Optima Voice: как устроен HIPAA-совместимый голосовой агент от начала до конца.
Собрать платформу голосового AI относительно просто. Собрать такую, которая может безопасно обрабатывать защищённую медицинскую информацию, — совсем другая задача.
Когда команда собирает первый прототип голосового AI, она оптимизирует скорость. Выбрать LLM. Подключить распознавание речи. Добавить синтез. Задеплоить. За выходные получается что-то, что отвечает на телефонные звонки.
Проблема в том, что стека, которого хватает для демо, часто и близко недостаточно для здравоохранения.
Мы поняли это рано, ещё когда строили Optima Voice. Если мы хотели работать с больницами, медицинскими страховщиками или федеральными ведомствами вроде CMS и VA, HIPAA не мог быть чем-то второстепенным. Он должен был влиять на каждое архитектурное решение с первого дня. Вот стек, к которому мы пришли, и почему.
Почему большинства голосовых AI-стеков недостаточно
Типичное голосовое AI-приложение сегодня может использовать:
- OpenAI или Anthropic как языковую модель
- ElevenLabs для синтеза речи
- OpenRouter для маршрутизации моделей
- обычное облако для всего остального
Для экспериментов это отличный набор. Но работа с защищённой медицинской информацией (PHI) приносит совершенно другой набор требований. Как только в разговоре появляются данные пациента, нужно думать о соглашениях Business Associate Agreement (BAA), шифровании, журналах аудита, контроле доступа, политиках логирования и сроках хранения данных. Архитектура перестаёт быть чисто технической задачей — она становится юридической и операционной. Поэтому мы решили проектировать платформу вокруг требований HIPAA, а не подгонять комплаенс задним числом.
Архитектура, которую мы выбрали
Перебрав варианты, мы стандартизировали почти всё на AWS. Один облачный провайдер радикально упростил безопасность и комплаенс. Вместо того чтобы сшивать полдюжины вендоров, мы получили единую модель идентификации, единую стратегию шифрования, общий мониторинг и контроль доступа.
Ключевые компоненты стека и сервисы, которые за ними стоят.
Как звонок проходит через систему
На верхнем уровне каждый телефонный звонок идёт по простому пути:
А вот решения по безопасности, которые за этим стоят, — совсем не простые.
Четыре решения, которые важнее выбора AI-модели
Enterprise-готовность системы определяется не выбором между Claude и Llama. Куда важнее вот эти решения.
1. Не храните PHI без крайней необходимости
Каждая лишняя копия данных пациента — ещё одна зона ответственности за безопасность. Там, где возможно, транскрипты не должны превращаться в постоянные логи. Аудиозаписи должны быть зашифрованы, закрыты контролем доступа и храниться только при реальной бизнес- или регуляторной необходимости. Чем меньше чувствительных данных вы держите, тем ниже риск.
2. Давайте каждому сервису минимально необходимые права
Каждый компонент должен работать по принципу наименьших привилегий. Речевым сервисам не нужен доступ к базе данных. LLM не должна напрямую ходить в хранилище. Каждый сервис делает одну работу и ничего больше. Это снижает и число операционных ошибок, и поверхность атаки.
3. Изолируйте данные клиентов
Медицинские организации ожидают, что их данные полностью отделены от чужих. Что это значит на практике — отдельные префиксы в хранилище, выделенные базы данных или даже отдельные AWS-аккаунты — зависит от вашей архитектуры. Важно, чтобы изоляция арендаторов была заложена с самого начала, а не добавлена потом.
4. Шифруйте всё
Шифрование не должно быть очередным пунктом в роадмапе. Оно должно быть:
• При передаче
• При хранении
• В бэкапах
Современные облачные провайдеры делают это довольно простым, так что причин не включить шифрование везде почти нет.
Четыре принципа архитектуры, продиктованные HIPAA.
А что с FedRAMP?
Если вы планируете работать с федеральным правительством США, HIPAA — только часть картины. Многие ведомства требуют, чтобы решения работали в облачных средах с авторизацией FedRAMP. Одна из причин, почему мы выбрали AWS, — сервисы, на которые мы опираемся, доступны в FedRAMP-авторизованной инфраструктуре AWS. Автоматически FedRAMP-совместимым ваше приложение это не делает. Вам всё равно нужно документировать меры безопасности, поддерживать операционные процедуры, проводить ревизии доступа, мониторить среду и готовиться к независимым проверкам. Облачный провайдер отвечает за инфраструктуру. За приложение отвечаете вы.
Дорогая часть — не комплаенс
Одно заблуждение меня удивило. Часто считают, что HIPAA резко увеличивает расходы на инфраструктуру. По нашему опыту, затраты не там. Шифрованное хранилище, IAM, журналы аудита и управляемые сервисы AWS почти не меняют месячный счёт. Настоящая инвестиция — это планирование.
Писать политики безопасности. Проектировать контроль доступа. Документировать процедуры. Ревьюить архитектуру. Проверять допущения.
Эта работа требует времени, но если построить систему правильно с самого начала, это по большей части разовая инвестиция. Большинство команд переоценивают стоимость инфраструктуры и недооценивают стоимость документации.
Почему это важно для нас
Ведомства, связанные со здравоохранением, — один из крупнейших сегментов федеральных расходов на контакт-центры. Если ваша платформа не умеет безопасно обрабатывать медицинские разговоры, вы фактически исключаете себя из значительной части этого рынка ещё до старта. Для нас HIPAA не был очередной фичей в роадмапе. Он стал одним из проектных ограничений, которые сформировали Optima Voice с первого дня.
Если бы я начинал сегодня
Зная то, что знаю сейчас, я бы сразу принял четыре решения:
1. Выбрать облачного провайдера, который поддерживает медицинские нагрузки.
2. Проверять каждый сторонний сервис до того, как отправлять через него PHI.
3. Построить шифрование, управление идентификацией и логирование до бизнес-логики.
4. Относиться к комплаенсу как к части архитектуры, а не как к сертификату, которым займётесь потом.
Достраивать безопасность задним числом почти всегда сложнее, чем спроектировать её с первого дня. В здравоохранении — ещё и намного дороже.
Эта статья отражает архитектуру и проектные решения, принятые при создании Optima Voice. Это не юридическая консультация и не рекомендации по комплаенсу.
Oleksii Kocherev
CEO, Gravity PRO LLC
Строим Optima Voice — голосовые AI-агенты для бизнеса и государства
Оригинал статьи опубликован на Medium.