兼顾 HIPAA 要求的架构

面向医疗工作流程的 AI。
本地优先,支持 Mac 和 Windows。

LMCP 将您选择的 AI 助手连接到计算机上受支持的应用和文件。本地工具在设备上处理数据;云端集成会明确显示,并且需要授权。

0
中继服务存储的 PHI(不持久保存响应)
0
本地工具所需的云 API 密钥
233
本地工具,一次安装
100%
在设备上处理(本地 AI 路径)

为什么 AI 和医疗数据需要明确的边界

隐私保护取决于 AI 客户端、各项工具的运行位置,以及您授权的集成服务。

云端 AI 助手 会把你粘贴的所有内容(包括 PHI)发送给第三方提供商;这通常需要签署 BAA,并扩大数据泄露的暴露面。

浏览器扩展和 SaaS 连接器 会让邮箱和文件经过其服务器。多一个供应商,就多一份 BAA 和一次审计。

复制粘贴工作流 手动把 PHI 移入聊天窗口,既无法追踪和治理,也很容易出错。

本地优先的数据处理路径

LMCP 清晰呈现系统边界,让团队能够检查哪些内容留在设备上,以及哪些外部服务参与处理。

1

在您的计算机上运行

LMCP 作为本地 MCP 服务器在 macOS 和 Windows 上运行,使用设备所支持的功能。

2

由您选择 AI 客户端

您可以连接桌面客户端,也可以通过可选的中继连接网页助手。桌面应用也可能使用云端模型。

3

明确授权

每项集成使用有限且可撤销的权限。仅使用 LMCP 并不能使工作流程符合 HIPAA。

关于合规性的明确说明

任何应用都无法单独保证符合 HIPAA。合规性取决于完整的运行环境、政策、协议、AI 客户端和集成服务。LMCP 提供本地处理能力和可审查的边界;您的组织仍需评估整个工作流程。

合规团队常见问题

使用 LMCP 就能让工作流程符合 HIPAA 吗?

不能。LMCP 明确连接的边界,但合规性取决于完整的运行环境和组织的决策。

使用网页版 ChatGPT 或 Claude 时会发生什么?

回答问题所需的内容会发送给您选择的服务提供商,并受其条款和协议约束。LMCP 提供连接,而不是这些数据的最终接收方。

信息在哪里处理?

本地工具在您的 Mac 或 Windows 电脑上运行。云端 AI 客户端和连接器会根据各自提供商的条款,接收执行已授权请求所需的内容。

我们可以审查数据流吗?

可以。您可以与安全和合规团队一起检查并记录数据路径、权限和集成服务。

掌握数据流向。

在 Mac 或 Windows 上安装 LMCP,选择 AI 客户端,并在处理敏感信息前审查每项集成。

本地工具在 Mac 或 Windows 电脑上运行;可用集成因平台而异。 你选择的 AI 提供商和可选云连接器会根据各自条款接收完成请求所需的内容。桌面 AI 应用也可能使用云端模型。

本地工具在设备上运行审查云端 AI 和连接器使用设备端推理实现完全本地的路径macOS 13+ 或 Windows 10+