AI 에이전트를 HIPAA 준수로 만들어주는 스위치는 존재하지 않습니다. OCR 위험 분석 노출을 줄이는 것은 PHI가 LLM이나 도구 호출에 도달하기 전에 토큰화하고, 그것이 일어났다는 증거를 보관하는 것입니다. VeriSwarm Guard는 Presidio NER 탐지를 사용해 경계에서 PHI를 토큰화합니다 — 모델이나 다운스트림 도구가 원시 값을 보기 전에 SSN, MRN, 이름, 기타 식별자를 유형화된 토큰으로 대체합니다 — 그리고 Vault는 모든 토큰화 이벤트를 위변조 방지 원장에 체인으로 연결합니다. 둘 다 Max 플랜 기능입니다. 어느 쪽도 단독으로 컴플라이언스를 인증하지 않습니다. 자세한 내용은 이것이 다루지 않는 부분을 참고하세요.
EHR에 입력하는 임상 인력은 이미 통제하고 있는 시스템 내부에서 알려져 있고 감사 가능한 주체입니다. 동일한 워크플로를 처리하는 AI 에이전트는 사람이라면 결코 지나가지 않을 곳으로 PHI를 보냅니다. LLM 제공업체의 추론 API, 서드파티 도구 호출, 통합 기능의 요청 로그, 디버깅 트레이스가 그렇습니다. 각 홉은 PHI가 유출될 수 있는 새로운 지점이며, 대부분은 전통적인 HIPAA 위험 분석이 다루도록 설계된 접근 통제의 범위 밖에 있습니다.
이 중 어느 것도 내부자나 외부 공격자를 필요로 하지 않습니다. 이는 에이전트가 지시받은 대로 정확히, 수동 검토를 불가능하게 만드는 속도와 규모로 수행할 때 벌어지는 일입니다.
Guard의 PII 토큰화는 텍스트가 경계를 벗어나기 전 — LLM에 도달하기 전, 도구 호출에 도달하기 전 — 에 실행됩니다. Presidio NER 탐지는 발신 텍스트를 스캔하여 PHI 형태의 값을 찾고, 각각을 세션 범위의 유형화된 토큰으로 대체합니다. 모델과 다운스트림 도구는 언제나 토큰만 보게 됩니다.
POST /v1/suite/guard/pii/tokenize
{
"text": "Patient SSN 555-12-3456, MRN 88213, call at 917-555-0199",
"ttl_seconds": 3600
}
→ {
"tokenized_text": "Patient SSN [VS:SSN:a1b2c3], MRN [VS:ID:d4e5f6],
call at [VS:PHONE:g7h8i9]",
"session_id": "sess_...",
"tokens_created": 3
}토큰은 동일한 세션으로 범위가 제한된 별도의 리하이드레이트 호출을 통해서만, 그리고 다운스트림 쓰기 작업이 실제 값을 실제로 필요로 할 때만 — 예를 들어 실제 전화번호로 전화를 걸어야 하는 예약 시스템처럼 — 원래 값으로 복원됩니다. 모든 리하이드레이트는 그 자체로 테넌트가 감사할 수 있는 이벤트입니다.
2026년 HHS OCR의 집행 패턴에는 일관된 근본 원인이 있습니다. 정확하고 철저한 위험 분석을 수행하지 않는 것이며, 이는 다른 모든 원인을 합친 것보다 큰 차이로 최대 집행 조치 범주입니다. 위험 분석은 그것을 뒷받침하는 증거만큼만 견고하며 — 편집 가능한 로그는 약한 증거입니다.
Vault는 모든 토큰화 이벤트, 모든 리하이드레이트, 모든 에이전트 결정을 SHA-256 링크로 이전 이벤트에 연결합니다. 검증 호출은 전체 체인을 순회하며, 끊어진 경우 정확히 어디서 끊어졌는지 보고합니다.
GET /v1/suite/vault/verify
→ {
"ok": true,
"events_verified": 41_902,
"first_event_id": "evt_...",
"last_event_id": "evt_...",
"errors": []
}테넌트 범위의 PHI 인벤토리(GET /v1/suite/guard/phi-inventory)는 동일한 토큰화 신호를 PHI 유형별, 에이전트별, HIPAA 방식의 민감도 등급별 보고서로 집계합니다 — 위험 분석이 먼저 답해야 하는 질문, 즉 PHI가 에이전트 플릿 전체에서 실제로 어디로 흐르는지에 답합니다.
이 경계에 대해 솔직한 것이 영업 문구보다 중요합니다. PHI 토큰화와 Vault의 감사 원장은 HIPAA 컴플라이언스 인증, 법률 자문, 또는 공식 위험 분석의 대체물이 아닙니다. 이를 활성화한다고 해서 대상 사업체나 비즈니스 어소시에이트가 HIPAA를 준수하게 되는 것은 아닙니다. HIPAA는 여전히 에이전트를 실제로 고려한 위험 분석, Security Rule의 완전한 기술적 안전장치 세트(암호화, 접근 통제, 무결성, 전송 보안), 모델 제공업체를 포함해 데이터 경로상의 모든 당사자와의 비즈니스 어소시에이트 계약, 그리고 어떤 소프트웨어 밖에도 존재하는 정책과 교육을 요구합니다.
VeriSwarm이 하는 일은 특정한, 영향력이 큰 하나의 격차를 제거하는 것입니다. 토큰화되지 않은 채 LLM이나 도구 호출에 도달하는 PHI, 그리고 사후에 편집되지 않았음을 증명할 수 없는 감사 로그입니다. HIPAA 컴플라이언스 프로그램의 나머지 모든 것 — 범위, BAA, 사고 대응, 인력 교육 — 은 여전히 에이전트를 배포하는 팀이 구축해야 하며, 공식 제출이나 Corrective Action Plan과 관련된 사항에는 법률 자문이 관여해야 합니다.
공급업체가 건네줄 수 있는 HIPAA 컴플라이언스 인증이란 존재하지 않으며, 단독으로 대상 사업체나 비즈니스 어소시에이트를 준수하게 만드는 소프트웨어 기능도 없습니다. HIPAA 준수 AI 에이전트 워크플로에 필요한 것은 에이전트를 실제로 고려한 위험 분석, Security Rule의 기술적 안전장치(접근 통제, 감사 통제, 무결성, 전송 보안)에 따라 처리되는 PHI, 그리고 모델 제공업체를 포함해 귀하를 대신해 PHI를 다루는 모든 당사자와의 비즈니스 어소시에이트 계약입니다. VeriSwarm의 역할은 더 좁고 구체적입니다. PHI가 LLM이나 도구 호출에 도달하기 전에 토큰화하고, 위험 분석과 HIPAA 감사 통제 요건이 실제로 요구하는 감사 증거를 생성하는 것입니다.
토큰화는 Security Rule의 두 가지 기술적 안전장치를 직접 뒷받침합니다. 접근 통제(서드파티 LLM을 포함해 보지 말아야 할 시스템에 PHI가 도달하지 않음)와 감사 통제(§164.312(b)는 ePHI를 포함하는 시스템의 활동을 기록하고 검토하는 하드웨어, 소프트웨어 또는 절차적 메커니즘을 요구합니다)입니다. 그것만으로는 완전한 기술적 안전장치 세트를 충족하지 않습니다 — 전송 중 및 저장 중 암호화, 무결성 통제, 전송 보안, 데이터 경로상 모든 당사자와의 서명된 BAA는 여전히 독립적으로 마련되어야 합니다.
Guard의 PII 토큰화 엔드포인트(POST /v1/suite/guard/pii/tokenize)는 발신 텍스트에 대해 Presidio NER 탐지를 실행하고, 탐지된 값 — SSN, MRN, 이름, 전화번호, 주소 — 을 [VS:SSN:a1b2c3]와 같은 유형화된 토큰으로 대체하며, 설정 가능한 TTL(기본 1시간, 최대 24시간)로 세션에 범위를 제한합니다. LLM이나 다운스트림 도구에 도달하는 것은 토큰화된 텍스트입니다. 별도의 리하이드레이트 호출은 쓰기 작업이 실제로 필요로 할 때만 원래 값을 복원하며, 모든 리하이드레이트는 그 자체로 감사 가능한 이벤트입니다.
Vault가 활성화되면 모든 토큰화 및 리하이드레이트 이벤트가 해시 체인 원장에 기록됩니다 — 각 이벤트는 이전 이벤트의 해시에 연결되므로, 소급 편집이 있으면 체인이 눈에 띄게 끊어집니다. GET /v1/suite/vault/verify는 전체 체인을 순회하며, 검증이 실패하면 실패한 정확한 이벤트와 함께 ok: true/false를 반환합니다. 이는 검증 불가능한 로그를 신뢰하는 대신, 위험 분석이나 OCR 감사 통제 검토가 대조할 수 있는 산출물입니다.
아니요. PHI 토큰화는 Guard의 일부이며, 불변 감사 원장은 Vault입니다 — 둘 다 Max 플랜 기능(월 299달러)이며 Gate의 무료 티어에는 포함되지 않습니다. Gate의 무료 티어는 에이전트 신뢰 점수, 이벤트 수집, 결정 확인을 다룹니다. PHI 처리와 해시 체인 증거 추적에는 Max가 필요합니다.
아니요. BAA는 대상 사업체와, 이를 대신해 PHI를 생성, 수신, 유지, 또는 전송하는 모든 당사자 사이의 법적 문서입니다 — 기술적 통제가 노출을 줄인다고 해서 이 요건이 사라지지 않습니다. 귀하 에이전트의 도구 호출, LLM 제공업체, 또는 인프라가 PHI에 접촉한다면, 토큰화 여부와 관계없이 그러한 관계에는 여전히 BAA가 마련되어 있어야 합니다.
OCR이 이미 검토를 시작했거나 Corrective Action Plan을 요구한 경우, 증거 패키지는 예방적 위험 분석과는 다릅니다. 자세한 내용은 OCR 위험 분석 집행과 AI 에이전트를 참고하세요. 2026년 OCR 집행 우선순위와 VeriSwarm 기능의 전체 매핑을 보려면 헬스케어를 위한 VeriSwarm에서 시작하세요.
데모 데이터가 아닌, 실제 플릿에서 진행하는 30분간의 라이브 워크스루입니다. Guard와 Vault는 Max 플랜 기능입니다. 신뢰 점수 자체는 무료입니다.