View a markdown version of this page

Amazon Connect Health 中的数据保护 - Amazon Connect Health

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon Connect Health 中的数据保护

责任 AWS 共担模式适用于 Amazon Connect Health 中的数据保护。如本模型所述 AWS ,负责保护运行所有内容的全球基础架构 AWS Cloud。您负责维护对托管在此基础结构上的内容的控制。您还负责所使用的 AWS 服务的安全配置和管理任务。有关数据隐私的更多信息,请参阅数据隐私常见问题。有关欧洲数据保护的信息,请参阅 AWS 安全博客上的责任AWS 共担模型和 GDPR 博客文章

出于数据保护目的,我们建议您保护 AWS 账户证书,并使用 AWS IAM 身份中心或 AWS Identity and Access Management (IAM) 设置个人用户。这样,每个用户只获得履行其工作职责所需的权限。还建议您通过以下方式保护数据:

  • 对每个账户使用多重身份验证(MFA)。

  • 用于 SSL/TLS 与 AWS 资源进行通信。我们要求使用 TLS 1.2,建议使用 TLS 1.3。

  • 使用 AWS 设置 API 和用户活动日志 CloudTrail。

  • 使用 AWS 加密解决方案以及 AWS 服务中的所有默认安全控制。

  • 使用高级托管安全服务(例如 Amazon Macie),它有助于发现和保护存储在 Amazon S3 中的敏感数据。

  • 如果您在通过命令行界面或 API 访问 AWS 时需要经过 FIPS 140-3 验证的加密模块,请使用 FIPS 终端节点。

强烈建议您切勿将机密信息或敏感信息(如您客户的电子邮件地址)放入标签或自由格式文本字段(如名称字段)。这包括您使用控制台、API、AWS CLI 或 AWS 软件开发工具包使用 Amazon Connect Health 或其他 AWS 服务时。在用于名称的标签或自由格式文本字段中输入的任何数据都可能会用于计费或诊断日志。

由 Amazon Connect Health 处理的数据

Amazon Connect Health 处理与医疗互动相关的各种数据,包括但不限于以下类别:

  • 患者数据 — 每次互动期间从 EHR 系统或其他外部数据源实时检索的患者信息。

  • 通话记录 — 在客户配置的保留期内保留在客户的 Amazon Connect 实例中。

  • 联系人追踪记录 (CTR) — 在 Amazon Connect 中最多保留 24 个月。

  • CloudWatch 日志-根据客户配置的日志组保留策略保留。

  • 域和代理配置 — 资源和配置,包括域、代理、代理版本和集成。

静态加密

Amazon Connect Health 存储的所有数据均使用 AWS 密钥管理服务 (AWS KMS) 进行静态加密。归类为 PII 的联系人数据或代表 Amazon Connect Health 存储的客户内容的数据使用 AWS KMS 加密密钥进行静态加密。有关 AWS KMS 密钥的更多信息,请参阅什么是 AWS Key Management Service?AWS Key Management Service 开发人员指南中。

客户可以使用 AWS 托管密钥或提供自己的客户托管密钥来进一步控制加密。AWS KMS 费用适用于客户托管的密钥。有关定价的更多信息,请参阅 AWS KMS 定价

传输中加密

与 Amazon Connect Health 交换的所有数据在传输过程中均使用行业标准 TLS 1.2 或更高版本的加密进行保护。这包括:

  • 用户的网络浏览器与 Amazon Connect Health 之间的通信

  • 患者呼叫和座席工作区通信

  • EHR API 请求和响应

  • 与 AWS Lambda、Amazon Bedrock 和 Amazon Connect 等 AWS 服务的集成

当 Amazon Connect Health 与 AWS 服务集成时,传输中的数据始终使用 TLS 进行加密。

PHI 处理

Amazon Connect Health 不会在活动呼叫会话之外存储患者健康信息 (PHI),一旦患者互动结束,服务层中就不会保留 PHI,从而最大限度地减少医疗保健客户的合规风险。

对于与 Amazon Connect 联络中心功能集成的 Amazon Connect Health 患者参与工作流程,客户可以信赖 Connect 的原生 PHI 处理方式。Amazon Connect 在聊天和笔录中提供主动的 PHI 修改,对传输中的数据进行加密,并安全地管理客户档案。例如,客户可以启用 Connect Contact Lens 敏感数据屏蔽功能,以防止 PHI 以纯文本形式存储。

这两项服务均符合 HIPAA 资格。这两项服务共同构成了分层方法:Amazon Connect Health 在代理层安全地处理会话范围的 PHI,而 Amazon Connect 则在联络中心基础设施级别提供 PHI 保护控制。

Cross-Region 推理 (CRIS) 披露

Amazon Connect Health 使用亚马逊 Bedrock 基础模型来增强人工智能能力。客户需要注意以下几点:

  • Cross-Region 推理 — 根据您的 AWS 区域和模型可用性,推理请求可能会在 AWS 区域之间进行处理,以优化性能和可用性。所有数据传输均在采用端到端加密的 AWS 安全基础设施内进行。有关 Amazon Bedrock 的跨区域推理功能和数据处理实践的详细信息,请参阅 A ma zon Bedrock 文档。

  • 合规注意事项 — 使用 Amazon Connect Health 代理的组织需要审查其数据驻留要求,并确保符合与 AWS 签订的 HIPAA 商业伙伴协议 (BAA)。该服务在所有受支持地区保持 HIPAA 资格。

  • 模型使用 — 代理商根据提供商许可限制使用 Amazon Bedrock 模型。所有使用均符合 AWS 责任人工智能政策和提供商特定的限制。

服务改进以及如何选择退出

您可以使用您的 AWS 账户编号通过 amazon-connecthealth-ai-optout@amazon.com 与 Amazon Connect Health 团队联系,选择不使用您的内容来改善服务。