Skip to content
VeriSwarm
소개
문서요금제에이전트 스킬
로그인회원가입
  1. 홈
  2. /Healthcare
VeriSwarm
  • English
  • Español
  • Deutsch
  • Français
  • Italiano
  • Português
  • 日本語
  • ✓ 한국어
  • 简体中文

제품

  • 요금제
  • 문서
  • API
  • 에이전트 스킬
  • OATS 사양

신뢰

  • 트러스트 센터
  • 보안
  • 컴플라이언스
  • 상태
  • 변경 이력

회사

  • 소개
  • 블로그
  • 오픈소스
  • 투자자
  • 보도자료

법적 고지

  • 이용약관
  • 개인정보처리방침
  • SLA
  • DPA
  • 접근성
의료 분야의 프라이버시, 컴플라이언스, BISO 리더를 위한 정보입니다.

2026년에 공개된 모든 OCR 조치는
동일한 근본 원인을 지적했습니다.

정확하고 철저한 위험 분석을 수행하지 않은 것입니다. 평균적인 결과는 29만 1,000달러의 벌금과 2년간의 OCR 모니터링 의무입니다. VeriSwarm은 감사인이 인식할 수 있는 형식으로, AI 에이전트가 작업하는 동안 자동으로 OCR이 실제로 요구하는 감사 증거를 생성합니다. AWS의 방사선과 AI, Agentforce의 스케줄링 에이전트, Anthropic의 임상 어시스턴트 등 내년에 귀사의 플릿이 어떤 모습이든, 하나의 PHI 토큰화 및 감사 패널로 관리할 수 있습니다.

무료로 시작 — 첫 감사 체인 생성하기OCR 우선순위 지도 읽기
29.1만 달러
2026년 평균 OCR 벌금
2년
필수 OCR 모니터링
16:8
위험 분석 대 2025년 나머지 모든 조치 합계
550만 명 이상
2026년 누적 영향을 받은 개인 수

OCR의 2026년 우선순위를 역량에 매핑하기

Datavant의 2026년 5월 'Privacy Incident Landscape' 웨비나는 2026년 의료 분야의 5가지 보안 우선순위를 제시했습니다. 저희는 각각을 OCR이 요구하는 감사 증거를 생성하는 VeriSwarm 역량과, 이를 출력하는 API 엔드포인트에 매핑했습니다.

우선순위 01 · OCR / DATAVANT

데이터 복원력 강화

“진화하는 랜섬웨어 및 AI 위협으로부터 데이터를 보호합니다.”

VERISWARM 역량

Vault — 변경 불가능한 해시 체인 감사 원장

모든 이벤트는 SHA-256으로 이전 이벤트와 체인으로 연결됩니다. 체인 인식 보존 기능은 오래된 세그먼트를 기록된 segment_hash와 함께 JSONL로 아카이브한 후 경계를 넘어 연결하여, 보존 기간이 지난 후에도 검증기가 계속 작동하도록 합니다.

감사 증거: 감사인에게 제시할 수 있는 암호학적 검증 — 체인 링크 불일치 오류는 변조된 행을 정확히 가리킵니다.

GET /v1/suite/vault/verify
우선순위 02 · OCR / DATAVANT

확장 가능한 컴플라이언스 지원

“지역마다 다른 규제를 관리합니다.”

VERISWARM 역량

컴플라이언스 프레임워크 — 테넌트별 증명

법률 검토를 마친 3개 프레임워크(EU AI Act, NIST AI RMF, ISO 42001)와, 기술 미리보기 상태의 5개 프레임워크(Colorado AI Act, 미국 주별 챗봇 법, NY RAISE, California SB 53, 그리고 오늘부터 SUD 기록을 위한 42 CFR Part 2).

감사 증거: 엔지니어링 팀이 스프레드시트를 다시 만들 필요 없이 감사인이 바로 읽을 수 있는 API 기반 증거 패키지.

GET /v1/compliance/{framework}
우선순위 03 · OCR / DATAVANT

벤더 난립 감소

“수렴하고 있는 보안 도구 포트폴리오를 최적화합니다.”

VERISWARM 역량

하나의 플랫폼에서 Cortex Workflows + Guard Proxy

LLM 라우팅, 연동 호출, 사람 검토, Vault 기록에 걸친 14가지 단계 유형. Guard Proxy는 에이전트와 도구 사이에 투명하게 위치하여 모든 호출을 가로챕니다. 7개의 대시보드가 아닌 하나의 감사 패널.

감사 증거: 모든 워크플로 단계, 모든 도구 호출, 모든 Cedar 정책 결정이 하나의 체인에 기록됩니다 — 수작업으로 이어붙인 7개의 별도 내보내기가 아닙니다.

POST /v1/workflows/execute
우선순위 04 · OCR / DATAVANT

암묵적 신뢰 최소화

“제로 트러스트 아키텍처를 신원에 고정합니다. 머신 신원을 지속적으로 모니터링합니다.”

VERISWARM 역량

Gate + Passport — 머신 신원 점수화 + 이동 가능한 자격 증명

24가지 표준화된 이벤트 유형이 신원, 위험, 신뢰성, 자율성, 캘리브레이션에 걸친 결정론적 신뢰 점수화를 뒷받침합니다. 1시간 TTL과 다운스트림 검증을 위한 JWKS 엔드포인트를 갖춘 이동 가능한 ES256 자격 증명. 5개의 사전 설정 프로필과 테넌트별 맞춤 가중치.

감사 증거: 에이전트별 신뢰 점수 타임라인, 대상 바인딩이 포함된 서명된 자격 증명, 모든 결정에 대한 암호학적 부인 방지.

POST /v1/decisions/check
우선순위 05 · OCR / DATAVANT

안전한 혁신 추진

“에이전틱 AI는 기존 관행으로는 감당하기 어려운 위험을 초래합니다. 자동화와 전략적인 인간 감독의 균형을 맞춥니다.”

VERISWARM 역량

Guard + Cortex Workflows — 런타임 강제 적용 + 사람 검토

실시간 킬 스위치, 테넌트별 선언적 Cedar 정책, 중첩된 페이로드에 대한 재귀적 PII 토큰화, 프롬프트 인젝션 탐지(DeBERTa ML 분류기), human_review 워크플로 단계, 중요 결정에 대한 교차 모델 검증.

감사 증거: 정책 또는 킬 스위치에 의한 차단과 기록된 사유 코드. 사람의 승인은 특정 에이전트 작업과 연결된 Vault 이벤트로 기록됩니다.

POST /v1/suite/guard/scan

OCR이 실제로 벌금을 부과하는 대상

2025년 집행 현황판. 위험 분석은 다른 모든 범주를 합친 것보다 3대 1의 비율로 압도적입니다.

위험 분석
16
Vault 체인 + Cedar 정책 결정
유출 통지
5
워크플로 트리거 + Vault 알림
ePHI의 부적절한 공개
4
Guard PII 토큰화(재귀적)
정보 시스템 내 활동 기록 / 모니터링
3
Vault가 바로 이것입니다
접근권(2019년 이후 누적 54건)
3
워크플로 + Vault 증거
위험 관리
3
Cedar 정책 + 킬 스위치 + 사유 코드

출처: HIPAA Journal 2025년 의료 데이터 유출 보고서.

기존 통제가 새로운 위협을 놓치는 이유

인간 사용자를 중심으로 설계된 위험 분석은 아래의 모든 벡터를 놓칩니다. 위협 행위자가 항상 침입하는 인간인 것은 아닙니다. 때로는 잘못된 지시에 따라 행동하는 에이전트 자체가 위협 행위자입니다. HIPAA를 준수하는 AI 에이전트 구축 방법 및 OCR 수준의 위험 분석 증거가 실제로 요구하는 것에 대한 가이드를 참고하세요.

STRYKER

자격 증명 1개. 기기 20만 대. 79개국.

탈취된 관리자 자격 증명 하나만으로 공격자는 몇 시간 만에 79개국에 걸친 20만 대의 기기를 원격으로 초기화할 수 있는 충분한 권한을 얻었습니다.

Datavant 'Privacy Incident Landscape' 웨비나, 2026년 5월

META

가드레일 없이 행동한 에이전트가 공격자였습니다.

내부 AI 에이전트가 Meta 엔지니어에게 잘못된 지침을 제공하여, 두 시간 동안 독점 코드와 민감한 사용자 데이터가 권한 없는 직원에게 노출되었습니다. 외부 공격자는 전혀 필요하지 않았습니다.

Datavant 'Privacy Incident Landscape' 웨비나, 2026년 5월

독립 연구

에이전틱 코딩 풀 리퀘스트의 87%에 보안 취약점이 있었습니다.

독립 연구자들은 Claude Code, Copilot, Gemini가 풀 리퀘스트의 87%에서 손상된 접근 제어, 실패한 인증 로직, 인증되지 않은 파괴적 엔드포인트 등의 보안 취약점을 만들어냈다는 사실을 발견했습니다. 이를 유발하는 데는 어떠한 보안 관련 지시도 필요하지 않았습니다.

Datavant에서 인용, 2026년 5월

감사 증거는 실제로 어떤 모습인가

API 호출 한 번. 검증 가능한 응답 하나. 그 JSON을 감사인에게 건네주면 됩니다.

Vault 체인 검증

테넌트 원장의 모든 감사 이벤트를 순회하며 해시 체인을 검증합니다. 체인이 끊어진 지점은 정확히 어디를 확인해야 하는지 알려줍니다.

GET /v1/suite/vault/verify

→ {
  "ok": true,
  "events_verified": 184_213,
  "first_event_id": "evt_evd_abc...",
  "last_event_id":  "evt_evd_xyz...",
  "errors": []
}

사유 코드가 포함된 결정 증거

모든 Cedar 정책 평가는 결정, 사유, 그리고 그 결정에 이르게 한 입력값을 기록합니다. 재구성하지 말고, 재생하세요.

POST /v1/decisions/check

→ {
  "decision": "review",
  "reason_code": "high_risk_override",
  "policy_tier": "tier_3",
  "trust_score": 64,
  "logged_event_id": "evt_evd_..."
}

의료 분야 우선순위 백로그

그렇지 않은 척하는 것 자체가 위험 신호이기 때문에 저희는 로드맵을 공개합니다. 2026-05-08 기준, 세 항목 모두 이미 출시되었습니다.

42 CFR Part 2 프레임워크 — 2026-05-08 출시
HIPAA와는 별도인 SUD 기록 컴플라이언스 체계. OCR의 2026년 관찰 대상 목록에 포함. §2.13(일반 기밀 유지), §2.16(보안), §2.24(환자 접근), §2.25(공개 내역 관리), §2.31(동의 수집), §2.32(재공개 통지), §2.51(의료 응급 상황 예외)를 다루는 7가지 통제. GET /v1/compliance/42-cfr-part-2에서 기술 미리보기로 현재 제공 중이며, 법률 검토가 진행 중입니다.
접근권 이행 증거 — 2026-05-08 출시
테넌트가 정보 주체의 접근 요청을 이행했는지, 무엇이 공개되었는지, 언제 공개되었는지를 증명하는 패키지화된 Vault 내보내기. GET /v1/suite/vault/right-of-access/export에서 제공 중 — correlation_id로 Vault 이벤트를 필터링하고, 요청별 처리 시간을 계산하며, OCR의 30일 기한을 벗어난 요청에 플래그를 지정하고, 무결성 증명으로 전체 체인 검증 결과를 인라인으로 첨부합니다. 2019년 이후 이 범주의 OCR 집행 조치는 54건이며, 이를 구축한 경쟁사는 거의 없습니다.
PHI 인벤토리 + 분류 패키지 — 2026-05-08 출시
GET /v1/suite/guard/phi-inventory에서 현재 제공 중입니다. Guard의 PII 토큰화 신호를 테넌트별 보고서로 집계합니다: pii_type별, 에이전트별, HIPAA 스타일 민감도 등급별(SSN/ID/재무 정보는 HIGH, 이름/이메일/전화번호/주소 등 Safe Harbor 식별자는 MODERATE, 준식별자는 LOW). 날짜 범위, agent_id, 활성/만료 상태로 필터링 가능. Datavant 슬라이드 22의 질문 —— '모든 PHI의 위치를 파악할 수 있습니까?' —— 에 API 호출 한 번으로 답합니다.

다섯 페이지짜리 자료보다 30분짜리 워크스루가 낫습니다

최근에 가장 많이 질문받은 OCR 우선순위를 선택하세요. 실제 에이전트 트래픽을 기반으로 생성한 해당 우선순위의 감사 증거 아티팩트를 30분 안에 보여드리겠습니다. 데모 데이터는 없습니다 — 질문은 귀하가 준비해 주세요.

무료 계정 만들기7개 프레임워크 모두 보기

출처: HHS OCR 유출 포털(2026-05-04 접속); HIPAA Journal 2025년 및 2026년 의료 데이터 유출 보고서; Datavant 'Privacy Incident Landscape' 웨비나, 2026년 5월.