ヘルスケア向けAIエージェント

事前承認、患者受付、ドキュメント作成 — ポリシーによる必要最小限.

ヘルスケアのエージェントは、DLP と最小権限アクセスの下で PHI を扱いながら、事前承認、患者受付、臨床ドキュメント作成を担います。必要最小限は期待ではありません — プロパティ単位で強制され、すべてのアクセスがログに残り、すべての判断が封印されます。

HIPAA · HITECH · 42 CFR Part 2 · SOC 2 · ISO 27001 に整合

オブジェクトエクスプローラー
提出起動保持 · 制限付きPatientオブジェクトEncounterオブジェクトAuthorizationオブジェクトphi読み取り拒否
ontology ▸ healthcare · published · オブジェクト · プロパティ · アクションの権限
規制からの圧力

PHI では「必要最小限」は法律である — 指針ではない。

HIPAA の必要最小限基準、セキュリティ規則のアクセス制御、そして薬物使用に関する記録を制限する 42 CFR Part 2 は、エージェントがカルテに触れた瞬間から適用されます。ひとつの質問に答えるためにレコード全体を取り込む LLM は、それ自体が過剰開示です。Cortex はプロパティ単位で最小権限を強制し、すべてのアクセスをログに残し、各臨床判断を監査可能な記録として封印します。

HIPAA · 必要最小限HITECH42 CFR Part 2SOC 2ISO 27001NIST AI RMF
規制からの圧力
HIPAA · 必要最小限HITECH42 CFR Part 2SOC 2ISO 27001NIST AI RMF
型付きオブジェクトPatient · Encounter · Authorization · Claim · Document
制限付きphi / substance_use_recordロック中
フレームワーク ▸ ポリシー化 · ゲート適用 · 封印
ユースケース

臨床業務を、PHI を可能な限り短い鎖につないだまま。

各エージェントはロールが許可するプロパティしか読み取らず、すべてのアクセスがログに残り、すべての判断がオーバーサイトを経て台帳に記録されます。

事前承認エージェント
  • 受診内容と支払者ルールに根拠付けて事前承認の申請を組み立て、読み取るのはロールが許可する必要最小限のフィールドのみです。
  • オントロジー権限
患者受付エージェント
  • Patient と Encounter のオブジェクトに沿って受付情報を構造化し、PHI と薬物使用の記録は DLP の下でプロパティ単位でロックされます。
  • DLP と権限
臨床ドキュメント作成の支援
  • カルテに根拠付けて記録と要約を起草し、すべての記述が出典を示し、確定前に臨床医がレビューします。
  • Oversight Modes
請求とコーディングの支援
  • 厳格な予算上限の下でドキュメントに根拠付けたコードを提案するため、大規模なバッチがコーダーによる例外レビューの前に暴走することはありません。
  • コストガバナンス
監査可能なアクセス証跡
  • すべての PHI アクセスと臨床判断がログに残り、ハッシュチェーンで連結された記録として封印されます — 「誰が何を、なぜ見たのか」に証拠で答えます。
  • Trust Ledger
最小権限は前提ではなく強制

エージェントが読むのは必要な1フィールド — カルテ全体ではない。

必要最小限はオントロジーのプロパティ単位で強制されます:型が統制下に置かれた時点でアクセスはデフォルト拒否となり、エージェントはロールが与えるプロパティしか見えません。PHI と薬物使用の記録はモデルに渡る前にマスキングされ、すべてのアクセスは開示記録のためにログへ残ります。

  • 必要最小限をプロパティ単位で強制 — PHI はモデルに渡る前にマスキング
  • 42 CFR Part 2 の薬物使用記録はデフォルト拒否でロック
  • すべての PHI アクセスを HIPAA の開示記録のためにログ化
  • 臨床判断はオーバーサイトの下でレビューされ、台帳に封印
オブジェクトエクスプローラー
提出起動保持 · 制限付きPatientオブジェクトEncounterオブジェクトAuthorizationオブジェクトphi読み取り拒否
ontology ▸ healthcare · published · オブジェクト · プロパティ · アクションの権限
主張ではなく、証明を

プライバシー責任者が目にする判定。

これらはランタイムが実際に返す応答です — 過剰開示は記録を残したままフェイルクローズします。

runtime · 判定
カルテ全体の読み取りエージェントが全 PHI フィールドを要求403 redacted
Part 2 の記録薬物使用 · デフォルト拒否403 denied
臨床記録起草済み · 出典明示 · 臨床医待ちHOLD · review
許可されたアクセス必要最小限 · ログ済み200 sealed
フェイルクローズ ▸ 検証すれば拒否し、記録に残ります
  1. 01

    ドメインのモデル化

    業務を型付きオントロジーオブジェクト(Patient, Encounter, Authorization, Claim, Document)に対応付け、phi / substance_use_record のような制限フィールドをプロパティ単位でロックします。

  2. 02

    ルールのコード化

    上記の義務要件を Policy-as-Code と Action Fabric の承認に落とし込みます。ゲートはフェイルクローズで、推測ではなく正確なコードを返します。

  3. 03

    結果の証明

    すべての実行はハッシュチェーンされた Trust Ledger に記録され、署名付きレシートと10ホップのプロベナンスが残ります — 規制当局にそのまま渡せる記録です。

10-hopすべての臨床判断に来歴
4 filtersすべてのツール呼び出しに DLP ファイアウォール
100実測検証されたラン品質スコア
256すべてのアクセスを封印する連結 SHA-256
セキュリティとコンプライアンス

プライバシー責任者が運用するセキュリティ規則のために構築。

プロパティ単位のアクセス、DLP、検知・対応、マルチテナント分離は、事前承認、受付、ドキュメント作成の各領域で共通です — マッピングは一度で済み、HIPAA と HITECH の統制に対応付けられます。整合を図るものであり、保有していない認証を主張することはありません。

HIPAA · 必要最小限HIPAA · セキュリティ規則HITECH · 侵害通知42 CFR Part 2SOC 2 · 監査ISO 27001 · 完全性
よくある質問

ヘルスケア 向けAIエージェント — よくある質問にお答えします。

Cortex は AI エージェントに対して HIPAA の必要最小限をどのように強制しますか。

アクセスはオントロジーのプロパティ単位で強制されます:型が統制下に置かれた時点でデフォルト拒否となり、エージェントはロールが与えるプロパティしか見えません。PHI はモデルに届く前にマスキングされ、すべてのアクセスは開示記録のためにログへ残ります。

Cortex は 42 CFR Part 2 の薬物使用記録を扱えますか。

はい。薬物使用の記録はプロパティ単位でデフォルト拒否としてロックされ、ロールに明示的にアクセスが付与されない限りモデルのプロンプトに到達することはありません — 42 CFR Part 2 の厳格な制限を支えます。

AI が起草した臨床ドキュメントは人がレビューしますか。

はい。ドキュメント作成のエージェントは臨床医のレビューを必須とする Oversight Modes の下で稼働します — 人が承認しない限り記録は確定せず、その判断は台帳に封印されます。

Cortex はツール経由の PHI 漏えいをどのように防ぎますか。

MCP Gateway が、許可リストとレート制限に加えて、すべてのツール呼び出しに双方向の DLP フィルターを適用するため、PHI がプラットフォーム外のサービスへ持ち出されることはありません。

他の業界

1つの統制されたランタイムで、あらゆる規制業種に。

コントロールは同じで、満たす義務要件が異なるだけです。別の業種を見るか、一覧をご覧ください。

監査人が見たこともないほど短い鎖に PHI をつなぐ。

すべての臨床判断の背後にある、最小権限アクセス、DLP ファイアウォール、封印された開示証跡をご覧ください。

ヘルスケア向け AI エージェント | Cortex AI OS