Skip to content
VeriSwarm
会社概要
ドキュメント料金エージェントスキル
ログイン登録
  1. ホーム
  2. /Healthcare
  3. /Hipaa compliant ai agents
VeriSwarm
  • English
  • Español
  • Deutsch
  • Français
  • Italiano
  • Português
  • ✓ 日本語
  • 한국어
  • 简体中文

プロダクト

  • 料金
  • ドキュメント
  • API
  • エージェントスキル
  • OATS仕様

信頼性

  • トラストセンター
  • セキュリティ
  • コンプライアンス
  • ステータス
  • 変更履歴

会社情報

  • 会社概要
  • ブログ
  • オープンソース
  • 投資家情報
  • プレス

法務

  • 利用規約
  • プライバシー
  • SLA
  • DPA
  • アクセシビリティ
PHIを扱うエージェントを展開する、プライバシー・コンプライアンス・BISOのリーダー向け。

HIPAA準拠のAIエージェントは
トークン化の境界線から始まります。

AIエージェントをHIPAA準拠にする魔法のスイッチはありません。OCRのリスク分析上の露出を減らすのは、PHIがLLMやツール呼び出しに到達する前にトークン化し、それが行われた証拠を残すことです。VeriSwarm Guardは、Presidio NER検出を用いて境界線でPHIをトークン化します——モデルや下流のツールが生の値を目にする前に、SSN、MRN、氏名、その他の識別子を型付きトークンに置き換えます——そしてVaultはすべてのトークン化イベントを改ざん検知可能な台帳に連結します。両方ともMaxプランの機能です。どちらも単独でコンプライアンスを証明するものではありません。詳しくは対応していないことをご覧ください。

無料で始める — トラストスコアリング込みOCR優先順位マップの全体を見る

エージェントが介在すると、なぜPHIの制御が難しくなるのか

EHRに入力する臨床医は、あなたがすでに統制しているシステム内の、既知で監査可能な主体です。同じワークフローを扱うAIエージェントは、人間なら決して通らない場所にPHIを送ります。LLMプロバイダーの推論API、サードパーティのツール呼び出し、統合機能のリクエストログ、デバッグトレースなどです。ホップごとにPHIが漏洩しうる新たな場所が生まれ、その多くは従来のHIPAAリスク分析が対象としてきたアクセス制御の外側にあります。

  • BAAで契約されていない汎用LLMに送信されるプロンプトに埋め込まれたPHI。
  • 予約、請求、CRM統合へのツール呼び出しを通じて未加工のまま渡される患者識別子。
  • それを生成したやり取りより長く残る、リクエストログや会話メモリ内の生のPHI。
  • 失敗した呼び出しをエスカレーションまたは再試行し、誰もレビューしていないフォールバックプロバイダーにPHIを再送信するエージェント。

これらはいずれも、人間の内部関係者や外部の攻撃者を必要としません。エージェントが指示されたことを正確に、手動レビューを不可能にする速度と規模で実行したときに起こることです。

境界線でPHIをトークン化する

GuardのPIIトークン化は、テキストが境界線を出る前——LLMに到達する前、ツール呼び出しに到達する前——に実行されます。Presidio NER検出は送信テキストをスキャンしてPHI形式の値を探し、それぞれをセッション限定の型付きトークンに置き換えます。モデルと下流のツールが目にするのは常にトークンだけです。

POST /v1/suite/guard/pii/tokenize
{
  "text": "Patient SSN 555-12-3456, MRN 88213, call at 917-555-0199",
  "ttl_seconds": 3600
}

→ {
  "tokenized_text": "Patient SSN [VS:SSN:a1b2c3], MRN [VS:ID:d4e5f6],
                      call at [VS:PHONE:g7h8i9]",
  "session_id": "sess_...",
  "tokens_created": 3
}

トークンが元の値に戻るのは、同じセッションに限定された別個のリハイドレート呼び出しを通じてのみであり、しかも下流の書き込み操作が実際の値を本当に必要とするとき——例えば実際の電話番号にダイヤルする必要がある予約システムなど——に限られます。すべてのリハイドレートはそれ自体がテナントが監査できるイベントです。

リスク分析が実際に求める監査証跡

2026年のHHS OCRの執行パターンには一貫した根本原因があります。正確で徹底したリスク分析を実施しない、というものです。これは他のすべての原因を合わせたものより大差をつけて最大の執行措置カテゴリーです。リスク分析は、それを裏付ける証拠と同じだけの強さしか持ちません——編集可能なログは弱い証拠です。

Vaultは、すべてのトークン化イベント、すべてのリハイドレート、すべてのエージェント決定をSHA-256リンクで前のイベントに連結します。検証呼び出しは連鎖全体をたどり、もし途切れていればどこで途切れているかを正確に報告します。

GET /v1/suite/vault/verify

→ {
  "ok": true,
  "events_verified": 41_902,
  "first_event_id": "evt_...",
  "last_event_id":  "evt_...",
  "errors": []
}

テナント単位のPHIインベントリ(GET /v1/suite/guard/phi-inventory)は、同じトークン化シグナルをPHIの種類別、エージェント別、HIPAA形式の機密度レベル別のレポートに集約します——リスク分析がまず答えなければならない質問、すなわちPHIが実際にエージェントフリート全体をどう流れているかに答えます。

対応していないこと

この境界線について率直であることは、営業トークよりも重要です。PHIトークン化とVaultの監査台帳は、HIPAAコンプライアンス認証、法的意見、または正式なリスク分析の代替ではありません。これらを有効にしても、対象事業者やビジネスアソシエイトがHIPAAに準拠するわけではありません。HIPAAは依然として、エージェントを実際に考慮したリスク分析、Security Ruleの完全な技術的セーフガード一式(暗号化、アクセス制御、完全性、伝送セキュリティ)、データ経路上のすべての当事者——モデルプロバイダーを含む——とのビジネスアソシエイト契約、そしてどのソフトウェアの外にも存在するポリシーとトレーニングを必要とします。

VeriSwarmが行うのは、1つの具体的で影響力の大きいギャップを取り除くことです。トークン化されないままLLMやツール呼び出しに到達するPHI、そして事後に編集されていないことを証明できない監査ログです。HIPAAコンプライアンスプログラムのそれ以外の部分——スコープ、BAA、インシデント対応、従業員トレーニング——は、エージェントを展開するチームが引き続き構築する必要があり、正式な提出書類やCorrective Action Planに関わる事項には顧問弁護士の関与が必要です。

よくある質問

AIエージェントが「HIPAA準拠」であるとはどういうことですか?

ベンダーが渡せるHIPAAコンプライアンス認証というものは存在せず、単独で対象事業者やビジネスアソシエイトを準拠させるソフトウェア機能もありません。HIPAA準拠のAIエージェントワークフローに必要なのは、エージェントを実際に考慮したリスク分析、Security Ruleの技術的セーフガード(アクセス制御、監査コントロール、完全性、伝送セキュリティ)に従って扱われるPHI、そしてモデルプロバイダーを含む、あなたに代わってPHIに触れる誰とのビジネスアソシエイト契約です。VeriSwarmの役割はより限定的で具体的です。PHIがLLMやツール呼び出しに到達する前にトークン化し、リスク分析とHIPAAの監査コントロール要件が実際に求める監査証跡を生成することです。

LLM呼び出しの前にPHIをトークン化することは、HIPAA Security Ruleを満たしますか?

トークン化は、Security Ruleの2つの技術的セーフガードを直接支えます。アクセス制御(サードパーティのLLMを含め、見るべきでないシステムにPHIが到達しない)と監査コントロール(§164.312(b)は、ePHIを含むシステム内の活動を記録・検証するハードウェア、ソフトウェア、または手続き上のメカニズムを求めています)です。それ単独では、技術的セーフガード一式全体を満たすわけではありません——転送中・保存中の暗号化、完全性コントロール、伝送セキュリティ、データ経路上のすべての当事者との署名済みBAAは、依然として独立して整備する必要があります。

VeriSwarmはエージェントのツール呼び出しでどのようにPHIをトークン化しますか?

GuardのPIIトークン化エンドポイント(POST /v1/suite/guard/pii/tokenize)は送信テキストに対してPresidio NER検出を実行し、検出された値——SSN、MRN、氏名、電話番号、住所——を[VS:SSN:a1b2c3]のような型付きトークンに置き換え、設定可能なTTL(デフォルト1時間、最大24時間)でセッションに限定します。LLMや下流のツールに到達するのはトークン化されたテキストです。別個のリハイドレート呼び出しは、書き込み操作が正当に必要とするときのみ元の値を復元し、すべてのリハイドレートはそれ自体が監査可能なイベントです。

PHIがトークン化された後、監査証跡はどうなりますか?

Vaultが有効な場合、すべてのトークン化とリハイドレートのイベントはハッシュ連鎖された台帳に書き込まれます——各イベントは前のイベントのハッシュにリンクするため、遡及的な編集があれば連鎖が目に見える形で壊れます。GET /v1/suite/vault/verifyは連鎖全体をたどり、検証が失敗した場合はその正確なイベントとともにok: true/falseを返します。これは、検証不可能なログを信頼する代わりに、リスク分析やOCRの監査コントロールレビューが照合できる成果物です。

PHIトークン化は無料プランで利用できますか?

いいえ。PHIトークン化はGuardの一部であり、不変の監査台帳はVaultです——両方ともMaxプランの機能(月額299ドル)であり、Gateの無料ティアには含まれません。Gateの無料ティアはエージェントのトラストスコアリング、イベント取り込み、決定確認をカバーします。PHIの取り扱いとハッシュ連鎖された証拠証跡にはMaxが必要です。

VeriSwarmを使うことで、ビジネスアソシエイト契約の必要性はなくなりますか?

いいえ。BAAは、対象事業者と、その代わりにPHIを作成、受領、保持、または送信する者との間の法的な取り決めです——技術的コントロールが露出を減らしたからといって、この要件がなくなるわけではありません。エージェントのツール呼び出し、LLMプロバイダー、またはインフラがPHIに触れる場合、トークン化の有無にかかわらず、それらの関係には引き続きBAAが必要です。

関連記事

OCRがすでにレビューを開始しているか、Corrective Action Planを要求している場合、証拠パッケージは予防的なリスク分析とは異なります。詳しくはOCRリスク分析の執行とAIエージェントをご覧ください。2026年のOCR執行優先事項とVeriSwarmの機能の完全なマッピングについては、ヘルスケア向けVeriSwarmから始めてください。

自社のエージェントトラフィックに対するPHIトークン化を見る

デモデータではなく、実際のフリートに対するライブの30分間ウォークスルー。GuardとVaultはMaxプランの機能です。トラストスコアリング自体は無料です。

無料アカウントを作成OCR優先順位マップを読む