Compliance Posture Intake

为AI Agent和API场景提供全面的HIPAA合规性评估

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:Compliance Posture Intake。
它的用途是:为AI Agent和API场景提供全面的HIPAA合规性评估
完整的 Skill 内容见:https://321skill.com/skills/compliance-posture-intake-x-5/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

‘请启动HIPAA合规性评估。’ 它会引导你回答一系列关于数据加密、访问控制、风险评估和员工培训等方面的问题。完成后,它会生成一份结构化报告,详细列出当前实践与HIPAA七大要素的符合程度,并指出需要改进的高风险领域。

介绍

该Skill旨在解决在AI Agent和API开发、部署过程中,对HIPAA(美国健康保险流通与责任法案)合规性进行系统性评估的难题。它通过运行一个结构化的评估流程,全面覆盖有效合规计划的七大要素,帮助开发者识别潜在风险。

使用时,开发者只需启动该Skill,它会引导用户完成一系列关于安全措施、隐私政策、风险评估等方面的结构化提问。根据用户的回答,Skill会生成一份详细的合规性评估报告,指出当前实践与HIPAA标准之间的差距。

它非常适合需要处理受保护健康信息(PHI)的医疗科技公司、健康类应用的开发者、以及为医疗机构提供技术服务的团队。无论是开发新的AI健康助手,还是评估现有API接口的安全性,都能从中受益。

建议在项目设计初期或重大功能更新前使用此Skill进行合规性自查。请注意,其评估结果基于用户提供的信息,不能替代专业法律或合规顾问的正式审计,对于复杂的法律解释和最终合规认证,仍需咨询相关领域的专家。

核心特点

与通用的安全检查工具不同,它专门针对HIPAA合规的“七大要素”设计结构化评估流程,而非泛泛的安全扫描;同时,它聚焦于AI Agent和API这两种现代技术应用场景,提供了更具针对性的审查框架。

注意事项

不适用于非HIPAA管辖范围(如非美国地区或其他行业法规)的合规性检查,也不能替代正式的法律审计。

常见问题

这个Skill能保证我的应用完全符合HIPAA吗?

不能,它提供的是评估和指导,帮助您识别风险,最终合规需结合专业法律意见和正式审计。

评估需要准备哪些材料?

建议准备好您的隐私政策、安全措施文档、数据流图以及现有的风险评估报告,以便更准确地回答问题。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/compliance-posture-intake-x-5/raw/index.md 读取 Compliance Posture Intake 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。