Publicamos la hoja de ruta porque fingir lo contrario sería una señal de alarma. Al 2026-05-08, los tres elementos ya estaban lanzados.
Marco 42 CFR Part 2 — lanzado el 2026-05-08
Régimen de cumplimiento de registros de SUD, independiente de HIPAA. En la lista de vigilancia de la OCR para 2026. 7 controles que cubren §2.13 (confidencialidad general), §2.16 (seguridad), §2.24 (acceso del paciente), §2.25 (contabilidad de divulgaciones), §2.31 (captura de consentimiento), §2.32 (aviso de nueva divulgación) y §2.51 (excepción por emergencia médica). Disponible ahora en vista previa técnica en GET /v1/compliance/42-cfr-part-2; revisión legal pendiente.
Evidencia de cumplimiento del derecho de acceso — lanzado el 2026-05-08
Exportación empaquetada de Vault que demuestra que un tenant atendió una solicitud de acceso del titular, qué se divulgó y cuándo. Disponible ahora en GET /v1/suite/vault/right-of-access/export — filtra los eventos de Vault por correlation_id, calcula el tiempo de respuesta por solicitud, marca las solicitudes fuera de la ventana de 30 días de la OCR y adjunta el resultado completo del verificador de cadena como prueba de integridad. 54 acciones de aplicación de la OCR en esta categoría desde 2019; pocos competidores construyen esto.
Inventario y clasificación de PHI — lanzado el 2026-05-08
Disponible ahora en GET /v1/suite/guard/phi-inventory. Agrega las señales de tokenización de PII de Guard en un informe por tenant: por pii_type, por agente, por nivel de sensibilidad al estilo HIPAA (HIGH para SSN/ID/datos financieros; MODERATE para identificadores de puerto seguro como nombre/correo/teléfono/dirección; LOW para cuasi-identificadores). Filtra por rango de fechas, agent_id y activo frente a expirado. Responde a la pregunta de la diapositiva 22 de Datavant — '¿podrías localizar todo el PHI?' — en una sola llamada a la API.