

API.MED to nowoczesna platforma integracyjna firmy KAMSOFT S.A. dedykowana placówkom i grupom placówek medycznych zaprojektowana w celu ułatwienia wymiany danych i komunikacji między różnymi systemami informatycznymi w ochronie zdrowia.
Stanowi ona niezależną warstwę informacyjno-komunikacyjną ponad systemami medycznymi, która standaryzuje i udostępnia dane w ujednoliconym formacie (HL7 FHIR). To odpowiedź na rosnącą potrzebę integracji i interoperacyjności w sektorze ochrony zdrowia. W dobie cyfryzacji usług medycznych, gdy dane pacjentów, wyniki badań, zlecenia i rozliczenia krążą między wieloma systemami i organizacjami, posiadanie sprawdzonego, bezpiecznego i standardowego mechanizmu wymiany informacji staje się warunkiem sprawnego działania placówek medycznych. Platforma API.MED spełnia tę rolę, dostarczając:

Platforma została opracowana z myślą o klientach i partnerach – jest produktem, który można wdrożyć w placówce medycznej (lub grupie placówek) jako centralny mechanizm integracji i udostępniania danych. Na poziomie praktycznym, platforma ta może przynieść korzyści każdemu interesariuszowi procesu medycznego:

Wymiana danych między systemami medycznymi:
Wymiana danych między systemami medycznymi: API.MED umożliwia komunikację między różnymi systemami dziedzinowymi KAMSOFT (np. systemem przychodnianym SERUM, szpitalnym KS-MEDIS itp.) a systemami innych producentów wykorzystywanymi u klienta. Integracje odbywają się poprzez otwarte, uporządkowane interfejsy API udostępniane przez platformę, co oznacza koniec z kosztownymi, jednorazowymi integracjami „punkt-punkt”. Zamiast tego, istnieje jeden standardowy interfejs API do którego podłączane są kolejne systemy według potrzeb.


Standaryzacja i unifikacja informacji (FHIR):
Wszystkie dane przekazywane przez API.MED przyjmują zdefiniowaną strukturę zgodną ze światowym standardem HL7 FHIR (Fast Healthcare Interoperability Resources). W praktyce oznacza to, że np. zasób Pacjent czy Wynik badania ma jednolitą reprezentację niezależnie od tego, z którego systemu pochodzi (przychodni, szpitala czy apteki). Formatem danych jest lekki i powszechnie obsługiwany JSON, co ułatwia odbiór i dalsze przetwarzanie informacji. Standaryzacja upraszcza integracje – programiści po stronie partnerów mogą korzystać z dobrze udokumentowanych modeli danych zamiast pisać osobne translacje dla każdego systemu.
Tryb działania push i pull:
Platforma obsługuje zarówno model rozgłoszeniowy (push), jak i zapytaniowy (pull) wymiany danych. W modelu push systemy źródłowe (np. oprogramowanie medyczne KAMSOFT w placówce) automatycznie publikują zdarzenia i nowe dane do API.MED. Dane te są zapisywane (np. w chmurze) i natychmiast sygnalizowane jako dostępne – uprawnione aplikacje mogą je odbierać niemal w czasie rzeczywistym. W modelu pull z kolei aplikacje zewnętrzne mogą na żądanie pobierać dane korzystając z interfejsów REST lub GraphQL. GraphQL pozwala elastycznie zdefiniować, jakie informacje mają zostać zwrócone w jednym zapytaniu, co zwiększa wydajność i zmniejsza ilość przesyłanych danych. Oba tryby wzajemnie się uzupełniają – push jest idealny do bieżącej synchronizacji i powiadomień, a pull do interaktywnego pobierania informacji dokładnie wtedy, gdy są potrzebne.


Wysoka wydajność i skalowalność:
API.MED zaprojektowano z myślą o obsłudze dużych wolumenów danych. Może przetwarzać miliony zdarzeń miesięcznie – szacowana przepustowość pojedynczej instancji integracji to do ~30 milionów zdarzeń rocznie (np. dokumentów medycznych, powiadomień). Architektura chmurowa umożliwia dynamiczne zwiększanie zasobów w miarę wzrostu obciążenia, dzięki czemu nawet rozbudowane organizacje (np. sieci szpitali czy laboratoriów) mogą korzystać z platformy bez obaw o wydajność.
Bezpieczeństwo i kontrola dostępu:
Jako że API.MED pośredniczy w wymianie wrażliwych danych medycznych, priorytetem jest bezpieczeństwo. Platforma korzysta z mechanizmów uwierzytelniania i autoryzacji OAuth2.0 – każda integrująca się aplikacja czy usługa musi posiadać odpowiedni token dostępu, a każde żądanie jest weryfikowane pod kątem uprawnień. Dostępy mogą działać zarówno w modelu system-system (np. serwis zewnętrzny z kluczem dostępowym) jak i user-centric (token użytkownika końcowego np. pacjenta). Cała komunikacja odbywa się szyfrowanymi kanałami (HTTPS/TLS), a API.MED prowadzi szczegółowe logi audytowe – można prześledzić, kto i kiedy pobierał jakie dane, co jest istotne m.in. dla spełnienia wymogów RODO i bezpieczeństwa informacji. KAMSOFT S.A. posiada certyfikat ISO 27001 w pełnym zakresie, a platforma API.MED wpisuje się w ten system bezpieczeństwa.


Wsparcie modelu hybrydowego
(chmura i on-premises):
Domyślnie API.MED działa jako usługa chmurowa (w środowisku), jednak z myślą o specyficznych potrzebach klientów przewidziano także możliwość wdrożenia w lokalnej infrastrukturze – tzw. ITS (Infrastruktura Techniczna Systemu) on-premise. W ramach takiego wdrożenia KAMSOFT może dostarczyć klientowi komponenty platformy (np. kontenery z serwisami FHIR) do instalacji na lokalnym klastrze kontenerowym K3S. Pozwala to wykorzystać API.MED nawet tam, gdzie użycie chmury publicznej jest ograniczone politykami instytucji. Należy jednak zaznaczyć, że pełna funkcjonalność i skalowalność platformy ujawnia się w środowisku chmurowym – w trybie on-premise mogą obowiązywać pewne ograniczenia wydajności i automatyzacji (wynikające z braku nieskończonych zasobów chmury).
Wszechstronność API.MED sprawia, że może on być wykorzystany przez różne podmioty rynku medycznego. Poniżej przedstawiamy przykładowe case study użycia platformy w wybranych segmentach, co pomoże zrozumieć, jakie problemy rozwiązuje i jakie nowe możliwości otwiera.
| Segment rynku | Przykładowe zastosowania platformy API.MED |
|---|---|
| Szpitale i kliniki |
|
| Przychodnie i sieci medyczne |
|
| Laboratoria diagnostyczne |
|
| Ubezpieczyciele i firmy medyczne |
|
| Partnerzy technologiczni (dostawcy IT) |
|
Implementacja platformy API.MED przekłada się na wymierne korzyści dla organizacji ochrony zdrowia i ich partnerów.
Oto najważniejsze z nich:
Dzięki integracji systemów przez API.MED wszyscy uprawnieni użytkownicy mają dostęp do potrzebnych danych we właściwym czasie i miejscu. Eliminacja „wysp danych” oznacza koniec sytuacji, w której ważna informacja utknęła w innym systemie. Wynik badania jest automatycznie dostępny u lekarza zlecającego – bez czekania na kuriera czy ręcznego przepisywania. To przyspiesza decyzje kliniczne, podnosi jakość opieki i eliminuje błędy z ręcznego wprowadzania danych.
API.MED upraszcza architekturę integracji – jedno centralne rozwiązanie zamiast wielu kosztownych interfejsów. Dział IT ma mniej pracy i niższe koszty utrzymania. Przy aktualizacjach systemu integracja nadal działa (KAMSOFT dba o zgodność). Personel medyczny traci mniej czasu na szukanie informacji czy ręczne łączenie danych.
Wdrożenie API.MED to inwestycja na przyszłość. Rozwiązanie jest skalowalne i aktywnie rozwijane przez KAMSOFT. Nowe funkcjonalności, standardy i wymogi prawne są wdrażane centralnie – placówka nie musi modyfikować własnych integracji. To technologiczne bezpieczeństwo na lata.
KAMSOFT dba o kompatybilność API.MED z aktualizowanymi systemami źródłowymi – zarówno przy drobnych, jak i dużych zmianach. Integracje klientów działają dalej nawet przy przejściu na nową generację systemów. Ochrona inwestycji + wsparcie serwisowe (SLA) = minimalne ryzyko przestojów.
API.MED ułatwia zasilanie hurtowni i narzędzi analitycznych. Placówki mogą wyciągać praktyczne wnioski: obniżać koszty, optymalizować grafiki, oceniać skuteczność terapii czy prowadzić badania naukowe. Dane stają się strategicznym atutem i podstawą nowych usług (np. personalizowane programy zdrowotne).
Dane są udostępniane w sposób bezpieczny i kontrolowany. API.MED to fundament pod inicjatywy cyfrowej transformacji: telemedycynę, AI i koordynowaną opiekę – zawsze z zapewnieniem pełnej zgodności z przepisami i ochroną prywatności pacjenta.
Reasumując, API.MED jest krokiem w stronę otwartości ekosystemu IT w ochronie zdrowia. Przynosi korzyści operacyjne (efektywność, mniej błędów, automatyzacja), finansowe (lepsze wykorzystanie zasobów, niższe koszty integracji i raportowania) oraz strategiczne (innowacyjność, analityka). Co ważne, jest to rozwiązanie sprawdzone w praktyce.
Aby zrozumieć jak API.MED realizuje opisane wyżej zadania, przyjrzyjmy się w zarysie jego architekturze. Platforma została zbudowana przy użyciu nowoczesnych stosów technologicznych, ze szczególnym naciskiem na standardy branżowe i otwartość.

Modułowa architektura usługowa
API.MED składa się z zestawu komponentów (mikroserwisów), z których każdy pełni określoną rolę w procesie integracji. Centralnym punktem jest API Gateway – brama przyjmująca zapytania od zewnętrznych aplikacji, weryfikująca uwierzytelnienie i kierująca ruch do odpowiednich usług wewnętrznych. Dalej występują m.in. serwisy transformujące (przekształcają dane z formatu wewnętrznego systemów KAMSOFT do formatu FHIR/JSON i odwrotnie), moduł kolejkujący zdarzenia (broker) oraz Repozytorium Danych (np. w Blob Storage, gdzie przechowywane są pliki z danymi gotowe do pobrania). Taka warstwowa budowa ułatwia skalowanie i utrzymanie – np. można niezależnie zwiększyć moc warstwy komunikacyjnej (gateway) jeśli rośnie liczba zapytań lub warstwy przetwarzania danych jeśli rośnie złożoność komunikatów. Ponadto, architektura jest rozszerzalna: do platformy można dodawać pluginy integrujące ją z nowymi systemami źródłowymi lub nowe formatery generujące inne formaty wymiany (np. CSV, jeśli klient by zażyczył).

Chmura i rozwiązania on-premise
Podstawowym modelem wdrożenia jest chmura – tam typowo uruchamiane są środowiska API.MED dla klientów. Wykorzystywane są usługi takie jak Service Bus/Event Grid (dystrybucja zdarzeń), Blob Storage (przechowywanie plików z zasobami FHIR) itp.. KAMSOFT, mając duże doświadczenie w chmurze, zapewnia odpowiednią konfigurację tych elementów (wysoka dostępność, zabezpieczenia sieciowe, szyfrowanie danych at-rest). Dla klientów wymagających środowiska lokalnego, API.MED może działać na dedykowanym serwerze aplikacji lub klastrze kontenerowym K3S zainstalowanym u klienta. W takim przypadku część funkcjonalności (np. integracja z OSOZ) może być ograniczona z uwagi na brak bezpośredniego połączenia z chmurą, ale podstawowa wymiana danych w ramach lokalnych systemów i partnerów zewnętrznych pozostaje możliwa. Docelowo KAMSOFT promuje jednak model chmurowy lub hybrydowy (lokalny K3S połączony z chmurą – tzw. lokalna infrastruktura chmurowa) jako optymalny, gwarantujący skalę i mniejsze koszty utrzymania w dłuższym terminie.

Standard wymiany – HL7 FHIR R4/R5
Kluczowym elementem API.MED jest konsekwentne zastosowanie standardu FHIR. KAMSOFT opracował implementację najnowszej wersji standardu (obecnie R4, z planami R5) dostosowaną do polskich realiów i swoich systemów. Każda informacja jest ujęta jako zasób FHIR (Resource) – np. Pacjent, Encounter (wizyta), Observation (obserwacja/ wynik), MedicationRequest (recepta) itd. Zasoby te mogą zawierać odniesienia między sobą (np. wynik badania wskazuje, jakiego pacjenta dotyczy i jakiego zlecenia jest realizacją). Dzięki FHIR, struktura danych jest nie tylko jednoznaczna, ale i znana globalnie – integratorzy zewnętrzni mogą korzystać z istniejących bibliotek i narzędzi FHIR, a także łatwiej mapować dane do własnych modeli. Ważne jest to, że KAMSOFT dodał tam, gdzie to potrzebne, własne rozszerzenia (Extension) by uwzględnić specyfikę krajową / funkcjonalną. Np. mogą istnieć rozszerzenia dla identyfikatora świadczenia refundowanego lub typów skierowań. Całość specyfikacji jest udostępniona partnerom na Portalu Deweloperskim. Co istotne, API.MED wykorzystuje też mechanizmy FHIR do subskrypcji i historii – w planach jest pełna obsługa FHIR Subscriptions, co jeszcze bardziej zbliży platformę do natywnej implementacji tego standardu.

Interfejsy API – REST i GraphQL:
Zewnętrznie, platforma oferuje dwa główne style komunikacji: klasyczne REST API oraz nowoczesny GraphQL. REST API w API.MED przestrzega konwencji FHIR RESTful API – czyli np. metoda GET na zasobie Patient/id zwróci Pacjenta o danym identyfikatorze, POST na Observation/ utworzy nowy wynik badania itp. Ten interfejs jest łatwy do zrozumienia dla każdego, kto zna HTTP, a ponadto wspiera mechanizmy takie jak paginacja czy filtrowanie zgodnie ze specyfikacją FHIR. Natomiast GraphQL daje użytkownikom większą elastyczność – mogą w jednym zapytaniu zażądać np. pacjenta wraz z jego ostatnimi 5 wynikami badań laboratoryjnych, wybierając tylko kilka pól z każdego (co w REST wymagałoby wielu wywołań lub pobrania zbyt dużej ilości danych) KAMSOFT zaimplementował GraphQL w API.MED m.in. po to, by ułatwić budowę aplikacji webowych i mobile (gdzie minimalizacja liczby requestów i wolumenu danych jest ważna). Dla partnerów jest to również sygnał otwartości na nowe trendy – GraphQL jest coraz popularniejszy w świecie integracji, a jego obecność świadczy o nowoczesności platformy.

Bezpieczeństwo na wielu poziomach
Oprócz wspomnianej autoryzacji OAuth2.0, architektura API.MED przewiduje kilka innych elementów dbających o bezpieczeństwo danych medycznych. Po stronie systemów źródłowych KAMSOFT wprowadzono warstwę pośredniczącą (plugin), która komunikuje się tylko z zaufanym brokerem API.MED i potrafi np. filtrować dane przed wysłaniem (aby do chmury trafiło tylko to, co powinno). W samej platformie zastosowano izolację danych – dane każdego klienta są logicznie (a często i fizycznie) odseparowane, więc nie ma mowy o „wycieku” do innego tenant’a. Logi audytowe są przechowywane zgodnie z wymogami i mogą być okresowo udostępniane klientowi do kontroli (np. raport kto z zewnętrznych partnerów pobierał dane). KAMSOFT dużą wagę przykłada do zgodności z przepisami – architektura konsultowana była z prawnikami pod kątem RODO, tajemnicy medycznej itp., tak by np. realizować zasady minimalizacji danych i rozliczalności dostępu. Dane w spoczynku (at-rest) w chmurze są szyfrowane kluczami ( Storage Encryption), a w transporcie zawsze używany jest TLS. Dodatkowo, testy penetracyjne i przeglądy bezpieczeństwa są stałym elementem rozwoju platformy (jako części systemu informacyjnego ochrony zdrowia).
Twórz nowe produkty i usługi na platformie API.MED.
Dowiedz się więcej i zgłoś współpracę →Nasze strony wykorzystują mechanizmy między innymi takie jak cookies (ciasteczka), które służą m.in. do zapewnienia optymalnej obsługi podczas wizyty na naszych stronach. Powyższe mechanizmy mogą być wykorzystywane przez nas jak i przez naszych partnerów. Część z nich jest niezbędna do prawidłowego działania serwisu, w tym zapewnienia niezbędnego poziomu bezpieczeństwa, pozostałe (które możesz kontrolować) są wykorzystywane do:
Kliknij „Akceptuję i przechodzę do strony”, aby wyrazić zgodę na przetwarzanie przez nas i naszych partnerów Twoich danych w powyższych celach.
Pamiętaj, że wyrażenie zgody jest dobrowolne, a wyrażoną zgodę możesz w każdej chwili cofnąć, możesz też wycofać zgodę na przetwarzanie Twoich danych tylko w niektórych celach. Jeżeli chcesz dowiedzieć się więcej lub chcesz przeprowadzić konfigurację szczegółową - możesz tego dokonać za pomocą „Ustawień zaawansowanych”.
Więcej informacji na temat wykorzystywania narzędzi zewnętrznych na naszych stronach znajdziesz w Polityce cookies.
Przetwarzamy informacje pozyskane przy wykorzystaniu technologii cookies wyłącznie w celach wymienionych poniżej. Część z tych informacji jest niezbędna dla działania naszego serwisu, w pozostałym zakresie możesz skonfigurować swoje preferencje w zakresie poszczególnych celów, poprzez zaznaczenie stosownej zgody przy każdym z nich. Możesz też wyrazić zgodę na wszystkie cele poprzez wybranie klawisza „Akceptuję wszystko i przechodzę do serwisu”
Zawsze aktywne
Mechanizmy o charakterze niezbędnym są wymagane do prawidłowego działania naszego serwisu. Bez nich część przygotowanych dla Ciebie funkcjonalności serwisu nie będzie działać poprawnie lub nie będzie działać wcale. Te mechanizmy są konieczne do funkcjonowania naszego serwisu, dlatego są zawsze aktywne (nie możesz ich wyłączyć).
Mechanizmy funkcjonalne są wykorzystywane przez dodatkowe funkcjonalności serwisu. Możesz z nich z nich zrezygnować, ale w takim przypadku korzystanie z części funkcjonalności serwisu będzie utrudnione lub wręcz niemożliwe.
Mechanizmy analityczne pomagają nam zrozumieć w jaki sposób użytkownicy poruszają się po naszym serwisie, a także które strony serwisu cieszą się największą popularnością. Dzięki tym mechanizmom jesteśmy w stanie lepiej przygotowywać nowe funkcjonalności naszego serwisu oraz optymalizować działanie już istniejących. Informacje zawarte w przedmiotowych mechanizmach mogą być przetwarzane także przez naszych partnerów (Google LLC, Microsoft).
Mechanizmy reklamowe są wykorzystywane przez nas oraz naszych partnerów do budowania kontentu reklamowego w naszym serwisie – lista partnerów może ulegać zmianie, jej aktualną wersję zawsze znajdziesz w tym miejscu. Więcej informacji o wykorzystywanych przez nas narzędziach zewnętrznych znajdziesz w naszej Polityce cookies.
Nasi partnerzy: