As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Proteção de dados no Amazon Connect Health
O modelo de responsabilidade AWS
compartilhada
Para fins de proteção de dados, recomendamos que você proteja as credenciais da conta da AWS e configure usuários individuais com o AWS IAM Identity Center ou o AWS Identity and Access Management (IAM). Dessa maneira, cada usuário receberá apenas as permissões necessárias para cumprir suas obrigações de trabalho. Recomendamos também que você proteja seus dados das seguintes formas:
-
Use uma autenticação multifator (MFA) com cada conta.
-
Use SSL/TLS para se comunicar com os recursos da AWS. Exigimos TLS 1.2 e recomendamos TLS 1.3.
-
Configure a API e o registro de atividades do usuário com a AWS CloudTrail.
-
Use as soluções de criptografia da AWS, juntamente com todos os controles de segurança padrão nos serviços da AWS.
-
Use serviços gerenciados de segurança avançada, como o Amazon Macie, que ajuda a localizar e proteger dados sensíveis armazenados no Amazon S3.
-
Se você precisar de módulos criptográficos validados pelo FIPS 140-3 ao acessar a AWS por meio de uma interface de linha de comando ou de uma API, use um endpoint FIPS.
É altamente recomendável que nunca sejam colocadas informações confidenciais ou sensíveis, como endereços de e-mail de clientes, em tags ou campos de formato livre, como um campo Nome. Isso inclui quando você trabalha com o Amazon Connect Health ou outros serviços da AWS usando o console, a API, o AWS CLI ou os AWS SDKs. Quaisquer dados inseridos em tags ou campos de texto de forma livre usados para nomes podem ser usados para logs de faturamento ou de diagnóstico.
Dados gerenciados pelo Amazon Connect Health
O Amazon Connect Health lida com uma variedade de dados relacionados às interações com a área da saúde, incluindo, mas não se limitando às seguintes categorias:
-
Dados do paciente — Informações do paciente recuperadas em tempo real dos sistemas de EHR ou de outras fontes de dados externas durante cada interação.
-
Transcrições de chamadas — retidas na instância Amazon Connect do cliente durante o período de retenção configurado pelo cliente.
-
Registros de rastreamento de contatos (CTRs) — retidos no Amazon Connect por até 24 meses.
-
CloudWatch Registros — retidos de acordo com a política de retenção de grupos de registros configurada pelo cliente.
-
Configurações de domínio e agente — recursos e configurações, incluindo domínios, agentes, versões de agentes e integrações.
Criptografia em repouso
Todos os dados armazenados pelo Amazon Connect Health são criptografados em repouso usando o AWS Key Management Service (AWS KMS). Os dados de contato classificados como PII, ou dados que representam o conteúdo do cliente armazenado pelo Amazon Connect Health, são criptografados em repouso usando as chaves de criptografia do AWS KMS. Para obter mais informações sobre as chaves do AWS KMS, consulte O que é o AWS Key Management Service? no Guia do desenvolvedor do AWS Key Management Service.
Os clientes podem usar chaves gerenciadas pela AWS ou fornecer suas próprias chaves gerenciadas pelo cliente para controle adicional sobre a criptografia. As cobranças do AWS KMS se aplicam a uma chave gerenciada pelo cliente. Para obter mais informações sobre preços, consulte os preços do AWS KMS.
Criptografia em trânsito
Todos os dados trocados com o Amazon Connect Health são protegidos em trânsito usando criptografia TLS 1.2 ou superior padrão do setor. Isso inclui:
-
Comunicações entre o navegador do usuário e o Amazon Connect Health
-
Chamadas de pacientes e comunicações no espaço de trabalho do agente
-
Solicitações e respostas da API EHR
-
Integrações com serviços da AWS, como AWS Lambda, Amazon Bedrock e Amazon Connect
Quando o Amazon Connect Health se integra aos serviços da AWS, os dados são sempre criptografados em trânsito usando TLS.
Manipulação de PHI
O Amazon Connect Health não armazena informações de saúde do paciente (PHI) fora de uma sessão de chamada ativa. Quando a interação com o paciente termina, nenhuma PHI é retida na camada de serviço, minimizando a exposição à conformidade dos clientes da área de saúde.
Para fluxos de trabalho de engajamento de pacientes do Amazon Connect Health integrados aos recursos da central de atendimento do Amazon Connect, os clientes podem confiar no tratamento nativo de PHI do Connect. O Amazon Connect fornece redação proativa de PHI em bate-papos e transcrições, criptografa dados em trânsito e gerencia perfis de clientes com segurança. Por exemplo, os clientes podem ativar o bloqueio de dados confidenciais do Connect Contact Lens para evitar que as PHI sejam armazenadas em texto simples.
Ambos os serviços são elegíveis para a HIPAA. Juntos, os dois serviços formam uma abordagem em camadas: o Amazon Connect Health gerencia as PHI com escopo de sessão de forma segura na camada agente, enquanto o Amazon Connect fornece controles de proteção de PHI no nível da infraestrutura do contact center.
Cross-Region Divulgação de inferência (CRIS)
O Amazon Connect Health usa os modelos básicos do Amazon Bedrock para potencializar os recursos de IA. Os clientes precisam estar cientes do seguinte:
-
Cross-Region Inferência — Dependendo da sua região da AWS e da disponibilidade do modelo, as solicitações de inferência podem ser processadas em todas as regiões da AWS para otimizar o desempenho e a disponibilidade. Toda a transmissão de dados ocorre dentro da infraestrutura segura da AWS com criptografia de ponta a ponta. Para obter informações detalhadas sobre os recursos de inferência entre regiões e as práticas de tratamento de dados do Amazon Bedrock, consulte a documentação do Amazon Bedrock.
-
Considerações de conformidade — As organizações que usam agentes do Amazon Connect Health precisam revisar seus requisitos de residência de dados e garantir o alinhamento com o Acordo de Associado Comercial (BAA) da HIPAA com a AWS. O serviço mantém a elegibilidade da HIPAA em todas as regiões suportadas.
-
Uso do modelo — Os agentes usam os modelos do Amazon Bedrock de acordo com as restrições de licença do provedor. Todo o uso está em conformidade com a Política de IA Responsável da AWS e com as restrições específicas do provedor.
Melhoria do serviço e como optar por não participar
Você pode optar por não usar seu conteúdo para melhorar o serviço entrando em contato com a equipe de saúde do Amazon Connect Health em amazon-connecthealth-ai-optout@amazon.com