Pubblichiamo la roadmap perché fingere il contrario sarebbe un campanello d'allarme. Al 2026-05-08 tutti e tre gli elementi erano già stati rilasciati.
Framework 42 CFR Part 2 — rilasciato il 2026-05-08
Regime di compliance per i dati SUD, distinto da HIPAA. Nella watch list 2026 dell'OCR. 7 controlli che coprono §2.13 (riservatezza generale), §2.16 (sicurezza), §2.24 (accesso del paziente), §2.25 (rendicontazione delle divulgazioni), §2.31 (raccolta del consenso), §2.32 (avviso di ri-divulgazione) e §2.51 (deroga per emergenza medica). Disponibile ora in anteprima tecnica su GET /v1/compliance/42-cfr-part-2; revisione legale in corso.
Prova di adempimento del diritto di accesso — rilasciata il 2026-05-08
Export Vault confezionato che dimostra che un tenant ha evaso una richiesta di accesso dell'interessato, cosa è stato divulgato e quando. Disponibile ora su GET /v1/suite/vault/right-of-access/export — filtra gli eventi Vault per correlation_id, calcola i tempi di evasione per richiesta, segnala le richieste fuori dalla finestra di 30 giorni dell'OCR e allega inline l'output completo del verificatore di catena come prova di integrità. 54 azioni di enforcement dell'OCR in questa categoria dal 2019; pochi concorrenti realizzano qualcosa del genere.
Inventario PHI e pacchetto di classificazione — rilasciato il 2026-05-08
Disponibile ora su GET /v1/suite/guard/phi-inventory. Aggrega i segnali di tokenizzazione PII di Guard in un report per tenant: per pii_type, per agente, per livello di sensibilità in stile HIPAA (HIGH per SSN/ID/dati finanziari; MODERATE per identificatori Safe Harbor come nome/email/telefono/indirizzo; LOW per quasi-identificatori). Filtrabile per intervallo di date, agent_id e stato attivo/scaduto. Risponde alla domanda della slide 22 di Datavant — 'saresti in grado di localizzare tutti i PHI?' — in un'unica chiamata API.