- 受診内容と支払者ルールに根拠付けて事前承認の申請を組み立て、読み取るのはロールが許可する必要最小限のフィールドのみです。
- オントロジー権限
事前承認、患者受付、ドキュメント作成 — ポリシーによる必要最小限.
ヘルスケアのエージェントは、DLP と最小権限アクセスの下で PHI を扱いながら、事前承認、患者受付、臨床ドキュメント作成を担います。必要最小限は期待ではありません — プロパティ単位で強制され、すべてのアクセスがログに残り、すべての判断が封印されます。
HIPAA · HITECH · 42 CFR Part 2 · SOC 2 · ISO 27001 に整合
PHI では「必要最小限」は法律である — 指針ではない。
HIPAA の必要最小限基準、セキュリティ規則のアクセス制御、そして薬物使用に関する記録を制限する 42 CFR Part 2 は、エージェントがカルテに触れた瞬間から適用されます。ひとつの質問に答えるためにレコード全体を取り込む LLM は、それ自体が過剰開示です。Cortex はプロパティ単位で最小権限を強制し、すべてのアクセスをログに残し、各臨床判断を監査可能な記録として封印します。
臨床業務を、PHI を可能な限り短い鎖につないだまま。
各エージェントはロールが許可するプロパティしか読み取らず、すべてのアクセスがログに残り、すべての判断がオーバーサイトを経て台帳に記録されます。
- Patient と Encounter のオブジェクトに沿って受付情報を構造化し、PHI と薬物使用の記録は DLP の下でプロパティ単位でロックされます。
- DLP と権限
- カルテに根拠付けて記録と要約を起草し、すべての記述が出典を示し、確定前に臨床医がレビューします。
- Oversight Modes
- 厳格な予算上限の下でドキュメントに根拠付けたコードを提案するため、大規模なバッチがコーダーによる例外レビューの前に暴走することはありません。
- コストガバナンス
- すべての PHI アクセスと臨床判断がログに残り、ハッシュチェーンで連結された記録として封印されます — 「誰が何を、なぜ見たのか」に証拠で答えます。
- Trust Ledger
エージェントが読むのは必要な1フィールド — カルテ全体ではない。
必要最小限はオントロジーのプロパティ単位で強制されます:型が統制下に置かれた時点でアクセスはデフォルト拒否となり、エージェントはロールが与えるプロパティしか見えません。PHI と薬物使用の記録はモデルに渡る前にマスキングされ、すべてのアクセスは開示記録のためにログへ残ります。
- 必要最小限をプロパティ単位で強制 — PHI はモデルに渡る前にマスキング
- 42 CFR Part 2 の薬物使用記録はデフォルト拒否でロック
- すべての PHI アクセスを HIPAA の開示記録のためにログ化
- 臨床判断はオーバーサイトの下でレビューされ、台帳に封印
プライバシー責任者が目にする判定。
これらはランタイムが実際に返す応答です — 過剰開示は記録を残したままフェイルクローズします。
- 01
ドメインのモデル化
業務を型付きオントロジーオブジェクト(Patient, Encounter, Authorization, Claim, Document)に対応付け、phi / substance_use_record のような制限フィールドをプロパティ単位でロックします。
- 02
ルールのコード化
上記の義務要件を Policy-as-Code と Action Fabric の承認に落とし込みます。ゲートはフェイルクローズで、推測ではなく正確なコードを返します。
- 03
結果の証明
すべての実行はハッシュチェーンされた Trust Ledger に記録され、署名付きレシートと10ホップのプロベナンスが残ります — 規制当局にそのまま渡せる記録です。
ヘルスケア を支えるコントロール。
すべての業種を同じ共通ランタイムが支えます。この業界を構成する機能と Solution Pack をご覧ください。
オントロジー
Patient と Encounter をモデル化し、PHI と Part 2 の記録をプロパティ単位でロック。
MCP Gateway
すべてのツール呼び出しに双方向 DLP をかけ、PHI のプラットフォーム外流出を防止。
Oversight Modes
ドキュメント作成には臨床医のレビュー、人の承認なしに記録は確定しません。
Trust Ledger
すべての PHI アクセスをログ化し、開示記録のためにすべての判断を封印。
Agent IAM
ロールで範囲を絞られたエージェントは、必要最小限のプロパティしか読みません。
Trust Center
最小権限アクセスと監査証跡を、HIPAA と HITECH にマッピング。
プライバシー責任者が運用するセキュリティ規則のために構築。
プロパティ単位のアクセス、DLP、検知・対応、マルチテナント分離は、事前承認、受付、ドキュメント作成の各領域で共通です — マッピングは一度で済み、HIPAA と HITECH の統制に対応付けられます。整合を図るものであり、保有していない認証を主張することはありません。
ヘルスケア 向けAIエージェント — よくある質問にお答えします。
Cortex は AI エージェントに対して HIPAA の必要最小限をどのように強制しますか。
アクセスはオントロジーのプロパティ単位で強制されます:型が統制下に置かれた時点でデフォルト拒否となり、エージェントはロールが与えるプロパティしか見えません。PHI はモデルに届く前にマスキングされ、すべてのアクセスは開示記録のためにログへ残ります。
Cortex は 42 CFR Part 2 の薬物使用記録を扱えますか。
はい。薬物使用の記録はプロパティ単位でデフォルト拒否としてロックされ、ロールに明示的にアクセスが付与されない限りモデルのプロンプトに到達することはありません — 42 CFR Part 2 の厳格な制限を支えます。
AI が起草した臨床ドキュメントは人がレビューしますか。
はい。ドキュメント作成のエージェントは臨床医のレビューを必須とする Oversight Modes の下で稼働します — 人が承認しない限り記録は確定せず、その判断は台帳に封印されます。
Cortex はツール経由の PHI 漏えいをどのように防ぎますか。
MCP Gateway が、許可リストとレート制限に加えて、すべてのツール呼び出しに双方向の DLP フィルターを適用するため、PHI がプラットフォーム外のサービスへ持ち出されることはありません。
1つの統制されたランタイムで、あらゆる規制業種に。
コントロールは同じで、満たす義務要件が異なるだけです。別の業種を見るか、一覧をご覧ください。
監査人が見たこともないほど短い鎖に PHI をつなぐ。
すべての臨床判断の背後にある、最小権限アクセス、DLP ファイアウォール、封印された開示証跡をご覧ください。