Comply Vereinigte Staaten
HIPAA — Datenschutz bei Gesundheitsinformationen
US-Gesundheitsinformation Datenschutz und Sicherheit für AI berühren PHI.
HIPAA regelt die Privatsphäre und Sicherheit von geschützten Gesundheitsinformationen (PHI) in den Vereinigten Staaten. Wenn ein KI-Agent PHI verarbeitet, speichert oder überträgt, gelten die Datenschutz- und Sicherheitsregeln von HIPAA, die Sicherheitsvorkehrungen, die Mindestnutzung, Zugangskontrollen, Auditkontrollen und geschäftsassoziierte Vereinbarungen erfordern.
Für wen es gilt
Gedeckte Unternehmen (Gesundheitsdienstleister, Pläne, Clearinghäuser) und ihre Geschäftspartner, deren KI-Systeme PHI behandeln.
Hauptpflichten
- Anwendung administrativer, physischer und technischer Sicherheitsvorkehrungen auf PHI
- Erzwingen Sie den erforderlichen Mindestzugang
- Aufrechterhaltung von Auditkontrollen und Zugriffsprotokollierung
- Führen Sie Geschäftspartnervereinbarungen mit KI-Anbietern aus
- Unterstützung der Erkennung von Verstößen und Reaktion
Wie Maetra die Agenten abbildet HIPAA
Maetra Secure-Modul erkennt PHI- und sensible Gesundheitsdaten, die einen Agenten verlassen, Comply verfolgt HIPAA-Kontrollen und Beweise pro Agent, und Audit stellt die Zugriffs- und Entscheidungsprotokolle bereit, die HIPAA erwartet.
In der Praxis, Maetra:
- Scans und Fingerabdrücke jeder Agent. Discover reads the agent’s code — its tools, data access and sensitivity, actions, model, and environment — into an evidence-backed profile tied to the exact file and commit.
- Entscheidet, was gilt. Dieses Profil bestimmt, ob HIPAA ist in umfang für den agenten und welche seiner anforderungen gelten.
- Auto-Erkennt Kontrollen und Oberflächen Lücken. Steuerelemente, die Ihr Code bereits erfüllt, werden automatisch aus dem Scan erkannt; Der Rest wird zu einer klaren Liste von Lücken, die jeweils an die Anforderung und die Beweise gebunden sind, die er noch benötigt.
- Beweist es und hält es aktuell. Schließen sie lücken mit verknüpften beweisen oder generierten dokumenten, die in jedem framework, das die gleiche kontrolle unterstützt, wiederverwendet werden, und Maetra überprüft jedes rescan erneut und markiert beweise, die veraltet sind.
Verbundene Rahmen
Prove HIPAA Einhaltung von Maetra
Klassifizieren Sie Ihre KI-Agenten einmal und Maetra ordnet sie an HIPAA und jedes andere Framework, das es unterstützt - die Evidenz und Dokumentation zu generieren, Lücken und Fristen zu verfolgen und jede Entscheidung in einem unveränderlichen Audit-Trail zu versiegeln.