El lugar más seguro para la PHI es donde ya está.
La mayoría de la IA empresarial le pide enviar información de salud protegida a un lugar nuevo y luego explicar esa decisión a un responsable de privacidad. Bajo un despliegue on-premises o BYOC no hay nada que explicar, porque el plano de ejecución corre dentro de su perímetro y nunca la recibimos. Lo que sigue es el resto de la revisión, pregunta por pregunta.
Lo que esta página no es
No es una afirmación de cumplimiento y no nombra ningún sistema de salud con el que hayamos trabajado. Los casos de éxito no llevan logos por la misma razón. El cumplimiento de HIPAA es una propiedad de una entidad cubierta y sus asociados operando juntos; el cumplimiento de 21 CFR Parte 11 es una propiedad de un sistema validado en su contexto operativo. Ninguno es una insignia que un proveedor de software pueda tener, y esta página declara lo que aporta la arquitectura, no lo que nos gustaría insinuar.
La traducción
Cuatro preguntas, y el control que cada una realmente pide.
FRONTERA DE LA PHI
«¿A dónde va la información de salud protegida?»
Bajo on-premises o BYOC: a ningún sitio donde no esté ya. El plano de ejecución corre dentro de su infraestructura, las credenciales viven en un almacén dentro de su perímetro, la salida está denegada por defecto, y la inferencia se enruta por un gateway que usted ya aprobó — incluido un modelo auto-alojado. No recibimos PHI, lo que significa que no hay nada que debamos salvaguardar por usted ni transferencia que usted deba justificar.
MÍNIMO NECESARIO
«¿Qué impide que lea más de lo necesario?»
Tres mecanismos independientes, no una declaración de política. Los permisos se intersectan en lugar de heredarse, así que un agente alcanza solo lo que el rol de ese usuario ya permitía — no puede convertirse en una vía de escalada de privilegios. El catálogo de herramientas se compila por turno, así que las capacidades ajenas a la tarea actual no están sin usar: están ausentes. Y los datos sensibles se tokenizan antes de la inferencia, de modo que incluso los datos permitidos llegan al modelo como token y no como valor.
ACCIÓN ATRIBUIBLE E IRREPUDIABLE
«¿Quién hizo esto, y puede negarlo después?»
Un agente que escribe de forma autónoma no tiene actor atribuible, lo que es descalificante en un contexto de registros regulados. Aquí el agente nunca tiene autoridad de escritura: toda escritura se detiene en una compuerta, muestra su radio de impacto, y se ejecuta bajo la aprobación de una persona autenticada y nombrada cuya identidad viene de su propio proveedor de identidad. La aprobación se ancla a un token de versión, así que no puede repetirse contra datos cambiados ni desconocerse después. Estas son las propiedades que pide un régimen de firma electrónica; validar el sistema en su entorno sigue siendo su obligación.
RASTRO DE AUDITORÍA
«Reconstruya la decisión, no un resumen de ella.»
El rastro es generado por computadora, con marca de tiempo, y se emite a su propio stack de observabilidad en formatos abiertos en lugar de a una consola del proveedor. Cada afirmación de una salida resuelve a la llamada y el conjunto de resultados que la produjeron, y la traza distribuida se propaga entre ambos planos de ejecución para que el registro sobreviva a la frontera. Un auditor reconstruye lo ocurrido desde sus propios sistemas, sin nosotros en la sala.
Dónde aplica
Empiece donde la PHI no es la entrada.
La ruta más rápida por una revisión de seguridad sanitaria es un primer despliegue que no toque datos de pacientes. Cada uno de estos cumple esa condición y aun así devuelve capacidad real.
Evidencia de validación y trazabilidad
Requisitos y código se convierten en pruebas trazables, produciendo la matriz requisito-prueba que necesita un paquete de validación como subproducto y no como un ejercicio documental aparte.
Desidentificación como control
Detección determinista y tokenización de identificadores antes de que nada llegue a un modelo, con el mapeo de reversión dentro de su perímetro — un mecanismo que un revisor puede probar, no una política en la que deba confiar.
Reportes operativos sobre fuentes gobernadas
Reportes de rendimiento, utilización y suministro construidos desde un almacén gobernado — el backlog analítico que nunca se despeja, sobre datos ya agregados.
Traiga al responsable de privacidad, no solo a seguridad.
Las preguntas que detienen la IA sanitaria rara vez son de infraestructura. Envíenos la evaluación de privacidad junto con la de seguridad y responderemos ambas por escrito antes de que nadie agende una demostración.