NephroAssistant parte come monolite modulare: transazioni semplici, confini di dominio espliciti e un solo database autorevole. I moduli futuri non devono aggirare l'API applicativa.
- Clinical record: dati forniti e confermati dall'utente.
- Deterministic engine: formule, unità, classificazioni e provenance; nessun LLM.
- Source registry: fonti SSN versionate e regionalizzate; nessun codice plausibile non verificato.
- Language layer: solo bozze derivate da dati presenti, disattivata per impostazione predefinita.
- Medical decision: rimane sempre esterna all'automazione e attribuita al medico.
Le integrazioni esterne e i job schedulati entrano solo dopo threat model, verifica delle condizioni d'uso e revisione privacy.