Trazabilidad por diseño: auditoría en origen para cada consulta
Cada consulta federada deja rastro en la institución que custodia el dato. Así diseñamos el registro de auditoría para que sea útil, no solo obligatorio.
Una auditoría que nadie puede leer no protege a nadie. Diseñamos el registro para responder tres preguntas: quién, qué y para qué.
Recursos AuditEvent
Cada acceso genera un AuditEvent FHIR en el nodo de origen, con el propósito declarado de la consulta.
Visible para la institución
El custodio del dato puede revisar en su propia consola cada acceso externo, filtrar por finalidad y exportar reportes para el regulador.

