符合 HIPAA 的 AI 会议记录工具:BAA 究竟覆盖什么
多数自称「符合 HIPAA」的工具确实会签 BAA,然后把 AI 功能留在外面。以下是在患者数据交给厂商之前的核查方法,以及我们在 SOC 2 Type II、ISO 27001 和 HIPAA 上的立场。
OpenWhispr
工程
目录
并不存在「通过 HIPAA 认证」的 AI 会议记录工具。 没有任何机构会把软件认证为符合 HIPAA(美国《健康保险流通与责任法案》)。当厂商网站写着「已通过 HIPAA 认证」时,这句话出自市场团队,而不是审计师。真正重要的问题更为具体,也容易核实得多:他们是否签署业务伙伴协议(BAA),而该协议是否覆盖你打算用在患者数据上的那项功能?
团队栽跟头的正是后半句。几家大型平台会为核心产品签下 BAA,却把 AI 功能留在外面——而那恰恰是你为之而来的功能。
最后更新于 2026年8月。厂商条款变动很快,在向厂商发送任何内容之前请先确认当前的覆盖范围。
我们的立场:SOC 2、ISO 27001、HIPAA
OpenWhispr 是我们做的,它也在下面的表格里。这是利益冲突,所以我们先把自己的立场讲清楚:请带着这一点阅读本页其余内容。
我们是一支小团队。我们比同等规模的公司更早完成了 SOC 2 Type II、ISO 27001 和 HIPAA 就绪度评估,因为当有人问患者音频去了哪里时,「相信我们」不是一个答案。具体来说,目前存在的是这些:
- SOC 2 Type II 与 ISO 27001。 均由独立机构评估,66 项控制措施持续监控,13 家次级处理方公开列出。最新状态见我们的信任中心。
- HIPAA,附带 BAA。 自 Business 套餐起可应请求提供。我们并非「通过 HIPAA 认证」,因为这种证书根本不存在,对声称如此的人应当保持怀疑。
- 第三方渗透测试。 由外部机构执行。报告可应客户请求共享。
- 一个报告问题的渠道。 security@openwhispr.com,48 小时内确认收到。公布一个地址,只有在有人回复时才有意义。
- 本地模式,它比上述任何一项都重要。 选择本地 Whisper 模型,音频就在你自己的机器上完成转录,从不外传。既然录音从未到达我们这里,也就没有什么需要 BAA 去覆盖。
这些认证不能说明的事。 审计是底线,不是保证。它说明一家公司有控制措施并加以执行,却没有说明某项具体功能是否契合你的工作流程。OpenWhispr 通过全局快捷键可以在任何电子病历字段中听写,因此 Epic、Cerner、athenahealth 和网页版病历都无需集成即可使用。它不做的是通过 API 回写:没有 FHIR 或 HL7 集成,不知道当前打开的是哪位患者的病历,也不产生编码化或结构化数据。它同样不是经过临床验证的环境记录助手。如果你需要把记录归档到某次具体就诊并附带编码建议,专门的记录助手产品会比我们更合适。
SOC 2 报告、ISO 27001 证书、次级处理方名单和受监控的控制措施都发布在我们的信任中心,我们如何处理数据则写在安全页面。
HIPAA 对 AI 会议记录工具的实际要求
如果厂商代表你创建、接收、存储或传输受保护的健康信息(PHI),HIPAA 就把它视为业务伙伴。由此产生一份简短而具体的清单:
- 一份已签署的 BAA。 这份合同让厂商对你交付的 PHI 承担法律责任。没有它,向厂商发送 PHI 本身就是违规,无论加密做得多好。
- 安全规则要求的保护措施。 访问控制、审计日志、传输与静态加密,以及书面的事件响应流程。
- 泄露通知。 他们必须不得无故拖延地告知你未受保护 PHI 的泄露,好让你赶上自己的期限。
- 最小必要原则。 只能按 BAA 允许的方式使用 PHI。这排除了二次用途,其中最需要盯住的就是用你的患者数据训练 AI 模型。
- 向分包方传递义务。 如果你的音频转到第三方模型提供商,那就是分包方,需要签署自己的 BAA。问清楚链路上都有谁。
关于认证的迷思。 HIPAA 没有认证机构,所以「通过 HIPAA 认证」并不是一个可以核实的说法。诚实的表述是「符合 HIPAA」「我们支持 HIPAA 合规」或「我们签署 BAA」。宣传证书的厂商,要么是在简化「我们完成了第三方就绪度评估」,要么就是没读懂法规。无论哪种,请索取 BAA,而不是那枚徽章。
陷阱:一份排除了 AI 的 BAA
2026年常见的失误不是厂商拒签 BAA,而是签了一份悄悄不覆盖 AI 的 BAA。该品类中两家最大的平台正是如此:
Zoom。 Zoom 为 Zoom for Healthcare 以及符合条件的 Business 和 Enterprise 套餐提供 BAA,覆盖 Meetings、Webinars、Phone、Team Chat 和 Rooms。但启用 HIPAA 模式会停用一部分 AI Companion 功能,剩下的功能中也只有智能录制、会议摘要等少数落在 BAA 范围内。合规的那套配置反而能力更弱。 Zoom 的 HIPAA 文档
Notion。 Notion 会签署 BAA,但仅限席位数超过下限的 Enterprise 客户,且 Notion AI 在所有套餐中都在该覆盖范围之外。你可以把 PHI 存进 Notion 数据库。但不能对它使用 Notion AI。 Notion 的 HIPAA 帮助页面
这个模式反复出现,与这些产品的构建方式有关。合规团队审查平台,AI 稍后以另一套法律前提上线,而这项排除从未出现在销售对话中。所以请以书面形式、逐项功能地索取 BAA 的覆盖范围,而不是就整家公司要一个「是」或「否」。
哪些 AI 会议记录工具会签署 BAA
2026年8月的状况,依据各厂商公开文档。最后一栏最关键,也是定价页面最少回答的一栏。
| 工具 | 是否签署 BAA | 所需套餐 | 是否覆盖 AI 功能 |
|---|---|---|---|
| OpenWhispr | 是,可应请求提供 | Business 套餐及以上 | 覆盖,或 PHI 不离开设备 |
| Otter.ai | 是 | 仅限 Enterprise | 覆盖(在 BAA 范围内) |
| Fathom | 是 | 仅限 Enterprise | 覆盖(在 BAA 范围内) |
| Fireflies.ai | 是,可应请求提供 | 医疗层级 | 覆盖(在 BAA 范围内) |
| Zoom AI Companion | 部分覆盖 | Healthcare / 符合条件的套餐 | 仅部分功能 |
| Granola | 否 | — | 不覆盖 |
| Notion AI | 部分覆盖 | Enterprise,100 个席位以上 | 不覆盖——AI 被排除 |
OpenWhispr
自 Business 套餐起即可应请求提供 BAA,比 Otter 和 Fathom 设置的「仅限 Enterprise」门槛低一档。在本地模式下这个问题根本不会出现:转录使用开源 Whisper 模型在你的机器上运行,音频从不发送给我们。开发 OpenWhispr 的 Gizmo Labs 持有 SOC 2 Type II 和 ISO 27001,并运行 HIPAA 与 GDPR 合规项目。
Otter.ai
Otter 在独立评估后于 2025年7月宣布符合 HIPAA,并签署覆盖 PHI 使用与披露的 BAA。只有 Enterprise 符合条件。Basic、Pro 和 Business 客户无法获得,因此升级到合规层级意味着实打实的价格跳涨。
对比 OpenWhispr 与 Otter.aiFathom
在 Enterprise 层级提供有 BAA 支撑的 HIPAA 合规。其模型提供商 Anthropic、OpenAI 和 Google 在合同上被禁止使用用户数据训练,这正是对分包方问题的正确回答。
对比 OpenWhispr 与 FathomFireflies.ai
Fireflies 于 2025年9月推出面向医疗行业的方案,包含符合 HIPAA 的层级。BAA 不会自动生效:默认套餐不在覆盖范围内,必须主动申请。Fireflies 表示已与自身供应商签署 BAA,禁止其训练或存储 ePHI。
对比 OpenWhispr 与 Fireflies.aiZoom AI Companion
BAA 覆盖 Zoom 的核心产品,但 HIPAA 模式会关掉 AI Companion 的一系列功能,只有一部分仍在范围内。在依赖它撰写临床文档之前,请逐项确认。
Notion AI
Notion Enterprise 会签署覆盖页面、数据库、Wiki 和文件上传的 BAA,但 Notion AI 在所有套餐中都在其外。存放文档尚可,作为处理 PHI 的 AI 记录助手则不行。
根据 2026年8月各厂商公开文档整理。套餐名称、层级和 BAA 覆盖范围经常变动,请把本表当作自行尽职调查的起点,而非替代。请向厂商及贵方合规顾问核实当前条款。
记录 PHI 之前该问的五个问题
多数安全页面只回答容易的问题,跳过那些决定你能否真正使用该产品的问题。以下五个请以书面形式提出:
- 你们签 BAA 吗?需要哪个套餐? 如果答案是「仅限 Enterprise」,在对产品动感情之前先问价。合规层级的费用常常是最初报价的数倍。
- BAA 有没有点名 AI 功能? 不是问「产品是否被覆盖」,而是问转录、摘要以及任何 AI 聊天或智能体功能是否各自在范围内。Zoom 和 Notion 与自家宣传出现落差的地方正在于此。
- 哪些次级处理方会拿到 PHI? 如果音频流向 OpenAI、Anthropic、Google 或某个托管语音服务,它们各自都是分包方,需要各自的 BAA 和不用于训练的承诺。请索取名单,而不是一句宽慰。
- 我们的数据会用于训练或产品改进吗? 「我们不出售你的数据」是另一回事,而且是弱得多的承诺。你要的是合同层面禁止训练、禁止人工查看你的录音。
- 音频保留多久?能否设为零? 实时处理并立即删除,和保留九十天再给一个删除按钮,完全不是一回事。无法配置的保留期,就是将来要在审计中辩解的保留期。
本地处理为何改变这道算式
上面所有问题之所以存在,都是因为 PHI 离开了你的机构、落在别人的服务器上。当音频从不离开设备,绝大部分分析就不再适用:
- 不存在向业务伙伴的披露,因为厂商从未收到 PHI。
- 没有需要审计的分包方链条,因为路径上没有第三方模型提供商。
- 没有需要谈判的保留策略,因为服务器端不存在副本。
- 不会因厂商日后改政策而受影响,因为模型跑在你自己掌控的硬件上。
- 无需联网即可运行,这在临床设备被刻意保持离线的机构里很重要。
取舍是真实存在的,值得说明。本地模型需要一台还算新的机器,最大最准确的那些在旧硬件上会更慢,而且你放弃了让机器人代你参会的便利。对许多临床听写来说这笔账划算。对大型诊所的大批量环境记录来说,未必如此。
OpenWhispr 正是围绕这一点设计的,也正因如此,我们认为本地这个选项比我们持有的任何证书都更重要。
SOC 2 和 ISO 27001 不等于 HIPAA
这三者在采购沟通中常被混为一谈,但它们回答的确实是不同的问题。分清楚能为安全审查的双方省下时间:
- SOC 2 是一份报告,不是证书。 由独立审计师依据 Trust Services Criteria 出具。Type I 看的是某个时点上控制措施如何设计。Type II 检验它们在一段时间内是否真的有效,通常为三到十二个月,值得索取的是后者。自称「通过 SOC 2 认证」的人,描述的其实是一份根本不以这种方式运作的文件。
- ISO 27001 确实是一项认证。 由认可机构依据标准对组织的信息安全管理体系进行认证,三年为一周期并配合监督审核。请索取证书编号、颁发机构,以及最关键的适用范围声明,它说明实际覆盖了什么。
- HIPAA 是一部法律,根本没有证书。 合规是一项持续义务,通过保护措施、政策、风险分析和已签署的 BAA 来证明。SOC 2 和 ISO 27001 能有力说明厂商认真对待安全。但两者都不能替代 BAA。
常见问题
Otter.ai 符合 HIPAA 吗?
符合,但仅限 Enterprise 套餐。Otter 在独立评估后于 2025年7月宣布符合 HIPAA,并签署覆盖 PHI 使用与披露的 BAA。Basic、Pro 和 Business 客户无法获得 BAA,因此在这些层级上并不符合。如需启动流程,请联系 Otter 的销售团队。
Fathom 符合 HIPAA 吗?
符合,在 Enterprise 层级并有 BAA 支撑。Fathom 的 AI 提供商 Anthropic、OpenAI 和 Google 在合同上被禁止使用用户数据训练。较低层级不在覆盖范围内,因此在录制任何临床内容之前,请确认你的套餐符合条件。
Notion 符合 HIPAA 吗?
部分符合。Notion 为席位数超过下限的 Enterprise 客户签署 BAA,覆盖页面、数据库、Wiki 和文件上传。但 Notion AI 在所有套餐中都被排除在该覆盖之外,因此即便你是已签 BAA 的 Enterprise 客户,也不能把 Notion 的 AI 功能用在受保护的健康信息上。
Zoom AI Companion 符合 HIPAA 吗?
只是部分符合。Zoom 会为 Zoom for Healthcare 以及符合条件的 Business 和 Enterprise 套餐签署 BAA,但启用 HIPAA 模式会停用多项 AI Companion 功能。智能录制、会议摘要等在范围内,其余则不在。在用于临床文档之前,请确认你需要的具体功能确实被覆盖。
Fireflies 符合 HIPAA 吗?
在其医疗层级上符合。Fireflies 于 2025年9月推出符合 HIPAA 的方案,但默认套餐不在覆盖范围内,必须明确申请 BAA。Fireflies 还表示已与自身次级处理方签署 BAA,禁止其训练或存储 ePHI。
Granola 符合 HIPAA 吗?
不符合。Granola 目前既不提供 HIPAA 合规,也不提供业务伙伴协议,因此不应用于记录或处理受保护的健康信息。
心理治疗师最适合用哪款符合 HIPAA 的 AI 记录工具?
这取决于你是否需要会议机器人。个人执业和小型诊所往往更适合设备端听写:会谈音频不离开笔记本电脑,这一步也不需要 BAA。如果需要能加入远程问诊通话的机器人,Otter Enterprise、Fathom Enterprise 和 Fireflies 的医疗层级都会签署 BAA。无论选哪个,都请查看保留设置和次级处理方名单,因为心理治疗记录属于 HIPAA 涵盖范围内最敏感的资料。
如果转录在我自己的电脑上本地运行,还需要 BAA 吗?
就该步骤而言通常不需要。如果音频完全在设备上转录、从未发送给厂商,那么厂商并没有代表你创建、接收、存储或传输 PHI,因此在这条链路中不充当业务伙伴。但你自己的保护措施依然必要:设备加密、访问控制,以及关于生成记录存放位置的政策。请向贵方合规顾问确认这一判断。
SOC 2 或 ISO 27001 是否意味着某款工具符合 HIPAA?
不意味着。SOC 2 是审计师关于安全控制的报告,ISO 27001 认证的是信息安全管理体系。两者都能有力说明安全工作是认真的,但都无法建立 HIPAA 所要求的合同关系。只有已签署的 BAA 才能做到。
「符合 HIPAA」和「通过 HIPAA 认证」有什么区别?
「通过 HIPAA 认证」不是一种真实存在的状态,因为没有任何政府机构或认可机构会依据 HIPAA 认证软件。使用这一说法的厂商通常指的是完成了第三方就绪度评估。你真正能核实的是:他们是否签署 BAA、该 BAA 覆盖什么,以及记录了哪些保护措施。
有没有免费且符合 HIPAA 的 AI 会议记录工具?
OpenWhispr 的本地模式免费且开源,由于音频从不离开你的设备,也就没有需要覆盖的披露行为。如果你想改用我们的云服务,自 Business 套餐起可签署 BAA。多数云端记录工具都把 BAA 绑定在 Enterprise 定价上,因此免费的云端层级几乎无法用于 PHI。在认定免费选项可行之前,请先确认所需套餐。
AI 会议记录工具会用患者数据训练吗?
在拟定得当的 BAA 之下不会。协议应当明确禁止厂商及其每一个次级处理方将 PHI 用于模型训练或产品改进。请要求把该条款写进书面文件。隐私政策里关于不出售数据的一句话,远比不上合同层面的训练禁令。
这只是关于各厂商合规安排的一般性信息,不构成法律意见。你在 HIPAA 下的义务取决于贵机构的情况、风险分析以及法律顾问的判断。
留在你机器上的听写与会议记录
OpenWhispr 在本地运行开源 Whisper 模型,你的音频无需离开设备。若确实需要我们的云服务,自 Business 套餐起可签署 BAA。免费、开源,支持 macOS、Windows 和 Linux。