El recurso FHIR Consent


El recurso FHIR Consent cubre varios casos de uso relacionados con la autorización. Como se describe en la especificación:

Directiva de consentimiento de privacidad: Acuerdo para recopilar, acceder, usar o divulgar (compartir) información.
Directiva de consentimiento de tratamiento médico: consentimiento para someterse a un tratamiento específico (o registro de denegación de consentimiento).
Directiva de consentimiento de investigación: consentimiento para participar en el protocolo de investigación y el intercambio de información requerido.
Directivas anticipadas de atención: Consentimiento a instrucciones para el tratamiento médico potencialmente necesario.
Nos estamos enfocando aquí específicamente en el primer caso de uso.
El recurso de consentimiento FHIR no está vinculado a ningún esquema de seguridad en particular, como OAuth / UMA o similar, un tipo de política particular, o una arquitectura particular o implementación de la misma.
Es por eso que el recurso de consentimiento ofrece un mecanismo muy flexible para representar autorizaciones. Admite una amplia gama de escenarios sobre relaciones complejas. La imagen a continuación refleja esas relaciones, pero no necesariamente todas.
Al ser usuarios concretos los beneficiarios finales (o "actores") de las autorizaciones, existen algunas autorizaciones implícitas concedidas a otras entidades a las que pertenecen, especialmente en el caso de los profesionales que pueden formar parte de un grupo, organización o equipo de atención otorgado.

Un solo consentimiento puede referirse explícitamente a cualquier tipo de recurso o 'datos'. Puede haber más de una referencia. Además de estas referencias explícitas, otras políticas pueden permitir a los actores acceso implícito a los recursos asociados a un paciente otorgado. Estas políticas pueden pertenecer a la organización y a las reglamentaciones gubernamentales (locales o nacionales).

Toda esa red de relaciones comprende consentimientos positivos, y se puede definir uno similar para expresar consentimientos negativos (o No Consentimientos) a través de la estructura Except.

Además del hecho de que un consentimiento puede referir a múltiples actores, entradas de datos y excepciones, puede haber más de un registro de consentimiento asociado a un recurso específico (por ejemplo, un registro particular de estudio de imágenes).

Complejidad extendida
Ciertos atributos pueden aumentar la complejidad de un Consentimiento, como se destaca en el siguiente diagrama UML:

status: indica la disponibilidad del registro de consentimiento.
period - Indica el período de aplicabilidad del consentimiento.
action: acciones permitidas que se realizarán sobre un recurso (recopilar, acceder, usar, divulgar, corregir).
securityLabel: conjunto de etiquetas de seguridad para determinar los recursos controlados por el consentimiento.
dataPeriod: período de tiempo durante el cual ciertos datos pertenecen al consentimiento.
actor.role: indica cómo participa el actor en el proceso de consentimiento.
data.meaning - Establece el alcance del consentimiento con respecto a otros recursos relacionados con los recursos de datos.

Referencias:


Comentarios

Entradas más populares de este blog

ESCANEO DEL CODIGO PDF417 DEL DNI (Documento Nacional de Identidad digital)

¿Que tipos de Mensajes de HL7 hay?

¿Que es Razor?