Compliance Posture Intake
为AI Agent和API场景提供全面的HIPAA合规性评估
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:Compliance Posture Intake。 它的用途是:为AI Agent和API场景提供全面的HIPAA合规性评估 完整的 Skill 内容见:https://321skill.com/skills/compliance-posture-intake-x-2/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
“请启动HIPAA合规评估,检查我们新开发的医疗咨询AI Agent。” 它会引导你回答一系列关于数据加密、访问控制、审计日志等方面的问题。完成问答后,它会生成一份结构化报告,明确指出当前措施与HIPAA“七个要素”要求的差距,并提供改进方向的参考。
介绍
该Skill旨在解决在开发涉及敏感健康信息的AI Agent或API服务时,面临的HIPAA(美国健康保险携带和责任法案)合规性评估难题。它通过运行一个结构化的评估流程,系统性地检查有效合规计划的七个核心要素,帮助开发者快速识别合规差距。
使用时,开发者只需启动该Skill,它会引导用户完成一系列关于安全措施、隐私政策、风险评估等方面的结构化问题,最终生成一份详细的合规态势评估报告。整个过程是交互式的,旨在覆盖HIPAA合规的所有关键领域。
它非常适合需要处理受保护健康信息(PHI)的AI应用开发者、医疗科技公司的技术团队以及任何需要确保其Agent或API服务符合HIPAA标准的项目负责人。无论是初创公司验证其产品合规性,还是成熟企业进行定期审计,该Skill都能提供系统化的支持。
建议将此Skill作为项目开发早期或部署前的关键检查步骤。由于HIPAA法规复杂且具有法律效力,生成的评估报告应作为参考,并建议最终由专业的法律或合规顾问进行复核,以确保万无一失。
核心特点
与通用的安全扫描工具不同,它专门针对HIPAA合规的“七个要素”框架进行深度、结构化的评估,而非泛泛的安全检查;同时,它直接面向AI Agent和API的特定技术上下文设计评估项,更具针对性。
注意事项
该Skill主要聚焦于HIPAA合规的评估框架和流程引导,不提供法律意见,也不替代正式的合规审计或法律咨询。
常见问题
这个Skill能保证我的应用完全符合HIPAA吗?
不能,它提供的是评估框架和风险识别,最终合规性需由法律专业人士确认。
评估需要准备哪些材料?
建议提前准备好您的隐私政策、安全措施文档、风险评估记录以及数据处理流程说明。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/compliance-posture-intake-x-2/raw/index.md 读取 Compliance Posture Intake 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/compliance-posture-intake-x-2/raw/index.md(查看排版版本)