HIPAA

Questa pagina descrive i controlli di conformità HIPAA in Azure Databricks.

Panoramica di HIPAA

HIPAA è una legge sanitaria statunitense che stabilisce standard nazionali per la protezione della privacy e della sicurezza delle informazioni sanitarie protette (PHI).

Punti principali:

  • Si applica a fornitori di servizi sanitari, assicuratori e fornitori che gestiscono PHI.
  • Include regole per la privacy, la sicurezza e la notifica delle violazioni.
  • Richiede misure di sicurezza amministrative, tecniche e fisiche per le Informazioni Sanitarie Protette (PHI).
  • Si applica ai provider di servizi cloud che archiviano o elaborano PHI.

Abilitare i controlli di conformità HIPAA

Databricks consiglia vivamente ai clienti che vogliono usare il controllo di conformità HIPAA di abilitare il profilo di sicurezza della conformità, che aggiunge agenti di monitoraggio, fornisce un'immagine di calcolo avanzata e altre funzionalità. Per l'elaborazione dei dati regolamentati sono supportate solo funzionalità di anteprima specifiche. Per informazioni dettagliate sul profilo di sicurezza della conformità e sulle funzionalità di anteprima supportate, vedere Profilo di sicurezza della conformità.

Per abilitare i controlli di conformità HIPAA, vedere Configurare le impostazioni di sicurezza e conformità avanzate.

Responsabilità condivisa della conformità HIPAA

Il rispetto di HIPAA ha tre aree principali, con responsabilità diverse. Anche se ogni parte ha numerose responsabilità, di seguito vengono enumerate le responsabilità principali di Databricks, insieme alle responsabilità dell'utente.

Questa sezione utilizza la terminologia piano di controllo e piano di calcolo, che costituiscono le due parti principali dell'architettura di Azure Databricks.

  • Il piano di controllo di Azure Databricks include i servizi back-end gestiti da Azure Databricks nel proprio account Azure.
  • Il piano di calcolo è il luogo in cui viene elaborato il lago di dati. Il piano di calcolo classico include una rete virtuale (VNet) nel tuo account Azure e cluster di risorse di calcolo per elaborare taccuini, processi e magazzini SQL classici o pro.

Per altre informazioni, vedere Architettura generale.

L'utente è esclusivamente responsabile della verifica che le informazioni riservate non vengano mai immesse nei campi di input definiti dal cliente, ad esempio nomi di area di lavoro, nomi di risorse di calcolo, tag, nomi di processi, nomi di esecuzione dei processi, nomi di rete, nomi di credenziali, nomi di account di archiviazione e ID repository Git o URL. Questi campi possono essere archiviati, elaborati o accessibili all'esterno del limite di conformità.

Importante

  • L'utente è totalmente responsabile di garantire la propria conformità a tutte le leggi e i regolamenti applicabili. Le informazioni fornite nella documentazione online di Azure Databricks non costituiscono una consulenza legale e si consiglia di rivolgersi al proprio consulente legale per eventuali domande sulla conformità alle normative.
  • Azure Databricks non supporta l'uso delle funzionalità di anteprima per l'elaborazione di PHI nella piattaforma HIPAA in Azure, ad eccezione delle funzionalità elencate in Funzionalità di anteprima supportate.

Le responsabilità principali di Microsoft includono:

  • Svolgere i propri obblighi come consulente professionale ai sensi del BAA con Microsoft.
  • Fornirti le VM secondo il tuo contratto con Microsoft che supportano la conformità HIPAA.
  • Eliminare le chiavi di crittografia e i dati quando Azure Databricks rilascia le istanze di VM.

Le responsabilità principali di Azure Databricks includono:

  • Critografa i dati PHI in transito inviati verso o dal piano di gestione.
  • Crittografare i dati PHI a riposo nel piano di controllo.
  • Usare solo i tipi di istanza supportati usando il profilo di sicurezza di conformità. Azure Databricks applica questo valore sia nell'area di lavoro che nell'API.
  • Eseguire il deprovisionamento delle istanze di macchine virtuali quando lo si specifica in Azure Databricks (ad esempio, tramite terminazione automatica o manuale) in modo che Azure possa eliminarle.

Responsabilità principali dell’utente:

  • Configurare l'area di lavoro per utilizzare chiavi gestite dal cliente per i servizi gestiti oppure per memorizzare i risultati del notebook interattivo nell'account cliente.
  • Non usare le funzionalità di anteprima in Azure Databricks per elaborare PHI, ad eccezione di quelle elencate in Funzionalità di anteprima supportate.
  • Seguire le procedure consigliate per la sicurezza, ad esempio la disabilitazione di dati in uscita non necessari dal piano di calcolo e l'uso dei segreti di Azure Databricks per archiviare le chiavi di accesso per PHI.
  • Immettere un contratto di associazione aziendale con Microsoft per coprire tutti i dati elaborati all'interno della rete virtuale in cui vengono distribuite le istanze di macchina virtuale.
  • Non eseguire azioni all'interno di una macchina virtuale che viola l'HIPAA. Ad esempio, non configurare Azure Databricks per inviare PHI non crittografati a un endpoint.
  • Assicurarsi che tutti i dati che possono contenere PHI siano crittografati a riposo in qualsiasi posizione di archiviazione con cui interagisce la piattaforma Azure Databricks. Ciò include l'impostazione della crittografia negli account di archiviazione dell'area di lavoro durante la creazione dell'area di lavoro. L'utente è responsabile della crittografia e dei backup di questa risorsa di archiviazione e di tutte le altre origini dati.
  • Assicurarsi che tutti i dati che possono contenere PHI siano crittografati in transito tra Azure Databricks e qualsiasi archiviazione dati connessa o sistemi esterni. Ad esempio, le API usate nei notebook devono usare la crittografia per tutte le connessioni in uscita.

Supporto a livello di area per le funzionalità

Questa tabella mostra la disponibilità delle funzionalità per lo standard di conformità selezionato in tutte le aree di Databricks supportate. Alcune funzionalità possono essere elencate come disponibili prima che vengano effettivamente rilasciate.

Caratteristica / Funzionalità australiacentral australiacentral2 australiaeast australiasoutheast brazilsouth canadacentral canadaeast centralindia centralus eastasia eastus eastus2 eastus2euap francecentral germanywestcentral japaneast japanwest koreacentral mexicocentral northcentralus northeurope norwayeast qatarcentral southafricanorth southcentralus southeastasia southindia swedencentral switzerlandnorth switzerlandwest uaenorth uksouth ukwest westcentralus westeurope westindia westus westus2 westus3
Funzioni di intelligenza artificiale - Classificazione
Funzioni di intelligenza artificiale - Analisi dei documenti
Funzioni di intelligenza artificiale - Estrazione di informazioni
Rilevamento anomalie
Calcolo classico
Camere bianche
Classificazione dei dati
Applicazioni Databricks
Databricks One
Archiviazione predefinita
Modalità agente Genie
Codice Genie
Modalità agente di Genie Code
Agente del Dashboard Codice Genie
Genie Spaces
Assistente di conoscenze
Scalabilità automatica di Lakebase
Lakeflow Connect - Confluence
Lakeflow Connect - Dynamics 365
Lakeflow Connect - GA4
Lakeflow Connect - Google Ads
Lakeflow Connect - HubSpot
Lakeflow Connect - Meta Ads
Lakeflow Connect - MySQL
Lakeflow Connect - NetSuite
Lakeflow Connect - PostgreSQL
Lakeflow Connect - SFTP
Lakeflow Connect - Salesforce
Lakeflow Connect - ServiceNow
Lakeflow Connect - SharePoint
Lakeflow Connect - TikTok Ads
Lakeflow Connect - Workday HCM
Lakeflow Connect - Report Workday (RaaS)
Lakeflow Connect - Supporto per Zendesk
Lakeflow Connect - Inserimento Zerobus
Lavori Lakeflow
Editor di pipeline di Lakeflow
Monitoraggio di Lakehouse
MLflow su Databricks
Server MCP gestiti
Servizio modelli - Gateway di intelligenza artificiale
Model Serving - Sicurezza AI
Gestione dei modelli - Ai Playground
Gestione dei modelli - Modelli personalizzati
Gestione dei modelli - Modelli esterni
Model Serving - Funzione AI di Modelli Fondamentali (ai_query)
Servizio Modello - Modelli Fondamentali Pagare Per Token
Ottimizzazione predittiva
Processi serverless/flussi di lavoro/notebook
Pipeline Lakeflow senza server
Warehouse SQL senza server
Area di lavoro serverless
Agente supervisore
Ricerca vettoriale (standard)
Ricerca vettoriale (ottimizzata per l'archiviazione)