Pular para o conteúdo principal

Saúde

Status da revisão: Esta página-base exige revisão especializada antes da aprovação pública. Suas afirmações devem permanecer dentro do escopo declarado aqui.

A identidade na saúde deve apoiar pacientes, profissionais, organizações, delegados e acesso de alto assurance, sem tratar toda interação de identidade como permissão para visualizar ou alterar informações clínicas.

O UbID pode fornecer identidade portável e credenciais profissionais, permanecendo separado de registros clínicos, decisões assistenciais e sistemas de autorização de saúde.

O problema

Ambientes de saúde enfrentam vários desafios de identidade:

  • licenças e vínculos profissionais mudam ao longo do tempo;
  • pacientes podem interagir com vários provedores e canais;
  • autoridade delegada pode ser temporária, limitada ou definida juridicamente;
  • interações remotas e de emergência exigem assurance claro;
  • informações de saúde são altamente sensíveis e frequentemente coletadas em excesso;
  • uma verificação de identidade bem-sucedida pode ser confundida com autorização para todos os dados ou ações.

Uma credencial confiável pode estabelecer um fato relevante, mas a instituição de saúde ainda deve determinar se o titular tem permissão para realizar a ação solicitada.

Exemplos de credenciais

Uma solução de saúde pode utilizar credenciais que representem:

  • licença ou certificação profissional vigente;
  • emprego ou vínculo com uma organização de saúde;
  • função clínica ou escopo aprovado de prática;
  • conclusão de treinamento exigido;
  • evidência de identidade ou registro do paciente;
  • autoridade delegada, tutela ou representação;
  • evidência de seguro ou elegibilidade quando apropriado;
  • acreditação de organização ou estabelecimento.

Essas credenciais não devem conter históricos médicos completos nem servir como contêineres não controlados de dados clínicos.

Exemplo de fluxo de verificação profissional

  1. Uma autoridade reconhecida emite uma credencial profissional vigente.
  2. O profissional mantém a credencial em uma Wallet aprovada.
  3. Um hospital solicita prova de licença, função ou treinamento exigido.
  4. O profissional autoriza a apresentação.
  5. O verificador confere confiança no emissor, integridade, status, relação com o titular e declarações divulgadas.
  6. O hospital aplica políticas de emprego, privilégios clínicos e acesso.
  7. O sistema de controle de acesso ou clínico toma a decisão autorizada.

Identidade e consentimento do paciente

Evidências de identidade do paciente podem reduzir registros duplicados e erros de identidade, mas devem estar vinculadas à finalidade. Verificar a identidade de um paciente não implica:

  • consentimento para tratamento;
  • consentimento para divulgar informações de saúde;
  • autorização para familiar ou delegado;
  • aceitação de solicitação de seguro;
  • permissão para acessar todos os sistemas clínicos.

Consentimento, delegação, acesso emergencial, finalidade clínica e autoridade jurídica exigem políticas e evidências separadas.

Privacidade e segurança

Implantações de saúde devem aplicar:

  • divulgação mínima necessária;
  • forte separação entre identidade e conteúdo clínico;
  • informações explícitas de finalidade e destinatário;
  • autenticação de alto assurance para ações sensíveis;
  • delegação de curta duração ou escopo limitado quando apropriado;
  • status atual de credenciais para funções profissionais;
  • alternativas acessíveis e procedimentos de recuperação;
  • governança biométrica cuidadosa;
  • acesso auditável e tratamento de exceções.

Responsabilidades institucionais

Organizações de saúde continuam responsáveis por:

  • segurança do paciente e decisões clínicas;
  • credenciamento e privilégios profissionais;
  • confidencialidade médica e legislação setorial de privacidade;
  • consentimento e autoridade delegada;
  • política de acesso emergencial;
  • integridade e disponibilidade de registros de saúde;
  • retenção e resposta a violações;
  • acessibilidade, proteção e revisão humana.

Composição de produtos UbID

  • UbID Credential Cloud emite credenciais profissionais, organizacionais ou de elegibilidade.
  • UbID Proof apoia assurance de identidade e fonte.
  • UbID Access facilita autenticação adaptativa.
  • UbID Wallet facilita apresentação controlada.
  • UbID Recover facilita continuidade sem um segredo mestre universal.
  • UbID Connect facilita troca entre instituições.
  • UbID Pulse apoia evidências operacionais.

Limite da documentação pública

Registros clínicos, dados de pacientes, fluxos de saúde, regras de emergência, políticas de acesso de clientes, registros profissionais, endpoints de integração e informações de incidentes permanecem controlados.

Consulte também Autenticação e segurança de dispositivos, Privacidade desde o design e Certificação profissional.