ИИ-заметки и HIPAA: что на самом деле покрывает BAA
Большинство сервисов, называющих себя «соответствующими HIPAA», подписывают BAA, а затем выводят из-под него ИИ-функции. Вот как это проверить до того, как данные пациентов уйдут поставщику, и наша позиция по SOC 2 Type II, ISO 27001 и HIPAA.
OpenWhispr
Инженерное дело
Оглавление
«Сертифицированных по HIPAA» ИИ-сервисов для заметок не бывает. Ни одно ведомство не сертифицирует программы как соответствующие HIPAA (американскому закону о защите медицинских данных). Если на сайте поставщика написано «сертифицировано по HIPAA», эту фразу написал отдел маркетинга, а не аудитор. Значение имеет более узкий и куда более проверяемый вопрос: подпишут ли они соглашение с деловым партнёром (BAA) и покрывает ли оно ту функцию, которую вы хотите применить к данным пациентов?
Именно на второй половине этого вопроса спотыкаются команды. Несколько крупных платформ подписывают BAA на основной продукт и оставляют ИИ-функции за его пределами. То есть ровно то, ради чего вы и пришли.
Последнее обновление: август 2026 года. Условия поставщиков меняются быстро, поэтому уточняйте актуальное покрытие, прежде чем что-либо им отправлять.
Наша позиция: SOC 2, ISO 27001, HIPAA
Мы делаем OpenWhispr, и он есть в таблице ниже. Это конфликт интересов, поэтому обозначим свою позицию сразу: читайте остальную часть страницы с учётом этого.
Мы небольшая команда. Мы прошли SOC 2 Type II, ISO 27001 и оценку готовности к HIPAA раньше, чем это обычно делает компания нашего размера, потому что «доверьтесь нам» — не ответ, когда человек спрашивает, куда уходит аудио его пациентов. Конкретно на сегодня есть следующее:
- SOC 2 Type II и ISO 27001. Оба подтверждены независимой фирмой, 66 контролей под непрерывным мониторингом и 13 субобработчиков в открытом списке. Текущий статус — в нашем Центре доверия.
- HIPAA и BAA. Доступно по запросу начиная с тарифа Business. Мы не «сертифицированы по HIPAA», потому что такого сертификата не существует, и к тем, кто утверждает обратное, стоит относиться скептически.
- Внешний тест на проникновение. Проведён независимой фирмой. Отчёт передаём клиентам по запросу.
- Способ сообщить о проблеме. security@openwhispr.com, подтверждение получения в течение 48 часов. Опубликованный адрес помогает только тогда, когда на него кто-то отвечает.
- Локальный режим, который важнее всего перечисленного. Выберите локальную модель Whisper, и аудио расшифровывается на вашей машине и никуда не отправляется. Покрывать соглашением нечего, потому что запись к нам не попадает.
Чего это не означает. Аудит — это нижняя планка, а не гарантия. Он говорит, что у компании есть контроли и она их соблюдает, но ничего не говорит о том, подходит ли конкретная функция вашему рабочему процессу. OpenWhispr диктует в любое поле электронной медкарты через глобальное сочетание клавиш, поэтому Epic, Cerner, athenahealth и веб-карты работают без интеграции. Но обратной записи через API нет: нет интеграции FHIR или HL7, нет понимания того, чья карта открыта, и нет кодированных или структурированных данных. Это и не клинически валидированный ambient-скрайб. Если вам нужны записи, привязанные к конкретному приёму, и подсказки по кодированию, специализированный продукт подойдёт лучше нас.
Отчёт SOC 2, сертификат ISO 27001, список субобработчиков и отслеживаемые контроли опубликованы в нашем Центре доверия, а порядок обработки данных описан на странице безопасности.
Что HIPAA на самом деле требует от ИИ-сервиса для заметок
Если поставщик создаёт, получает, хранит или передаёт защищённую медицинскую информацию (PHI) за вас, по HIPAA он деловой партнёр. Отсюда короткий и конкретный список:
- Подписанное BAA. Это договор, который делает поставщика юридически ответственным за переданные PHI. Без него сама отправка PHI уже нарушение, каким бы хорошим ни было шифрование.
- Меры защиты по Security Rule. Управление доступом, ведение журналов аудита, шифрование при передаче и хранении и письменный порядок реагирования на инциденты.
- Уведомление об утечках. Они обязаны сообщить вам об утечке незащищённых PHI без необоснованной задержки, чтобы вы могли уложиться в собственные сроки.
- Принцип минимальной необходимости. Использовать PHI можно только так, как разрешает BAA. Вторичные цели исключаются, и главная из них — обучение ИИ-моделей на данных ваших пациентов.
- Передача обязательств субподрядчикам. Если ваше аудио уходит стороннему провайдеру моделей, он субподрядчик, и ему нужно собственное BAA. Спросите, кто в цепочке.
Миф о сертификации. У HIPAA нет сертифицирующего органа, поэтому «сертифицировано по HIPAA» — непроверяемое утверждение. Честные формулировки: «соответствует HIPAA», «мы поддерживаем соблюдение HIPAA» или «мы подписываем BAA». Тот, кто рекламирует сертификат, либо сокращённо говорит о внешней оценке готовности, либо не понял норму. В любом случае просите BAA, а не значок.
Ловушка: BAA, исключающее ИИ
Типичный сбой в 2026 году — не отказ подписать BAA, а подписанное BAA, которое незаметно исключает ИИ. Две из крупнейших платформ устроены именно так:
Zoom. Zoom предлагает BAA для Zoom for Healthcare и подходящих тарифов Business и Enterprise, покрывая Meetings, Webinars, Phone, Team Chat и Rooms. Но включение режима HIPAA отключает часть AI Companion, и лишь некоторые из оставшихся функций, например умная запись и краткое содержание встречи, попадают в BAA. Соответствующая требованиям конфигурация оказывается слабее. Документация Zoom по HIPAA
Notion. Notion подписывает BAA, но только для клиентов Enterprise сверх минимального числа лицензий, и Notion AI остаётся за пределами этого покрытия на любом тарифе. Хранить PHI в базе Notion можно. Применять к ним Notion AI — нельзя. Справочная страница Notion о HIPAA
Схема повторяется из-за того, как такие продукты создаются. Комплаенс проверяет платформу, ИИ выходит позже на другом правовом основании, и об исключении в переговорах не заходит речь. Поэтому запрашивайте сферу действия BAA письменно, функция за функцией, а не «да» или «нет» про компанию.
Кто из ИИ-сервисов для заметок подписывает BAA
Положение на август 2026 года по опубликованной документации поставщиков. Последний столбец важнее всего, и именно на него страницы тарифов отвечают реже всего.
| Сервис | Подписывает BAA? | Требуемый тариф | ИИ покрыт? |
|---|---|---|---|
| OpenWhispr | Да, по запросу | Тариф Business и выше | Да, либо PHI не покидают устройство |
| Otter.ai | Да | Только Enterprise | Да, в рамках BAA |
| Fathom | Да | Только Enterprise | Да, в рамках BAA |
| Fireflies.ai | Да, по запросу | Тариф для здравоохранения | Да, в рамках BAA |
| Zoom AI Companion | Частично | Healthcare / подходящие тарифы | Только часть функций |
| Granola | Нет | — | Нет |
| Notion AI | Частично | Enterprise, от 100 лицензий | Нет, ИИ исключён |
OpenWhispr
BAA доступно по запросу начиная с тарифа Business — на ступень ниже порога «только Enterprise» у Otter и Fathom. В локальном режиме вопрос вообще не возникает: транскрибация идёт на вашей машине открытыми моделями Whisper, и аудио нам никогда не отправляется. Компания Gizmo Labs, которая разрабатывает OpenWhispr, имеет SOC 2 Type II и ISO 27001 и ведёт программы HIPAA и GDPR.
Otter.ai
Otter объявила о соответствии HIPAA в июле 2025 года после независимой оценки и подписывает BAA, покрывающее использование и раскрытие PHI. Подходит только Enterprise. Клиенты Basic, Pro и Business его не получат, поэтому соответствующий требованиям уровень — заметный скачок в цене.
Сравнить OpenWhispr и Otter.aiFathom
Соответствие HIPAA с BAA на уровне Enterprise. Провайдерам моделей Fathom — Anthropic, OpenAI и Google — договором запрещено обучать модели на данных пользователей Fathom, и это верный ответ на вопрос о субподрядчиках.
Сравнить OpenWhispr и FathomFireflies.ai
В сентябре 2025 года Fireflies запустила предложение для здравоохранения с уровнем, соответствующим HIPAA. BAA не выдаётся автоматически: стандартные тарифы не покрыты, его нужно запросить. Fireflies сообщает, что подписала BAA со своими поставщиками, запретив обучение на ePHI и их хранение.
Сравнить OpenWhispr и Fireflies.aiZoom AI Companion
BAA покрывает основные продукты Zoom, но режим HIPAA выключает значительную часть AI Companion, и в сфере действия остаётся лишь подмножество. Проверяйте функцию за функцией, прежде чем полагаться на это в клинической документации.
Granola
Granola сейчас не предлагает ни соответствия HIPAA, ни BAA. Хороший продукт, но для PHI не вариант, пока это не изменится.
Сравнить OpenWhispr и GranolaNotion AI
Notion Enterprise подписывает BAA на страницы, базы данных, вики и загруженные файлы, но Notion AI остаётся за его пределами на всех тарифах. Для хранения документации годится, как ИИ-скрайб для PHI — нет.
Составлено по документации поставщиков в августе 2026 года. Названия тарифов, уровни и сфера действия BAA часто меняются, поэтому считайте таблицу отправной точкой для собственной проверки, а не её заменой. Уточняйте действующие условия у поставщика и у своих специалистов по комплаенсу.
Пять вопросов до того, как записывать PHI
Большинство страниц о безопасности отвечают на лёгкие вопросы и обходят те, от которых зависит, сможете ли вы вообще пользоваться продуктом. Задайте эти пять письменно:
- Подписываете ли вы BAA и на каком тарифе? Если ответ «только Enterprise», узнайте цену, пока не привязались к продукту. Соответствующий требованиям уровень нередко стоит в несколько раз дороже названной сначала суммы.
- Названы ли в BAA ИИ-функции? Не «покрыт ли продукт», а входят ли по отдельности транскрибация, резюмирование и любые функции ИИ-чата или агентов. Именно здесь Zoom и Notion расходятся с собственным маркетингом.
- Какие субобработчики получают PHI? Если аудио уходит в OpenAI, Anthropic, Google или облачный сервис распознавания речи, каждый из них субподрядчик, которому нужно своё BAA и обязательство не обучать модели на ваших данных. Просите список, а не заверения.
- Используются ли наши данные для обучения или улучшения продукта? «Мы не продаём ваши данные» — другое и куда более слабое обещание. Нужен договорный запрет на обучение и на просмотр ваших записей людьми.
- Сколько хранится аудио и можно ли выставить ноль? Обработка в реальном времени с немедленным удалением — не то же самое, что девяносто дней хранения с кнопкой удаления. Срок, который нельзя настроить, придётся обосновывать на аудите.
Почему локальная обработка меняет расклад
Все вопросы выше существуют лишь потому, что PHI покидают вашу организацию и оказываются на чужих серверах. Когда аудио не уходит с устройства, большая часть анализа перестаёт применяться:
- Нет раскрытия деловому партнёру, потому что поставщик вообще не получает PHI.
- Нет цепочки субобработчиков для проверки, потому что в цепочке обработки нет стороннего провайдера моделей.
- Нет политики хранения для согласования, потому что серверной копии не существует.
- Нет риска, что поставщик потом поменяет правила, потому что модель работает на вашем оборудовании.
- Работает без сети, а это важно там, где клинические компьютеры намеренно отключены от интернета.
Компромисс реален, и о нём стоит сказать. Локальным моделям нужна более-менее современная машина, самые крупные и точные на старом железе работают медленнее, и вы отказываетесь от удобства бота, который заходит на встречи вместо вас. Для многих задач клинической диктовки это выгодный обмен. Для ambient-скрайбинга в большом объёме в масштабах крупной клиники — возможно, нет.
Вокруг этого и построен OpenWhispr, и поэтому мы считаем, что локальный вариант важнее любого имеющегося у нас сертификата.
SOC 2 и ISO 27001 — это не HIPAA
В разговорах с закупками эти три вещи сваливают в кучу, хотя они отвечают на по-настоящему разные вопросы. Умение их различать экономит время обеим сторонам проверки безопасности:
- SOC 2 — это отчёт, а не сертификат. Его выпускает независимый аудитор по Trust Services Criteria. Type I смотрит, как контроли устроены на конкретную дату. Type II проверяет, работали ли они на протяжении периода, обычно от трёх до двенадцати месяцев, и запрашивать нужно именно его. Тот, кто называет себя «сертифицированным по SOC 2», описывает документ, который так не устроен.
- ISO 27001 действительно сертификация. Аккредитованный орган сертифицирует систему управления информационной безопасностью организации по стандарту, цикл трёхлетний с надзорными аудитами. Просите номер сертификата, кто его выдал и, главное, область применения, которая говорит, что реально покрыто.
- HIPAA — закон, и сертификата у него нет вовсе. Соответствие — постоянная обязанность, которую подтверждают меры защиты, политики, анализ рисков и подписанные BAA. SOC 2 и ISO 27001 — весомое свидетельство того, что поставщик всерьёз занимается безопасностью. Ни один из них не заменяет BAA.
Частые вопросы
Соответствует ли Otter.ai требованиям HIPAA?
Да, но только на тарифе Enterprise. Otter объявила о соответствии HIPAA в июле 2025 года после независимой оценки и подписывает BAA, покрывающее использование и раскрытие PHI. Клиенты Basic, Pro и Business BAA получить не могут, поэтому на этих уровнях Otter требованиям не соответствует. Чтобы начать процесс, обратитесь в отдел продаж Otter.
Соответствует ли Fathom требованиям HIPAA?
Да, на уровне Enterprise и с BAA. Провайдерам ИИ у Fathom — Anthropic, OpenAI и Google — договором запрещено обучать модели на данных пользователей Fathom. Более низкие уровни не покрыты, поэтому убедитесь, что ваш тариф подходит, прежде чем записывать что-либо клиническое.
Соответствует ли Notion требованиям HIPAA?
Частично. Notion подписывает BAA для клиентов Enterprise сверх минимального числа лицензий, покрывая страницы, базы данных, вики и загруженные файлы. Notion AI исключён из этого покрытия на всех тарифах, поэтому применять ИИ-функции Notion к защищённой медицинской информации нельзя даже клиенту Enterprise с подписанным BAA.
Соответствует ли Zoom AI Companion требованиям HIPAA?
Лишь отчасти. Zoom подписывает BAA для Zoom for Healthcare и подходящих тарифов Business и Enterprise, но включение режима HIPAA отключает несколько функций AI Companion. Часть из них, например умная запись и краткое содержание встречи, входит в сферу действия, часть — нет. Убедитесь, что нужные вам функции покрыты, прежде чем использовать это для клинической документации.
Соответствует ли Fireflies требованиям HIPAA?
Да, на тарифе для здравоохранения. Fireflies запустила соответствующее HIPAA предложение в сентябре 2025 года, но BAA нужно запросить явно, поскольку стандартные тарифы не покрыты. Fireflies также сообщает, что подписала BAA со своими субобработчиками, запретив им обучение на ePHI и их хранение.
Соответствует ли Granola требованиям HIPAA?
Нет. Granola сейчас не предлагает ни соответствия HIPAA, ни соглашения с деловым партнёром, поэтому использовать её для записи или обработки защищённой медицинской информации не следует.
Какой ИИ-сервис для заметок с соответствием HIPAA лучше всего подходит психотерапевтам?
Зависит от того, нужен ли вам бот для встреч. Частной практике и небольшим кабинетам обычно лучше подходит диктовка на устройстве: аудио сессии не покидает ноутбук, и BAA для этого шага не требуется. Если нужен бот, подключающийся к телемедицинским звонкам, BAA подписывают Otter Enterprise, Fathom Enterprise и тариф Fireflies для здравоохранения. Что бы вы ни выбрали, проверьте срок хранения и список субобработчиков: записи терапевтических сессий относятся к самым чувствительным данным, которые охватывает HIPAA.
Нужно ли BAA, если транскрибация идёт локально на моём компьютере?
Как правило, для этого шага нет. Если аудио расшифровывается целиком на устройстве и никогда не отправляется поставщику, он не создаёт, не получает, не хранит и не передаёт PHI за вас, а значит, в этом потоке не выступает деловым партнёром. Собственные меры защиты по-прежнему нужны: шифрование устройства, управление доступом и правила хранения получившихся заметок. Подтвердите вывод у своих специалистов по комплаенсу.
Означают ли SOC 2 или ISO 27001, что сервис соответствует HIPAA?
Нет. SOC 2 — аудиторский отчёт о контролях безопасности, а ISO 27001 сертифицирует систему управления информационной безопасностью. Оба — весомое свидетельство того, что поставщик всерьёз занимается безопасностью, но ни один не создаёт договорных отношений, которых требует HIPAA. Это делает только подписанное BAA.
Чем «соответствует HIPAA» отличается от «сертифицировано по HIPAA»?
«Сертифицировано по HIPAA» — не настоящий статус, потому что ни одно ведомство и ни один орган аккредитации не сертифицирует ПО по HIPAA. Поставщики, употребляющие это выражение, обычно имеют в виду внешнюю оценку готовности. Проверить можно другое: подпишут ли они BAA, что оно покрывает и какие меры защиты задокументированы.
Есть ли бесплатный ИИ-сервис для заметок с соответствием HIPAA?
Локальный режим OpenWhispr бесплатен и имеет открытый исходный код, и поскольку аудио не покидает ваше устройство, покрывать нечего. Если предпочитаете наше облако, BAA доступно начиная с тарифа Business. Большинство облачных сервисов привязывают BAA к ценам Enterprise, поэтому бесплатный облачный тариф почти никогда не годится для PHI. Проверьте требуемый тариф, прежде чем рассчитывать на бесплатный вариант.
Могут ли ИИ-сервисы для заметок обучаться на данных пациентов?
При грамотно составленном BAA — нет. Соглашение должно прямо запрещать поставщику и каждому субобработчику использовать PHI для обучения моделей или улучшения продукта. Требуйте эту формулировку письменно. Строка в политике конфиденциальности о том, что данные не продаются, — куда более слабое обещание, чем договорный запрет на обучение.
Это общая информация о том, как устроены поставщики, а не юридическая консультация. Ваши обязанности по HIPAA зависят от вашей организации, вашего анализа рисков и ваших юристов.
Диктовка и заметки встреч, которые остаются на вашей машине
OpenWhispr запускает открытые модели Whisper локально, поэтому аудио не обязано покидать ваше устройство. BAA доступно начиная с тарифа Business, если облако всё-таки нужно. Бесплатно, с открытым исходным кодом, для macOS, Windows и Linux.