AWS · ML 博客

Amazon Nova Act 现已符合 HIPAA 标准

Amazon Nova Act is now HIPAA eligible

二〇二六年五月二十二日 · 英文原文

Amazon Nova Act 现已获得 HIPAA 合格服务资格,可用于自动化涉及电子受保护健康信息(ePHI)的医疗工作流,如理赔处理、预约安排和转诊协调。该服务通过浏览器执行多步骤 UI 任务,支持 API、远程模型控制协议(MCP)及 Strand Agents 框架集成。AWS 负责基础设施安全,用户需配置 IAM、AWS KMS 加密和 CloudTrail 日志以实现合规。目前在美国东部(弗吉尼亚北部)区域可用,需签署 AWS BAA 后使用。

医疗与生命科学(HCLS)机构依赖重复性的、基于浏览器的手动操作来完成关键工作流,例如理赔处理和转诊协调。虽然 agentic AI 可以自动化这些工作流,但《健康保险可携性与责任法案》(HIPAA)下的合规要求限制了其在可能涉及电子受保护健康信息(ePHI)场景中的采用。Amazon Nova Act 现已符合 HIPAA 合格服务资格,因此你可以部署自主的、基于浏览器的 AI agent,来自动化涉及 ePHI 的复杂医疗工作流。本文将介绍 Nova Act 的功能、HIPAA 资格如何适用于 agentic AI,以及如何开始使用。

关于 Amazon Nova Act

Amazon Nova Act 作为一项 AWS 服务提供,用于构建和管理可靠的 AI agent 集群,以大规模自动化生产级 UI 工作流。Nova Act 能在浏览器中完成重复性的 UI 工作流,并在适当时升级给人类主管。Nova Act 还通过 API 调用、远程模型控制协议(MCP)或 agent 框架(如 Strand Agents)与外部工具集成。你可以结合自然语言的灵活性与 Python 代码来定义工作流。Amazon Nova Act 帮助你自动化此前需要手动完成的真实浏览器任务。该模型可以代表你浏览网站、填写表单、提取信息并完成多步骤工作流。对于 HCLS 机构而言,这意味着减少管理负担、加快理赔周转速度,以及更一致地执行常规流程。

为什么 HIPAA 资格对 agentic AI 很重要

与仅生成文本的模型不同,agentic AI 系统会与实时系统交互、访问数据并执行可能涉及受保护健康信息(PHI)的工作流。根据 AWS 责任共担模型,我们负责底层基础设施的安全,而你负责在部署中配置控制措施以实现 HIPAA 合规。

医疗用例

凭借 HIPAA 资格,你现在可以跨提供方和支付方门户自动执行预约安排、保险验证和预先授权。你可以在支付方网站上检查理赔状态、提交申诉并跟踪报销,无需人工干预。你还可以在提供方之间发送和跟踪转诊,并从多个系统收集数据用于合规报告。

开始使用

要在符合 HIPAA 要求的环境中使用 Nova Act,请完成以下步骤:

  1. 通过 AWS 管理控制台中的自助流程执行 AWS BAA,并将你的账户指定为 HIPAA 账户。
  2. 查阅 Nova Act 文档,了解特定于服务的安全配置。
  3. 实施安全控制措施,包括 AWS Identity and Access Management(IAM)访问策略、AWS Key Management Service(AWS KMS)加密以及 AWS CloudTrail 日志记录。
  4. 在部署涉及 ePHI 的工作负载之前,使用 AWS Well-Architected Tool 进行设计审查。

如需详细的实施指导,可考虑联系 AWS Professional Services 或 AWS 生成式 AI 能力合作伙伴。

须知事项

结论

凭借 HIPAA 资格,你现在可以将 agentic AI 引入受监管的医疗环境。立即执行你的 AWS BAA,并查阅 Nova Act 文档,部署你的第一个合规的 agentic AI 工作流。更多信息,请访问 AWS 云安全 – HIPAA 合规和 HIPAA 合格服务参考。

进一步阅读

关于作者

Abiola Babsalaam 是 Amazon Web Services(AWS)的高级技术客户经理,为金融服务行业的企业客户担任值得信赖的云顾问。他在生成式 AI、agentic AI、数据库架构和云策略方面拥有深厚专业知识,帮助组织利用 AWS AI/ML 服务的力量来现代化基础设施、自动化复杂工作流并大规模推动创新。

Nishant Dhiman 是 AWS 驻悉尼的高级解决方案架构师。他在无服务器、生成式 AI、安全和移动平台产品方面拥有丰富背景。他是一位如饥似渴的读者和充满热情的技术专家,喜欢与客户互动,并通过学习和分享回馈社区。工作之余,他喜欢听播客、练习书法和欣赏音乐。

Shruti Arora 是 Amazon AGI 的 GenAI 专业解决方案架构师,与各行业客户合作,在生产环境中设计和部署 agent 系统。她拥有扎实的软件开发和解决方案架构基础,善于将复杂的 AI 概念转化为实际应用。工作之外,Shruti 同样充满好奇心。你可能会发现她沉浸在一本好书中,或投入新的艺术与手工艺项目。

译自 AWS · ML 博客 · 录于 二〇二六年五月二十二日