Технические меры защиты, архитектурные шаблоны AWS и шаблоны кода для создания медицинского программного обеспечения, соответствующего HIPAA Compliance и работающего с защищённой медицинской информацией (PHI).
npx clawhub@latest install hipaaHIPAA Compliance — это навык, который встраивает в ваш ИИ-ассистент опыт старшего архитектора программного обеспечения в сфере здравоохранения. Он проактивно выявляет риски, связанные с PHI, генерирует готовый к использованию в продакшене соответствующий код и обеспечивает соблюдение технических мер защиты AWS Security Rule — охватывая всё: от подготовки инфраструктуры до проектирования API и ведения журналов аудита. Незаменим для основателей и инженеров, создающих продукты в сфере здравоохранения или цифрового здоровья.
Автоматически применяет все 18 идентификаторов PHI в соответствии с HIPAA Compliance, чтобы определять случаи, когда медицинские данные в сочетании с любым идентификатором становятся регулируемыми. Охватывает имена, номера социального страхования (SSN), IP-адреса, даты, идентификаторы устройств и многое другое.
Предоставляет код Terraform для VPC-архитектуры, соответствующей требованиям HIPAA Compliance, политик ключей KMS, зашифрованных экземпляров RDS, а также конфигураций S3-бакетов с блокировкой публичного доступа и включённым версионированием.
Генерирует шаблоны журналирования аудита на Python, которые фиксируют пользователя, действие, тип ресурса и идентификатор ресурса — без включения значений PHI в записи журнала. Включает утилиты для очистки сообщений об ошибках.
Реализует матрицы доступа к PHI на основе ролей (лечащий врач, сотрудник отдела выставления счетов, IT-администратор, исследователь) с применением Python-декораторов на уровне API до получения данных.
Создаёт утилиты деидентификации для сред разработки и тестирования, используя детерминированную токенизацию для сохранения ссылочной целостности при подавлении всех 18 идентификаторов PHI.
Отслеживает необходимые Соглашения делового партнёра (BAA) для сервисов AWS и сторонних поставщиков (Auth0, Datadog, Sentry, SendGrid и др.), а также предоставляет поэтапные критерии готовности к запуску для основателей, приближающихся к первому пилотному проекту с участием покрываемых организаций.
Основатель, создающий платформу для записи пациентов или телемедицины, получает полную схему архитектуры AWS, базовую конфигурацию Terraform и чеклист BAA ещё до написания первой строки прикладного кода.
Бэкенд-инженер, реализующий эндпоинт FHIR R4 Patient, получает в одном примере на FastAPI: применение ограничений области доступа OAuth 2.0, настройку ограничения частоты запросов, фильтрацию полей по принципу минимальной необходимости и подключённое журналирование аудита.
Разработчик отправляет pull request, затрагивающий путь обработки данных пациентов, и использует контрольный список проверки кода навыка HIPAA Compliance, чтобы убедиться, что PHI не появляется в логах, сообщениях об ошибках, параметрах URL, ключах S3 или переменных окружения.
Инженерной команде необходимы реалистичные тестовые данные без использования реальных записей пациентов. Навык HIPAA Compliance генерирует конвейер де-идентификации по методу Safe Harbor, который заменяет все идентификаторы, сохраняя при этом связи внешних ключей.
npx clawhub@latest install hipaanpx clawhub@latest install hipaaВойдите, чтобы написать отзыв
Отзывов пока нет. Будьте первым, кто поделится своим опытом!