View a markdown version of this page

Amazon Connect Health의 데이터 보호 - Amazon Connect Health

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Amazon Connect Health의 데이터 보호

AWS 공동 책임 모델은 Amazon Connect Health의 데이터 보호에 적용됩니다. 이 모델에 설명된 대로 AWS 는 모든를 실행하는 글로벌 인프라를 보호할 책임이 있습니다 AWS 클라우드. 사용자는 이 인프라에 호스팅되는 콘텐츠에 대한 통제 권한을 유지할 책임이 있습니다. 또한 사용하는 AWS 서비스의 보안 구성 및 관리 작업에 대한 책임이 있습니다. 데이터 프라이버시에 대한 자세한 내용은 데이터 프라이버시 FAQ를 참조하세요. 유럽의 데이터 보호에 대한 자세한 내용은 AWS 보안 블로그AWS 공동 책임 모델 및 GDPR 블로그 게시물을 참조하세요.

데이터 보호를 위해 AWS 계정 자격 증명을 보호하고 AWS IAM Identity Center 또는 AWS Identity and Access Management(IAM)를 사용하여 개별 사용자를 설정하는 것이 좋습니다. 이렇게 하면 개별 사용자에게 자신의 직무를 충실히 이행하는 데 필요한 권한만 부여됩니다. 또한 다음과 같은 방법으로 데이터를 보호하는 것이 좋습니다.

  • 각 계정에 다중 인증(MFA)을 사용합니다.

  • SSL/TLS를 사용하여 AWS 리소스와 통신합니다. TLS 1.2는 필수이며 TLS 1.3을 권장합니다.

  • AWS CloudTrail로 API 및 사용자 활동 로깅을 설정합니다.

  • AWS 암호화 솔루션을 AWS 제품 내의 모든 기본 보안 컨트롤과 함께 사용합니다.

  • Amazon S3에 저장된 민감한 데이터를 검색하고 보호하는 데 도움이 되는 Amazon Macie와 같은 고급 관리형 보안 서비스를 사용합니다.

  • 명령줄 인터페이스 또는 API를 통해 AWS에 액세스할 때 FIPS 140-3 검증 암호화 모듈이 필요한 경우 FIPS 엔드포인트를 사용합니다.

고객의 이메일 주소와 같은 기밀 정보나 중요한 정보는 태그나 이름 필드와 같은 자유 형식 텍스트 필드에 입력하지 않는 것이 좋습니다. 여기에는 Amazon Connect Health 또는 기타 AWS 서비스에서 콘솔, API, AWS CLI 또는 AWS SDKs를 사용하여 작업하는 경우가 포함됩니다. 태그 또는 이름에 사용되는 자유 형식 텍스트 필드에 입력하는 모든 데이터는 청구 또는 진단 로그에 사용될 수 있습니다.

Amazon Connect Health에서 처리하는 데이터

Amazon Connect Health는 다음 범주를 포함하되 이에 국한되지 않는 의료 상호 작용과 관련된 다양한 데이터를 처리합니다.

  • 환자 데이터 - 각 상호 작용 중에 EHR 시스템 또는 기타 외부 데이터 소스에서 실시간으로 검색된 환자 정보입니다.

  • 통화 기록 - 고객이 구성한 보존 기간 동안 고객의 Amazon Connect 인스턴스에 보관됩니다.

  • 고객 응대 추적 레코드(CTRs) - Amazon Connect에 최대 24개월 동안 보관됩니다.

  • CloudWatch Logs - 고객이 구성한 로그 그룹 보존 정책에 따라 보존됩니다.

  • 도메인 및 에이전트 구성 - 도메인, 에이전트, 에이전트 버전 및 통합을 포함한 리소스 및 구성입니다.

저장 시 암호화

Amazon Connect Health에 저장된 모든 데이터는 AWS Key Management Service(AWS KMS)를 사용하여 저장 시 암호화됩니다. PII로 분류된 고객 응대 데이터 또는 Amazon Connect Health에서 저장 중인 고객 콘텐츠를 나타내는 데이터는 AWS KMS 암호화 키를 사용하여 저장 시 암호화됩니다. AWS KMS 키에 대한 자세한 내용은 AWS Key Management Service란 무엇입니까?를 참조하세요. AWS Key Management Service 개발자 안내서의 .

고객은 AWS 관리형 키를 사용하거나 암호화에 대한 추가 제어를 위해 자체 고객 관리형 키를 제공할 수 있습니다. AWS KMS 요금은 고객 관리형 키에 적용됩니다. 요금에 대한 자세한 내용은 AWS KMS 요금을 참조하세요.

전송 중 암호화

Amazon Connect Health와 교환되는 모든 데이터는 업계 표준 TLS 1.2 이상의 암호화를 사용하여 전송 중에 보호됩니다. 여기에는 다음이 포함됩니다.

  • 사용자의 웹 브라우저와 Amazon Connect Health 간의 통신

  • 환자 통화 및 에이전트 워크스페이스 커뮤니케이션

  • EHR API 요청 및 응답

  • AWS Lambda, Amazon Bedrock 및 Amazon Connect와 같은 AWS 서비스와의 통합 Amazon Connect

Amazon Connect Health가 AWS 서비스와 통합되면 데이터는 항상 TLS를 사용하여 전송 중에 암호화됩니다.

PHI 처리

Amazon Connect Health는 활성 통화 세션 외부에 환자 상태 정보(PHI)를 저장하지 않습니다. 환자 상호 작용이 종료되면 서비스 계층 내에 PHI가 유지되지 않으므로 의료 고객의 규정 준수 노출을 최소화합니다.

Amazon Connect 고객 센터 기능과 통합된 Amazon Connect Health 환자 참여 워크플로의 경우 고객은 Connect의 기본 PHI 처리에 의존할 수 있습니다. Amazon Connect는 채팅 및 트랜스크립트에서 사전 예방적 PHI 수정을 제공하고, 전송 중인 데이터를 암호화하고, 고객 프로필을 안전하게 관리합니다. 예를 들어 고객은 Connect Contact Lens 민감한 데이터 차단을 활성화하여 PHI가 일반 텍스트로 저장되지 않도록 할 수 있습니다.

두 서비스 모두 HIPAA 자격이 있습니다. 두 서비스가 함께 계층화된 접근 방식을 형성합니다. Amazon Connect Health는 에이전트 계층에서 세션 범위의 PHI를 안전하게 처리하는 반면, Amazon Connect는 고객 센터 인프라 수준에서 PHI 보호 제어를 제공합니다.

리전 간 추론(CRIS) 공개

Amazon Connect Health는 Amazon Bedrock 파운데이션 모델을 사용하여 AI 기능을 지원합니다. 고객은 다음 사항을 알고 있어야 합니다.

  • 리전 간 추론 - AWS 리전 및 모델 가용성에 따라 AWS 리전 간에 추론 요청을 처리하여 성능과 가용성을 최적화할 수 있습니다. 모든 데이터 전송은 end-to-end 암호화를 통해 AWS 보안 인프라 내에서 이루어집니다. Amazon Bedrock의 리전 간 추론 기능 및 데이터 처리 관행에 대한 자세한 내용은 Amazon Bedrock 설명서를 참조하세요.

  • 규정 준수 고려 사항 - Amazon Connect Health 에이전트를 사용하는 조직은 데이터 레지던시 요구 사항을 검토하고 AWS와의 HIPAA 비즈니스 제휴 계약(BAA)과 일치하는지 확인해야 합니다. 서비스는 지원되는 모든 리전에서 HIPAA 자격을 유지합니다.

  • 모델 사용 - 에이전트는 공급자 라이선스 제한에 따라 Amazon Bedrock 모델을 사용합니다. 모든 사용은 AWS 책임 AI 정책 및 공급자별 제한을 준수합니다.

서비스 개선 및 옵트아웃 방법

AWS 계정 ID를 사용하여 amazon-connecthealth-ai-optout@amazon.com으로 Amazon Connect Health 팀에 문의하여 서비스 개선을 위한 콘텐츠 사용을 거부할 수 있습니다.