Non esiste un interruttore che renda un agente IA conforme a HIPAA. Ciò che riduce l'esposizione a un'analisi dei rischi dell'OCR è tokenizzare i PHI prima che raggiungano un LLM o una chiamata a uno strumento, e conservare la prova che ciò sia avvenuto. VeriSwarm Guard tokenizza i PHI al confine usando il rilevamento NER di Presidio — sostituendo SSN, MRN, nomi e altri identificatori con token tipizzati prima che il modello o lo strumento a valle vedano mai il valore grezzo — e Vault concatena ogni evento di tokenizzazione in un registro a prova di manomissione. Entrambe sono funzionalità del piano Max. Nessuna delle due certifica da sola la conformità; vedi cosa questo non copre qui sotto.
Un clinico umano che digita in una cartella clinica elettronica è un attore noto e verificabile all'interno di un sistema che già governate. Un agente IA che gestisce lo stesso flusso di lavoro instrada i PHI attraverso luoghi che un umano non attraverserebbe mai: l'API di inferenza di un fornitore di LLM, una chiamata a uno strumento di terze parti, il log delle richieste di un'integrazione, una traccia di debug. Ogni passaggio è un nuovo punto in cui i PHI possono trapelare, e la maggior parte di essi si trova al di fuori dei controlli di accesso che un'analisi dei rischi HIPAA tradizionale è stata concepita per coprire.
Nulla di tutto ciò richiede un insider umano o un attaccante esterno. È semplicemente ciò che accade quando un agente fa esattamente ciò che gli è stato detto, a una velocità e una scala che rendono impossibile la revisione manuale.
La tokenizzazione PII di Guard viene eseguita prima che il testo lasci il confine — prima che raggiunga un LLM, prima che raggiunga una chiamata a uno strumento. Il rilevamento NER di Presidio analizza il testo in uscita alla ricerca di valori simili a PHI e sostituisce ciascuno con un token tipizzato, limitato alla sessione. Il modello e lo strumento a valle vedono sempre e solo il token.
POST /v1/suite/guard/pii/tokenize
{
"text": "Patient SSN 555-12-3456, MRN 88213, call at 917-555-0199",
"ttl_seconds": 3600
}
→ {
"tokenized_text": "Patient SSN [VS:SSN:a1b2c3], MRN [VS:ID:d4e5f6],
call at [VS:PHONE:g7h8i9]",
"session_id": "sess_...",
"tokens_created": 3
}I token tornano ai loro valori originali solo tramite una chiamata di rehydrate separata, limitata alla stessa sessione, e solo quando un'operazione di scrittura a valle ha realmente bisogno del valore reale — ad esempio un sistema di pianificazione che deve comporre un numero di telefono reale. Ogni rehydrate è essa stessa un evento che il tenant può sottoporre ad audit.
Il pattern di enforcement dell'OCR di HHS nel 2026 ha una causa radice costante: la mancata esecuzione di un'analisi dei rischi accurata e approfondita, di gran lunga la categoria più ampia di azioni di enforcement rispetto a ogni altra causa combinata. Un'analisi dei rischi vale quanto le prove che la sostengono — e un registro modificabile è una prova debole.
Vault concatena ogni evento di tokenizzazione, ogni rehydrate e ogni decisione dell'agente con un collegamento SHA-256 al predecessore. Una chiamata di verifica percorre l'intera catena e segnala esattamente dove si interrompe, se si interrompe:
GET /v1/suite/vault/verify
→ {
"ok": true,
"events_verified": 41_902,
"first_event_id": "evt_...",
"last_event_id": "evt_...",
"errors": []
}Un inventario PHI limitato al tenant (GET /v1/suite/guard/phi-inventory) aggrega gli stessi segnali di tokenizzazione in un report per tipo di PHI, per agente e per livello di sensibilità in stile HIPAA — rispondendo alla domanda a cui un'analisi dei rischi deve rispondere per prima: dove fluiscono realmente i PHI attraverso la flotta di agenti.
Essere diretti su questo confine conta più del discorso di vendita. La tokenizzazione dei PHI e il registro di audit di Vault non sono una certificazione di conformità HIPAA, un parere legale né un sostituto di un'analisi dei rischi formale. Attivarli non rende una covered entity o un business associate conforme a HIPAA. HIPAA richiede comunque un'analisi dei rischi che tenga realmente conto dei vostri agenti, l'intero insieme di misure tecniche di salvaguardia previste dalla Security Rule (crittografia, controllo degli accessi, integrità, sicurezza della trasmissione), un Business Associate Agreement con ogni parte lungo il percorso dei dati — fornitore del modello incluso — e politiche e formazione che esistono al di fuori di qualsiasi software.
Ciò che fa VeriSwarm è eliminare una lacuna specifica e ad alto impatto: PHI che raggiungono un LLM o una chiamata a uno strumento non tokenizzati, e un registro di audit che non può dimostrare di non essere stato modificato dopo i fatti. Tutto il resto di un programma di conformità HIPAA — ambito, BAA, risposta agli incidenti, formazione del personale — deve comunque essere costruito dal team che distribuisce gli agenti, con il coinvolgimento della consulenza legale per tutto ciò che riguarda una presentazione formale o un Corrective Action Plan.
Non esiste una certificazione di conformità HIPAA che un fornitore possa consegnarvi, né una funzionalità software che da sola renda conforme una covered entity o un business associate. Ciò che richiede un flusso di lavoro di agente IA conforme a HIPAA è un'analisi dei rischi che tenga realmente conto dell'agente, PHI gestiti secondo le misure tecniche di salvaguardia della Security Rule (controllo degli accessi, controlli di audit, integrità, sicurezza della trasmissione), e un Business Associate Agreement con chiunque tocchi PHI per vostro conto — fornitore del modello incluso. Il ruolo di VeriSwarm è più circoscritto e concreto: tokenizzare i PHI prima che raggiungano un LLM o una chiamata a uno strumento, e produrre le prove di audit che un'analisi dei rischi e un requisito di controlli di audit HIPAA richiedono realmente.
La tokenizzazione supporta direttamente due misure tecniche di salvaguardia della Security Rule: il controllo degli accessi (i PHI non raggiungono mai un sistema — incluso un LLM di terze parti — che non dovrebbe vederli) e i controlli di audit (il §164.312(b) richiede meccanismi hardware, software o procedurali che registrino ed esaminino l'attività nei sistemi contenenti ePHI). Da sola non soddisfa l'intero insieme di misure tecniche di salvaguardia — la crittografia in transito e a riposo, i controlli di integrità, la sicurezza della trasmissione e un BAA firmato con ogni parte lungo il percorso dei dati devono comunque essere presenti in modo indipendente.
L'endpoint di tokenizzazione PII di Guard (POST /v1/suite/guard/pii/tokenize) esegue il rilevamento NER di Presidio sul testo in uscita e sostituisce i valori rilevati — SSN, MRN, nomi, numeri di telefono, indirizzi — con token tipizzati come [VS:SSN:a1b2c3], limitati a una sessione con un TTL configurabile (1 ora predefinita, massimo 24). Il testo tokenizzato è ciò che raggiunge l'LLM o lo strumento a valle. Una chiamata di rehydrate separata ripristina i valori originali solo quando un'operazione di scrittura ne ha realmente bisogno, e ogni rehydrate è essa stessa un evento sottoponibile ad audit.
Quando Vault è attivo, ogni evento di tokenizzazione e rehydrate viene scritto in un registro concatenato tramite hash — ogni evento si collega all'hash del suo predecessore, così qualsiasi modifica retroattiva rompe la catena in modo visibile. GET /v1/suite/vault/verify percorre l'intera catena e restituisce ok: true/false con l'evento esatto in cui la verifica fallisce, se fallisce. Questo è l'artefatto rispetto al quale un'analisi dei rischi o una revisione dei controlli di audit dell'OCR può verificare, invece di fidarsi di un registro non verificabile.
No. La tokenizzazione dei PHI fa parte di Guard, e il registro di audit immutabile è Vault — entrambe sono funzionalità del piano Max (299 $/mese), non incluse nel livello gratuito di Gate. Il livello gratuito di Gate copre il punteggio di fiducia degli agenti, l'ingestione degli eventi e le verifiche delle decisioni; la gestione dei PHI e il registro di prove concatenato tramite hash richiedono Max.
No. Un BAA è uno strumento legale tra una covered entity e chiunque crei, riceva, mantenga o trasmetta PHI per suo conto — questo obbligo non scompare perché un controllo tecnico riduce l'esposizione. Se le chiamate a strumenti del vostro agente, il fornitore LLM o l'infrastruttura toccano PHI, quelle relazioni necessitano comunque di BAA in vigore, con o senza tokenizzazione.
Se l'OCR ha già aperto una revisione o richiesto un Corrective Action Plan, il pacchetto di prove è diverso rispetto a un'analisi dei rischi preventiva — vedi Enforcement dell'analisi dei rischi dell'OCR e agenti IA. Per la mappatura completa delle priorità di enforcement dell'OCR nel 2026 rispetto alle capacità di VeriSwarm, inizia da VeriSwarm per il settore sanitario.
Una demo guidata di 30 minuti, dal vivo sulla tua flotta — non con dati dimostrativi. Guard e Vault sono funzionalità del piano Max; il punteggio di fiducia in sé è gratuito.