Klinický problém s AI
Lekári a medici používajú ChatGPT a Claude každý deň. Overujú dávky liekov. Hľadajú diagnózy. Kontrolujú plány starostlivosti. Nástroje sú užitočné.
Vkladanie skutočných údajov o pacientoch do týchto nástrojov je však riziko z hľadiska HIPAA. Text putuje na servery poskytovateľa AI. Bez podpísanej zmluvy o obchodnom partnerovi (BAA) pre danou službu je tento úkon porušením HIPAA. Štandardné účty ChatGPT a Claude neobsahujú BAA pre klinické použitie.
Možnosti nie sú dobré. Buď používate AI so skutočnými dátami a riskujete porušenie, alebo musíte každú poznámku ručne anonymizovať pred vložením -- pomalý krok, ktorý zaneprázdnení klinickí pracovníci často preskočia. Preskočenie vytvára práve ten únik, ktorý mal proces zastaviť.
Prečo ručná kontrola zlyháva
HIPAA Safe Harbor vyžaduje odstránenie 18 typov identifikátorov. Lekár zachytí meno pacienta a dátum. Niektoré identifikátory sú však ľahko prehliadnuteľné.
Geografické identifikátory nižšej úrovne sú jedným príkladom. Vek v kombinácii s dátumom prijatia je ďalší -- dohromady môžu tvoriť pokrytý identifikátorový pár podľa HIPAA. Tieto vzory nie sú zrejmé pod časovým tlakom.
Výskum Menlo Security z roku 2025 zistil, že zachytávanie PHI v prehliadači v reálnom čase znižuje úniky o 94 %. Tento rozdiel ukazuje, čo klinikmi unikne oproti tomu, čo zachytia nástroje. Dáta Cyberhaven potvrdzujú rozsah: 77 % zamestnancov zdieľa citlivé pracovné dáta s AI nástrojmi aspoň raz týždenne.
Ako pomáha rozšírenie pre prehliadač
Rozšírenie pre Chrome kontroluje text v momente odoslania. Prebieha pred tým, ako výzva dosiahne AI. Klinický pracovník uvidí krátky náhľad. Zobrazuje, aké PHI bolo nájdené a čo bude zamaskované.
Toto nie je tvrdá blokáda. Lekár môže pokračovať, upraviť alebo zastaviť. Pridáva jednu krátku kontrolu k inak rýchlej akcii.
Uvažujme o učiteľovi interného lekárstva používajúcom Claude pre výučbu na základe prípadov. Vložia prípadovú poznámku, ktorú už skontrolovali. Rozšírenie vykoná druhý prechod. Ak bola poznámka čistá, neobjaví sa žiadna upozornenie a relácia pokračuje. Ak nejaký detail prešiel cez prvú kontrolu -- pár dátumov alebo názov malého mesta -- nástroj ho zachytí ako prvý.
Tento model dobre zapadá do klinickej práce. Zachováva kontrolu lekára. Pridáva záchytnú sieť pre vzory, ktoré ľudia majú tendenciu prehliadnuť.
Porovnanie presnosti detekcie PHI nájdete v článku porovnanie presnosti detekcie PHI. Pravidlá BAA a záruky nájdete v sprievodcovi HIPAA cloud zero-knowledge. Detaily nastavenia nájdete v sprievodcovi DLP v prehliadači.