Firma electrónica

El resumen de alta dice "revisado y aprobado". ¿Por quién? ¿Cuándo? ¿Se puede demostrar dentro de un año?

En la mayoría de los sistemas, "aprobado" es un campo de estado que cualquiera con el permiso adecuado puede cambiar, y nadie puede saber si el contenido cambió después de la aprobación. Cuando un documento clínico tiene peso legal o médico-legal (un resumen de alta, un consentimiento, un informe diagnóstico), una casilla marcada no es evidencia.

Las certificaciones (attestations) en openEHR

openEHR tiene un concepto integrado para esto: la certificación (attestation). Es un registro, adjunto a una versión específica de un documento clínico o registro demográfico, que dice que alguien revisó esa versión y responde por ella. Forma parte del mismo modelo de auditoría que los AUDIT_DETAILS de cada cambio, así que viaja con la versión y se versiona con ella.

Una certificación registra:

  • Quién la hizo y cuándo, como cualquier otro registro de auditoría.
  • Prueba (proof): la firma digital u otra evidencia aportada por el sistema que firma.
  • Motivo: por qué se hizo (por ejemplo "Revisado y aprobado por el médico tratante").
  • Indicador de pendiente: si la certificación aún espera completarse, por ejemplo un documento preparado pero todavía no firmado.

Cómo las maneja Atomik

Atomik guarda las certificaciones como parte de la versión a la que se refieren. Se puede adjuntar una al guardar una COMPOSITION o un actor demográfico por la API REST, usando los encabezados de certificación de la solicitud (openEHR-ATTESTATION.reason, openEHR-ATTESTATION.proof y openEHR-ATTESTATION.is_pending). Consulta la referencia de la API para la sintaxis exacta.

Los datos de la certificación se indexan, de modo que se pueden consultar y revisar junto con el resto de la información de auditoría de una versión en la consola web.

Alcance actual

  • Las certificaciones se aplican al objeto completo (la versión entera). Certificar solo ítems específicos dentro de un documento todavía no está soportado.
  • El motivo se guarda como texto simple. Los motivos codificados todavía no están soportados.
  • Atomik guarda la prueba que recibe; generar y verificar la firma criptográfica es tarea del sistema que firma (por ejemplo tu aplicación o un servicio externo de firma).

Cuándo usarlas

  • Documentos que un clínico debe firmar antes de considerarse finales.
  • Flujos donde una persona redacta un documento y otra lo aprueba (usa el indicador de pendiente hasta que ocurra la aprobación).
  • Entornos regulados donde hay que demostrar, más adelante, exactamente qué versión se aprobó y quién lo hizo.

Relacionado