Skip to content
VeriSwarm
Acerca de
DocumentaciónPreciosHabilidad del agente
Iniciar sesiónRegistrarse
  1. Inicio
  2. /Healthcare
VeriSwarm
  • English
  • ✓ Español
  • Deutsch
  • Français
  • Italiano
  • Português
  • 日本語
  • 한국어
  • 简体中文

Producto

  • Precios
  • Documentación
  • API
  • Habilidad del agente
  • Especificación OATS

Confianza

  • Centro de confianza
  • Seguridad
  • Cumplimiento
  • Estado
  • Registro de cambios

Empresa

  • Acerca de
  • Blog
  • Código abierto
  • Inversionistas
  • Prensa

Legal

  • Términos
  • Privacidad
  • SLA
  • DPA
  • Accesibilidad
Para líderes de privacidad, cumplimiento y BISO en el sector salud.

Toda acción visible de la OCR en 2026
citó la misma causa raíz.

No realizar un análisis de riesgos preciso y exhaustivo. Resultado promedio: una multa de 291.000 $ más una obligación de supervisión de la OCR de 2 años. VeriSwarm genera la evidencia de auditoría que la OCR realmente pide, en el formato que los auditores reconocen, de forma automática mientras tus agentes de IA trabajan. Un único panel de tokenización de PHI y auditoría para tu IA de radiología en AWS, tu agente de programación de citas en Agentforce, tu asistente clínico en Anthropic, o lo que sea que tenga tu flota el próximo año.

Empieza gratis — genera tu primera cadena de auditoríaLee el mapa de prioridades de la OCR
291.000 $
Multa promedio de la OCR en 2026
2 años
Supervisión obligatoria de la OCR
16:8
Análisis de riesgos frente a todas las demás acciones de 2025 combinadas
5,5 M+
Personas afectadas en lo que va de 2026

Las prioridades de la OCR para 2026, mapeadas a capacidades

El webinar Privacy Incident Landscape de Datavant de mayo de 2026 nombró cinco prioridades de seguridad para el sector salud en 2026. Mapeamos cada una a la capacidad de VeriSwarm que produce la evidencia de auditoría que pide la OCR, y al endpoint de la API que la genera.

PRIORIDAD 01 · OCR / DATAVANT

Reforzar la resiliencia de los datos

“Proteger los datos frente al ransomware y las amenazas de IA en evolución.”

CAPACIDAD DE VERISWARM

Vault — libro de auditoría inmutable con cadena de hashes

Cada evento se encadena con SHA-256 a su predecesor. La retención con reconocimiento de cadena archiva los segmentos más antiguos en JSONL con un segment_hash registrado, y luego conecta ambos lados del límite para que el verificador siga funcionando después de la retención.

Evidencia de auditoría: Verificación criptográfica que puedes entregar a un auditor — los errores de discordancia en el enlace de la cadena señalan exactamente la fila manipulada.

GET /v1/suite/vault/verify
PRIORIDAD 02 · OCR / DATAVANT

Habilitar el cumplimiento escalable

“Gestionar regulaciones divergentes entre distintas geografías.”

CAPACIDAD DE VERISWARM

Marcos de cumplimiento — certificación por tenant

Tres marcos revisados por asesoría legal (Reglamento de IA de la UE, NIST AI RMF, ISO 42001), cinco en vista previa técnica (Ley de IA de Colorado, leyes estatales de EE. UU. sobre chatbots, NY RAISE, California SB 53 y, a partir de hoy, 42 CFR Part 2 para registros de SUD).

Evidencia de auditoría: Paquetes de evidencia impulsados por API que tu auditor puede leer sin que tu equipo de ingeniería tenga que reconstruir hojas de cálculo.

GET /v1/compliance/{framework}
PRIORIDAD 03 · OCR / DATAVANT

Reducir la proliferación de proveedores

“Optimizar la convergencia de la cartera de herramientas de seguridad.”

CAPACIDAD DE VERISWARM

Cortex Workflows + Guard Proxy en una sola plataforma

14 tipos de pasos entre enrutamiento de LLM, llamadas a integraciones, revisión humana y escrituras en Vault. Guard Proxy se sitúa de forma transparente entre los agentes y sus herramientas, interceptando cada llamada. Un solo panel de auditoría, no siete paneles distintos.

Evidencia de auditoría: Cada paso de flujo de trabajo, cada llamada a una herramienta, cada decisión de política de Cedar en una sola cadena — no siete exportaciones separadas unidas a mano.

POST /v1/workflows/execute
PRIORIDAD 04 · OCR / DATAVANT

Minimizar la confianza implícita

“Anclar la arquitectura de confianza cero a las identidades. Monitorear continuamente las identidades de máquina.”

CAPACIDAD DE VERISWARM

Gate + Passport — puntuación de identidad de máquina + credenciales portátiles

24 tipos de eventos estandarizados que alimentan una puntuación de confianza determinista en identidad, riesgo, fiabilidad, autonomía y calibración. Credenciales portátiles ES256 con TTL de 1 hora y endpoint JWKS para verificación externa. Cinco perfiles preestablecidos, con pesos personalizados por tenant.

Evidencia de auditoría: Historial de puntuación de confianza por agente, credenciales firmadas con vinculación de audiencia, no repudio criptográfico en cada decisión.

POST /v1/decisions/check
PRIORIDAD 05 · OCR / DATAVANT

Impulsar la innovación segura

“La IA agéntica introduce riesgos que las prácticas tradicionales no están diseñadas para manejar. Equilibrar la automatización con supervisión humana estratégica.”

CAPACIDAD DE VERISWARM

Guard + Cortex Workflows — aplicación en tiempo real + revisión humana

Interruptor de emergencia en tiempo real, políticas declarativas de Cedar por tenant, tokenización recursiva de PII en payloads anidados, detección de inyección de prompts (clasificador de ML DeBERTa), paso de flujo de trabajo human_review, verificación entre modelos en decisiones críticas.

Evidencia de auditoría: Bloqueo por política o por interruptor de emergencia con códigos de motivo registrados. Las aprobaciones humanas quedan capturadas como eventos de Vault vinculados a acciones concretas de agentes.

POST /v1/suite/guard/scan

En qué multa realmente la OCR

Marcador de aplicación de la ley de 2025. El análisis de riesgos domina con un margen de 3 a 1 sobre todas las demás categorías combinadas.

Análisis de riesgos
16
Cadena de Vault + decisiones de política Cedar
Notificaciones de brechas
5
Disparador de flujo de trabajo + notificaciones de Vault
Divulgación indebida de ePHI
4
Tokenización de PII de Guard (recursiva)
Registro / monitoreo de actividad en sistemas de información
3
Vault es literalmente esto
Derecho de acceso (54 acumuladas desde 2019)
3
Evidencia de flujo de trabajo + Vault
Gestión de riesgos
3
Política de Cedar + interruptor de emergencia + códigos de motivo

Fuente: Informe de brechas de datos de salud 2025 de HIPAA Journal.

Por qué los controles tradicionales no detectan la nueva amenaza

Un análisis de riesgos diseñado en torno a usuarios humanos pasa por alto todos los vectores siguientes. El actor de la amenaza no siempre es un humano que se infiltra. A veces es el propio agente, actuando según instrucciones defectuosas. Consulta nuestras guías sobre cómo construir agentes de IA compatibles con HIPAA y qué requiere realmente la evidencia de análisis de riesgos de nivel OCR.

STRYKER

Una credencial. 200.000 dispositivos. 79 países.

Una única credencial de administrador comprometida dio a los atacantes acceso suficiente para borrar de forma remota 200.000 dispositivos en 79 países en cuestión de horas.

Webinar Privacy Incident Landscape de Datavant, mayo de 2026

META

Un agente que actuaba sin barreras de seguridad fue el atacante.

Un agente de IA interno le dio a un ingeniero de Meta instrucciones defectuosas que expusieron código propietario y datos sensibles de usuarios a empleados no autorizados durante dos horas. No hizo falta ningún atacante externo.

Webinar Privacy Incident Landscape de Datavant, mayo de 2026

INVESTIGACIÓN INDEPENDIENTE

El 87% de las pull requests de codificación agéntica tenían vulnerabilidades de seguridad.

Investigadores independientes descubrieron que Claude Code, Copilot y Gemini introdujeron vulnerabilidades de seguridad en el 87% de las pull requests — controles de acceso rotos, lógica de autenticación fallida, endpoints destructivos sin autenticar — sin necesidad de ninguna instrucción de seguridad para provocarlas.

Citado en Datavant, mayo de 2026

Cómo es realmente la evidencia de auditoría

Una llamada a la API. Una respuesta verificable. Entrégale el JSON a un auditor.

Verificación de la cadena de Vault

Recorre cada evento de auditoría en el libro de tu tenant y verifica la cadena de hashes. Una ruptura te indica exactamente dónde mirar.

GET /v1/suite/vault/verify

→ {
  "ok": true,
  "events_verified": 184_213,
  "first_event_id": "evt_evd_abc...",
  "last_event_id":  "evt_evd_xyz...",
  "errors": []
}

Evidencia de decisión con código de motivo

Cada evaluación de política de Cedar registra la decisión, el motivo y las entradas que la originaron. Repite la decisión, no la reconstruyas.

POST /v1/decisions/check

→ {
  "decision": "review",
  "reason_code": "high_risk_override",
  "policy_tier": "tier_3",
  "trust_score": 64,
  "logged_event_id": "evt_evd_..."
}

El backlog de prioridades para el sector salud

Publicamos la hoja de ruta porque fingir lo contrario sería una señal de alarma. Al 2026-05-08, los tres elementos ya estaban lanzados.

Marco 42 CFR Part 2 — lanzado el 2026-05-08
Régimen de cumplimiento de registros de SUD, independiente de HIPAA. En la lista de vigilancia de la OCR para 2026. 7 controles que cubren §2.13 (confidencialidad general), §2.16 (seguridad), §2.24 (acceso del paciente), §2.25 (contabilidad de divulgaciones), §2.31 (captura de consentimiento), §2.32 (aviso de nueva divulgación) y §2.51 (excepción por emergencia médica). Disponible ahora en vista previa técnica en GET /v1/compliance/42-cfr-part-2; revisión legal pendiente.
Evidencia de cumplimiento del derecho de acceso — lanzado el 2026-05-08
Exportación empaquetada de Vault que demuestra que un tenant atendió una solicitud de acceso del titular, qué se divulgó y cuándo. Disponible ahora en GET /v1/suite/vault/right-of-access/export — filtra los eventos de Vault por correlation_id, calcula el tiempo de respuesta por solicitud, marca las solicitudes fuera de la ventana de 30 días de la OCR y adjunta el resultado completo del verificador de cadena como prueba de integridad. 54 acciones de aplicación de la OCR en esta categoría desde 2019; pocos competidores construyen esto.
Inventario y clasificación de PHI — lanzado el 2026-05-08
Disponible ahora en GET /v1/suite/guard/phi-inventory. Agrega las señales de tokenización de PII de Guard en un informe por tenant: por pii_type, por agente, por nivel de sensibilidad al estilo HIPAA (HIGH para SSN/ID/datos financieros; MODERATE para identificadores de puerto seguro como nombre/correo/teléfono/dirección; LOW para cuasi-identificadores). Filtra por rango de fechas, agent_id y activo frente a expirado. Responde a la pregunta de la diapositiva 22 de Datavant — '¿podrías localizar todo el PHI?' — en una sola llamada a la API.

Una demostración de 30 minutos vale más que un informe de cinco páginas

Elige la prioridad de la OCR sobre la que te han preguntado más recientemente. Te mostraremos el artefacto de evidencia de auditoría para esa prioridad, generado contra tráfico real de agentes en 30 minutos. Sin datos de demostración — tú traes la pregunta.

Crear cuenta gratisVer los 7 marcos

Fuentes: portal de brechas de la OCR de HHS (consultado el 2026-05-04); Informes de brechas de datos de salud 2025 y 2026 de HIPAA Journal; webinar Privacy Incident Landscape de Datavant, mayo de 2026.