C'est Comply États-Unis
HIPAA — Confidentialité des renseignements sur la santé
Protection de la vie privée et de la sécurité de l'information sur la santé aux États-Unis pour AI touchant PHI.
L'HIPAA régit la protection et la sécurité des renseignements médicaux protégés (IPH) aux États-Unis. Lorsqu'un agent d'IA traite, stocke ou transmet l'ISP, les règles de protection de la vie privée et de sécurité d'HIPAA s'appliquent — exigeant des garanties, une utilisation minimale nécessaire, des contrôles d'accès, des contrôles de vérification et des ententes d'association d'entreprises.
À qui elle s'applique
Les entités couvertes (fournisseurs de soins de santé, plans, centres d'échange) et leurs associés commerciaux dont les systèmes d'IA traitent l'ISP.
Principales obligations
- Appliquer des garanties administratives, physiques et techniques à l'ISP
- Application de l'accès minimal nécessaire
- Maintenir les contrôles d'audit et l'enregistrement d'accès
- Exécuter des accords d'associés commerciaux avec les fournisseurs d'IA
- Détection et réponse des brèches de soutien
Comment Maetra cartographie les agents à HIPAA
Le module Secure d'Maetra détecte l'ISP et les données de santé sensibles laissant un agent, Comply suit les contrôles et les preuves HIPAA par agent, et Audit fournit les journaux d'accès et de décision auxquels HIPAA s'attend.
Dans la pratique, Maetra :
- Scans et empreintes digitales de chaque agent. Discover reads the agent’s code — its tools, data access and sensitivity, actions, model, and environment — into an evidence-backed profile tied to the exact file and commit.
- Décide ce qui s'applique. Ce profil détermine si HIPAA est à la portée de l'agent et qui de ses exigences s'appliquent.
- Détecte automatiquement les contrôles et les surfaces vides. Les contrôles que votre code satisfait déjà sont détectés automatiquement à partir de l'analyse; le reste devient une liste claire des lacunes, chacune liée à l'exigence et la preuve dont il a encore besoin.
- Il le prouve et le tient à jour. Combler les lacunes avec des preuves liées ou des documents générés — réutilisés dans chaque cadre avec le même support de contrôle — et Maetra revérifie chaque rescan et signe des preuves qui sont restées dans l'impasse.
Cadres connexes
Prouvez HIPAA conformité avec Maetra
Classez vos agents d'IA une fois et Maetra les cartographie à HIPAA et tous les autres cadres qu'il appuie — produire les preuves et la documentation, suivre les lacunes et les échéances, et sceller chaque décision dans une piste de vérification immuable.