透明度登记:技术准入与保密标准 保密不是一句承诺,而是由清晰边界构建。 技术架构与清晰系统边界。 本文件是两阶段安全模型的配套说明。 九个控制点,不设非正式旁路。 技术处理、机构权限与专业开放彼此分离;每一步都需要有记录的核准。 记录的是职责,而非医疗个案。 公开表单只用于选择准入路径与初步权限审查,不提供健康数据上传通道。 入口系统是主记录,电子邮件仅作为运行信号。 表单数据、主记录与通知彼此分离;只有确认存储成功后才显示成功状态。 准入始于可证明的职责与权限。 一般助理或中介身份不足以获得访问;身份、机构职能、授权及沟通链均须核验。 在内容产生之前,保密安排即须生效。 在相对方身份确认且保密协议生效前,只可协调安全流程。 模块随主题开放,而非随医疗个案开放。 第一阶段核准仅依据一般信息主题与模块专业作者,不进行临床匹配。 每个数据空间都必须有明确目的、访问权限与终止节点。 公开版本说明控制目标;技术实施细节与证据仅在受保护的尽职审查流程中披露。 保密源于可核验的边界。 申请人在首次受保护披露前,应清楚了解收集哪些数据、谁可查看、需要哪些核准以及 UHNW 流程在哪里结束。