Skip to content
VeriSwarm
关于我们
文档定价智能体技能
登录注册
  1. 首页
  2. /Healthcare
  3. /Hipaa compliant ai agents
VeriSwarm
  • English
  • Español
  • Deutsch
  • Français
  • Italiano
  • Português
  • 日本語
  • 한국어
  • ✓ 简体中文

产品

  • 定价
  • 文档
  • API
  • 智能体技能
  • OATS 规范

信任

  • 信任中心
  • 安全
  • 合规
  • 状态
  • 更新日志

公司

  • 关于我们
  • 博客
  • 开源
  • 投资者
  • 新闻

法律

  • 条款
  • 隐私
  • SLA
  • DPA
  • 无障碍
面向部署接触 PHI 的智能体的隐私、合规与 BISO 负责人。

符合 HIPAA 的 AI 智能体
始于令牌化边界。

没有一个开关能让 AI 智能体自动符合 HIPAA。真正降低 OCR 风险分析暴露的方式,是在 PHI 到达 LLM 或工具调用之前将其令牌化,并保留这一过程发生过的证据。VeriSwarm Guard 使用 Presidio NER 检测在边界处对 PHI 进行令牌化——在模型或下游工具看到原始值之前,将 SSN、MRN、姓名及其他标识符替换为类型化令牌——而 Vault 则将每一个令牌化事件链接进一个防篡改的账本。两者都是 Max 方案的功能。二者均不能单独证明合规;详见下方本方案不涵盖的内容。

免费开始 — 含信任评分查看完整的 OCR 优先事项地图

为什么智能体介入后 PHI 更难控制

在 EHR 中录入数据的临床人员,是您已经治理的系统内一个已知、可审计的主体。而处理相同工作流的 AI 智能体,会将 PHI 传送到人类永远不会经过的地方:LLM 提供商的推理 API、第三方工具调用、集成的请求日志、调试跟踪记录。每一跳都是 PHI 可能泄露的新地点,其中大多数都处于传统 HIPAA 风险分析所要覆盖的访问控制范围之外。

  • 嵌入在发送给未签署 BAA 的通用 LLM 的提示词中的 PHI。
  • 通过工具调用未经修改地传递给预约、账单或 CRM 集成的患者标识符。
  • 在请求日志或对话记忆中持续存在、超出其生成交互本身生命周期的原始 PHI。
  • 在升级或重试失败调用时,将 PHI 重新发送给无人审查过的备用提供商的智能体。

这些都不需要内部人员或外部攻击者。这只是智能体完全按照指示行事、以人工审查无法企及的速度和规模运行时会发生的情况。

在边界处对 PHI 进行令牌化

Guard 的 PII 令牌化在文本离开边界之前运行——在其到达 LLM 之前,在其到达工具调用之前。Presidio NER 检测扫描出站文本,查找具有 PHI 形态的值,并将每一个替换为受会话限定的类型化令牌。模型和下游工具始终只会看到令牌。

POST /v1/suite/guard/pii/tokenize
{
  "text": "Patient SSN 555-12-3456, MRN 88213, call at 917-555-0199",
  "ttl_seconds": 3600
}

→ {
  "tokenized_text": "Patient SSN [VS:SSN:a1b2c3], MRN [VS:ID:d4e5f6],
                      call at [VS:PHONE:g7h8i9]",
  "session_id": "sess_...",
  "tokens_created": 3
}

令牌只能通过一次单独的、限定在同一会话内的还原调用恢复为原始值,且仅当下游写操作真正需要真实值时才会发生——例如需要拨打真实电话号码的预约系统。每一次还原本身都是租户可审计的一个事件。

风险分析真正要求的审计追踪

2026 年 HHS OCR 的执法模式有一个一致的根本原因:未能进行准确、彻底的风险分析,这是迄今为止最大的一类执法措施,远超其他所有原因的总和。风险分析的可靠程度取决于支撑它的证据——而可编辑的日志是薄弱的证据。

Vault 用 SHA-256 链接将每一个令牌化事件、每一次还原、每一个智能体决策与其前序事件连接起来。一次验证调用会遍历整条链,并准确报告链条断裂(如果断裂)的位置:

GET /v1/suite/vault/verify

→ {
  "ok": true,
  "events_verified": 41_902,
  "first_event_id": "evt_...",
  "last_event_id":  "evt_...",
  "errors": []
}

一份限定在租户范围内的 PHI 清单(GET /v1/suite/guard/phi-inventory)会将同样的令牌化信号汇总为按 PHI 类型、按智能体、按 HIPAA 式敏感度等级划分的报告——回答风险分析必须首先回答的问题:PHI 实际在整个智能体舰队中如何流动。

本方案不涵盖的内容

在这条边界上保持坦诚,比销售话术更重要。PHI 令牌化和 Vault 的审计账本不是HIPAA 合规认证、法律意见,也不能替代正式的风险分析。启用它们并不能使受保护实体或业务伙伴自动符合 HIPAA。HIPAA 仍然要求进行真正考虑到您的智能体的风险分析、Security Rule 下完整的技术保障措施(加密、访问控制、完整性、传输安全)、与数据路径上每一方——包括模型提供商——签署的业务伙伴协议,以及存在于任何软件之外的政策与培训。

VeriSwarm 所做的,是消除一个具体的、高杠杆的缺口:未经令牌化就到达 LLM 或工具调用的 PHI,以及无法证明自己在事后未被编辑过的审计日志。HIPAA 合规计划中的其他一切——范围界定、BAA、事件响应、员工培训——仍需由部署智能体的团队自行构建,凡涉及正式提交材料或 Corrective Action Plan 的事项,仍需法律顾问参与。

常见问题

什么才算是「符合 HIPAA」的 AI 智能体?

没有任何供应商能够交付给您的 HIPAA 合规认证,也没有任何软件功能能够单凭自身使受保护实体或业务伙伴合规。一个符合 HIPAA 的 AI 智能体工作流所需要的,是一份真正考虑到该智能体的风险分析、按照 Security Rule 技术保障措施(访问控制、审计控制、完整性、传输安全)处理的 PHI,以及与代表您接触 PHI 的任何一方——包括模型提供商——签署的业务伙伴协议。VeriSwarm 的角色范围更窄、更具体:在 PHI 到达 LLM 或工具调用之前将其令牌化,并生成风险分析和 HIPAA 审计控制要求真正需要的审计证据。

在 LLM 调用之前对 PHI 进行令牌化,是否满足 HIPAA 的 Security Rule?

令牌化直接支持 Security Rule 的两项技术保障措施:访问控制(PHI 永远不会到达不应查看它的系统——包括第三方 LLM)和审计控制(§164.312(b) 要求有硬件、软件或程序性机制来记录并检查包含 ePHI 的系统中的活动)。它本身并不能满足完整的技术保障措施套件——传输中及静态加密、完整性控制、传输安全,以及与数据路径上每一方签署的 BAA,仍需独立到位。

VeriSwarm 如何在智能体的工具调用中对 PHI 进行令牌化?

Guard 的 PII 令牌化端点(POST /v1/suite/guard/pii/tokenize)对出站文本执行 Presidio NER 检测,并将检测到的值——SSN、MRN、姓名、电话号码、地址——替换为如 [VS:SSN:a1b2c3] 这样的类型化令牌,限定在具有可配置 TTL(默认 1 小时,最长 24 小时)的会话内。到达 LLM 或下游工具的正是这段令牌化文本。一次单独的还原调用只有在写操作确实需要时才会恢复原始值,而每一次还原本身也是可审计的事件。

PHI 被令牌化之后,审计追踪会发生什么?

启用 Vault 后,每一个令牌化和还原事件都会写入一个哈希链账本——每个事件都与其前序事件的哈希相链接,因此任何追溯性的编辑都会明显破坏链条。GET /v1/suite/vault/verify 会遍历整条链,并在验证失败时返回 ok: true/false 以及验证失败的确切事件。这就是风险分析或 OCR 审计控制审查可以核对的凭证,而不是去信任一份无法验证的日志。

免费方案是否提供 PHI 令牌化?

不提供。PHI 令牌化是 Guard 的一部分,不可篡改的审计账本是 Vault——两者都是 Max 方案的功能(299美元/月),不包含在 Gate 的免费层级中。Gate 的免费层级涵盖智能体信任评分、事件摄取和决策检查;PHI 处理与哈希链证据追踪需要 Max 方案。

使用 VeriSwarm 是否就无需签署业务伙伴协议?

不是。BAA 是受保护实体与代表其创建、接收、维护或传输 PHI 的任何一方之间的法律文书——这一要求不会因为某项技术控制降低了暴露风险而消失。如果您智能体的工具调用、LLM 提供商或基础设施接触 PHI,无论是否进行了令牌化,这些关系仍然需要签署有效的 BAA。

相关阅读

如果 OCR 已经开启审查或要求提交 Corrective Action Plan,所需的证据材料与预防性风险分析有所不同——参见《OCR 风险分析执法与 AI 智能体》。要了解 2026 年 OCR 执法优先事项与 VeriSwarm 能力的完整对应关系,请从《面向医疗健康行业的 VeriSwarm》开始。

在您自己的智能体流量上查看 PHI 令牌化

一场 30 分钟的现场演示,基于您真实的智能体舰队——而非演示数据。Guard 和 Vault 是 Max 方案的功能;信任评分本身是免费的。

创建免费账户阅读 OCR 优先事项地图