API de Integração em Saúde
APIs de integração em saúde: FHIR REST, HL7 v2 sobre MLLP e DICOMweb, com autenticação, auditoria e LGPD. O que avaliar antes de integrar sistemas.
Definição
API de integração em saúde é a interface programática pela qual sistemas clínicos e administrativos trocam dados de forma automatizada. No ecossistema hospitalar convivem três famílias: APIs REST modernas, tipicamente FHIR, com autenticação por token e payload JSON; mensageria HL7 v2 sobre MLLP, orientada a eventos e ainda majoritária em HIS e RIS; e serviços DICOM, tanto os clássicos DIMSE (C-STORE, C-FIND) quanto o DICOMweb, que expõe estudos por HTTP.
Requisitos não funcionais pesam tanto quanto o contrato de dados: autenticação forte (OAuth 2.0, mTLS), criptografia em repouso, controle de acesso por escopo, trilha de auditoria, versionamento explícito e ambiente de homologação separado da produção. Pela LGPD, dados de saúde são sensíveis: a integração deve operar com base legal definida, minimização dos campos trafegados e contratos de tratamento entre as partes envolvidas.
Ao avaliar um fornecedor, verifique documentação pública, previsibilidade de versionamento e suporte de implantação. A Laudos.AI disponibiliza integração por API além de HL7 v2, FHIR R4, DICOM-SR e MWL, com engenheiro dedicado no projeto e ambiente de teste com dados sintéticos ou anonimizados, de modo que nenhum dado real de paciente circula durante a homologação. Detalhes em /integracoes/api.
Na prática
Nunca use dados reais de pacientes em ambiente de teste. Massa sintética ou anonimizada cobre os cenários sem criar risco de vazamento.
Combine códigos de retorno, política de retry e fila de mensagens mortas. Integrações falham; o que diferencia é a recuperação previsível.
TLS, OAuth 2.0 ou mTLS, segregação de credenciais por ambiente e auditoria de acesso devem estar no escopo inicial, não em fase dois.
Latência e disponibilidade da API afetam o tempo de laudo. Alertas e painéis de integração pertencem à operação assistencial, não só à TI.
Como aparece no laudo
“Exemplo: o RIS envia o pedido por ORM ou ServiceRequest, a API da Laudos.AI recebe o contexto do exame, o médico revisa e assina o laudo, e o resultado retorna por ORU ou DiagnosticReport ao fluxo original, com auditoria completa da troca.”
API, HL7, DICOM e Agent são caminhos distintos. Compatibilidade, eventos, campos, retorno e contingência são homologados por sistema e versão; não existe promessa de integração universal.
Termos relacionados
Perguntas frequentes
O que é API de Integração em Saúde?
API de integração em saúde é a interface programática pela qual sistemas clínicos e administrativos trocam dados de forma automatizada. No ecossistema hospitalar convivem três famílias: APIs REST modernas, tipicamente FHIR, com autenticação por token e payload JSON; mensageria HL7 v2 sobre MLLP, orientada a eventos e ainda majoritária em HIS e RIS; e serviços DICOM, tanto os clássicos DIMSE (C-STORE, C-FIND) quanto o DICOMweb, que expõe estudos por HTTP. Glossário de radiologia
API REST substitui HL7 v2?
Em novos projetos, FHIR sobre REST tende a ser a escolha, mas o parque instalado de HL7 v2 seguirá operando por muitos anos. A prática comum é um motor de integração traduzindo entre os dois mundos, e fornecedores maduros suportam ambos.
O que a LGPD exige de uma integração de dados de saúde?
Dados de saúde são pessoais sensíveis na LGPD, e seu tratamento exige base legal adequada, como a tutela da saúde por profissionais da área, além de medidas de segurança, minimização e contratos entre controlador e operador. Ambientes de teste não devem conter dados reais identificáveis.
O que é DICOMweb?
É o conjunto de serviços DICOM sobre HTTP: QIDO-RS para consulta, WADO-RS para recuperação e STOW-RS para envio de estudos. Facilita integrações web e mobile sem abrir mão do modelo de dados DICOM, e convive com os serviços DIMSE tradicionais.
Referências
- HL7 FHIR R4 · HL7 International · 2019
- DICOMweb · DICOM Standards Committee · 2025
Conteúdo atualizado em .