Compliance Posture Intake

HIPAA合规评估,覆盖代理和API场景

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:Compliance Posture Intake。
它的用途是:HIPAA合规评估,覆盖代理和API场景
完整的 Skill 内容见:https://321skill.com/skills/compliance-posture-intake-x-3/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

'请对我当前的项目进行HIPAA合规态势评估,重点关注数据加密和访问控制。' 它会运行结构化评估,逐个检查七要素,列出每个要素的当前状态、缺失项和改进建议,最终生成一份合规检查清单报告。

介绍

该技能用于对AI代理和API服务进行全面的HIPAA合规态势评估,解决医疗健康数据处理场景中隐私和安全合规难题。通过结构化的评估流程,覆盖有效合规计划的全部七个要素,帮助团队快速识别合规差距,避免因违反HIPAA而导致的法律风险和罚款。

使用方式简洁:向AI发送评估请求,技能将自动运行七要素检查,包括数据加密、访问控制、审计日志、风险管理、政策文档、培训计划、违规响应等维度,并输出详细的合规检查清单和改进建议。整个过程无需手动查阅法规,即可获得可操作的合规指南。

适合法务人员、运维工程师和后端开发人员使用,尤其适用于正在构建或维护涉及受保护健康信息(PHI)的AI系统、API接口或数据管道的团队。医疗科技初创公司、健康应用开发者和合规顾问也能从中获益。

建议定期运行该评估(如每季度一次),并配合内部审计结果验证改进效果。注意该技能提供的是自评估框架,不能替代正式的外部审计或法律意见,在重大合规决策前应咨询专业律师。

核心特点

专门针对代理和API上下文设计,覆盖HIPAA七要素,而非通用合规框架;提供可执行的检查清单而非仅理论指导。

注意事项

不适用于非医疗健康数据场景,也无法替代官方审计或法律咨询。

常见问题

HIPAA七要素是什么?

包括:风险管理、安全政策、培训计划、违规响应、审计控制、访问控制、数据完整性等七个核心领域。

这个技能能替代正式审计吗?

不能,它提供的是自评估和合规检查清单,帮助发现差距,但最终合规需要第三方审计和法律确认。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/compliance-posture-intake-x-3/raw/index.md 读取 Compliance Posture Intake 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。