合规

符合 HIPAA 的 AI 会议记录工具:BAA 究竟覆盖什么

多数自称「符合 HIPAA」的工具确实会签 BAA,然后把 AI 功能留在外面。以下是在患者数据交给厂商之前的核查方法,以及我们在 SOC 2 Type II、ISO 27001 和 HIPAA 上的立场。

OpenWhispr

OpenWhispr

工程

2026年8月11日
目录

并不存在「通过 HIPAA 认证」的 AI 会议记录工具。 没有任何机构会把软件认证为符合 HIPAA(美国《健康保险流通与责任法案》)。当厂商网站写着「已通过 HIPAA 认证」时,这句话出自市场团队,而不是审计师。真正重要的问题更为具体,也容易核实得多:他们是否签署业务伙伴协议(BAA),而该协议是否覆盖你打算用在患者数据上的那项功能?

团队栽跟头的正是后半句。几家大型平台会为核心产品签下 BAA,却把 AI 功能留在外面——而那恰恰是你为之而来的功能。

最后更新于 2026年8月。厂商条款变动很快,在向厂商发送任何内容之前请先确认当前的覆盖范围。

我们的立场:SOC 2、ISO 27001、HIPAA

OpenWhispr 是我们做的,它也在下面的表格里。这是利益冲突,所以我们先把自己的立场讲清楚:请带着这一点阅读本页其余内容。

我们是一支小团队。我们比同等规模的公司更早完成了 SOC 2 Type II、ISO 27001 和 HIPAA 就绪度评估,因为当有人问患者音频去了哪里时,「相信我们」不是一个答案。具体来说,目前存在的是这些:

  • SOC 2 Type II 与 ISO 27001。 均由独立机构评估,66 项控制措施持续监控,13 家次级处理方公开列出。最新状态见我们的信任中心。
  • HIPAA,附带 BAA。 自 Business 套餐起可应请求提供。我们并非「通过 HIPAA 认证」,因为这种证书根本不存在,对声称如此的人应当保持怀疑。
  • 第三方渗透测试。 由外部机构执行。报告可应客户请求共享。
  • 一个报告问题的渠道。 security@openwhispr.com,48 小时内确认收到。公布一个地址,只有在有人回复时才有意义。
  • 本地模式,它比上述任何一项都重要。 选择本地 Whisper 模型,音频就在你自己的机器上完成转录,从不外传。既然录音从未到达我们这里,也就没有什么需要 BAA 去覆盖。

这些认证不能说明的事。 审计是底线,不是保证。它说明一家公司有控制措施并加以执行,却没有说明某项具体功能是否契合你的工作流程。OpenWhispr 通过全局快捷键可以在任何电子病历字段中听写,因此 Epic、Cerner、athenahealth 和网页版病历都无需集成即可使用。它不做的是通过 API 回写:没有 FHIR 或 HL7 集成,不知道当前打开的是哪位患者的病历,也不产生编码化或结构化数据。它同样不是经过临床验证的环境记录助手。如果你需要把记录归档到某次具体就诊并附带编码建议,专门的记录助手产品会比我们更合适。

SOC 2 报告、ISO 27001 证书、次级处理方名单和受监控的控制措施都发布在我们的信任中心,我们如何处理数据则写在安全页面

HIPAA 对 AI 会议记录工具的实际要求

如果厂商代表你创建、接收、存储或传输受保护的健康信息(PHI),HIPAA 就把它视为业务伙伴。由此产生一份简短而具体的清单:

  • 一份已签署的 BAA。 这份合同让厂商对你交付的 PHI 承担法律责任。没有它,向厂商发送 PHI 本身就是违规,无论加密做得多好。
  • 安全规则要求的保护措施。 访问控制、审计日志、传输与静态加密,以及书面的事件响应流程。
  • 泄露通知。 他们必须不得无故拖延地告知你未受保护 PHI 的泄露,好让你赶上自己的期限。
  • 最小必要原则。 只能按 BAA 允许的方式使用 PHI。这排除了二次用途,其中最需要盯住的就是用你的患者数据训练 AI 模型。
  • 向分包方传递义务。 如果你的音频转到第三方模型提供商,那就是分包方,需要签署自己的 BAA。问清楚链路上都有谁。

关于认证的迷思。 HIPAA 没有认证机构,所以「通过 HIPAA 认证」并不是一个可以核实的说法。诚实的表述是「符合 HIPAA」「我们支持 HIPAA 合规」或「我们签署 BAA」。宣传证书的厂商,要么是在简化「我们完成了第三方就绪度评估」,要么就是没读懂法规。无论哪种,请索取 BAA,而不是那枚徽章。

陷阱:一份排除了 AI 的 BAA

2026年常见的失误不是厂商拒签 BAA,而是签了一份悄悄不覆盖 AI 的 BAA。该品类中两家最大的平台正是如此:

Zoom。 Zoom 为 Zoom for Healthcare 以及符合条件的 Business 和 Enterprise 套餐提供 BAA,覆盖 Meetings、Webinars、Phone、Team Chat 和 Rooms。但启用 HIPAA 模式会停用一部分 AI Companion 功能,剩下的功能中也只有智能录制、会议摘要等少数落在 BAA 范围内。合规的那套配置反而能力更弱。 Zoom 的 HIPAA 文档

Notion。 Notion 会签署 BAA,但仅限席位数超过下限的 Enterprise 客户,且 Notion AI 在所有套餐中都在该覆盖范围之外。你可以把 PHI 存进 Notion 数据库。但不能对它使用 Notion AI。 Notion 的 HIPAA 帮助页面

这个模式反复出现,与这些产品的构建方式有关。合规团队审查平台,AI 稍后以另一套法律前提上线,而这项排除从未出现在销售对话中。所以请以书面形式、逐项功能地索取 BAA 的覆盖范围,而不是就整家公司要一个「是」或「否」。

哪些 AI 会议记录工具会签署 BAA

2026年8月的状况,依据各厂商公开文档。最后一栏最关键,也是定价页面最少回答的一栏。

工具是否签署 BAA所需套餐是否覆盖 AI 功能
OpenWhispr是,可应请求提供Business 套餐及以上覆盖,或 PHI 不离开设备
Otter.ai仅限 Enterprise覆盖(在 BAA 范围内)
Fathom仅限 Enterprise覆盖(在 BAA 范围内)
Fireflies.ai是,可应请求提供医疗层级覆盖(在 BAA 范围内)
Zoom AI Companion部分覆盖Healthcare / 符合条件的套餐仅部分功能
Granola不覆盖
Notion AI部分覆盖Enterprise,100 个席位以上不覆盖——AI 被排除

OpenWhispr

自 Business 套餐起即可应请求提供 BAA,比 Otter 和 Fathom 设置的「仅限 Enterprise」门槛低一档。在本地模式下这个问题根本不会出现:转录使用开源 Whisper 模型在你的机器上运行,音频从不发送给我们。开发 OpenWhispr 的 Gizmo Labs 持有 SOC 2 Type II 和 ISO 27001,并运行 HIPAA 与 GDPR 合规项目。

Otter.ai

Otter 在独立评估后于 2025年7月宣布符合 HIPAA,并签署覆盖 PHI 使用与披露的 BAA。只有 Enterprise 符合条件。Basic、Pro 和 Business 客户无法获得,因此升级到合规层级意味着实打实的价格跳涨。

对比 OpenWhispr 与 Otter.ai

Fathom

在 Enterprise 层级提供有 BAA 支撑的 HIPAA 合规。其模型提供商 Anthropic、OpenAI 和 Google 在合同上被禁止使用用户数据训练,这正是对分包方问题的正确回答。

对比 OpenWhispr 与 Fathom

Fireflies.ai

Fireflies 于 2025年9月推出面向医疗行业的方案,包含符合 HIPAA 的层级。BAA 不会自动生效:默认套餐不在覆盖范围内,必须主动申请。Fireflies 表示已与自身供应商签署 BAA,禁止其训练或存储 ePHI。

对比 OpenWhispr 与 Fireflies.ai

Zoom AI Companion

BAA 覆盖 Zoom 的核心产品,但 HIPAA 模式会关掉 AI Companion 的一系列功能,只有一部分仍在范围内。在依赖它撰写临床文档之前,请逐项确认。

Granola

Granola 目前既不提供 HIPAA 合规,也不提供 BAA。产品不错,但在这一点改变之前不能用于 PHI。

对比 OpenWhispr 与 Granola

Notion AI

Notion Enterprise 会签署覆盖页面、数据库、Wiki 和文件上传的 BAA,但 Notion AI 在所有套餐中都在其外。存放文档尚可,作为处理 PHI 的 AI 记录助手则不行。

根据 2026年8月各厂商公开文档整理。套餐名称、层级和 BAA 覆盖范围经常变动,请把本表当作自行尽职调查的起点,而非替代。请向厂商及贵方合规顾问核实当前条款。

记录 PHI 之前该问的五个问题

多数安全页面只回答容易的问题,跳过那些决定你能否真正使用该产品的问题。以下五个请以书面形式提出:

  1. 你们签 BAA 吗?需要哪个套餐? 如果答案是「仅限 Enterprise」,在对产品动感情之前先问价。合规层级的费用常常是最初报价的数倍。
  2. BAA 有没有点名 AI 功能? 不是问「产品是否被覆盖」,而是问转录、摘要以及任何 AI 聊天或智能体功能是否各自在范围内。Zoom 和 Notion 与自家宣传出现落差的地方正在于此。
  3. 哪些次级处理方会拿到 PHI? 如果音频流向 OpenAI、Anthropic、Google 或某个托管语音服务,它们各自都是分包方,需要各自的 BAA 和不用于训练的承诺。请索取名单,而不是一句宽慰。
  4. 我们的数据会用于训练或产品改进吗? 「我们不出售你的数据」是另一回事,而且是弱得多的承诺。你要的是合同层面禁止训练、禁止人工查看你的录音。
  5. 音频保留多久?能否设为零? 实时处理并立即删除,和保留九十天再给一个删除按钮,完全不是一回事。无法配置的保留期,就是将来要在审计中辩解的保留期。

本地处理为何改变这道算式

上面所有问题之所以存在,都是因为 PHI 离开了你的机构、落在别人的服务器上。当音频从不离开设备,绝大部分分析就不再适用:

  • 不存在向业务伙伴的披露,因为厂商从未收到 PHI。
  • 没有需要审计的分包方链条,因为路径上没有第三方模型提供商。
  • 没有需要谈判的保留策略,因为服务器端不存在副本。
  • 不会因厂商日后改政策而受影响,因为模型跑在你自己掌控的硬件上。
  • 无需联网即可运行,这在临床设备被刻意保持离线的机构里很重要。

取舍是真实存在的,值得说明。本地模型需要一台还算新的机器,最大最准确的那些在旧硬件上会更慢,而且你放弃了让机器人代你参会的便利。对许多临床听写来说这笔账划算。对大型诊所的大批量环境记录来说,未必如此。

OpenWhispr 正是围绕这一点设计的,也正因如此,我们认为本地这个选项比我们持有的任何证书都更重要。

SOC 2 和 ISO 27001 不等于 HIPAA

这三者在采购沟通中常被混为一谈,但它们回答的确实是不同的问题。分清楚能为安全审查的双方省下时间:

  • SOC 2 是一份报告,不是证书。 由独立审计师依据 Trust Services Criteria 出具。Type I 看的是某个时点上控制措施如何设计。Type II 检验它们在一段时间内是否真的有效,通常为三到十二个月,值得索取的是后者。自称「通过 SOC 2 认证」的人,描述的其实是一份根本不以这种方式运作的文件。
  • ISO 27001 确实是一项认证。 由认可机构依据标准对组织的信息安全管理体系进行认证,三年为一周期并配合监督审核。请索取证书编号、颁发机构,以及最关键的适用范围声明,它说明实际覆盖了什么。
  • HIPAA 是一部法律,根本没有证书。 合规是一项持续义务,通过保护措施、政策、风险分析和已签署的 BAA 来证明。SOC 2 和 ISO 27001 能有力说明厂商认真对待安全。但两者都不能替代 BAA。

常见问题

Otter.ai 符合 HIPAA 吗?

符合,但仅限 Enterprise 套餐。Otter 在独立评估后于 2025年7月宣布符合 HIPAA,并签署覆盖 PHI 使用与披露的 BAA。Basic、Pro 和 Business 客户无法获得 BAA,因此在这些层级上并不符合。如需启动流程,请联系 Otter 的销售团队。

Fathom 符合 HIPAA 吗?

符合,在 Enterprise 层级并有 BAA 支撑。Fathom 的 AI 提供商 Anthropic、OpenAI 和 Google 在合同上被禁止使用用户数据训练。较低层级不在覆盖范围内,因此在录制任何临床内容之前,请确认你的套餐符合条件。

Notion 符合 HIPAA 吗?

部分符合。Notion 为席位数超过下限的 Enterprise 客户签署 BAA,覆盖页面、数据库、Wiki 和文件上传。但 Notion AI 在所有套餐中都被排除在该覆盖之外,因此即便你是已签 BAA 的 Enterprise 客户,也不能把 Notion 的 AI 功能用在受保护的健康信息上。

Zoom AI Companion 符合 HIPAA 吗?

只是部分符合。Zoom 会为 Zoom for Healthcare 以及符合条件的 Business 和 Enterprise 套餐签署 BAA,但启用 HIPAA 模式会停用多项 AI Companion 功能。智能录制、会议摘要等在范围内,其余则不在。在用于临床文档之前,请确认你需要的具体功能确实被覆盖。

Fireflies 符合 HIPAA 吗?

在其医疗层级上符合。Fireflies 于 2025年9月推出符合 HIPAA 的方案,但默认套餐不在覆盖范围内,必须明确申请 BAA。Fireflies 还表示已与自身次级处理方签署 BAA,禁止其训练或存储 ePHI。

Granola 符合 HIPAA 吗?

不符合。Granola 目前既不提供 HIPAA 合规,也不提供业务伙伴协议,因此不应用于记录或处理受保护的健康信息。

心理治疗师最适合用哪款符合 HIPAA 的 AI 记录工具?

这取决于你是否需要会议机器人。个人执业和小型诊所往往更适合设备端听写:会谈音频不离开笔记本电脑,这一步也不需要 BAA。如果需要能加入远程问诊通话的机器人,Otter Enterprise、Fathom Enterprise 和 Fireflies 的医疗层级都会签署 BAA。无论选哪个,都请查看保留设置和次级处理方名单,因为心理治疗记录属于 HIPAA 涵盖范围内最敏感的资料。

如果转录在我自己的电脑上本地运行,还需要 BAA 吗?

就该步骤而言通常不需要。如果音频完全在设备上转录、从未发送给厂商,那么厂商并没有代表你创建、接收、存储或传输 PHI,因此在这条链路中不充当业务伙伴。但你自己的保护措施依然必要:设备加密、访问控制,以及关于生成记录存放位置的政策。请向贵方合规顾问确认这一判断。

SOC 2 或 ISO 27001 是否意味着某款工具符合 HIPAA?

不意味着。SOC 2 是审计师关于安全控制的报告,ISO 27001 认证的是信息安全管理体系。两者都能有力说明安全工作是认真的,但都无法建立 HIPAA 所要求的合同关系。只有已签署的 BAA 才能做到。

「符合 HIPAA」和「通过 HIPAA 认证」有什么区别?

「通过 HIPAA 认证」不是一种真实存在的状态,因为没有任何政府机构或认可机构会依据 HIPAA 认证软件。使用这一说法的厂商通常指的是完成了第三方就绪度评估。你真正能核实的是:他们是否签署 BAA、该 BAA 覆盖什么,以及记录了哪些保护措施。

有没有免费且符合 HIPAA 的 AI 会议记录工具?

OpenWhispr 的本地模式免费且开源,由于音频从不离开你的设备,也就没有需要覆盖的披露行为。如果你想改用我们的云服务,自 Business 套餐起可签署 BAA。多数云端记录工具都把 BAA 绑定在 Enterprise 定价上,因此免费的云端层级几乎无法用于 PHI。在认定免费选项可行之前,请先确认所需套餐。

AI 会议记录工具会用患者数据训练吗?

在拟定得当的 BAA 之下不会。协议应当明确禁止厂商及其每一个次级处理方将 PHI 用于模型训练或产品改进。请要求把该条款写进书面文件。隐私政策里关于不出售数据的一句话,远比不上合同层面的训练禁令。

这只是关于各厂商合规安排的一般性信息,不构成法律意见。你在 HIPAA 下的义务取决于贵机构的情况、风险分析以及法律顾问的判断。

留在你机器上的听写与会议记录

OpenWhispr 在本地运行开源 Whisper 模型,你的音频无需离开设备。若确实需要我们的云服务,自 Business 套餐起可签署 BAA。免费、开源,支持 macOS、Windows 和 Linux。