Certificación ISO 27001:2022
Nuestro sistema de gestión de seguridad de la información está certificado bajo ISO/IEC 27001:2022, el estándar internacional para gestionar riesgos de seguridad de la información.
Seguridad y cumplimiento
Arkangel AI tiene certificación ISO 27001:2022. El cumplimiento HIPAA y la firma de BAA están disponibles en planes Enterprise, con más de 70 controles de seguridad, pruebas de penetración y monitoreo continuo vía Vanta.
Arkangel AI tiene certificación ISO 27001:2022 y ofrece cumplimiento HIPAA y firma de BAA en planes Enterprise. Más de 70 controles cubren infraestructura, privacidad de datos y procedimientos de auditoría; la plataforma pasa pruebas de penetración y se monitorea de forma continua vía Vanta. Los planes de autoservicio no están cubiertos por HIPAA: no ingreses identificadores de pacientes.
Los mismos controles protegen todos los planes. Los detalles de la certificación y las políticas están documentados en nuestro Trust Center público.
Nuestro sistema de gestión de seguridad de la información está certificado bajo ISO/IEC 27001:2022, el estándar internacional para gestionar riesgos de seguridad de la información.
El cumplimiento HIPAA y la firma de un acuerdo de asociado comercial (BAA) están disponibles en planes Enterprise. Consúltanos por los términos contractuales antes de que tu organización trabaje con información de salud protegida (PHI).
Más de 70 controles cubren infraestructura, privacidad de datos y procedimientos de auditoría.
La plataforma pasa pruebas de penetración para identificar y corregir vulnerabilidades.
Los controles se monitorean de forma continua con Vanta y están documentados en el Trust Center de Arkangel AI.
Control de acceso basado en roles, políticas de desarrollo seguro, procedimientos de control de cambios, trazas de auditoría y controles de manejo de activos permiten colaborar entre áreas con trazabilidad.
Un resumen en lenguaje claro de nuestra Política de Privacidad aplicada al trabajo clínico. La Política de Privacidad es el documento que rige.
Antes de escribir una pregunta sobre un paciente
Salvo que tu organización tenga un acuerdo Enterprise con cumplimiento HIPAA, elimina nombres, números de historia clínica, fechas y cualquier otro identificador antes de preguntarle a Arkangel AI.
Preguntas de privacidad: dpo@arkangel.ai
Arkangel AI apoya a profesionales de la salud. No da asesoría médica, diagnóstico ni tratamiento por sí sola, y nuestro enfoque sigue la guía internacional sobre IA en salud.
Médicos y revisores validan cada hallazgo. La decisión final clínica, de codificación o de auditoría es de tu equipo.
Las respuestas enlazan a los estudios, guías y registros en que se basan, para que el profesional verifique la evidencia.
Decimos qué no hace el producto y pedimos verificar las fuentes originales antes de actuar sobre una respuesta.
Usa entradas sin identificadores en los planes de autoservicio y un acuerdo Enterprise con cumplimiento HIPAA cuando haya PHI.
Seis principios para la IA en salud, entre ellos supervisión humana, transparencia y rendición de cuentas.
Recomendaciones para la IA generativa en la atención de salud.
Describe el software que apoya el criterio clínico y permite revisar de forma independiente la base de sus recomendaciones.
HIPAA (Health Insurance Portability and Accountability Act) es una ley federal de EE. UU. de 1996 que protege la información de salud identificable de los pacientes, conocida como PHI. Exige salvaguardas administrativas, físicas y técnicas a prestadores, aseguradoras y proveedores que manejan PHI en su nombre. Arkangel AI ofrece cumplimiento HIPAA y BAA en planes Enterprise.
Sí, en planes Enterprise: Arkangel AI ofrece cumplimiento HIPAA y firma un BAA; consúltanos por los términos. Las entradas en los planes de autoservicio Free, Pro y Team no están cubiertas por HIPAA, así que no ingreses información de salud protegida. Además, Arkangel AI tiene certificación ISO 27001:2022 y más de 70 controles monitoreados vía Vanta.
La versión de consumo de ChatGPT no cumple con HIPAA por defecto, así que no conviene pegar identificadores de pacientes. Algunas ofertas empresariales de IA soportan HIPAA mediante un acuerdo de asociado comercial (BAA). Antes de usar cualquier herramienta con PHI, confirma sus términos contractuales vigentes, el cifrado, el acceso por roles y las trazas de auditoría.
La IA es segura como apoyo cuando está validada, protege los datos y un profesional revisa sus resultados; no debe diagnosticar sola. La OMS y la FDA piden supervisión humana y transparencia. En Arkangel AI cada respuesta se vincula a sus fuentes y la decisión clínica final es del equipo de salud.
La guía de la OMS sobre ética y gobernanza de la IA para la salud fija seis principios: proteger la autonomía; promover el bienestar, la seguridad y el interés público; garantizar transparencia y explicabilidad; fomentar la responsabilidad y la rendición de cuentas; asegurar inclusión y equidad; y promover una IA sostenible. Pide supervisión humana y evaluación en contextos reales.
Sí. Arkangel AI tiene certificación ISO 27001:2022. Su programa de seguridad incluye más de 70 controles sobre infraestructura, privacidad de datos y procedimientos de auditoría, además de pruebas de penetración y monitoreo continuo vía Vanta. Los detalles de la certificación y las políticas están en el Trust Center de Arkangel AI: compliance.arkangel.ai.
Habla con nuestro equipo sobre el alcance HIPAA, el BAA Enterprise, los términos contractuales y tu revisión de seguridad. En el Trust Center está la documentación que pedirá tu equipo de seguridad.
Última actualización: