Skip to content
VeriSwarm
关于我们
文档定价智能体技能
登录注册
  1. 首页
  2. /Healthcare
VeriSwarm
  • English
  • Español
  • Deutsch
  • Français
  • Italiano
  • Português
  • 日本語
  • 한국어
  • ✓ 简体中文

产品

  • 定价
  • 文档
  • API
  • 智能体技能
  • OATS 规范

信任

  • 信任中心
  • 安全
  • 合规
  • 状态
  • 更新日志

公司

  • 关于我们
  • 博客
  • 开源
  • 投资者
  • 新闻

法律

  • 条款
  • 隐私
  • SLA
  • DPA
  • 无障碍
面向医疗行业隐私、合规和 BISO 负责人。

2026 年所有公开的 OCR 执法行动
都指向了同一个根本原因。

未能开展准确且全面的风险分析。平均结果是:29.1 万美元罚款,外加 2 年 OCR 监督义务。VeriSwarm 会在您的 AI 智能体工作时自动生成 OCR 实际要求的审计证据,格式是审计人员能够识别的格式。无论您明年的机队是 AWS 上的放射科 AI、Agentforce 上的排班智能体,还是 Anthropic 上的临床助手,都可以用同一个 PHI 令牌化与审计面板来覆盖。

免费开始 — 生成您的第一条审计链阅读 OCR 优先事项地图
29.1 万美元
2026 年 OCR 平均罚款
2 年
强制性 OCR 监督
16:8
风险分析 对 2025 年其他所有行动合计
550 万人以上
2026 年累计受影响人数

OCR 2026 年优先事项与能力的对应

Datavant 于 2026 年 5 月举办的「Privacy Incident Landscape」网络研讨会提出了 2026 年医疗行业的五项安全优先事项。我们将每一项都对应到能够生成 OCR 所要求的审计证据的 VeriSwarm 能力,以及输出该证据的 API 端点。

优先事项 01 · OCR / DATAVANT

增强数据韧性

“保护数据免受不断演变的勒索软件和 AI 威胁。”

VERISWARM 能力

Vault — 不可篡改的哈希链审计账本

每个事件都通过 SHA-256 与前一个事件链接。具备链感知能力的保留策略会将较旧的分段以 JSONL 格式归档,并记录对应的 segment_hash,随后在边界两侧建立桥接,使验证器在保留期结束后依然可用。

审计证据:可直接交给审计人员的加密验证 — 链接不匹配错误会精确指出被篡改的那一行。

GET /v1/suite/vault/verify
优先事项 02 · OCR / DATAVANT

实现可扩展的合规性

“管理各地区之间不同的监管要求。”

VERISWARM 能力

合规框架 — 按租户出具证明

三个经法律顾问审核的框架(欧盟 AI 法案、NIST AI RMF、ISO 42001),以及五个处于技术预览阶段的框架(科罗拉多州 AI 法案、美国各州聊天机器人法律、NY RAISE、加州 SB 53,以及自今日起新增的、针对 SUD 记录的 42 CFR Part 2)。

审计证据:由 API 驱动的证据包,审计人员无需您的工程团队重新制作电子表格即可直接阅读。

GET /v1/compliance/{framework}
优先事项 03 · OCR / DATAVANT

减少供应商泛滥

“优化正在趋同的安全工具组合。”

VERISWARM 能力

在同一平台上集成 Cortex Workflows + Guard Proxy

涵盖 LLM 路由、集成调用、人工审核、Vault 写入等 14 种步骤类型。Guard Proxy 透明地置于智能体与其工具之间,拦截每一次调用。只有一个审计面板,而不是七个仪表盘。

审计证据:每一个工作流步骤、每一次工具调用、每一次 Cedar 策略决策都记录在同一条链上 —— 而不是手工拼接的七份独立导出记录。

POST /v1/workflows/execute
优先事项 04 · OCR / DATAVANT

最小化隐性信任

“将零信任架构锚定到身份上。持续监控机器身份。”

VERISWARM 能力

Gate + Passport — 机器身份评分 + 可携带凭证

24 种标准化事件类型支撑起涵盖身份、风险、可靠性、自主性和校准度的确定性信任评分。可携带的 ES256 凭证具有 1 小时 TTL,并提供 JWKS 端点供下游验证。五种预设配置,可按租户自定义权重。

审计证据:按智能体划分的信任评分时间线、带受众绑定的已签名凭证,以及每一次决策的加密不可否认性。

POST /v1/decisions/check
优先事项 05 · OCR / DATAVANT

推动安全创新

“智能体式 AI 带来了传统实践无法应对的风险。在自动化与战略性的人工监督之间取得平衡。”

VERISWARM 能力

Guard + Cortex Workflows — 运行时执行 + 人工审核

实时熔断开关、按租户设置的声明式 Cedar 策略、针对嵌套负载的递归 PII 令牌化、提示注入检测(DeBERTa 机器学习分类器)、human_review 工作流步骤,以及针对关键决策的跨模型验证。

审计证据:按策略或熔断开关阻断,并记录相应的原因代码。人工批准会作为 Vault 事件被记录,并与具体的智能体操作相关联。

POST /v1/suite/guard/scan

OCR 实际因何开出罚单

2025 年执法记分板。风险分析类以 3 比 1 的优势,超过其他所有类别的总和。

风险分析
16
Vault 链 + Cedar 策略决策
泄露通知
5
工作流触发器 + Vault 通知
违规披露 ePHI
4
Guard PII 令牌化(递归)
信息系统中活动的记录/监控
3
Vault 本身就是为此而生
访问权(自 2019 年以来累计 54 起)
3
工作流 + Vault 证据
风险管理
3
Cedar 策略 + 熔断开关 + 原因代码

来源:HIPAA Journal《2025 年医疗数据泄露报告》。

为何传统管控会遗漏新型威胁

围绕人类用户设计的风险分析会遗漏以下每一种途径。威胁行为者并不总是闯入系统的人类。有时,正是根据错误指令行事的智能体本身。请参阅我们的指南,了解如何构建符合 HIPAA 要求的 AI 智能体以及OCR 级别的风险分析证据究竟需要什么。

STRYKER

一个凭证。20 万台设备。79 个国家。

仅凭一个被攻破的管理员凭证,攻击者就获得了足以在数小时内远程擦除 79 个国家中 20 万台设备的访问权限。

Datavant「Privacy Incident Landscape」网络研讨会,2026 年 5 月

META

在没有护栏的情况下行动的智能体,正是攻击者本身。

一个内部 AI 智能体向 Meta 的一名工程师提供了有缺陷的指导,导致专有代码和敏感用户数据在两个小时内暴露给未获授权的员工。整个过程无需任何外部攻击者参与。

Datavant「Privacy Incident Landscape」网络研讨会,2026 年 5 月

独立研究

87% 的智能体式编码拉取请求存在安全漏洞。

独立研究人员发现,Claude Code、Copilot 和 Gemini 在 87% 的拉取请求中引入了安全漏洞 —— 包括访问控制失效、身份验证逻辑失败、未经身份验证的破坏性端点 —— 且无需任何安全相关指令即可触发这些漏洞。

转引自 Datavant,2026 年 5 月

审计证据实际是什么样子

一次 API 调用,一个可验证的响应。把这份 JSON 交给审计人员即可。

Vault 链验证

遍历您租户账本中的每一个审计事件并验证哈希链。一旦出现断裂,系统会精确指出需要查看的位置。

GET /v1/suite/vault/verify

→ {
  "ok": true,
  "events_verified": 184_213,
  "first_event_id": "evt_evd_abc...",
  "last_event_id":  "evt_evd_xyz...",
  "errors": []
}

带原因代码的决策证据

每一次 Cedar 策略评估都会记录决策结果、原因,以及导致该结果的输入。请回放,而不是事后重建。

POST /v1/decisions/check

→ {
  "decision": "review",
  "reason_code": "high_risk_override",
  "policy_tier": "tier_3",
  "trust_score": 64,
  "logged_event_id": "evt_evd_..."
}

医疗行业优先事项待办清单

我们公开路线图,因为假装并非如此本身就是一个危险信号。截至 2026-05-08,三个项目均已上线。

42 CFR Part 2 框架 —— 于 2026-05-08 上线
独立于 HIPAA 的 SUD 记录合规制度。已被列入 OCR 的 2026 年重点关注名单。涵盖 7 项管控,包括 §2.13(一般保密)、§2.16(安全)、§2.24(患者访问)、§2.25(披露记录)、§2.31(同意获取)、§2.32(再披露通知)以及 §2.51(医疗紧急情况例外)。现已在 GET /v1/compliance/42-cfr-part-2 提供技术预览版;法律审核仍在进行中。
访问权履行证据 —— 于 2026-05-08 上线
打包的 Vault 导出记录,用以证明租户已履行某项主体访问请求、披露了哪些内容以及披露时间。现已在 GET /v1/suite/vault/right-of-access/export 提供 —— 按 correlation_id 筛选 Vault 事件,计算每项请求的处理时长,标记超出 OCR 30 天窗口期的请求,并将完整的链验证结果作为完整性证明内联附上。自 2019 年以来,该类别下的 OCR 执法行动共有 54 起;能构建此类能力的竞争对手寥寥无几。
PHI 清单 + 分类打包 —— 于 2026-05-08 上线
现已在 GET /v1/suite/guard/phi-inventory 提供。将 Guard 的 PII 令牌化信号汇总为按租户划分的报告:按 pii_type、按智能体、按 HIPAA 风格的敏感度等级划分(SSN/身份证件/财务信息为 HIGH;姓名/邮箱/电话/地址等 Safe Harbor 标识符为 MODERATE;准标识符为 LOW)。可按日期范围、agent_id 以及有效/已过期状态进行筛选。一次 API 调用,即可回答 Datavant 幻灯片 22 提出的问题 ——「您能定位所有 PHI 吗?」

30 分钟的实操演示,胜过五页纸的简报

选择您最近被问及最多的那个 OCR 优先事项。我们会在 30 分钟内,基于真实的智能体流量,为您展示该优先事项对应的审计证据成果。没有演示数据 —— 问题由您来提出。

创建免费账户查看全部 7 个框架

来源:HHS OCR 泄露门户网站(访问于 2026-05-04);HIPAA Journal《2025 年及 2026 年医疗数据泄露报告》;Datavant「Privacy Incident Landscape」网络研讨会,2026 年 5 月。