私は医療費請求ソフトウェアを開発しており、HIPAA に準拠する必要があります。現在のアーキテクチャでは、テナントごとに個別のデータベースを使用しています。しかし、マルチテナント アーキテクチャに変更する必要があります。では、マルチテナント アーキテクチャの HIPAA に問題はありますか?
このトピックに関連するドキュメント/プルーフを取得することは可能ですか?
私は医療費請求ソフトウェアを開発しており、HIPAA に準拠する必要があります。現在のアーキテクチャでは、テナントごとに個別のデータベースを使用しています。しかし、マルチテナント アーキテクチャに変更する必要があります。では、マルチテナント アーキテクチャの HIPAA に問題はありますか?
このトピックに関連するドキュメント/プルーフを取得することは可能ですか?
「テナントごとに 1 つのデータベース」はマルチテナント アーキテクチャです。アーキテクチャ上の他のものには、「テナントごとに 1 つのスキーマ」や「すべてのテナントがすべてのテーブルを共有する」などがあります。たとえば、この SO answer、特に最後にリンクされた記事を参照してください。
私が知る限り、HIPAA は「すべてのテナントがすべてのテーブルを共有する」ことを禁止していません。証拠の情報源は、米国保健福祉省のWeb サイトのどこかにあるはずです。