RAG con trazabilidad HIPAA: cómo Synapsis asegura auditorías sin perder rendimiento
Synapsis Medical Technologies ha creado una arquitectura de RAG que registra cada token generado con su origen FHIR, cumpliendo la normativa HIPAA mientras mantiene 99.9 % de disponibilidad.

Arquitectura de trazabilidad
En un entorno clínico, el reto no es la búsqueda vectorial ni la ingeniería de prompts, sino la trazabilidad. En Synapsis Medical Technologies se diseñó una capa de content‑addressable storage para los embeddings. Cada actualización de un recurso FHIR crea un nuevo UUID y una nueva entrada en el vector store; los metadatos guardan el ID del recurso, la versión y el timestamp de ingestión.
Manifesto de recuperación
Para evitar la pérdida de contexto, antes de enviar el prompt al LLM se genera un manifest firmado. Este incluye los IDs de los fragmentos recuperados, su fuente (HL7, wearable, nota clínica) y la puntuación de confianza. El manifiesto se escribe en un audit log PostgreSQL con row‑level security, cifrado y retención de seis años. En caso de fallo, el registro muestra exactamente qué PHI se consultó.
Estrategia de retención
La solución adopta un modelo de almacenamiento en caliente (30 días) que guarda prompts completos, contexto y respuesta del LLM para depuración y aprendizaje automático. En frío (6 años) solo se conserva el manifiesto y el ID de respuesta, evitando duplicar datos PHI y reduciendo costes.
Ejemplo práctico
Un médico pregunta: “¿Cuál es la tendencia de A1c en los últimos seis meses?” La petición llega a NestJS con los UUIDs del usuario y del paciente. El vector store devuelve cuatro fragmentos: un resultado de laboratorio, dos notas clínicas y un dato de glucómetro continuo. Se genera un manifiesto con esos cuatro IDs y la versión de cada recurso. El LLM produce la respuesta basada en esos fragmentos. Seis meses después, el auditor consulta el audit_id y recupera los recursos exactos usados, verificando la trazabilidad.
Impacto
La arquitectura separa la lógica de recuperación de la inferencia, garantiza que cada token pueda rastrearse a su fuente y permite auditorías sin interrumpir el servicio. El proceso de CI/CD se aceleró a cuatro horas, lo que permite iterar sobre el logging sin afectar la disponibilidad.
Por qué importa
Para cualquier empresa que despliegue IA clínica, la trazabilidad no es un lujo: es un requisito legal. La solución de Synapsis demuestra que es posible combinar rendimiento y cumplimiento, ofreciendo un modelo replicable para otros proveedores de HealthTech.


