セキュリティの概要

DictaFlow Medical セキュリティの概要

DictaFlow Medical は臨床ワークフローを消費者製品から分離し、プロバイダーのルーティング、ローカル データ保護、監査メタデータ、サポート処理、および法的リンクのための HIPAA 指向の制御を追加します。

セパレートメディカルフレーバー

Medical ビルドでは、個別の製品 ID、アプリ名、ローカル ストレージ名、バックエンド ヘッダー、Medical Legal URL、および Medical バックエンドのデフォルトを使用します。

プロバイダー許可リスト

Medical バックエンドは、BAA でカバーされるプロバイダーを必要とし、転写またはフォーマット ルートが承認されたプロバイダーの許可リストに含まれていない場合にフェールクローズされる場合があります。

ローカルデータ保護

メディカル デスクトップ ビルドは、履歴、メモ、選択したテキスト、プロンプト、辞書エントリ、スニペット、資格情報、および再試行音声を機密性の高いローカル アプリ データとして扱います。

監査および開示メタデータ

医療バックエンド操作では、メタデータのみの監査レコードとプロバイダー開示レコードを書き込むことができ、それらのレコード内の生の音声、トランスクリプト、プロンプト、または辞書コンテンツを回避できます。

データの最小化

医療ワークフローは、ディクテーション、文字起こし、フォーマット、アカウント、請求、同期、セキュリティ、またはサポート操作を実行するために必要なデータのみを送信するように設計されています。運用ログとクライアント側のエラーでは、生のプロバイダー ペイロード、トランスクリプト テキスト、選択されたテキスト、プロンプト、患者 ID、および操作に必要のないサポート コンテンツを回避する必要があります。

サポートと管理者アクセス

顧客データへのサポート アクセスは承認、制限され、記録される必要があります。チャネルと処理プロセスが該当する BAA に基づいて承認されていない限り、ユーザーは通常のサポート電子メールやスクリーンショットを通じて PHI を送信しないでください。

お客様の責任

お客様は、ローカル デバイスのセキュリティ、OS アップデート、MDM ポリシー、ワークステーション アクセス、ユーザーの終了、EHR 権限、および保存、署名、請求、または患者ケアに使用される前のすべての出力の臨床レビューに対して引き続き責任を負います。

詳細をリクエストする

BAA、セキュリティレビュー、またはベンダーアンケートのリクエストについては、お問い合わせください。 ryan@dictaflow.io.