Pular para o conteúdo
Governança de dados em saúde

Conformidade em saúde, sem planilha.

Quinze módulos com núcleo determinístico e IA assistiva para LGPD, segurança e governança no setor de saúde. Trilha auditável em cada decisão, revisão humana onde importa.

Implantação em 4 a 12 semanas, conforme o porte da operação.

Compliance em saúde está, hoje, em todo lugar menos em um lugar só.

Inventários em planilhas Excel que ninguém atualiza depois da auditoria. RIPDs em Word onde a versão final é um arquivo chamadoRIPD_final_v3_FINAL_revisado.docx. Políticas em pastas de rede onde o controle de versão é a data no nome do arquivo. Questionários de terceiros em e-mail. Evidências de controle que desaparecem na rotatividade do time. A fragilidade não está na vontade do seu time de compliance; está na ausência de um ambiente único que consolide tudo isso com trilha auditável.

Inventário fragmentado

Tratamentos documentados em planilhas paralelas por unidade, sem herança entre sedes, sem histórico de alteração, sem vínculo com políticas ou terceiros.

RIPD lento e episódico

Cada RIPD consome dias de trabalho manual, é produzido sob pressão quando há gatilho externo e raramente é revisado depois que a operação muda.

Terceiros sem visibilidade

Operadores e suboperadores avaliados por questionário em e-mail, sem score consistente, sem plano de ação, sem revisão periódica documentada.

Um ambiente único, três movimentos.

higeia substitui a soma de ferramentas fragmentadas por um regime contínuo de governança, organizado em três movimentos que se reforçam.

Movimento 01 — Consolide

Inventário, políticas, terceiros e controles no mesmo lugar.

Toda a superfície de governança em um modelo de dados próprio para saúde. Tratamentos herdam entre unidades, políticas vinculam-se a controles, terceiros ligam-se aos tratamentos onde atuam. A malha é rastreável de ponta a ponta.

Movimento 02 — Automatize com rigor

IA produz a primeira minuta. Humano carimba a decisão.

Extração semi-estruturada de contratos, primeira versão de RIPD a partir do tratamento-fonte, sumarização de políticas, explicação de gaps de controle. O DPO revisa, edita e aprova. Cada intervenção da IA tem prompt versionado e log completo.

Movimento 03 — Evidencie

Log append-only, hash encadeado, auditoria em minutos.

Cada controle, aprovação e revisão gera registro imutável. Auditorias internas ou requisições da ANPD recebem relatório completo em minutos, não em semanas de trabalho manual.

Quatro pilares, quinze módulos, um modelo de dados.

higeia cobre o ciclo completo de governança que faltava ao setor. Cada módulo conversa com os outros pelo mesmo modelo de dados. Nada vive em silo.

Compliance LGPD

Compliance LGPD

O núcleo regulatório: inventário de tratamentos com base legal do art. 11, RIPD assistido por IA com revisão humana, biblioteca de políticas versionada e due diligence de terceiros com score determinístico.

  • Inventário de Tratamentos
  • RIPD Assistido
  • Biblioteca de Políticas
  • Due Diligence de Terceiros
Ver detalhes em Produto

Segurança da Informação

Segurança da Informação

Controles técnicos e operacionais: motor de controles por domínio com cadência e evidência, inventário de ativos, gestão de pentests e vulnerabilidades, análise de riscos e registro de incidentes de segurança.

  • Motor de Controles
  • Inventário de Ativos
  • Pentests e Vulnerabilidades
  • Análise de Riscos
  • Incidentes de Segurança
Ver detalhes em Produto

Governança

Governança

Maturidade e interoperabilidade: acompanhamento de certificações e frameworks (ISO 27001, NIST CSF, CIS Controls), mapeamento de interoperabilidade em saúde (RNDS, FHIR, TISS) e portal do DPO para requisições de titulares.

  • Certificações e Frameworks
  • Interoperabilidade em Saúde
  • Portal do DPO
Ver detalhes em Produto

Operacional

Operacional

Visibilidade e rastreabilidade: painel executivo parametrizável por perfil, trilha de auditoria imutável com hash encadeado e configurações de identidade e acesso.

  • Painel Executivo
  • Trilha de Auditoria
  • Configurações
Ver detalhes em Produto

Arquitetura desenhada para auditoria, não para demonstração.

higeia separa em camadas explícitas o que é determinístico do que é assistido por IA. Regras, workflows, estados, aprovações, cronogramas e trilhas de auditoria são código, não prompt. A IA aparece onde produz produtividade real: primeira minuta, extração, sumarização, explicação.

Toda chamada de IA passa pelo orquestrador interno, que invoca um dos cinco MCP servers especializados (RIPD, políticas, terceiros, controles e auditoria), aplica filtros de sanitização e registra prompt, resposta e metadados. O provedor de LLM é abstrato: Claude e Gemini por padrão, com suporte a Azure OpenAI e BYO-LLM nos planos Enterprise e Private.

Logs de auditoria são append-only, com hash encadeado para detecção de adulteração, retidos por no mínimo cinco anos. Cada decisão material é carimbada por usuário nomeado, com IP de origem, timestamp, estado anterior e estado novo.

Arquitetura detalhada
Usuário
Núcleo determinístico

Regras, workflows, estados, aprovações

5 MCP Servers

RIPD · Políticas · Terceiros · Controles · Auditoria

Provedores LLM

Claude · Gemini · Azure OpenAI

Evidência auditável a cada passo

Construído para quem opera em escala e sob fiscalização.

Seis segmentos com necessidades convergentes e operações distintas. higeia entrega valor em cada um, com templates e controles pré-carregados para o contexto específico.

Operações com múltiplas unidades, alta sensibilidade de dados, interação frequente com operadoras e autoridades de saúde. higeia padroniza inventário e controles entre unidades, acelera produção de RIPD para pesquisa clínica e contratos com operadores, e entrega painel executivo para direção e conselho.

  • Inventário padronizado entre unidades
  • RIPD acelerado para pesquisa clínica
  • Painel executivo para direção

Segurança como arquitetura, não como selo.

higeia é construído sobre cinco domínios de controle aplicados desde o primeiro commit do código: identidade e acesso, dados, IA, governança e resposta a incidente. Controles alinhados a ISO 27001, ISO 27701, NIST CSF 2.0 e CIS Controls v8.

  • SSO corporativo
  • MFA obrigatório
  • RBAC granular

Três pacotes, desenhados para porte e exigência.

Pacote

Standard

Entrada para clínicas e healthtechs. Quinze módulos em quatro pilares, até três unidades, até vinte usuários, IA assistiva (Claude + Gemini), SSO opcional, suporte 8x5.


  • 15 módulos em 4 pilares
  • Até 3 unidades
  • Até 20 usuários
  • IA assistiva (Claude + Gemini)
  • Suporte 8x5
Mais popular

Pacote

Enterprise

Para hospitais e redes multiunidade. Unidades e usuários ilimitados, SSO obrigatório, workflows customizados, conectores HIS, Portal do DPO, multi-provider LLM, SLA 12x5.


  • Unidades ilimitadas
  • SSO obrigatório
  • Portal do DPO
  • Multi-provider LLM
  • SLA 12x5

Pacote

Private / Regulated

Para operações sob exigência máxima de isolamento. VPC dedicada, BYO-LLM, BYO-KMS, conectores sensíveis, 24x7, revisões trimestrais pela Sciereli HDC.


  • VPC dedicada
  • BYO-LLM, BYO-KMS
  • Conectores sensíveis
  • Suporte 24x7
  • Revisões trimestrais

Preços sob consulta. Cada pacote é dimensionado ao porte, complexidade e calendário de implantação da operação.

higeia é um produto do saude.dev.

higeia é desenvolvida pela Sciereli HDC, consultoria brasileira especializada em dados de saúde, privacidade e segurança da informação, e integra o ecossistema saude.dev. A equipe combina experiência clínica, ciência de dados de saúde e direito aplicado a LGPD e HIPAA. A tese da Sciereli é que o setor de saúde brasileiro precisa de ferramentas de governança com conhecimento setorial embutido. higeia é a materialização dessa tese em produto.

Sciereli HDC
saude.dev

Perguntas que todo comitê pergunta.

Pronto para ver higeia em operação?

Escreva para higeia@saude.dev e marcamos uma demonstração focada no contexto da sua organização.