Misure di sicurezza tecniche, schemi di architettura AWS e template di codice per la creazione di software sanitario conforme a HIPAA Compliance che gestisce le Informazioni Sanitarie Protette (PHI).
npx clawhub@latest install hipaaHIPAA Compliance è una skill che integra un architetto software sanitario senior nel tuo assistente AI. Identifica in modo proattivo i rischi legati alle PHI, genera codice conforme pronto per la produzione e applica le salvaguardie tecniche della AWS Security Rule — coprendo tutto, dalla configurazione dell'infrastruttura alla progettazione delle API e alla registrazione degli audit. Indispensabile per founder e sviluppatori che operano nel settore sanitario o della salute digitale.
Applica automaticamente tutti i 18 identificatori PHI HIPAA per segnalare quando i dati sanitari combinati con qualsiasi identificatore diventano soggetti a regolamentazione. Copre nomi, codici fiscali, indirizzi IP, date, ID dispositivo e altro ancora.
Fornisce codice Terraform per architetture VPC idonee alla HIPAA Compliance, policy per chiavi KMS, istanze RDS crittografate e configurazioni di bucket S3 con blocco dell'accesso pubblico e versioning abilitato.
Genera pattern Python per log di audit che acquisiscono utente, azione, tipo di risorsa e ID risorsa — senza mai includere valori PHI nelle voci di log. Include utility per la sanitizzazione dei messaggi di errore.
Implementa matrici di accesso alle PHI basate sui ruoli (medico curante, personale di fatturazione, amministratore IT, ricercatore) con l'applicazione di decorator Python a livello API prima del recupero dei dati.
Produce utilità di de-identificazione per ambienti di sviluppo e test utilizzando la tokenizzazione deterministica per preservare l'integrità referenziale, sopprimendo al contempo tutti i 18 identificatori PHI.
Tiene traccia dei Business Associate Agreement richiesti per i servizi AWS e i fornitori terzi (Auth0, Datadog, Sentry, SendGrid, ecc.) e fornisce gate di lancio graduali per i fondatori che si avvicinano al loro primo pilot con una covered entity.
Un fondatore che costruisce una piattaforma di schedulazione pazienti o di telemedicina ottiene un diagramma completo dell'architettura AWS, una baseline Terraform e una checklist BAA prima di scrivere una singola riga di codice applicativo.
Un ingegnere backend che implementa un endpoint FHIR R4 Patient ottiene l'applicazione degli scope OAuth 2.0, la configurazione del rate limiting, il filtraggio dei campi strettamente necessari e la registrazione degli audit log collegati insieme in un esempio FastAPI.
Uno sviluppatore invia una pull request che coinvolge un percorso di dati paziente e utilizza la checklist di revisione del codice della skill HIPAA Compliance per verificare che nessun PHI compaia nei log, nei messaggi di errore, nei parametri URL, nelle chiavi S3 o nelle variabili d'ambiente.
Un team di ingegneria ha bisogno di dati di test realistici senza utilizzare cartelle cliniche reali dei pazienti. La skill genera una pipeline di de-identificazione Safe Harbor che sostituisce tutti gli identificatori preservando al contempo le relazioni di chiave esterna.
npx clawhub@latest install hipaanpx clawhub@latest install hipaaAccedi per scrivere una recensione
Nessuna recensione ancora. Sii il primo a condividere la tua esperienza!