View a markdown version of this page

Protection des données dans Amazon Connect Health - Amazon Connect Health

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Protection des données dans Amazon Connect Health

Le modèle de responsabilité AWS partagée s'applique à la protection des données dans Amazon Connect Health. Comme décrit dans ce modèle, AWS est chargé de protéger l'infrastructure mondiale qui gère tous les AWS Cloud. La gestion du contrôle de votre contenu hébergé sur cette infrastructure relève de votre responsabilité. Vous êtes également responsable de la configuration de la sécurité et des tâches de gestion pour les services AWS que vous utilisez. Pour plus d’informations sur la confidentialité des données, consultez Questions fréquentes (FAQ) relatives à la confidentialité des données. Pour plus d'informations sur la protection des données en Europe, consultez le modèle de responsabilitéAWS partagée et le billet de blog sur le RGPD sur le blog de sécurité AWS.

À des fins de protection des données, nous vous recommandons de protéger les informations d'identification des comptes AWS et de configurer des utilisateurs individuels avec AWS IAM Identity Center ou AWS Identity and Access Management (IAM). Ainsi, chaque utilisateur se voit attribuer uniquement les autorisations nécessaires pour exécuter ses tâches. Nous vous recommandons également de sécuriser vos données comme indiqué ci-dessous :

  • Utilisez l’authentification multifactorielle (MFA) avec chaque compte.

  • SSL/TLS À utiliser pour communiquer avec les ressources AWS. Nous exigeons TLS 1.2 et recommandons TLS 1.3.

  • Configurez l'API et la journalisation des activités des utilisateurs avec AWS CloudTrail.

  • Utilisez des solutions de chiffrement AWS, ainsi que tous les contrôles de sécurité par défaut au sein des services AWS.

  • Utilisez des services de sécurité gérés avancés tels qu’Amazon Macie, qui contribuent à la découverte et à la sécurisation des données sensibles stockées dans Amazon S3.

  • Si vous avez besoin de modules cryptographiques validés par la norme FIPS 140-3 pour accéder à AWS via une interface de ligne de commande ou une API, utilisez un point de terminaison FIPS.

Nous vous recommandons fortement de ne jamais placer d’informations confidentielles ou sensibles, telles que les adresses e-mail de vos clients, dans des balises ou des champs de texte libre tels que le champ Nom. Cela inclut lorsque vous travaillez avec Amazon Connect Health ou d'autres services AWS à l'aide de la console, de l'API, de l'interface de ligne de commande AWS ou des kits SDK AWS. Toutes les données que vous saisissez dans les balises ou les champs de texte libre utilisés pour les noms peuvent être utilisées pour les journaux de facturation ou de diagnostic.

Données traitées par Amazon Connect Health

Amazon Connect Health gère diverses données liées aux interactions avec les soins de santé, y compris, mais sans s'y limiter, les catégories suivantes :

  • Données sur les patients : informations sur les patients extraites en temps réel des systèmes de dossiers électroniques ou d'autres sources de données externes lors de chaque interaction.

  • Transcriptions des appels : conservées dans l'instance Amazon Connect du client pendant la période de rétention configurée par le client.

  • Contacts Trace Records (CTR) : conservés dans Amazon Connect pendant 24 mois au maximum.

  • CloudWatch Journaux : conservés conformément à la politique de conservation des groupes de journaux configurée par le client.

  • Configurations de domaines et d'agents : ressources et configurations, notamment les domaines, les agents, les versions des agents et les intégrations.

Chiffrement au repos

Toutes les données stockées par Amazon Connect Health sont chiffrées au repos à l'aide d'AWS Key Management Service (AWS KMS). Les données de contact classées comme des informations personnelles, ou des données représentant le contenu client stocké par Amazon Connect Health, sont chiffrées au repos à l'aide des clés de chiffrement AWS KMS. Pour plus d'informations sur les clés AWS KMS, consultez Qu'est-ce qu'AWS Key Management Service ? dans le guide du développeur d'AWS Key Management Service.

Les clients peuvent utiliser des clés gérées par AWS ou fournir leurs propres clés gérées par le client pour un contrôle accru du chiffrement. Les frais AWS KMS s'appliquent pour une clé gérée par le client. Pour plus d'informations sur la tarification, consultez la section Tarification d'AWS KMS.

Chiffrement en transit

Toutes les données échangées avec Amazon Connect Health sont protégées en transit à l'aide du chiffrement TLS 1.2 ou supérieur, conforme aux normes du secteur. Cela inclut notamment les éléments suivants :

  • Communications entre le navigateur Web de l'utilisateur et Amazon Connect Health

  • Appels avec les patients et communications avec les agents dans l'espace

  • Demandes et réponses relatives à l'API EHR

  • Intégrations avec les services AWS tels qu'AWS Lambda, Amazon Bedrock et Amazon Connect

Lorsque Amazon Connect Health s'intègre aux services AWS, les données sont toujours chiffrées en transit à l'aide du protocole TLS.

Gestion des PHI

Amazon Connect Health ne stocke pas les informations de santé des patients (PHI) en dehors d'une session d'appel active. Une fois l'interaction avec le patient terminée, aucun PHI n'est conservé dans la couche de service, minimisant ainsi le risque de conformité pour les clients du secteur de la santé.

Pour les flux de travail d'engagement des patients d'Amazon Connect Health intégrés aux fonctionnalités du centre d'appels Amazon Connect, les clients peuvent compter sur le traitement natif des PHI de Connect. Amazon Connect fournit une rédaction proactive des PHI dans les discussions et les transcriptions, chiffre les données en transit et gère les profils des clients en toute sécurité. Par exemple, les clients peuvent activer le blocage des données sensibles de Connect Contact Lens pour empêcher le stockage des PHI en texte brut.

Les deux services sont éligibles à la loi HIPAA. Ensemble, les deux services forment une approche en couches : Amazon Connect Health gère les PHI de manière sécurisée au niveau de la session au niveau de la couche agentique, tandis qu'Amazon Connect fournit des contrôles de protection des PHI au niveau de l'infrastructure du centre d'appels.

Cross-Region Divulgation des inférences (CRIS)

Amazon Connect Health utilise les modèles de base d'Amazon Bedrock pour renforcer les capacités d'IA. Les clients doivent être conscients des points suivants :

  • Cross-Region Inférence — En fonction de votre région AWS et de la disponibilité de votre modèle, les demandes d'inférence peuvent être traitées dans toutes les régions AWS afin d'optimiser les performances et la disponibilité. Toutes les transmissions de données s'effectuent au sein de l'infrastructure sécurisée AWS avec un chiffrement de bout en bout. Pour obtenir des informations détaillées sur les capacités d'inférence interrégionale et les pratiques de traitement des données d'Amazon Bedrock, consultez la documentation Amazon Bedrock.

  • Considérations relatives à la conformité — Les organisations utilisant des agents Amazon Connect Health doivent revoir leurs exigences en matière de résidence des données et veiller à ce qu'elles soient conformes à leur accord de partenariat commercial (BAA) HIPAA avec AWS. Le service maintient l'éligibilité à la loi HIPAA dans toutes les régions prises en charge.

  • Utilisation des modèles — Les agents utilisent les modèles Amazon Bedrock conformément aux restrictions de licence des fournisseurs. Toute utilisation est conforme à la politique AWS en matière d'intelligence artificielle responsable et aux restrictions spécifiques aux fournisseurs.

Amélioration du service et procédure de désinscription

Vous pouvez refuser l'utilisation de votre contenu pour améliorer le service en contactant l'équipe Amazon Connect Health à l'adresse amazon-connecthealth-ai-optout@amazon.com avec votre identifiant de compte AWS.