api.orcarouter.ai): i controlli che puoi attivare oggi nel tuo workspace, e i
pochi che restano dal tuo lato della linea.
1. Cosa copre un deployment HIPAA AI sul gateway
Il pack del framework HIPAA mappa una manciata di clausole delle Security- e Privacy-Rule su controlli che il gateway può effettivamente applicare sul percorso di relay — Guardrails per il testo e il Firewall per l’egress dei tool. Installare il pack materializza quei controlli come righe di guardrail e firewall reali e modificabili nel tuo workspace.| Clausola (45 CFR) | Controllo del gateway |
|---|---|
| §164.502(b) Minimum Necessary | Redigi le PHI nei prompt e negli output |
| §164.514(b) De-identification | Hard-block degli identificatori HIPAA nelle richieste |
| §164.312(b) Audit controls | Logga ogni decisione del guardrail |
| §164.312(e) Transmission security | Nega l’egress dei tool verso range privati / metadata |
2. Installa il pack HIPAA
Sfogliare il catalogo e controllare la readiness è aperto a qualsiasi Member ed è gratuito. Installare un pack è un’azione Admin del workspace e richiede un piano a pagamento — è server-gated in entrambi i casi.3. Redigi le PHI prima che il modello le veda
Il controllophi_redaction del pack semina un guardrail che blocca gli
identificatori sanitari US allo stage di input — numeri NPI, codici ICD-10,
codici farmaco NDC e numeri di registrazione DEA — usando regex ancorate al
contesto così un numero a dieci cifre vagante non lo fa scattare. Sovrapponi un
PII Shield per mascherare gli identificatori generali (email, phone, SSN,
IP, e il resto dell’insieme di entità integrate)
in tag tipizzati come [SSN] prima che la richiesta lasci il gateway.
Dimostra la regola nel tab Test dell’editor prima di collegarla a una chiave:
Il masking allo stage di input è attivo; il masking live output/streaming non
lo è. Il PII Shield maschera la richiesta prima che il modello a monte la
veda mai. Sulle risposte, un’azione di block è applicata sia sull’output
streaming sia su quello non-streaming, ma il mask sull’output è attualmente
solo non-streaming. Se hai bisogno di PHI ripulite dall’output del modello su
uno stream oggi, blocca anziché mascherare, o esegui in non-streaming — e
dimostra prima la tua esatta combinazione stage/stream nella sandbox. Vedi il
riferimento guardrails.
4. Nega l’egress di PHI e logga ogni decisione
Due dei quattro controlli HIPAA riguardano cosa succede dopo che il testo è pulito:Transmission security — nega l'egress di PHI (§164.312(e))
Transmission security — nega l'egress di PHI (§164.312(e))
Il pack scrive una regola deny del firewall sulla superficie
egress con
una deny list di host/CIDR concreta pre-compilata — loopback, link-local /
cloud-metadata (169.254.0.0/16), e i range privati RFC1918 / IPv6-ULA — così
un tool non può silenziosamente spedire PHI a un endpoint interno. Non devi
scrivere i CIDR; puoi allargare o restringere le liste allow/deny nelle
regole del firewall. L’applicazione dell’egress
scatta sulle tratte in uscita che la tua integrazione di gateway riporta come
egress, quindi fai prima il rollout sotto shadow mode per vedere cosa
verrebbe negato prima che cambi il traffico.Audit controls — logga ogni decisione del guardrail (§164.312(b))
Audit controls — logga ogni decisione del guardrail (§164.312(b))
Il controllo di audit del pack registra ogni decisione del guardrail nel feed
Matches del workspace (
GET /api/guardrail/match, Member). Per default il
feed registra che una regola è scattata e la sua stringa di dettaglio ma
non la sottostringa corrispondente — la postura conservativa sulla
privacy, che è ciò che vuoi per le PHI. Lascia Log raw content disattivato
a meno che tu non abbia una specifica esigenza di triage, dato che attivarlo
persisterebbe le PHI corrispondenti stesse.5. Fissa la residency del report e produci evidenza firmata
Quando generi un report di compliance, la sua regione di data-residency è una proprietà dell’artefatto del report —us, eu, uk, ap, cn, o
global. Impostala una volta (Admin); le letture cross-region di un report
fissato a una regione diversa sono negate.
- Chiave pubblica:
GET /api/public/compliance/pubkey - Verifica un report:
POST /api/public/compliance/verify - Condividi in sola lettura con un auditor:
GET /api/public/compliance/share/:token
POST /api/compliance/packs/hipaa/golive) sono azioni a pagamento e gated da
Admin.
6. Cosa resta tua responsabilità
Il pack è onesto sui suoi limiti: la checklist HIPAA include clausole che il gateway non può applicare, e il report le dichiara come gap aperti anziché marcare silenziosamente il framework coperto al 100%.| Clausola (45 CFR) | Perché è tua |
|---|---|
| §164.308(b)(1) Business Associate Agreements | Un BAA è un contratto legale tra organizzazioni — nessuna impostazione del gateway lo firma. |
| §164.308(a)(5) Security awareness & training | Un controllo di persone-e-processi, fuori scope per l’automazione sul percorso di relay. |
7. Retention e diritto alla cancellazione
Due default della piattaforma contano per un carico di lavoro con PHI:- La retention dei request-log è di default 30 giorni ed è clampata lato server a un massimo rigido di 180 giorni. Imposta la tua retention per-workspace non più lunga di quanto richiede la tua policy minimum-necessary.
- La Cancellazione è una richiesta self-service di cancellazione dell’account seguita da una finestra di grace di 30 giorni, dopo la quale le PII vengono irreversibilmente ripulite e i guardrail match e request-log associati vengono purgati. Usa questo per servire una richiesta di cancellazione del soggetto dei dati end to end.
Il default del feed Matches di non loggare il contenuto grezzo corrispondente
(vedi §4) impedisce alla traccia
di evidenza de-identificata di diventare essa stessa uno store di PHI. Conferma
che Log raw content sia disattivato su ogni guardrail rivolto alle PHI.
8. Checklist di go-live
Prima di inviare PHI reali
Prima di inviare PHI reali
- BAA firmato con la parte appropriata (tua responsabilità).
- Pack HIPAA installato;
readinessmostra i quattro controlli coperti. -
medical_phi_block+ PII Shield collegati alle chiavi che il tuo carico di lavoro PHI usa, e dimostrati nel tab Test. - Regola di egress-deny del firewall fatta il rollout sotto shadow mode, poi applicata una volta che il feed Events sembra giusto.
- Log raw content confermato disattivato sui guardrail PHI.
- Regione di residency del report impostata; retention impostata alla tua finestra minimum-necessary.
- Gap organizzativi (formazione, BAA) tracciati fuori dal gateway.
Correlati
Riferimento Guardrails
Entità PII, masking, il tab Test e il feed Matches in profondità.
Riferimento Firewall
Regole di egress, shadow mode e il feed Events.
Evidenza SOC 2
Lo stesso flusso install → report → verify per SOC 2.
Logging PII-safe
Tieni le PHI fuori dai tuoi log e dal feed Matches.
Fermare l'esfiltrazione
Scrivi i controlli di egress dietro §164.312(e).
Responsabilità condivisa
Esattamente dove finisce la linea del gateway e inizia la tua.
