A falta de uma análise de risco adequada da Security Rule é o principal foco de fiscalização declarado pela OCR do HHS para 2026, e a maior categoria de ações de fiscalização publicadas, com ampla margem. Esse escopo agora inclui agentes de IA que criam, recebem, mantêm ou transmitem PHI — não apenas usuários humanos e sistemas tradicionais. Se a OCR já abriu uma revisão ou solicitou um Corrective Action Plan, a evidência mais forte é um registro verificável do que os seus agentes tocaram e quando. O Vault do VeriSwarm produz esse registro; ele não produz uma resolução de CAP nem uma determinação de conformidade — veja o que isso não cobre.
O 45 CFR §164.308(a)(1)(ii)(A) exige uma avaliação precisa e completa dos riscos e vulnerabilidades potenciais à confidencialidade, integridade e disponibilidade do ePHI que uma entidade possui. As áreas de foco declaradas pela OCR do HHS para 2026, em ordem de prioridade, são: falta de uma análise de risco de segurança adequada, falta de políticas e procedimentos, falta de treinamento da equipe, cumprimento do direito de acesso e notificação de violações. A análise de risco lidera essa lista — e não por pouco. As ações de fiscalização publicadas em 2025 citam falhas de Análise de Risco em uma proporção de aproximadamente 3:1 sobre qualquer outra categoria de violação da HIPAA combinada.
O padrão que a OCR está fiscalizando não é uma lacuna burocrática. São entidades que nunca atualizaram sua análise de risco para refletir como o PHI realmente se move por seus sistemas hoje — inclusive por meio de atores automatizados que não existiam quando a análise de risco original foi escrita.
Uma análise de risco escrita para uma força de trabalho humana assume um conjunto conhecido e limitado de atores tocando ePHI. Um agente de IA rompe essa suposição. O mesmo agente pode chamar um provedor de LLM, invocar uma integração de agendamento ou faturamento, escrever em um log de conversa e escalar para um provedor de fallback em caso de erro — quatro novos lugares por onde o PHI pode fluir que uma análise de risco legada nunca foi projetada para cobrir, e quatro novos pontos sobre os quais um revisor da OCR perguntará se ocorrer um incidente.
Esse é exatamente o vetor que o briefing de privacidade em saúde da Datavant de maio de 2026 aponta diretamente: uma análise de risco construída em torno de usuários humanos deixa passar o caso em que o ator da ameaça é o próprio agente, agindo com base em instruções falhas, não um invasor externo ou um infiltrado malicioso.
Seja fortalecendo proativamente uma análise de risco ou respondendo a um Corrective Action Plan emitido pela OCR, a exigência é a mesma: provar o que aconteceu, quando e sob quais controles — em uma forma que não possa ter sido silenciosamente reescrita depois dos fatos. O Vault produz esse registro para cada decisão de agente, cada chamada de ferramenta e cada evento de tokenização de PHI, encadeados com um link SHA-256 para o seu predecessor.
GET /v1/suite/vault/verify
→ {
"ok": true,
"events_verified": 41_902,
"first_event_id": "evt_...",
"last_event_id": "evt_...",
"errors": []
}Junto com a cadeia bruta, um relatório de conformidade por framework empacota as mesmas evidências subjacentes em um formato de atestação:
GET /v1/compliance/42-cfr-part-2
→ {
"framework": "42-cfr-part-2",
"status": "technical_preview",
"controls": [ /* per-control pass/warn/fail with evidence counts */ ],
"generated_at": "2026-08-05T..."
}Uma quebra na cadeia, ou um controle relatado como falho, mostra exatamente onde procurar antes que um auditor o faça. Essa é a diferença entre reconstruir evidências sob pressão de prazo e simplesmente reproduzi-las.
O Vault e os relatórios de conformidade são uma camada de evidências, não um resultado jurídico. Eles não constituem uma análise de risco completa, uma certificação de conformidade com a HIPAA, nem uma resolução para um Corrective Action Plan em aberto da OCR. Conduzir a análise de risco em si — identificar ameaças, avaliar probabilidade e impacto, documentar a remediação — continua sendo trabalho que a sua organização precisa fazer, tipicamente com envolvimento jurídico assim que a OCR se envolve formalmente. O que o VeriSwarm produz é o registro subjacente que a análise de risco e qualquer resposta a um CAP podem citar: prova verificável do que os agentes tocaram, quando e sob quais controles, em vez de um log não verificável ou uma planilha reconstruída.
O Vault e o Guard são recursos do plano Max (US$ 299/mês) — não incluídos no nível gratuito do VeriSwarm, que cobre apenas pontuação de confiança de agentes e ingestão de eventos.
A Security Rule da HIPAA exige que covered entities e business associates "conduzam uma avaliação precisa e completa dos riscos e vulnerabilidades potenciais à confidencialidade, integridade e disponibilidade das informações de saúde protegidas eletronicamente" (45 CFR §164.308(a)(1)(ii)(A)). A OCR do HHS designou a falta de uma análise de risco adequada como sua principal área de foco de fiscalização declarada para 2026, e essa tem sido a maior categoria de ações de fiscalização publicadas — com ampla margem sobre qualquer outra categoria de violação da HIPAA combinada.
Sim, se o agente cria, recebe, mantém ou transmite ePHI. Uma análise de risco limitada apenas a usuários humanos e sistemas tradicionais deixa passar toda a superfície de ataque de um agente: os provedores de LLM que ele chama, as integrações de ferramentas que ele invoca, os logs e a memória de conversa em que ele escreve, e os provedores de fallback para os quais ele escala em caso de falha. O padrão de fiscalização da OCR não abre exceção para atores automatizados — um agente que lida com PHI está dentro do escopo da mesma forma que um membro humano da equipe estaria.
Um Corrective Action Plan (CAP) normalmente exige que a entidade demonstre uma análise de risco concluída, corrija as lacunas identificadas dentro de um prazo e — de acordo com o padrão de fiscalização de 2026 — aceite uma obrigação de monitoramento da OCR de 2 anos. A evidência mais forte nesse processo é um registro verificável: qual PHI o agente tocou, quando e sob quais controles. Um log editável é evidência fraca em uma revisão de CAP; um registro encadeado por hash que comprovadamente não foi alterado depois dos fatos é evidência mais forte, embora não substitua a análise de risco nem o próprio trabalho de remediação.
O Vault encadeia cada evento registrado — decisões de agente, avaliações de política, tokenização e rehydrate de PHI — com um link SHA-256 para o seu predecessor. GET /v1/suite/vault/verify percorre a cadeia e retorna pass/fail com o evento exato em que ocorre uma quebra, se houver. Isso dá a uma revisão de análise de risco (ou a uma resposta de CAP) uma resposta verificável por máquina para "você consegue provar que este log não foi editado", em vez de uma simples afirmação.
Não. O endpoint de conformidade do VeriSwarm (GET /v1/compliance/{framework}) gera um relatório de atestação por tenant em relação a um framework nomeado, com contagens de evidências extraídas do Vault e do Guard. É um pacote de evidências estruturado, não uma determinação da OCR. Se essa evidência satisfaz uma revisão específica da OCR ou um requisito de CAP é um julgamento jurídico e factual que a OCR — ou a sua equipe jurídica — faz, não o VeriSwarm.
É um controle que uma análise de risco pode citar, não um substituto para realizar a análise em si. A tokenização de PII do Guard (POST /v1/suite/guard/pii/tokenize) reduz a exposição real — o PHI nunca chega ao LLM ou à chamada de ferramenta sem tokenização — e cada evento de tokenização é registrado no Vault, o que é, em si, uma evidência que uma análise de risco pode referenciar. O funcionamento detalhado da tokenização é abordado em profundidade na página de agentes de IA compatíveis com HIPAA.
Para entender como a tokenização de PHI realmente funciona na fronteira do agente — o controle sobre o qual esse rastro de evidências é construído — veja Agentes de IA compatíveis com HIPAA: tokenizando o PHI antes que o modelo o veja. Para o mapeamento completo das prioridades de fiscalização da OCR em 2026 em relação às capacidades do VeriSwarm, comece por VeriSwarm para o setor de saúde.
Uma demonstração guiada de 30 minutos, ao vivo com a sua própria frota — não com dados de demonstração. Traga a prioridade da OCR ou o requisito de CAP que você está realmente enfrentando.