Security

对高信任医疗场景来说,安全边界要被明确写出来

病历桥当前公开说明聚焦在系统已经具备并且可以验证的能力,包括角色分离、到期分享、关键动作留痕与可配置保留窗口。

Security posture

病历桥的目标是提升病例资料的可读性与交付质量,不替代医生的临床判断。
AI 负责 OCR、提取、翻译与结构化整理,但关键字段与高风险项应经过人工审核后再交付。
如果病例需要特殊合规、长期归档或专门部署方式,应在机构试点阶段单独确认。

Safeguards

当前公开站重点展示这些已经到位的基础保护措施

这不是完整的合规白皮书,而是一份面向患者与合作机构的安全能力摘要。

角色分离的工作台

患者、审核、运营与医院查看入口分离,公开访问不会直接暴露内部审核与运营流程。

到期分享链路

医院查看入口使用独立分享 token,并支持为交付件设置分享失效时间,避免长期裸露访问。

关键动作留痕

订单创建、文件上传、审核放行与关键状态变化会进入审计日志,用于内部追踪与复盘。

保留窗口可配置

当前系统支持按到期时间管理交付件,默认保留窗口为 90 天,可按部署环境调整。

适合机构沟通的安全议题

如果你们是医院国际部、远程会诊机构或保险服务团队,建议在试点前重点确认权限模型、分享有效期、交付件保留窗口和内部协作角色。

需要继续确认边界?

对于更高等级的部署、合规或长期归档要求,建议在机构试点或定制接入阶段单独确认。