18 HIPAA-Identifiseerders wat U Gereedskap Mis
Opgedateer vir 2026.
HIPAA lys 18 PHI-identifiseerderkategoriee. Die meeste anonimiseringsgereedskap bespeur dalk ses. Die ander twaalf glip deur -- en elk is 'n nakomingsgaping.
Die Safe Harbor-Reel
HIPAA se Privaatheidsreel (45 CFR par. 164.514) definieer Safe Harbor-de-identifikasie. Al 18 identifiseerderkategoriee moet verwyder word. Verwyder elkeen en die data is wetlik de-geidentifiseer. Dit is waarom Safe Harbor gewild is: dit is slaag of druip, nie 'n oordeelsoproep nie.
Die 18 kategoriee is:
- Name
- Geografiese data kleiner as staat -- straatadres, stad, distrik, poskode
- Datums behalwe jaar -- geboorte, toelating, ontslag, dood
- Telefoonnommers
- Faksnommers
- E-posadresse
- Sosiale Sekerheidskodes
- Mediese rekord-identifiseerders (MRN's)
- Gesondheidplan-begunstigde-kodes
- Rekeningidentifiseerders
- Sertifikaat- en lisensiekodes
- Voertuigidentifiseerders en serienommers
- Toestelidentifiseerders en serienommers
- Web-URL's
- IP-adresse
- Biometriese identifiseerders -- vingerafdrukke, stemafdrukke
- Vol-aangesig-fotos en soortgelyke beelde
- Enige ander unieke identifiserings-kode of -waarde
Die meeste gereedskap hanteer kategoriee 1, 4, 6 en 7 goed. Hulle mis 8, 9, 10, 11, 13 en 18 gereeld.
Die MRN-Gaping
Mediese rekord-identifiseerders sit in kategorie 8. MRN-formate word deur elke hospitaal vasgestel. Daar is geen VSA-nasionale standaard nie.
Hospitaal A gebruik 'n 7-syfer heelgetal. Hospitaal B gebruik "PT-JJJJNNNN." Hospitaal C gebruik 'n 8-karakter alfanumeriese string. Hospitaal D skryf "MRN: " voor 'n 9-syfer kode.
'n Generiese gereedskap sal "PT-2024-8847" nie as PHI merk nie. Die dokument slaag de-identifikasie-tjeks. Maar dit is nie de-geidentifiseer nie. Geen waarskuwing brand nie. Die span dink die werk is gedoen. Dit is nie.
Dit is die ergste soort gaping: 'n stille een.
Drie Maniere om Dit te Herstel
Kodeer dit in Presidio. Dit vereis Python-vaardighede en deurlopende onderhoud. Dit werk maar kos tyd.
Voeg handmatige hersiening by. 'n Persoon nagaan elke dokument vir MRN's. Dit skaleer nie.
Gebruik KI-gesteunde pasgemaakte entiteitskep. Geen kode benodig nie. Die span gee voorbeeldwaardes. Die KI bou die patroon.
Hier is hoe dit werk. 'n Span gee vyf voorbeeld-MRN-waardes: SVHS-0012345, SVHS-0987654, SVHS-1122334, SVHS-4455667, SVHS-8899001. Die KI gee terug SVHS-\d{7} en kontroleer dit teen die voorbeelde. Die span stoor dit in hul HIPAA-voorkeurinstellings. Alle toekomstige sessies bespeur die formaat. Dieselfde benadering werk vir begunstigde-kodes en toestel-serienommers.
Sien hoe voorkeurinstellings werk in die HIPAA MRN-bespeursgids. Leer meer oor die KI-patroonwerkvloei.
Die Versteekte Aanname
Baie spanne toets op 'n voorbeelddokument met 'n naam en 'n telefoonnommer. Die gereedskap slaag. Hulle aanvaar volledige dekking. Maar voorbeelde sluit selde instelling-spesifieke identifiseerders in. MRN's en begunstigde-kodes lyk soos ewekansige strings vir 'n generiese gereedskap. Hulle slaag sonder merk.
'n Ware Safe Harbor-oudit karteer al 18 kategoriee na 'n besporingsmetode. Vir kategorie 8, verifieer met werklike MRN-voorbeelde van u eie hospitaal. Moenie aanvaar dat die gereedskap u formaat ken nie.
Hersien die volledige raamwerk in ons HIPAA-nakomingsoorsig.
Gevolgtrekking
Safe Harbor vereis dat al 18 identifiseerderkategoriee verwyder word. Generiese gereedskap dek baie minder. Die gapings -- MRN's, begunstigde-kodes, toestel-serienommers -- het geen standaardformaat nie, sodat generiese gereedskap dit mis. KI-gesteunde pasgemaakte entiteite sluit die gaping sonder kode of handmatige hersiening.
Bronne
- HHS: HIPAA Safe Harbor, 45 CFR par. 164.514 -- hhs.gov. GEVERIFIEER.
- Shaip: PHI-identifiseerder-tipes in gesondheidsorg de-identifikasie -- shaip.com. GEVERIFIEER-EKSTERN.
- HHS OCR: De-identifikasie-leiding opgedateer 2024 -- hhs.gov. GEVERIFIEER.