La loi américaine de 1996 sur la portabilité et la responsabilité en matière d'assurance maladie (HIPAA) a établi des exigences de sécurité et de confidentialité des données pour le stockage et le traitement des informations de santé protégées (PHI et e-PHI). Les entités soumises à la HIPAA doivent mettre en œuvre un ensemble de contrôles techniques, administratifs et physiques, décrits dans la règle de sécurité HIPAA, destinés à sécuriser ces informations de santé protégées. Il est important de noter qu'il n'existe aucune certification reconnue par le HHS américain pour la conformité à la HIPAA et que la conformité à la HIPAA est une responsabilité partagée entre le client et HCL SW. Afin de démontrer la conformité à la règle HIPAA, HCL SW a fait appel à un évaluateur tiers pour valider la conformité à la règle de sécurité HIPAA.