api.orcarouter.ai): контроли, которые вы можете включить в вашем рабочем
пространстве уже сегодня, и те немногие, что остаются на вашей стороне линии.
1. Что HIPAA ИИ-развёртывание покрывает на шлюзе
Пак фреймворка HIPAA отображает горстку клауз Security- и Privacy-Rule на контроли, которые шлюз реально может применить на пути ретрансляции — Guardrails для текста и Firewall для egress инструментов. Установка пака материализует эти контроли как реальные, редактируемые строки guardrail и firewall в вашем рабочем пространстве.| Клауза (45 CFR) | Контроль шлюза |
|---|---|
| §164.502(b) Minimum Necessary | Редактировать PHI в промптах и выводах |
| §164.514(b) De-identification | Жёстко блокировать идентификаторы HIPAA в запросах |
| §164.312(b) Audit controls | Логировать каждое решение guardrail |
| §164.312(e) Transmission security | Запретить egress инструментов в приватные / метаданные диапазоны |
2. Установите пак HIPAA
Просмотр каталога и проверка готовности открыты любому Member и бесплатны. Установка пака — действие Admin рабочего пространства и требует платного плана — оно серверно ограничено в любом случае.3. Редактируйте PHI до того, как его увидит модель
Контроль пакаphi_redaction засеивает guardrail, который блокирует
идентификаторы здравоохранения США на стадии input — номера NPI, коды
ICD-10, лекарственные коды NDC и регистрационные номера DEA — используя
контекстно-привязанный regex, так что случайное десятизначное число его не
запускает. Наложите PII Shield сверху, чтобы замаскировать общие
идентификаторы (email, телефон, SSN, IP и остальной
встроенный набор сущностей)
в типизированные теги вроде [SSN] до того, как запрос покинет шлюз.
Докажите правило во вкладке Test редактора, прежде чем привязать его к
ключу:
Маскирование на стадии input работает; live-маскирование вывода/потока — нет.
PII Shield маскирует запрос до того, как вышестоящая модель вообще его
увидит. На ответах действие block применяется и к потоковому, и к
непотоковому выводу, но mask на выводе сейчас только непотоковый. Если вам
нужен PHI, вычищенный из вывода модели по потоку сегодня, блокируйте, а не
маскируйте, или запускайте без потока — и сначала докажите вашу точную
комбинацию стадии/потока в песочнице. См.
справочник guardrails.
4. Запретите egress PHI и логируйте каждое решение
Два из четырёх HIPAA-контролей касаются того, что происходит после того, как текст чист:Безопасность передачи — запретить egress PHI (§164.312(e))
Безопасность передачи — запретить egress PHI (§164.312(e))
Пак пишет правило firewall deny на поверхности
egress с конкретным,
предзаполненным deny-списком host/CIDR — loopback, link-local / облачные
метаданные (169.254.0.0/16) и приватные диапазоны RFC1918 / IPv6-ULA —
так что инструмент не может тихо отправить PHI на внутренний endpoint. Вам
не нужно писать CIDR; вы можете расширять или ужесточать allow/deny-списки
в правилах firewall. Применение egress
срабатывает на исходящих участках, которые ваша интеграция шлюза сообщает
как egress, так что сначала выкатывайте это под shadow-режимом, чтобы
увидеть, что было бы запрещено, прежде чем оно изменит трафик.Контроли аудита — логировать каждое решение guardrail (§164.312(b))
Контроли аудита — логировать каждое решение guardrail (§164.312(b))
Контроль аудита пака записывает каждое решение guardrail в ленту Matches
рабочего пространства (
GET /api/guardrail/match, Member). По умолчанию
лента записывает, что правило сработало, и его строку детали, но не
совпавшую подстроку — консервативная по приватности позиция, которая и
нужна для PHI. Оставьте Log raw content выключенным, если только у вас
нет конкретной нужды разбора, поскольку его включение сохранило бы сам
совпавший PHI.5. Закрепите резидентность отчёта и произведите подписанные доказательства
Когда вы генерируете отчёт комплаенса, его регион резидентности данных — это свойство артефакта отчёта —us, eu, uk, ap, cn или global.
Задайте его один раз (Admin); межрегиональные чтения отчёта, привязанного к
другому региону, отклоняются.
- Публичный ключ:
GET /api/public/compliance/pubkey - Проверить отчёт:
POST /api/public/compliance/verify - Поделиться read-only с аудитором:
GET /api/public/compliance/share/:token
POST /api/compliance/packs/hipaa/golive) — платные, ограниченные Admin
действия.
6. Что остаётся вашей ответственностью
Пак честен о своих пределах: чек-лист HIPAA включает клаузы, которые шлюз не может применить, и отчёт раскрывает их как открытые пробелы, а не молча помечает фреймворк на 100% покрытым.| Клауза (45 CFR) | Почему она ваша |
|---|---|
| §164.308(b)(1) Business Associate Agreements | BAA — это юридический контракт между организациями — ни одна настройка шлюза его не подписывает. |
| §164.308(a)(5) Security awareness & training | Контроль людей-и-процессов, вне области автоматизации пути ретрансляции. |
7. Срок хранения и право на стирание
Два дефолта платформы важны для PHI-нагрузки:- Срок хранения request-логов по умолчанию 30 дней и серверно ограничен жёстким максимумом в 180 дней. Задайте ваш пер-рабочее- пространство срок хранения не дольше, чем требует ваша политика минимальной необходимости.
- Стирание — это самообслуживаемый запрос на удаление аккаунта, за которым следует окно 30-дневной отсрочки, после которого PII необратимо скрабится, а связанные совпадения guardrail и request-логи очищаются. Используйте это, чтобы обслужить запрос субъекта данных на стирание от начала до конца.
Дефолт ленты Matches — не логировать сырой совпавший контент (см.
§4) — удерживает
де-идентифицированный след доказательств от того, чтобы самому стать хранилищем
PHI. Убедитесь, что Log raw content выключен на каждом PHI-обращённом
guardrail.
8. Чек-лист go-live
Прежде чем отправлять реальный PHI
Прежде чем отправлять реальный PHI
- BAA подписан с соответствующей стороной (ваша ответственность).
- Пак HIPAA установлен;
readinessпоказывает четыре контроля покрытыми. -
medical_phi_block+ PII Shield привязаны к ключам, которые использует ваша PHI-нагрузка, и доказаны во вкладке Test. - Egress-deny правило firewall выкачено под shadow-режимом, затем применено, как только лента Events выглядит правильно.
- Log raw content подтверждён выключенным на PHI-guardrails.
- Регион резидентности отчёта задан; срок хранения установлен на ваше окно минимальной необходимости.
- Организационные пробелы (обучение, BAA) отслеживаются вне шлюза.
Связанное
Справочник Guardrails
PII-сущности, маскирование, вкладка Test и лента Matches в глубину.
Справочник Firewall
Egress-правила, shadow-режим и лента Events.
Доказательства SOC 2
Тот же поток install → report → verify для SOC 2.
PII-безопасное логирование
Держите PHI вне ваших собственных логов и ленты Matches.
Остановите эксфильтрацию
Напишите egress-контроли за §164.312(e).
Разделённая ответственность
В точности где заканчивается линия шлюза и начинается ваша.
