Dossiers patients informatisés-11 minutes de lecture

Epic FHIR pour les startups HealthTech : accès aux patients, fournisseur SMART, backend JWT

Une page de décision pour les équipes HealthTech intégrant Epic : accès aux patients SMART par rapport au lancement du fournisseur par rapport aux services backend JWT, App Market par rapport à un système de santé unique et partage KLAS comme contexte de marché cité.

Ala Ben Aicha

Epic FHIR pour les startups HealthTech : accès aux patients, fournisseur SMART, backend JWT

Réponse directe

Cette page est destinée aux équipes HealthTech qui choisissent l'accès Epic FHIR : patient SMART, fournisseur SMART ou services backend JWT. La référencement sur le marché n'est pas une mise en ligne d'un système unique. L'action KLAS est un contexte de marché et non une demande de livraison.

Table de décision : quelle API

Construisez la poignée de main à partir de Lancement de l'application SMART 2.2.0 et Services de back-end SMART. Les notes de mise en œuvre d’Epic sont en ligne fhir.epic.com. Les mécanismes de lancement (iss, aud, PKCE, sandbox par rapport aux identifiants client de production) sont les Lancement de l'application SMART on FHIR livre de jeu. La saveur de la plate-forme par rapport à Oracle Health est Epic contre Cerner.

Besoin Flux Portées / informations d'identification Quand ne pas l'utiliser
Application orientée Patient (PHR, admission, suivi à domicile) INTELLIGENT autonome ou portail patient Lancement du DSE launch/patient ou portail launch; patient/*.rs (ou plus serré) UX clinicien intégré aux graphiques ; exportation en vrac sans la présence du patient
Application fournisseur dans Hyperspace / Hyperdrive INTELLIGENT Lancement du DSE launch + user/ ou patient/ portées ; openid fhirUser si vous avez besoin du praticien Travaux sans tête, absorption nocturne de CCD, masse du payeur
Système à système (aucun utilisateur) Services back-end -JWT (client_credentials + private_key_jwt) Client backend, JWK Définir l'URL ; Epic mappe le client à un utilisateur d'audit dans production Tout ce qui nécessite un consentement interactif ou un contexte dans le graphique
Découvrabilité dans le catalogue d’Epic Centre de connexion / Salle d'exposition (App Orchard est à la retraite) La cotation est un artefact de mise sur le marché Une application privée pour un un système de santé qui veut déjà de toi
Un seul système de santé Inscrivez-vous sur fhir.epic.com ; construction de membres ; leur base FHIR Deux identifiants clients (non-prod/prod) Attendre un badge Marketplace avant d'écrire la première lecture Patient

Epic publie un hors-production et un production ID client par application. Bac à sable (https://fhir.epic.com/interconnect-fhir-oauth/) mappe automatiquement les clients backend à un utilisateur. Un membre de la communauté en production le fait pas: un ECSA doit mapper l'ID client à un utilisateur Epic pour audit avant qu'un jeton backend ne soit émis. Cet écart appartient à la matrice de test du playbook de lancement. Ce n'est pas un engagement de calendrier.

App Orchard (l'ancien répertoire payant) est retiré. Ne prévoyez pas un « examen App Orchard de 8 semaines ». La salle d'exposition est l'endroit où les clients parcourent ; Le Hub de connexion est l'endroit où les connexions sont enregistrées. Un hôpital peut toujours fonctionner avec une application privée qui n'est pas dans Showroom. À l’inverse, une vignette Showroom ne remplace pas les URL de base FHIR, JWKS et ECSA membre par membre.

KLAS comme contexte de marché, pas comme indicateur de vente

KLAS Part de marché du DSE pour les soins aigus aux États-Unis 2026 (contrats janvier-décembre 2025) est la référence publique actuelle pour « quelle part des soins aigus aux États-Unis repose sur Epic ». Des rédactions indépendantes de ce rapport (par exemple healthsystemCIO, 14 mai 2026 et HIT Consultant, 14 mai 2026) déclarent qu'Epic détient 43,7% des hôpitaux de soins aigus et 56,9% des lits, et a ajouté 77 hôpitaux en 2025. Ces chiffres expliquent pourquoi les feuilles de route américaines HealthTech mentionnent Epic en premier. Ils sont pas un nombre d'implémentations Epic que j'ai expédiées, pas un taux de réussite, et pas une raison pour ignorer Oracle Health ou MEDITECH lorsque l'acheteur exécute ces DSE.

Pic illustratif de 4 à 8 semaines

Les phases ci-dessous sont un contour des pointes pour le cadrage, pas un devis, pas un délai de livraison des services du fournisseur, ni un calendrier d'assurance Epic.

Semaine (à titre indicatif) Phase Quitter
1 Choisissez la cellule dans le tableau — patient contre prestataire contre backend ; un système de santé contre un catalogue. Enregistrez l'application ; stocker les deux identifiants client Décision écrite ; bac à sable SMART ou JWT hello-world
2 CapabilityStatement + portées — lire les métadonnées du membre (ou du bac à sable) ; réduire les portées au minimum ; lister les ressources qui existent dans le bac à sable mais pas dans la version cible Fichier de portée dans git ; liste des lacunes
3–4 Luminaire du chemin heureux — une lecture Patient anonymisée / un lancement de DSE / une recherche backend. PKCE, aud, est. Backend : JWKS hébergé, pas une clé collée Test automatisé contre sandbox
5–6 Membre non-prod — deuxième base FHIR, authentification en forme de production, mappage ECSA si backend, différences de sélection des patients Mêmes tests verts sur le membre non-prod ISS
7–8 Matrice de défaillance - faux aud, jeton de lancement expiré, 403 sur une ressource sandbox uniquement, actualisation ou pas d'actualisation. Rollback : désactivez l'application sur le DSE, faites pivoter les clés Annulation écrite ; pas de PHI dans les journaux

Si la semaine 6 est toujours « en attente d'un ticket de marché », vous avez choisi la mauvaise cellule : lancez-vous en production avec le membre qui souhaite l'application, puis discutez de Showroom en tant que piste GTM distincte.

Ce que vous n'obtiendrez pas de cette page (ou de moi sous forme de tampon)

  • Un avis juridique que votre application est autorisée par la HIPAA, une BAA ou une analyse de sous-traitant.
  • Un Certificat Epic, une liste de showroom ou une adhésion aux services des fournisseurs à mon nom.
  • Un nombre d'hôpitaux Epic que j'ai connectés déduit de l’action KLAS.
  • Un SLA fixe pour verger/salle d'exposition.
  • Des conseils cliniques, une logique de traitement ou une carte CDS Hooks qui indique à un clinicien quoi prescrire – il s’agit d’un produit différent et éventuellement d’un dispositif médical.

J'implémente le mapping, le lancement, le JWT et la matrice de test. L’ECSA, la conformité et les propres programmes d’Epic du système de santé restent les leurs.

Si ce pic est ce dont vous avez besoin, utilisez Intégration Epic ou formulaire de contact projet.

ÉpiqueSMART on FHIRServices back-endJWTTechnologie de la santéStartupsFHIRMarché des applications

Lectures et services associés

Poursuivons la conversation

Vous avez des questions sur ce sujet ? J'aimerais avoir de vos nouvelles.