View a markdown version of this page

Protección de datos en Amazon Connect Health - Amazon Connect Health

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Protección de datos en Amazon Connect Health

El modelo de responsabilidad AWS compartida se aplica a la protección de datos en Amazon Connect Health. Como se describe en este modelo, AWS es responsable de proteger la infraestructura global en la que se ejecutan todos los Nube de AWS. Eres responsable de mantener el control sobre el contenido alojado en esta infraestructura. También es responsable de las tareas de configuración y administración de la seguridad de los servicios de AWS que utilice. Para obtener más información sobre la privacidad de datos, consulte Preguntas frecuentes sobre la privacidad de datos. Para obtener información sobre la protección de datos en Europa, consulte la entrada del blog sobre el modelo de responsabilidad AWS compartida y el RGPD en el blog de seguridad de AWS.

Para proteger los datos, le recomendamos que proteja las credenciales de las cuentas de AWS y configure los usuarios individuales con AWS IAM Identity Center o AWS Identity and Access Management (IAM). De esta manera, solo se otorgan a cada usuario los permisos necesarios para cumplir sus obligaciones laborales. También recomendamos proteger sus datos de la siguiente manera:

  • Utiliza la autenticación multifactor (MFA) en cada cuenta.

  • Se utiliza SSL/TLS para comunicarse con los recursos de AWS. Exigimos TLS 1.2 y recomendamos TLS 1.3.

  • Configure la API y el registro de actividad de los usuarios con AWS CloudTrail.

  • Utilice las soluciones de cifrado de AWS junto con todos los controles de seguridad predeterminados dentro de los servicios de AWS.

  • Utiliza servicios de seguridad administrados avanzados, como Amazon Macie, que lo ayuden a detectar y proteger la información confidencial almacenada en Amazon S3.

  • Si necesita módulos criptográficos validados por FIPS 140-3 para acceder a AWS a través de una interfaz de línea de comandos o una API, utilice un punto de conexión FIPS.

Se recomienda encarecidamente no introducir nunca información confidencial o sensible, como por ejemplo, direcciones de correo electrónico de clientes, en etiquetas o campos de formato libre, tales como el campo Nombre. Esto incluye cuando trabaja con Amazon Connect Health u otros servicios de AWS mediante la consola, la API, la CLI de AWS o los SDK de AWS. Cualquier dato que introduzca en etiquetas o campos de formato libre utilizados para nombres se puede emplear para los registros de facturación o diagnóstico.

Datos gestionados por Amazon Connect Health

Amazon Connect Health gestiona una variedad de datos relacionados con las interacciones de la atención médica, incluidas, entre otras, las siguientes categorías:

  • Datos del paciente: información del paciente recuperada en tiempo real desde los sistemas de registro electrónico electrónico u otras fuentes de datos externas durante cada interacción.

  • Transcripciones de llamadas: se conservan en la instancia de Amazon Connect del cliente durante el período de retención configurado por el cliente.

  • Registros de rastreo de contactos (CTR): se conservan en Amazon Connect durante un máximo de 24 meses.

  • CloudWatch Registros: se conservan según la política de retención de grupos de registros configurada por el cliente.

  • Configuraciones de dominios y agentes: recursos y configuraciones que incluyen dominios, agentes, versiones de agentes e integraciones.

Cifrado en reposo

Todos los datos almacenados por Amazon Connect Health se cifran en reposo mediante AWS Key Management Service (AWS KMS). Los datos de contacto clasificados como PII, o los datos que representan el contenido de los clientes que almacena Amazon Connect Health, se cifran en reposo mediante claves de cifrado de AWS KMS. Para obtener más información sobre las claves de AWS KMS, consulte ¿Qué es AWS Key Management Service? en la Guía para desarrolladores de AWS Key Management Service.

Los clientes pueden usar claves administradas por AWS o proporcionar sus propias claves administradas por el cliente para tener un control adicional sobre el cifrado. Se aplican cargos de AWS KMS a las claves administradas por el cliente. Para obtener más información sobre los precios, consulte los precios de AWS KMS.

Cifrado en tránsito

Todos los datos intercambiados con Amazon Connect Health están protegidos en tránsito mediante el cifrado TLS 1.2 o superior estándar del sector. Esto incluye:

  • Comunicaciones entre el navegador web del usuario y Amazon Connect Health

  • Llamadas de pacientes y comunicaciones en el espacio de trabajo del agente

  • Solicitudes y respuestas de la API EHR

  • Integraciones con servicios de AWS como AWS Lambda, Amazon Bedrock y Amazon Connect

Cuando Amazon Connect Health se integra con los servicios de AWS, los datos siempre se cifran en tránsito mediante TLS.

Manejo de PHI

Amazon Connect Health no almacena la información de salud del paciente (PHI) fuera de una sesión de llamada activa: una vez que finaliza la interacción con el paciente, no se conserva la PHI dentro de la capa de servicio, lo que minimiza el riesgo de cumplimiento para los clientes del sector de la salud.

Para los flujos de trabajo de interacción con los pacientes de Amazon Connect Health integrados con las funciones del centro de atención de Amazon Connect, los clientes pueden confiar en la gestión nativa de la PHI de Connect. Amazon Connect proporciona una redacción proactiva de la PHI en los chats y las transcripciones, cifra los datos en tránsito y administra los perfiles de los clientes de forma segura. Por ejemplo, los clientes pueden habilitar el bloqueo de datos confidenciales de Connect Contact Lens para evitar que la PHI se almacene en texto plano.

Ambos servicios cumplen con los requisitos de la HIPAA. Juntos, los dos servicios forman un enfoque por capas: Amazon Connect Health gestiona la PHI del ámbito de la sesión de forma segura a nivel de agencia, mientras que Amazon Connect proporciona controles de protección de la PHI a nivel de la infraestructura del centro de contacto.

Cross-Region Divulgación de información por inferencia (CRIS)

Amazon Connect Health utiliza los modelos básicos de Amazon Bedrock para potenciar las capacidades de IA. Los clientes deben tener en cuenta lo siguiente:

  • Cross-Region Inferencia: según la región de AWS y la disponibilidad del modelo, las solicitudes de inferencia se pueden procesar en todas las regiones de AWS para optimizar el rendimiento y la disponibilidad. Toda la transmisión de datos se realiza dentro de la infraestructura segura de AWS con cifrado de extremo a extremo. Para obtener información detallada sobre las capacidades de inferencia interregional y las prácticas de manejo de datos de Amazon Bedrock, consulte la documentación de Amazon Bedrock.

  • Consideraciones de conformidad: las organizaciones que utilizan agentes de Amazon Connect Health deben revisar sus requisitos de residencia de datos y asegurarse de que se ajustan al acuerdo de asociación empresarial (BAA) de la HIPAA con AWS. El servicio mantiene la conformidad con la HIPAA en todas las regiones compatibles.

  • Uso del modelo: los agentes utilizan los modelos Amazon Bedrock de acuerdo con las restricciones de licencia del proveedor. Todos los usos cumplen con la Política de IA responsable de AWS y con las restricciones específicas del proveedor.

Mejora del servicio y cómo excluirse

Puede optar por no utilizar su contenido para mejorar el servicio poniéndose en contacto con el equipo de Amazon Connect Health en amazon-connecthealth-ai-optout@amazon.com con su ID de cuenta de AWS.