Firma electrónica
El resumen de alta dice "revisado y aprobado". ¿Por quién? ¿Cuándo? ¿Se puede demostrar dentro de un año?
En la mayoría de los sistemas, "aprobado" es un campo de estado que cualquiera con el permiso adecuado puede cambiar, y nadie puede saber si el contenido cambió después de la aprobación. Cuando un documento clínico tiene peso legal o médico-legal (un resumen de alta, un consentimiento, un informe diagnóstico), una casilla marcada no es evidencia.
Las certificaciones (attestations) en openEHR
openEHR tiene un concepto integrado para esto: la certificación (attestation). Es un registro, adjunto a una versión específica de un documento clínico o registro demográfico, que dice que alguien revisó esa versión y responde por ella. Forma parte del mismo modelo de auditoría que los AUDIT_DETAILS de cada cambio, así que viaja con la versión y se versiona con ella.
Una certificación registra:
- Quién la hizo y cuándo, como cualquier otro registro de auditoría.
- Prueba (proof): la firma digital u otra evidencia aportada por el sistema que firma.
- Motivo: por qué se hizo (por ejemplo "Revisado y aprobado por el médico tratante").
- Indicador de pendiente: si la certificación aún espera completarse, por ejemplo un documento preparado pero todavía no firmado.
Cómo las maneja Atomik
Atomik guarda las certificaciones como parte de la versión a la que se refieren. Se puede adjuntar una al guardar
una COMPOSITION o un actor demográfico por la API REST, usando los encabezados de certificación de la
solicitud (openEHR-ATTESTATION.reason, openEHR-ATTESTATION.proof y
openEHR-ATTESTATION.is_pending). Consulta la referencia de la API para la
sintaxis exacta.
Los datos de la certificación se indexan, de modo que se pueden consultar y revisar junto con el resto de la información de auditoría de una versión en la consola web.
Alcance actual
- Las certificaciones se aplican al objeto completo (la versión entera). Certificar solo ítems específicos dentro de un documento todavía no está soportado.
- El motivo se guarda como texto simple. Los motivos codificados todavía no están soportados.
- Atomik guarda la prueba que recibe; generar y verificar la firma criptográfica es tarea del sistema que firma (por ejemplo tu aplicación o un servicio externo de firma).
Cuándo usarlas
- Documentos que un clínico debe firmar antes de considerarse finales.
- Flujos donde una persona redacta un documento y otra lo aprueba (usa el indicador de pendiente hasta que ocurra la aprobación).
- Entornos regulados donde hay que demostrar, más adelante, exactamente qué versión se aprobó y quién lo hizo.
Relacionado
- Versionado de datos: por qué una versión aprobada no puede cambiarse en silencio.
- Auditoría y registros: el resto de la trazabilidad.
- Almacenar datos: cómo funcionan los guardados.