Health Information Exchange
0.1.0 - Borrador
Health Information Exchange - Local Development build (v0.1.0) built by the FHIR (HL7® FHIR® Standard) Build Tools. See the Directory of published versions
| Official URL: https://hl7.meddyg.com/fhir/hix/ImplementationGuide/meddyg.hix | Version: 0.1.0 | |||
| Draft as of 2026-09-11 | Computable Name: HixHealthInformationExchange | |||
HIX define una arquitectura de referencia para comunidades que comparten documentos clínicos. No propone un estándar nuevo sino que toma como fundamento el perfil Mobile Health Document Sharing (MHDS) de IHE y articula los perfiles, estándares y especificaciones necesarios para operarlo sobre FHIR.
Esta guía describe los roles de la comunidad, sus límites de confianza y la relación entre sus componentes. Explica, entre otras decisiones, por qué la localización y la recuperación se median de forma centralizada; por qué la custodia documental se mantiene distribuida por defecto; y cómo IUA y OAuth 2.0 establecen la base de autorización y delegación entre los participantes, incorporando SMART on FHIR en los flujos interactivos en los que la autorización requiere la participación de un usuario, a través de un User Agent y el front-channel de autorización.
Esta arquitectura abarca las siguientes capacidades dentro de la comunidad:
Las siguientes capacidades forman parte de la arquitectura HIX, pero su especificación detallada se definirá en una versión posterior de esta guía. La arquitectura ya establece los límites, los puntos de integración y los flujos que permiten incorporarlas sin alterar la topología mediada de la comunidad.
Las palabras clave MUST, MUST NOT, REQUIRED, SHALL, SHALL NOT, SHOULD, SHOULD NOT, RECOMMENDED, NOT RECOMMENDED, MAY y OPTIONAL, cuando aparecen íntegramente en mayúsculas, se interpretan conforme a RFC 2119 y RFC 8174.
Estas palabras expresan requisitos normativos de HIX. El resto del lenguaje utilizado en esta guía es descriptivo, salvo que se indique explícitamente lo contrario.
Cuando HIX incorpora o referencia requisitos definidos por un perfil IHE, una especificación HL7 FHIR o un RFC, dichos requisitos conservan la fuerza normativa establecida por su especificación de origen.
HIX utiliza terminología definida por IHE, HL7 FHIR y OAuth 2.0. Salvo que se indique lo contrario, los nombres de perfiles y actores conservan el significado establecido por su especificación de origen.
En esta guía, un perfil IHE define un conjunto de capacidades y transacciones, mientras que un actor IHE representa el rol que un sistema desempeña dentro de dicho perfil.
| Término | Significado |
|---|---|
| MHDS — Mobile Health Document Sharing | Perfil IHE que define una comunidad de intercambio de documentos clínicos basada en FHIR y la composición de perfiles necesaria para operarla. |
| MHD — Mobile access to Health Documents | Perfil IHE para publicar, localizar y recuperar documentos clínicos mediante FHIR. HIX utiliza principalmente los actores Document Recipient y Document Responder. |
| PMIR — Patient Master Identity Registry | Perfil IHE para gestionar y sincronizar identidades maestras de pacientes. |
| mCSD — Mobile Care Services Discovery | Perfil IHE utilizado para consultar organizaciones participantes, servicios y endpoints. |
| IUA — Internet User Authorization | Perfil IHE utilizado por HIX como base de autorización para las interacciones protegidas entre sus participantes. Sus requisitos aplican a todos los flujos de autorización de HIX. |
| SMART on FHIR | Especificación de HL7 utilizada adicionalmente en los flujos interactivos en los que la autorización requiere la participación de un usuario a través de un User Agent. |
| RLS — Record Locator Service | Componente central de HIX responsable de localizar los documentos clínicos disponibles para un paciente y mediar su recuperación desde los custodios correspondientes. |
Los siguientes términos relacionados con OAuth 2.0 y la arquitectura de autorización de HIX se utilizan a lo largo de la guía:
| Término | Significado |
|---|---|
| Client | Aplicación que solicita acceso a un recurso protegido. |
| AS / STS — Authorization Server / Security Token Service | Función responsable de la autorización y de la emisión o intercambio de tokens utilizados entre los participantes de HIX. |
| RS — Resource Server | Servicio que protege recursos y evalúa los tokens presentados para autorizar el acceso. |
| Access token | Credencial presentada por un Client ante un Resource Server para solicitar acceso. |
| Audience | Identificador del Resource Server al que está destinado un token. |
| Scope | Alcance del acceso solicitado o concedido al Client. |
HIX organiza sus requisitos en diferentes niveles de abstracción. Los volúmenes de esta guía deben leerse de forma complementaria y no como especificaciones independientes.