医疗 · PHIPA · HIPAA · BAA 应需

私密 AI,为经得起 审计 而设。

ArcaKey 是一个由用户持有密钥、量子加密的推理环境,服务于从业者、诊所与医院科室——他们的临床记录、案例文件与往来通信不能存放在商业 AI 提供商的服务器上。

申请访问阅读架构文档

问题

您的 AI 正在向 OpenAI 的服务器说什么。

您的员工已经在用的商业模型会保留提示用于训练、在传票下被供应商员工接触、并跨租户聚合元数据。对家庭诊所而言这令人尴尬。对医院科室而言这是一桩等待发生的应报告数据泄露。

在 PHI 上训练
免费等级,以及许多付费等级,会保留提示以改进模型。除非 BAA 另有规定,PHI 不能豁免。
供应商持有的密钥
供应商持有密钥的静态加密并非针对供应商的加密。它是针对清洁工的加密。
共享基础设施
一次嘈杂邻居攻陷、一次错误配置的旁路、一次系统管理员失控——所有租户瞬间暴露。
可发现性
提示、补全与元数据在您会话结束后长期留存于供应商日志中。传票可达到这些日志。

架构

医疗部署实际提供什么。

下面没有任何愿景式表述。每一行都是一种架构机制,而非一项营销承诺——并且每一主张都与安全页上支撑它的工件相绑定。

  • TEE 隔离推理
    Intel TDX + 处于 Confidential Computing 模式的 NVIDIA H100;内存在芯片上加密。每一会话开始前都会校验证明;平台运营者在密码学层面被排除在明文路径之外。
  • 按需零保留
    Ghost Mode 是按会话的开关。对话仅在 TEE 内存中保留于会话期间,会话关闭即清除。无影子日志,无“出于质量目的”。
  • 用户持有密钥
    病人病史、临床记录与口述由从从业者口令或 FIDO2 令牌派生的密钥包裹。丢失密钥即丢失数据——在合作合同中明确说明。
  • 签名、可导出的审计日志
    每一次操作以 Ed25519 链式记录。仅元数据——绝不包含内容。可由您的合规官或他们的审计师导出并离线校验。
  • BAA 流程
    HIPAA Business Associate Agreement 模板正在外部律师评审中;完成后向 Teams Executive 与 Enterprise 申请者提供。医疗部署运行在 northamerica-northeast1(Montréal)区域以实现 PHIPA 对齐;容量待确认。
  • 由构造而来的零训练
    您的提示与补全不是训练数据。不是由开关“选择退出”——而是由数学方式排除,因为我们不持有明文。
ArcaVoice · For physicians

Encrypted AI medical dictation — no one other than you can read your dictations.

Voice goes in, structured note comes out. Same encryption triad as the ArcaKey vault — sealed in transit, at rest, and during AI processing. Drug names verified against the Canadian Drug Product Database. Original audio preserved so you can replay any line of your dictation to verify what was said.

ArcaVoice Dictation Vault →

Knowledge Pack

包含医疗 Knowledge Pack。

每一医疗部署都附带一个经过策展的参考层。它存放在 TEE 中、与您的会话相伴——而不是在第三方检索服务中,也不是在共享向量数据库中。

DSM-5-TR 参考
诊断标准、代码交叉、临床描述符——可在 vault 内搜索。
HIPAA 与 PHIPA 指南
最小必要确定、访问日志模板、数据泄露通知工作流。
PubMed 订阅
为您在上手时选择的专科,提供经过策展、签名、可订阅的新鲜内容。
临床记录模板
SOAP、HPI、DAP 与结构化心理治疗框架,格式化以便粘贴到下游 EHR。
CMS 与计费规则
HCPCS、CPT、ICD-10-CM 参考,带有保留意识的引用。
处方集与相互作用
药物相互作用矩阵,带有妊娠分级与肾功能剂量标记。

Pack 内容经过版本化与签名。更新只在人工评审之后推出——不在供应商沉默的时间表上。


校验

下载证据。不要只听我们说。

每一经 TEE 路由的会话都会生成一份您可以下载并离线校验的签名证明工件。下方的样本在请求时被新近签名——它是真实工件,而非静态图片。

下载签名样本主张与工件索引security.txt

为不能存放在他人服务器上的病人记录而设。

从业者申请 Executive;诊所与医院科室申请 Teams Executive 或 Enterprise。每一条路径都从一次私密对话开始。

申请访问查看等级
医疗 — ArcaKey Private AI