizada.

Lo que viene

Cada paso deja a RADAR más adentro de la infraestructura del hospital.

  1. 01
    Una sola cuenta: la del hospital

    Entrar con el usuario de Microsoft 365 de cada funcionario, con sus mismas políticas de contraseña y verificación.

    Requiere: registrar RADAR como aplicación en Entra ID
  2. 02
    Correo con identidad propia del sistema

    Hoy sale por un flujo con la cuenta de una persona. Lo correcto es un buzón del departamento, con permiso de envío acotado sólo a ese buzón.

    Requiere: permiso de envío limitado a un buzón
  3. 03
    Una dirección del hospital

    Hoy RADAR se publica en una dirección fuera del dominio del hospital. El paso natural es un subdominio de hospitalsoterodelrio.cl.

    Requiere: un subdominio de hospitalsoterodelrio.cl
  4. 04
    Los datos de pacientes, dentro del hospital

    Hoy lo que necesita datos de pacientes se procesa en el computador donde se desarrolla RADAR, fuera de la red del hospital. Lo correcto es un servidor dentro de la red, con respaldo y monitoreo institucionales.

    Requiere: un servidor en la red interna
  5. 05
    Fuentes oficiales, sin pasos manuales

    Recibir del RIS los informes al firmarse, por la vía estándar del sistema, en vez de exportes a mano.

    Requiere: integración HL7 con el RIS
  6. 06
    Revisión externa de seguridad

    Que el equipo de ciberseguridad del hospital revise la arquitectura y las prácticas descritas aquí.

    Requiere: una revisión técnica

Entrar a RADAR

El primer ingreso crea una solicitud que el administrador aprueba. RADAR guarda sólo tu correo, tu nombre y tu estado de acceso: no pide permiso para leer tu correo ni tus archivos.

Cuenta del hospital · pronto

Se activa cuando RADAR quede registrado en Microsoft 365 del hospital.