hipaa-compliance
医療プライバシーおよびセキュリティ業務に特化したHIPAA専用のエントリーポイント。タスクがHIPAA、PHI処理、適用対象事業者、BAA、違反対応、または米国医療コンプライアンス要件に明確に関連する場合に使用します。
description の原文を見る
针对医疗隐私和安全工作的HIPAA特定入口点。当任务明确围绕HIPAA、PHI处理、受保实体、BAA、违规态势或美国医疗合规要求时使用。
SKILL.md 本文
HIPAA Compliance
Use this as a HIPAA-specific entry point when tasks explicitly involve US healthcare compliance. This skill is intentionally kept lean and prescriptive:
healthcare-phi-complianceremains the primary implementation skill for handling PHI/PII, data classification, audit logs, encryption, and breach prevention.healthcare-reviewerremains the specialist reviewer when code, architecture, or product behavior requires healthcare-aware secondary review.security-reviewstill applies to general authentication, input handling, keys, APIs, and deployment hardening.
When to Use
- Request explicitly mentions HIPAA, PHI, covered entities, business associates, or BAAs
- Building or reviewing US healthcare software that stores, processes, exports, or transmits PHI
- Assessing whether logging, analytics, LLM prompts, storage, or support workflows create HIPAA exposure risk
- Designing systems for patients or clinicians where minimum necessary access and auditability matter
How It Works
Think of HIPAA as an overlay layer on top of the broader healthcare privacy skills:
- Start with
healthcare-phi-complianceto get concrete implementation rules. - Apply HIPAA-specific decision gates:
- Is this data PHI?
- Is the actor a covered entity or business associate?
- Does a vendor or model provider need a BAA before touching the data?
- Is access restricted to minimum necessary?
- Are read/write/export events auditable?
- If the task affects patient safety, clinical workflow, or regulated production architecture, escalate to
healthcare-reviewer.
HIPAA-Specific Guardrails
- Never place PHI in logs, analytics events, crash reports, prompts, or client-visible error strings.
- Never expose PHI in URLs, browser storage, screenshots, or copied example payloads.
- Require authenticated access, scoped authorization, and audit trails for any read or write of PHI.
- Treat third-party SaaS, observability, support tools, and LLM providers as off-limits by default until BAA status and data boundaries are explicit.
- Follow minimum necessary access: the right user should see only the smallest slice of PHI needed to complete the task.
- Prefer opaque internal IDs over names, MRNs, phone numbers, addresses, or other identifiers.
Examples
Example 1: Product requirement framed around HIPAA
User request:
Add AI-generated visit summaries to our clinician dashboard. We serve US clinics and need to stay HIPAA compliant.
Response pattern:
- Activate
hipaa-compliance - Use
healthcare-phi-complianceto review PHI flow, logging, storage, and prompt boundaries - Verify the summary-generation provider is covered by a BAA before any PHI is sent
- Escalate to
healthcare-reviewerif summaries influence clinical decision-making
Example 2: Vendor / tool decision
User request:
Can we send support chat transcripts and patient messages to our analytics platform?
Response pattern:
- Assume those messages may contain PHI
- Block the design unless the analytics vendor is approved for HIPAA-constrained workloads and the data path is minimized
- Require de-identification or a non-PHI event model whenever possible
Related Skills
healthcare-phi-compliancehealthcare-reviewerhealthcare-emr-patternshealthcare-eval-harnesssecurity-review
ライセンス: MIT(寛容ライセンスのため全文を引用しています) · 原本リポジトリ
詳細情報
- 作者
- affaan-m
- ライセンス
- MIT
- 最終更新
- 不明
Source: https://github.com/affaan-m/everything-claude-code / ライセンス: MIT
関連スキル
3-statement-model
3種類の財務諸表テンプレート(損益計算書、貸借対照表、キャッシュフロー計算書)を作成・記入・完成させることができます。モデルテンプレートの記入、既存のモデル枠組みの完成、財務モデルへのデータ入力、部分的に完成した損益/貸借/キャッシュフロー枠組みの完成、または既存テンプレート構造内での統合財務諸表の連携に対応しています。3種類の財務モデルテンプレートの記入、完成、またはデータ入力に関するご依頼で自動的に機能します。
strategic-decision
CEO・経営層向けの戦略的意思決定支援です。前提条件に異議を唱え、問題を診断し、確実な戦略を設計できます。4つのモード(AGGRESSIVE:大きな夢を見る、SELECTIVE:基盤を維持しつつ有望な拡張を厳選、DIAGNOSTIC:最大限の厳密性、VALIDATION:本質に絞る)を備えています。創業者、経営幹部、プロダクトリーダーが製品開発、成長戦略、市場戦略、技術選定、リソース配分に関する戦略的判断が必要な場面で活用できます。
value-realization
エンドユーザーが製品アイデアから明確な価値を感じるかどうかを分析します。以下の場面で活用できます:製品コンセプトの議論、機能の評価、製品改善の方向性提示、マーケティング戦略の企画、導入・継続率の問題分析、コピーが価値を伝えているかの検証、機能と利用シーンの対応付け、または製品方向性・ポジショニング・エンドユーザーの需要の有無が不確かな場合(例:「これは良いアイデアか」「この製品をどう思うか」「ユーザーは必要とするか」「この機能は何に役立つのか」「機能の価値をどう説明するか」「このコピーをどう思うか」「利用シーンを作成する手助けが欲しい」「ユーザーが継続利用しない理由は何か」「どうポジショニングすべきか」)。
creating-financial-models
このスキルは、投資判断に必要な高度な財務モデリング機能を提供します。DCF分析、感度分析、モンテカルロシミュレーション、シナリオプランニングなど、複数の分析手法を組み合わせることで、より正確で信頼性の高い財務予測が可能になります。
pestel-analysis
政治的、経済的、社会的、技術的、環境的、法的な外部要因を分析します。市場環境の変化が製品、ロードマップ、または戦略に大きな影響を与える可能性がある場合に活用できます。
chemical_safety_assessment
化学安全性評価 - 化学物質の安全性を評価します。PubChemの化合物情報、FDAの医薬品データ、ADMET予測、ChEMBLの構造警告を活用します。このスキルを使用することで、化合物名から一般情報を取得したり、医薬品名から警告および注意事項を取得したり、分子のADMETを予測したり、化合物の構造警告を検出したりできます。4つのSCPサーバーから4つのツールを統合しています。