api.orcarouter.ai): kontrole, które możesz włączyć w swojej przestrzeni
roboczej dziś, oraz nieliczne, które zostają po twojej stronie linii.
1. Co wdrożenie AI pod HIPAA pokrywa na bramie
Paczka frameworku HIPAA mapuje garść klauzul Reguły Bezpieczeństwa i Prywatności na kontrole, które brama może faktycznie egzekwować na ścieżce relay — Guardrails dla tekstu oraz Firewall dla egress narzędzi. Instalacja paczki materializuje te kontrole jako prawdziwe, edytowalne wiersze guardrailu i firewalla w twojej przestrzeni roboczej.| Klauzula (45 CFR) | Kontrola bramy |
|---|---|
| §164.502(b) Minimum Necessary | Redaguj PHI w promptach i wyjściach |
| §164.514(b) De-identification | Twardo blokuj identyfikatory HIPAA w żądaniach |
| §164.312(b) Audit controls | Loguj każdą decyzję guardrailu |
| §164.312(e) Transmission security | Odmów egress narzędzi do zakresów prywatnych / metadata |
2. Zainstaluj paczkę HIPAA
Przeglądanie katalogu i sprawdzanie gotowości jest otwarte dla każdego Membera i bezpłatne. Instalacja paczki to akcja Admina przestrzeni roboczej i wymaga płatnego planu — jest bramkowana po stronie serwera tak czy inaczej.3. Redaguj PHI, zanim model je zobaczy
Kontrolaphi_redaction paczki sieje guardrail, który blokuje amerykańskie
identyfikatory ochrony zdrowia na etapie input — numery NPI, kody ICD-10,
kody leków NDC oraz numery rejestracji DEA — używając regex zakotwiczonego
kontekstem, aby błądzący dziesięciocyfrowy numer go nie wyzwolił. Nałóż
PII Shield na wierzch, aby maskować ogólne identyfikatory (e-mail,
telefon, SSN, IP i resztę
wbudowanego zestawu encji)
do typowanych tagów jak [SSN], zanim żądanie opuści bramę.
Udowodnij regułę w zakładce Test edytora, zanim dołączysz ją do klucza:
Maskowanie na etapie input jest dostępne; maskowanie na żywo
output/strumień nie. PII Shield maskuje żądanie, zanim model nadrzędny
je kiedykolwiek zobaczy. Na odpowiedziach akcja block jest egzekwowana
zarówno na wyjściu strumieniowanym, jak i niestrumieniowanym, ale mask na
wyjściu jest obecnie tylko niestrumieniowy. Jeśli potrzebujesz dziś PHI
wyszorowanego z wyjścia modelu przez strumień, blokuj, a nie maskuj, lub
uruchom bez strumieniowania — i udowodnij swoją dokładną kombinację
etapu/strumienia najpierw w piaskownicy. Zobacz
referencję guardrails.
4. Odmów egress PHI i loguj każdą decyzję
Dwie z czterech kontroli HIPAA dotyczą tego, co dzieje się po tym, jak tekst jest czysty:Bezpieczeństwo transmisji — odmów egress PHI (§164.312(e))
Bezpieczeństwo transmisji — odmów egress PHI (§164.312(e))
Paczka pisze regułę firewalla deny na powierzchni
egress z
konkretną wstępnie wypełnioną listą deny host/CIDR — loopback,
link-local / cloud-metadata (169.254.0.0/16) oraz prywatne zakresy
RFC1918 / IPv6-ULA — aby narzędzie nie mogło po cichu wysłać PHI do
wewnętrznego endpointu. Nie musisz pisać CIDR-ów; możesz rozszerzyć lub
zawęzić listy allow/deny w
regułach firewalla. Egzekwowanie egress
odpala na odcinkach wychodzących, które twoja integracja bramy zgłasza
jako egress, więc wdróż to najpierw w trybie cienia, aby zobaczyć,
co by zostało odmówione, zanim zmieni ruch.Kontrole audytu — loguj każdą decyzję guardrailu (§164.312(b))
Kontrole audytu — loguj każdą decyzję guardrailu (§164.312(b))
Kontrola audytu paczki rejestruje każdą decyzję guardrailu do strumienia
Matches przestrzeni roboczej (
GET /api/guardrail/match, Member).
Domyślnie strumień rejestruje, że reguła odpaliła, i jej łańcuch
szczegółu, ale nie dopasowany podłańcuch — postawa konserwatywna
względem prywatności, której chcesz dla PHI. Pozostaw Log raw content
wyłączony, chyba że masz konkretną potrzebę triage, ponieważ włączenie go
persystowałoby samo dopasowane PHI.5. Przypnij rezydencję raportu i wyprodukuj podpisany dowód
Gdy generujesz raport zgodności, jego region rezydencji danych to właściwość artefaktu raportu —us, eu, uk, ap, cn lub global.
Ustaw go raz (Admin); odczyty raportu przypiętego do innego regionu są
wstrzymywane.
- Klucz publiczny:
GET /api/public/compliance/pubkey - Zweryfikuj raport:
POST /api/public/compliance/verify - Udostępnij tylko do odczytu audytorowi:
GET /api/public/compliance/share/:token
POST /api/compliance/packs/hipaa/golive) to płatne, bramkowane
rolą Admin akcje.
6. Co pozostaje twoją odpowiedzialnością
Paczka jest uczciwa co do swoich ograniczeń: lista kontrolna HIPAA obejmuje klauzule, których brama nie może egzekwować, a raport ujawnia je jako otwarte luki, zamiast po cichu oznaczać framework jako pokryty w 100%.| Klauzula (45 CFR) | Dlaczego jest twoja |
|---|---|
| §164.308(b)(1) Business Associate Agreements | BAA to kontrakt prawny między organizacjami — żadne ustawienie bramy go nie podpisze. |
| §164.308(a)(5) Security awareness & training | Kontrola ludzi-i-procesu, poza zakresem automatyzacji ścieżki relay. |
7. Retencja i prawo do bycia zapomnianym
Dwa domyślne ustawienia platformy mają znaczenie dla obciążenia PHI:- Retencja logów żądań domyślnie wynosi 30 dni i jest ograniczana po stronie serwera do twardego maksimum 180 dni. Ustaw swoją retencję per przestrzeń robocza nie dłużej, niż wymaga twoja polityka minimum-necessary.
- Usunięcie to samoobsługowe żądanie usunięcia konta, po którym następuje okno 30-dniowej karencji, po którym PII jest nieodwracalnie szorowane, a powiązane dopasowania guardrailu i logi żądań są czyszczone. Użyj tego, by obsłużyć żądanie usunięcia podmiotu danych od początku do końca.
Domyślne nie-logowanie surowej dopasowanej treści przez strumień Matches
(zobacz §4) trzyma
zde-identyfikowany ślad dowodów przed staniem się samemu magazynem PHI.
Potwierdź, że Log raw content jest wyłączony na każdym guardrailu
zwróconym ku PHI.
8. Lista kontrolna go-live
Zanim wyślesz prawdziwe PHI
Zanim wyślesz prawdziwe PHI
- BAA podpisana z odpowiednią stroną (twoja odpowiedzialność).
- Paczka HIPAA zainstalowana;
readinesspokazuje cztery kontrole pokryte. -
medical_phi_block+ PII Shield dołączone do kluczy, których używa twoje obciążenie PHI, i udowodnione w zakładce Test. - Reguła firewalla egress-deny wdrożona w trybie cienia, potem egzekwowana, gdy strumień Events wygląda dobrze.
- Log raw content potwierdzony jako wyłączony na guardrailach PHI.
- Ustawiony region rezydencji raportu; retencja ustawiona na twoje okno minimum-necessary.
- Luki organizacyjne (szkolenie, BAA) śledzone poza bramą.
Powiązane
Referencja Guardrails
Encje PII, maskowanie, zakładka Test i strumień Matches w głąb.
Referencja Firewall
Reguły egress, tryb cienia i strumień Events.
Dowody SOC 2
Ten sam przepływ instaluj → raportuj → weryfikuj dla SOC 2.
Logowanie bezpieczne dla PII
Trzymaj PHI poza własnymi logami i strumieniem Matches.
Zatrzymaj eksfiltrację
Napisz kontrole egress stojące za §164.312(e).
Współdzielona odpowiedzialność
Dokładnie tam, gdzie kończy się linia bramy, a zaczyna twoja.
