Um homem de fato escuro e gravata vermelha sorri num corredor de um escritório de advogados moderno e bem iluminado, reflectindo o profissionalismo dos melhores advogados de Chicago.

Aaron T. Maguregui

Parceiro

Aaron T. Maguregui

Parceiro

Aaron Maguregui é o catalisador do sucesso de startups de tecnologia da saúde em fase inicial, organizações de saúde da Fortune 500, empresas de tecnologia digital da saúde, inovadores em IA na área da saúde e consultores jurídicos que buscam orientação jurídica especializada. Como advogado líder em saúde digital e IA na área da saúde, Aaron é especialista em tecnologia da saúde e estratégia de envolvimento do paciente, inovação impulsionada por IA, negociações e transições de comércio eletrónico e plataformas tecnológicas, e estratégia abrangente de privacidade e governança de dados. Recentemente, foi selecionado para servir como presidente do Comité de Inteligência Artificial da American Telemedicine Association, refletindo a sua liderança nacional na intersecção entre IA e cuidados virtuais. Com mais de uma década de experiência, ajuda CEOs de saúde digital, advogados de saúde, farmácias de retalho, sistemas de saúde e hospitalares, empresas farmacêuticas e pagadores de cuidados de saúde a transformar a complexa governança de IA, HIPAA, TCPA, CMIA, CCPA, CPRA, privacidade estadual e regulamentos de telessaúde em vantagens competitivas estratégicas. Ao projetar programas de conformidade HIPAA à prova de falhas, orientar migrações seguras de plataformas de comércio eletrónico, implementar protocolos robustos de cibersegurança e negociar acordos de partilha de dados EHR e telessaúde, Aaron permite que os clientes acelerem o lançamento de produtos, conquistem a confiança dos pacientes e abram novas oportunidades de receita.

  • Transações de IA empresarial: Aaron estrutura e negocia contratos de licenciamento e serviços de IA em toda a empresa para empresas de saúde digital e organizações de saúde, permitindo a implementação de ferramentas de IA fundamentais e agentivas em equipas clínicas, operacionais e de produtos. Ele presta consultoria sobre direitos de acesso à plataforma, fluxos de trabalho de integração, proteções de propriedade intelectual e restrições de uso de dados, ao mesmo tempo em que incorpora salvaguardas de privacidade e controlos de governança para apoiar a adoção responsável e escalável da IA.
  • Conformidade e privacidade aceleradas: Aaron capacita os clientes a lançar campanhas de divulgação em conformidade com HIPAA e TCPA, acordos com fornecedores de telessaúde e contratos de EHR com atrasos mínimos — minimizando o risco de auditoria e maximizando o envolvimento do paciente.
  • EHR e integração e estratégia de dados: Aaron liderou e negociou contratos de implementação e integração de EHR em grande escala para organizações de cuidados primários, farmácias de retalho e sistemas de saúde — garantindo interoperabilidade, proteções de cibersegurança e conformidade com a HIPAA, ao mesmo tempo que acelerou os prazos de entrada em funcionamento.
  • Lançamento do comércio eletrónico em telemedicina: Aaron orienta os prestadores de serviços de telessaúde diretos ao consumidor nas transições para plataformas de comércio eletrónico, incorporando fluxos de trabalho de faturação seguros, experiências de utilizador em conformidade com a HIPAA e uma governança de dados robusta para impulsionar a aquisição de pacientes.
  • Governança de IA para expansão: de startups de IA na área da saúde a fabricantes de dispositivos médicos, Aaron desenvolve estruturas de governança de IA e elabora acordos de uso de dados em conformidade com HIPAA, GDPR e CCPA — permitindo escalabilidade internacional e promovendo a confiança regulatória.
  • Contratos de cuidados de saúde e cadeia de abastecimento: Como advogado experiente em contratos de cuidados de saúde, Aaron estrutura acordos-quadro de cadeia de abastecimento e contratos com fornecedores para empresas de plataformas digitais de saúde, farmácias de retalho e fornecedores de TI na área da saúde — otimizando as aquisições, mitigando os riscos relacionados com dados e privacidade e incorporando requisitos de segurança de dados.
  • Negociações sobre plataformas de telessaúde: Ele lidera negociações para acordos nacionais sobre plataformas de telessaúde, integrando cuidados virtuais nos fluxos de trabalho clínicos e garantindo a conformidade regulatória da telessaúde, reduzindo o tempo de comercialização dos serviços de cuidados virtuais.
  • Experiências digitais centradas no utilizador: Aaron presta consultoria sobre o design de fluxos de trabalho otimizados e em conformidade com as normas, bem como sobre controlos de privacidade para aplicações móveis de saúde e sites de telessaúde. A sua experiência em conformidade com a FTC, protocolos de autenticação de pacientes e segurança de dados de aplicações móveis garante o cumprimento das normas regulamentares e experiências superiores para os pacientes.
  • Abordagem prática e focada em resultados: Aaron combina a sua experiência jurídica interna numa organização de cuidados de saúde gerida pela Fortune 100 com a sua experiência em escritórios de advocacia globais para fornecer orientação jurídica prática sobre implementações de plataformas, conformidade com IA e implementações de telessaúde em vários estados. Ele mantém-se atualizado sobre os desenvolvimentos regulatórios para ajudar os clientes a enfrentar os desafios e implementar soluções de forma eficaz.

O blog e as palestras de Aaron oferecem orientações práticas sobre o desenvolvimento e a implementação de programas de conformidade com a HIPAA, a navegação pelas regulamentações de telessaúde e o aproveitamento de estratégias jurídicas baseadas em IA para implementações de plataformas digitais de saúde. Leia os seus artigos mais recentes para obter conselhos passo a passo sobre estruturas de governança de dados, integrações de telessaúde e protocolos de cibersegurança. Para obter assistência com implementações de EHR e plataformas tecnológicas, contratos com fornecedores de telessaúde, governança de IA na área da saúde ou design de aplicações móveis em conformidade com a HIPAA, entre em contacto com Aaron para discutir como ele pode traduzir os requisitos legais em soluções práticas e focadas no crescimento.

Experiência de representação

  • Licenciamento empresarial para modelo básico de IA: Negociou um acordo tecnológico para toda a empresa com um fornecedor líder de modelos de linguagem de grande porte para apoiar a implementação interna de ferramentas de IA generativa nas equipas de produto, engenharia e operações. A transação incluiu amplos direitos de licenciamento, termos de personalização de modelos, suporte à integração e limites de uso. O acordo também abordou salvaguardas de tratamento de dados, restrições de uso interno e medidas de conformidade de privacidade para apoiar a implementação em ambientes regulamentados.
  • Contrato de serviços e integração de IA agênica: estruturou um contrato empresarial plurianual com um fornecedor de IA agênica, oferecendo recursos de fluxo de trabalho autónomos para admissão, apoio ao paciente e operações administrativas. O contrato abrangeu acesso à plataforma, integrações de API, termos de propriedade intelectual e compromissos de nível de serviço. As disposições relacionadas à privacidade incluíram controlos em torno de entradas e saídas do sistema, padrões de segurança para dados do utilizador e limitações no uso posterior dos dados do cliente para mitigar riscos regulatórios e de reputação.
  • Acordo EHR: Negociou e estruturou um acordo EHR plurianual para uma organização nacional de cuidados de saúde primários, garantindo padrões de interoperabilidade, salvaguardas de cibersegurança e conformidade com a HIPAA em todas as clínicas.
  • Transição de plataforma: Orientou uma empresa de telessaúde direta ao consumidor durante a negociação e transição para uma plataforma de assinatura de comércio eletrónico para serviços de telemedicina, incorporando fluxos de trabalho de faturação seguros, experiência do utilizador em conformidade com a HIPAA e medidas robustas de governança de dados.
  • Óculos de retalho e serviços oftalmológicos: Representou uma empresa internacional de retalho online de óculos na negociação, lançamento e esforços contínuos de conformidade da sua oferta de serviços oftalmológicos virtuais e baseados em tecnologia.
  • Governança de IA: Assessoria a uma startup de saúde digital sobre uma estrutura de governança de IA e elaboração de acordos de partilha de dados em conformidade com o GDPR e a CCPA para a expansão internacional de uma plataforma de análise de IA na área da saúde.
  • Contratação GPO: Representou uma organização global de compras do setor de saúde, responsável por mais de 30 entidades nacionais de saúde, em esforços de recontratação com o seu principal fornecedor de análise de dados, negociando um contrato de licenciamento de uso de dados primários, um contrato de governança e um contrato principal de serviços de fornecimento para melhorar a acessibilidade e a conformidade dos dados.
  • Plataforma de telessaúde: Liderou a negociação de um acordo nacional para uma plataforma de telessaúde para uma grande rede de saúde, integrando serviços de atendimento virtual aos fluxos de trabalho clínicos e garantindo a conformidade regulatória da telessaúde.
  • Design UX: Concebi e analisei fluxos de trabalho da jornada do utilizador para uma aplicação móvel de saúde mental, garantindo a privacidade HIPAA, autenticação segura e práticas de recolha de dados em conformidade com a FTC.
  • Acordo de cadeia de abastecimento: Estruturou um acordo principal de cadeia de abastecimento para um distribuidor farmacêutico nacional, otimizando os processos de aquisição e mitigando o risco regulatório sob a CMIA e as leis federais de privacidade.
  • Governança de dados: desenvolvi um roteiro de governança de dados para uma empresa de IA na área da saúde, alinhando as políticas de uso de dados algorítmicos com a HIPAA, os requisitos regulatórios estaduais de IA e as melhores práticas de segurança de dados na nuvem.
  • DTC Telehealth UX: Representou uma grande empresa de telessaúde direta ao consumidor na concepção e desenvolvimento de fluxos de trabalho de experiência do utilizador, garantindo a conformidade com os regulamentos da FTC e melhorando a aquisição de pacientes e a eficácia do marketing.
  • EHR para farmácias de retalho: Negociou, em nome de uma grande farmácia de retalho, um acordo complexo de EHR, integrando sistemas farmacêuticos especializados com plataformas EHR empresariais, garantindo a conformidade com a HIPAA, a interoperabilidade e fluxos de trabalho otimizados para a dispensação de medicamentos.
  • Licenciamento de plataforma: Representou uma grande rede de farmácias de retalho na negociação de um contrato de licenciamento de plataforma de telessaúde com um fornecedor nacional de plataformas de telessaúde, garantindo privacidade desde a concepção, salvaguardas de cibersegurança e proteção de informações de saúde protegidas (PHI).
  • Parceria de marca branca: Representou uma plataforma de cuidados virtuais na negociação com uma empresa farmacêutica para estabelecer uma oferta de telessaúde direta ao consumidor com marca branca, alinhando a marca, a conformidade e os fluxos de trabalho operacionais para otimizar o lançamento e o envolvimento dos pacientes.

«A Foley é a principal empresa de consultoria em telessaúde.»
«Líder de mercado em questões de telemedicina.» «Esta é a equipa dos sonhos.»
– Chambers USA: America’s Leading Business Lawyers (2020 – 2021)

Apresentações e publicações

  • Coautor, “Mensagens de texto com tecnologia de IA por empresas de saúde digital: Supremo Tribunal aumenta as apostas”,Health Care Law Today (2 de julho de 2025)
  • Coautor, “Contratos de IA na área da saúde: evitando o incêndio no contentor de lixo de dados”,Health Care Law Today (25 de junho de 2025)
  • Coautor, “Análises de risco HIPAA para saúde digital: navegando pela IA, fusões e aquisições e diligência de fornecedores”,Health Care Law Today (18 de junho de 2025)
  • Coautor, “Riscos de conformidade com a HIPAA com assistentes de IA na área da saúde: o que os líderes em saúde digital precisam saber”,Health Care Law Today (9 de junho de 2025)
  • Coautor, “A interseção entre IA, saúde digital e a TCPA: o que precisa saber”, Health Care Law Today (28 de maio de 2025)
  • Coautor, “Segurança cibernética na saúde digital: por que a conformidade com a HIPAA por si só não é suficiente para o sucesso de fusões e aquisições”, Health Care Law Today (20 de maio de 2025)
  • Coautor, “5 considerações contratuais importantes para empresas de saúde digital que trabalham com fornecedores de IA”, Health Care Law Today ( 15 de maio de 2025)
  • Coautor, "Conformidade HIPAA para IA em saúde digital: O que os oficiais de privacidade precisam saber", Lei de cuidados de saúde hoje (8 de maio de 2025)
  • «Como as orientações tecnológicas atualizadas de terceiros afetam os esforços de conformidade.» TechTarget ( 2 de maio de 2025) (citado)
  • Coautor, "New York's Proposed Health Information Privacy Act Takes Aim at Digital Health Companies," Health Care Law Today (23 de janeiro de 2025)
  • «Hacks na cadeia de abastecimento de produtos de saúde visados pela regra de cibersegurança do HHS», Bloomberg Law ( 13 de janeiro de 2025) (citado)
  • Coautor, “HHS propõe alterações para reforçar a regra de segurança HIPAA”, Health Care Law Today ( 6 de janeiro de 2025)
  • Coautor, "HIPAA Reproductive Health Care Amendments: Compliance in an Uncertain Enforcement Landscape," Health Care Law Today (19 de dezembro de 2024)
  • Coautor, "OCR diz que as auditorias da HIPAA serão retomadas: OIG Makes Recommendations for Enhancement," Health Care Law Today (9 de dezembro de 2024)
  • Coautor, "Inteligência Artificial nos Cuidados de Saúde: Key Considerations for Oncology," Health Care Law Today (25 de setembro de 2024)
  • Palestrante, “Desenho de estratégias eficazes de envolvimento do paciente para a adoção e adesão ao RPM”, Cimeira de Monitorização Remota de Pacientes 2024 (23 de setembro de 2024)
  • Coautor, “What Goes Around Comes Around: The Resurgence of Data Breach Class Actions” (O que vai, volta: o ressurgimento das ações coletivas por violação de dados), Innovative Technology Insights ( 22 de julho de 2024)
  • Coautor, "HIPAA: Amendments to Protect Reproductive Health Care Information Can Now be Implemented with OCR's Final Rule," Health Care Law Today (2 de julho de 2024)
  • Palestrante, “Trabalho em equipa, colaboração e propriedade intelectual: armadilhas e mitos comuns”, ATA Nexus 2024 (6 de maio de 2024)
  • «Como as orientações tecnológicas atualizadas de terceiros afetam os esforços de conformidade», HealthITSecurity ( 2 de maio de 2024) (citado)
  • «Atualização das controversas orientações do HHS sobre rastreadores web oferece pouco alívio prático, afirmam especialistas jurídicos», Fierce Healthcare ( 21 de março de 2024) (citado)
  • Coautor, “HHS atualiza orientações sobre pixels e rastreadores para entidades regulamentadas pela HIPAA”, Health Care Law Today ( 19 de março de 2024)
  • Coautor, “HIPAA e Parte 2 Harmonizadas: O que as Organizações de Saúde Precisam Saber”, Health Care Law Today ( 12 de fevereiro de 2024)
  • Palestrante, “Implicações clínicas da IA”, Blue Cirrus Consulting (17 de janeiro de 2024)
  • Coautor, “IA na área da saúde: impulsionando os resultados dos pacientes”, Innovative Technology Insights (11 de dezembro de 2023)
  • Palestrante, “Tecnologias de rastreamento online: implicações sob a HIPAA e além”, Cimeira de Gestão de Telessaúde e Saúde Digital da Business Research Intelligence Network (22 de janeiro de 2024)
  • Coautor, “Prestadores de serviços de telessaúde: HHS publica melhores práticas da HIPAA”, Health Care Law Today ( 17 de novembro de 2023)
  • Palestrante, “Estratégias para desbloquear a privacidade na telessaúde”, Conferência sobre Políticas ATA EDGE2023 (13 de dezembro de 2023)
  • Palestrante, “Tecnologias de rastreamento online: implicações sob a HIPAA e além”, 2023 North Country Leadership Summit (28 de setembro de 2023)
  • Palestrante, “Atualização sobre Privacidade/Segurança na Legislação Sanitária”, Associação de Advogados Corporativos (19 de setembro de 2023)
  • Palestrante, “Tecnologias de rastreamento online: implicações sob a HIPAA e além”, 9ª Conferência Anual Regional Nordeste sobre Telessaúde (18 de setembro de 2023)
  • Coautor, “Considerações contratuais importantes para colaborações entre IA na área da saúde e hospitais”, Health Care Law Today ( 14 de setembro de 2023)
  • Palestrante, “IA e Aprendizagem Automática na Área da Saúde”, Blue Cirrus Consulting (21 de junho de 2023)
  • Palestrante, “Painel sobre Legislação e Políticas de Telessaúde”, Cimeira de Telessaúde da Califórnia de 2023 (14 de junho de 2023)
  • Coautor, “Nova proibição da Flórida sobre a transferência de informações de pacientes para o exterior”, Health Care Law Today ( 22 de maio de 2023)
  • Coautor, “2023 Telemedicine & Digital Health Trends” (Tendências em telemedicina e saúde digital para 2023), Foley Forward: Trends 2023 ( 29 de março de 2023)
  • «Proposta da FTC sobre “Clique para cancelar” aumenta risco legal para vendedores», Corporate Counsel ( 23 de março de 2023) (citado)
  • Palestrante, “Lei da Saúde Digital: 2023”, Health Tech Nerds (19 de janeiro de 2023)
  • Palestrante, “Combate aos riscos de segurança”, Conferência sobre Políticas da ATA EDGE (7 de dezembro de 2022)
  • Coautor, “HHS propõe alinhar a lei federal sobre transtornos relacionados ao uso de substâncias com a HIPAA”, Innovative Technology Insights ( 30 de novembro de 2022)
  • Palestrante, “O panorama jurídico da telemedicina”, Fórum de Telessaúde da Flórida 2022 – Telessaúde num mundo pós-COVID (23 de setembro de 2022)
  • Coautor, “HIPAA e telessaúde: perguntas frequentes da orientação do HHS sobre telessaúde apenas por áudio”, Foley Blogs ( 16 de junho de 2022)
  • «Risco regulatório no negócio da telessaúde», Healthcare Finance News ( 2 de maio de 2022) (citado)
  • Palestrante, “O negócio da telessaúde: questões jurídicas relacionadas à telessaúde”, Conferência e Exposição Anual da ATA2022 (1º de maio de 2022)
  • Autor, “Os custos e as recompensas dos dados dos pacientes na nova era da telemedicina”, Entrepreneur ( 12 de abril de 2022)
  • Coautor, “Quatro conclusões importantes para empresas de saúde digital a partir do recente acordo da FTC com a COPPA”, Foley Blogs ( 9 de janeiro de 2022)
  • Coautor, “Aplicativos de saúde digital devem permitir que os utilizadores excluam contas, de acordo com as novas regras da Apple App Store”, Foley Blogs ( 10 de outubro de 2021)
  • Coautor, “As 5 perguntas mais frequentes sobre o aviso da FTC às aplicações de saúde para relatar violações de dados de saúde”, Health Care Law Today ( 20 de setembro de 2021)
  • Coautor, “Cinco tarefas para empresas de telemedicina antes do fim da emergência de saúde pública”, Bloomberg Law ( 26 de maio de 2021)
  • «Decisão do Supremo Tribunal pode ajudar prestadores com estratégias de mensagens mHealth», mHealth Intelligence ( 12 de abril de 2021) (citado)
  • Coautor, “Telemedicina, mensagens de texto e TCPA: atualização da Lei de Proteção ao Consumidor de Serviços Telefónicos”, Foley Blogs ( 6 de abril de 2021)
  • Coautor, «Perguntas frequentes sobre telemedicina e HIPAA durante a emergência de saúde pública», Foley Blogs ( 29 de março de 2021)
  • Coautor, “Telemedicina e mensagens de texto: Lei de Proteção ao Consumidor de Serviços Telefónicos”, Health Care Law Today ( 8 de março de 2021)
  • Coautor, “Telehealth Equity Coalition Seeks to Improve Telehealth Equity for All” (Coalizão pela Equidade na Telessaúde busca melhorar a equidade na telessaúde para todos), Foley Blogs ( 22 de fevereiro de 2021)
  • Coautor, «Tribunal de Apelação anula penalidade HIPAA imposta contra M.D. Anderson», Foley Blogs ( 29 de janeiro de 2021)
  • Coautor, “OCR flexibiliza fiscalização sobre prestadores que utilizam aplicativos de agendamento para vacinação contra a COVID-19”, Health Care Law Today ( 26 de janeiro de 2021)
  • Coautor, «Principais conclusões e lições aprendidas com os resultados da auditoria HIPAA da OCR», Foley Blogs ( 15 de janeiro de 2021)
  • Coautor, “As 5 principais previsões sobre a legislação de telessaúde para 2021”, Foley Blogs ( 12 de janeiro de 2021)
  • Coautor, «Modificações propostas à HIPAA ampliam os direitos de acesso individual e incentivam um maior compartilhamento de informações de saúde protegidas (PHI) para coordenação de cuidados», Foley Blogs ( 14 de dezembro de 2020)
  • Coautor, “Plataformas de monitorização remota de pacientes recebem novas diretrizes de segurança cibernética e privacidade”, Health Care Law Today ( 9 de dezembro de 2020)
  • Coautor, “Comissão Europeia publica minutas de cláusulas contratuais padrão”, Innovative Technology Insights ( 7 de dezembro de 2020)
  • Coautor, “Apple exige que desenvolvedores de aplicativos divulguem detalhes de privacidade na App Store”, Foley Blogs ( 4 de dezembro de 2020)
  • Coautor, “Conselho Europeu de Proteção de Dados emite recomendações para exportação de dados pessoais do Espaço Económico Europeu”, Innovative Technology Insights ( 1 de dezembro de 2020)

Filiações

  • Membro da Associação Internacional de Profissionais de Privacidade
  • Membro da Associação Americana de Advogados da Saúde
  • Membro da Secção de Direito da Saúde da Ordem dos Advogados da Flórida
  • Presidiu o Grupo de Trabalho de Dados da Associação Americana de Telemedicina (ATA) no desenvolvimento dos seus Princípios de Inteligência Artificial (2023)
  • Copresidiu o Comité de Privacidade do Grupo de Trabalho sobre Dados de Saúde da ATA

Participação na comunidade

  • Membro do conselho de administração da Fundação Jason Ackerman/Por causa do Jason
2 de dezembro de 2025 A lei da saúde hoje

Utilização de tecnologias digitais de saúde em ensaios clínicos: apoio da MAHA e expectativas definidas na orientação final da FDA

As tecnologias digitais de saúde (DHT) são um aspeto fundamental da iniciativa Make America... do Secretário de Saúde e Serviços Humanos (HHS) dos EUA, Robert F. Kennedy Jr.
12 de novembro de 2025 Nas notícias

Aaron Maguregui sobre a divulgação da utilização da IA nos cuidados de saúde - "As regras continuam fragmentadas, mas estão a tornar-se mais rigorosas rapidamente

Aaron Maguregui, sócio da Foley & Lardner LLP, discutiu a evolução do panorama jurídico em torno da inteligência artificial (IA) nos cuidados de saúde no artigo da Cybernews, "Clinic calls police after woman refuses to allow AI to take notes".
10 de dezembro de 2025 Eventos

Conferência Política ATA EDGE 2025

De 10 a 12 de dezembro, os sócios da Foley Nathaniel Lacktman, Nathan Beaver, T.J. Ferrante e Aaron Maguregui vão participar na Conferência Política EDGE 2025 da Associação Americana de Telemedicina (ATA), em Washington, D.C.
24 de setembro de 2025 Nas notícias

Aaron Maguregui destaca as considerações jurídicas sobre a IA nos cuidados de saúde

Aaron Maguregui, sócio da Foley & Lardner LLP, foi um dos convidados do The Hospital Finance Podcast para compartilhar ideias sobre a conformidade com a HIPAA e soluções de IA, particularmente em torno da implementação de escribas de IA em ambientes de saúde.
4 de setembro de 2025 Eventos

Simpósio CHAI sobre Direito da Saúde e IA

Os sócios da Foley Larry Vernaglia, copresidente da Área de Foco dos Prestadores de Serviços de Cuidados de Saúde da empresa; Aaron Marguregui, copresidente da Área de Foco de Inteligência de Dados da empresa; e Nikhil Pradhan vão falar no próximo Simpósio CHAI de Direito da Saúde e IA, a 4 de setembro.
22 de agosto de 2025 Nas notícias

Kyle Faget e Aaron Maguregui explicam o conflito entre as leis federais e estaduais sobre a privacidade dos cuidados de saúde

Os sócios da Foley & Lardner LLP, Kyle Faget e Aaron Magurgeui, ofereceram uma perspetiva sobre um conflito iminente entre as leis de privacidade dos cuidados de saúde estaduais e federais no artigo da Inside Health Policy, "DOJ's Gender-Affirming Care Subpoena to Children's Hospital Triggers Privacy Battle".