تهيئة HIPAA: من BAA إلى الجاهزية للتدقيق
تشرح مرجعية ضوابط HIPAA ما يفعله كل ضابط. يضع هذا الدليل الضوابط بالترتيب — التسلسل الذي يأخذ مساحة عمل رعاية صحية من “نتعامل مع PHI” إلى “يمكننا إظهار مسار تدقيق” دون التعثر في بوابة الإرسال422 HIPAA_BAA_REQUIRED — إحدى بوابات الإرسال التي تتحقق من امتثال المرسل قبل إرسال رسالة أو مكالمة.
الترتيب مهم. لا يمكن تفعيل وضع HIPAA قبل تنفيذ BAA، وتُرفض إرسالات PHI حتى يتم، والاحتفاظ يحمي البيانات فقط عند تكوينه. اتبع الخطوات من الأعلى إلى الأسفل.
تعمل كل خطوة أدناه مقابل https://api.orbit.devotel.io/api/v1 برأس X-API-Key على مفتاح مالك أو مدير. صدّره قبل البدء:
- بادئات المفاتيح. مفاتيح sandbox هي
dv_test_sk_…؛ مفاتيح live هيdv_live_sk_…. كل استدعاء أدناه يعمل على أي منهما — sandbox يعيد نفس المغلفة دون لمس حالة الامتثال الحيّة. - المغلف المشترك. كل جسم نجاح هو
{ "data": { … }, "meta": { "request_id", "timestamp" } }. الأخطاء هي{ "error": { code, message, status }, "meta": … }.
1. تنفيذ BAA
لا شيء آخر يُفتح حتى يتم تنفيذ اتفاقية شريك الأعمال (BAA). بوابتان تقرأان حالة BAA مباشرة:- تفعيل وضع HIPAA يعيد
403 Forbiddenطالما حالة BAA ليستexecuted. - أي إرسال PHI يُرفض مع
422 HIPAA_BAA_REQUIRED.
/execute (يربط الاتفاقية القانونية)؛ مفتاح مالك-أو-مدير يكفي لـ /require و GET /compliance/baa.
1a. تصحيح أن PHI في النطاق
انقل المؤسسة منnot_required إلى pending، ما يفتح مسار التنفيذ:
reason هو نص حر اختياري يسجّل في صف التدقيق، أبداً في عمود.
1b. التنفيذ بتوقيع إلكتروني يكبب-الاسم
سجّل التصحيح.typed_attestation يجب أن يطابق signer_name بالضبط — هو الدفاع ضد توقيع عارض أو نموذج فارغ:
1c. تأكيد أن BAA منفّذ
أعد قراءة دورة الحياة وسجّلdays_until_expiry — BAA منفّذ ينتهي بعد مدته السنوية ويجب إعادة تنفيذه:
2. تفعيل وضع HIPAA
مع BAA منفّذاً، شغّل علم HIPAA لكل مؤسسة. وضع HIPAA هو علم ميزة لكل مؤسسة ينشّط خمسة ضوابط دفعة واحدة — تشفير أثناء التخزين، ضوابط الوصول، تسجيل تدقيق PHI، الاحتفاظ المُفروض، وتتبّع BAA. وهو استدعاء للمالك فقط.- لوحة التحكم: الإعدادات → الامتثال → تبديل وضع HIPAA.
- API:
executed، يعيد الاستدعاء 403 Forbidden.
3. تقييد الأدوار ونطاقات API إلى الحد الأدنى الضروري
معيار HIPAA الحد الأدنى الضروري هو مسؤوليتك — يقع على جانب العميل من جدول المسؤولية المشتركة. ضوابط Orbit اليوم متخشية، لذا جهّز لذلك بصراحة:- استخدم دور
billingللموظفين الذين يحتاجون فقط السطوح المالية. أعضاء billing محكومٌ بهم على الفاتورة والتسعير والاستخدام — يتلقون403على نقاط نهاية محتوى الرسائل. - أبقِ احتياجات القراءة لكل شخص آخر في الاعتبار: يمكن لـ
ownerوadminوdeveloperوviewerجميعاً قراءة محتوى الرسائل اليوم، وكل قراءة تسقط في سجل الوصول إلى PHI. - أصدر مفاتيح API بفقط النطاقات التي يحتاجها التكامل، وامنح
messages:readفقط للخدمات التي تقرأ حقاً محتوى رسائل حاملة PHI.
قيود معروفة: لا يقيد Orbit حاليًا قراءات محتوى الرسائل على مجموعة أدوار أضيق خارج اقتصار billing، ولا تتطلب نقاط نهاية قراءة الرسائل (GET /messages،GET /messages/{id}) رمز سبب مُرسل من المشغل. حقق معيار الحد الأدنى الضروري بتجهيز عضوية مساحة العمل ونطاقات مفاتيح API بحيث لا يستطيع سوى الموظفين الذين يحتاجون PHI الوصول إلى تلك النقاط. إذا لزم برنامجك تقييد قراءة محتوى الرسائل على دور، فاتصل بـ compliance@devotel.io قبل الاعتماد عليه.
4. تكوين الاحتفاظ بالبيانات
حدد نافذة الاحتفاظ قبل أن يتراكم PHI خلفها.data_retention_days يقبل 30–3,650؛ الافتراضي 365.
- لوحة التحكم: الإعدادات → الامتثال → HIPAA → الاحتفاظ بالبيانات.
- API (المالك فقط، نفس نقطة نهاية التبديل):
data.data_retention.days.
تفحص وظيفة خلفية محتوى الرسائل والتسجيلات والمرفقات الوسائط المنتهية وحذفها. سجلات التدقيق وسجلات الوصول إلى PHI تُحفظ بشكل مستقل عن هذه السياسة — ساعة الحذف لا تمحوا مسار الدليل.
إذا كنت تسجّل مكالمات، ثبّت منطقة الصوت لتطابق واجبات إقامتك في نفس الوقت — انظر إقامة بيانات الصوت والاحتفاظ لم手指 الإقامة الذي يحفظ التسجيلات والرسائل الصوتية والوسائط الحية في منطقة واحدة.
5. تحقق من التكوين
أكد أن العلم والاحتفاظ سقطا كما أردت (مالك أو مدير):enabled وdata_retention.days في الاستجابة.
تحمل الاستجابة أيضًا حقل encryption_algorithm. وهو للتقارير فقط: يعكس معيار تشفير أثناء التخزين للمنصة (AES-256 مُدار من Google على Cloud SQL)، لا مزخّر طبقة تطبيق لكل مؤسسة. لا تجري Devotel حاليًا تشفير طبقة تطبيق لكل مؤسسة على أجساد الرسائل، لذا لا تقتبس هذا الحقل للمدقّق كدليل على أن أجساد الرسائل مشفرة بشكل فردي في طبقة التطبيق.
6. قراءة سجل الوصول إلى PHI
بمجرد تشغيل وضع HIPAA، يُكتب كل وصول إلى بيانات تحتوي على PHI في سجل تدقيق append-only. كل مدخل يسجّل المستخدم، والمورد، والسبب (read يُسجّل تلقائيًا على قراءات الرسائل)، والطابع الزمني. بلّغ عبر ?limit= و?cursor= — مرّر id آخر المدخلات التي رأيتها كـ cursor التالي (مالك أو مدير):
owner وadmin عبر لوحة التحكم أو API، ويمكن تصديره للتدقيقات الخارجية. راجعه على جدول مبكر — فهو كيف تظهر أن الوصول يتبع قرارات الدور والنطاق التي اتخذتها في الخطوة 3. عندما يكون has_more true، أرسل id آخر المدخل كـ ?cursor= للصفحة التالية.
7. تصدير ملك الدليل HIPAA
عندما تحتاج لإظهار وضع لمدقّق أو فريق مشتريات مشترٍ، اطرود حزمة HIPAA من ملك الدليل من الإعدادات → الامتثال → Binder. إطار HIPAA يجمع تسجيل الوصول إلى PHI، ووضع BAA، واحتفاظك المُكوَّن في حزمة موقعة وجاهزة للتنزيل؛ كل إنتاج يسجّل في سجل تدقيقك، وينتهي رابط التنزيل بعد 24 ساعة.حزمة تفعيل الرعاية الصحية
يرسل سوق مكونات الامتثال حزمة تفعيل HIPAA healthcare التي توفر نموذج امتثال مسودة، وحملات مسودة، ووكيل AI مضبوط على القطاع، وتهيئة مسار opt-in في استدعاء واحد. إنه إطار بدء، ليس بديلًا عن هذا التسلسل: تفعيل الحزمة لا ينفّذ BAA أبدًا، ولا يفعّل وضع HIPAA أبدًا، ولا يضع إرسالاً أبدًا. شغّل الخطوات 1–6 أعلاه أولاً، ثم فعّل الحزمة واعمل قائمة go-live من مسودة إلى إنتاج.قائمة ترتيب العمليات
- BAA منفّذ و
baa_statusأكدت كـexecuted— دور المالك - وضع HIPAA مفعّل عبر التبديل أو
PUT /settings/hipaa— دور المالك - العضوية مشذبة إلى الحد الأدنى الضروري؛
messages:readمتدرجة فقط على المفاتيح التي تحتاجها — مدير -
data_retention_daysمُحددة على نافذة سياستك — مدير - منطقة الصوت مثبتة إذا كانت واجبات إقامتك تقيّد مكان تخزين الصوت المسجل — مدير
-
GET /settings/hipaaمستعبر، معencryption_algorithmمعامل كتقارير فقط — مسؤول الامتثال - سجل الوصول إلى PHI مراجع على جدول — مسؤول الامتثال
- ملك دليل HIPAA مطروء ومسلّم عبر رابط 24-Saat — مسؤول الامتثال