আপনার টুল মিস করে ১৮টি HIPAA আইডেন্টিফায়ার
২০২৬ সালে আপডেট করা হয়েছে।
HIPAA ১৮টি PHI আইডেন্টিফায়ার বিভাগ তালিকাভুক্ত করে। বেশিরভাগ বেনামীকরণ টুল হয়তো ছয়টি ডিটেক্ট করে। বাকি বারোটি ফাঁক দিয়ে বের হয়ে যায় — এবং প্রতিটি একটি কমপ্লায়েন্স গ্যাপ।
Safe Harbor নিয়ম
HIPAA-এর Privacy Rule (45 CFR § 164.514) Safe Harbor ডি-আইডেন্টিফিকেশন সংজ্ঞায়িত করে। সমস্ত ১৮টি আইডেন্টিফায়ার বিভাগ সরাতে হবে। প্রতিটি একটি সরিয়ে দিন এবং ডেটা আইনত ডি-আইডেন্টিফাই করা হয়। এজন্যই Safe Harbor জনপ্রিয়: এটি পাস বা ফেল, কোনো বিচারের ডাক নেই।
১৮টি বিভাগ হল:
- নাম
- রাজ্যের চেয়ে ছোট ভৌগোলিক ডেটা — রাস্তার ঠিকানা, শহর, কাউন্টি, জিপ কোড
- বছর ছাড়া তারিখ — জন্ম, ভর্তি, ডিসচার্জ, মৃত্যু
- ফোন নম্বর
- ফ্যাক্স নম্বর
- ইমেইল ঠিকানা
- Social Security কোড
- মেডিকেল রেকর্ড আইডেন্টিফায়ার (MRN)
- স্বাস্থ্য পরিকল্পনা উপকারভোগী কোড
- অ্যাকাউন্ট আইডেন্টিফায়ার
- সার্টিফিকেট এবং লাইসেন্স কোড
- যানবাহন আইডেন্টিফায়ার এবং সিরিয়াল কোড
- ডিভাইস আইডেন্টিফায়ার এবং সিরিয়াল কোড
- ওয়েব URL
- IP ঠিকানা
- বায়োমেট্রিক আইডেন্টিফায়ার — আঙুলের ছাপ, ভয়েসপ্রিন্ট
- সম্পূর্ণ মুখমণ্ডলের ছবি এবং অনুরূপ চিত্র
- যেকোনো অন্য অনন্য শনাক্তকরণ কোড বা মান
বেশিরভাগ টুল বিভাগ ১, ৪, ৬ এবং ৭ ভালোভাবে পরিচালনা করে। তারা ৮, ৯, ১০, ১১, ১৩ এবং ১৮ নিয়মিত মিস করে।
MRN গ্যাপ
মেডিকেল রেকর্ড আইডেন্টিফায়ার বিভাগ ৮-এ রয়েছে। MRN ফরম্যাট প্রতিটি হাসপাতাল নির্ধারণ করে। কোনো US জাতীয় মান নেই।
হাসপাতাল A ৭-সংখ্যার পূর্ণসংখ্যা ব্যবহার করে। হাসপাতাল B "PT-YYYYNNNN" ব্যবহার করে। হাসপাতাল C ৮-অক্ষরের আলফানিউমেরিক স্ট্রিং ব্যবহার করে। হাসপাতাল D একটি ৯-সংখ্যার কোডের আগে "MRN: " লেখে।
একটি জেনেরিক টুল "PT-2024-8847"-কে PHI হিসেবে ফ্ল্যাগ করবে না। ডকুমেন্ট ডি-আইডেন্টিফিকেশন চেক পাস করে। কিন্তু এটি ডি-আইডেন্টিফাই করা হয়নি। কোনো সতর্কতা নেই। দল মনে করে কাজ শেষ। কিন্তু শেষ হয়নি।
এটি সবচেয়ে খারাপ ধরনের গ্যাপ: একটি নীরব।
তিনটি সমাধানের উপায়
Presidio-তে কোড করুন। এটির জন্য Python দক্ষতা এবং চলমান রক্ষণাবেক্ষণ দরকার। কাজ করে কিন্তু সময় লাগে।
ম্যানুয়াল পর্যালোচনা যোগ করুন। একজন ব্যক্তি MRN-এর জন্য প্রতিটি ডকুমেন্ট পরীক্ষা করে। এটি স্কেল হয় না।
AI-সহায়তা কাস্টম এন্টিটি তৈরি ব্যবহার করুন। কোনো কোডের প্রয়োজন নেই। দল নমুনা মান দেয়। AI প্যাটার্ন তৈরি করে।
এটি কীভাবে কাজ করে তা এখানে। একটি দল পাঁচটি নমুনা MRN মান দেয়: SVHS-0012345, SVHS-0987654, SVHS-1122334, SVHS-4455667, SVHS-8899001। AI SVHS-\d{7} ফেরত দেয় এবং নমুনার বিপরীতে পরীক্ষা করে। দল এটি তাদের HIPAA প্রিসেটে সংরক্ষণ করে। ভবিষ্যতের সমস্ত সেশন ফরম্যাট ডিটেক্ট করে। একই পদ্ধতি উপকারভোগী কোড এবং ডিভাইস সিরিয়াল কোডের জন্য কাজ করে।
প্রিসেট কীভাবে কাজ করে তা দেখুন HIPAA MRN ডিটেকশন গাইড-এ। AI প্যাটার্ন কর্মপ্রবাহ সম্পর্কে জানুন।
লুকানো অনুমান
অনেক দল একটি নাম এবং একটি ফোন নম্বর সহ একটি নমুনা ডকুমেন্টে পরীক্ষা করে। টুল পাস করে। তারা ধরে নেয় সম্পূর্ণ কভারেজ। কিন্তু নমুনায় সাধারণত প্রতিষ্ঠান-নির্দিষ্ট আইডেন্টিফায়ার অন্তর্ভুক্ত থাকে না। MRN এবং উপকারভোগী কোড একটি জেনেরিক টুলের কাছে র্যান্ডম স্ট্রিংয়ের মতো দেখায়। তারা কোনো ফ্ল্যাগ ছাড়াই পাস করে।
একটি সত্যিকারের Safe Harbor অডিট সমস্ত ১৮টি বিভাগকে একটি ডিটেকশন পদ্ধতির সাথে ম্যাপ করে। বিভাগ ৮-এর জন্য, আপনার নিজস্ব হাসপাতালের বাস্তব MRN নমুনা দিয়ে যাচাই করুন। ধরে নেবেন না যে টুল আপনার ফরম্যাট জানে।
আমাদের HIPAA কমপ্লায়েন্স ওভারভিউ-এ সম্পূর্ণ ফ্রেমওয়ার্ক পর্যালোচনা করুন।
উপসংহার
Safe Harbor সমস্ত ১৮টি আইডেন্টিফায়ার বিভাগ অপসারণ প্রয়োজন। জেনেরিক টুল অনেক কম কভার করে। গ্যাপগুলি — MRN, উপকারভোগী কোড, ডিভাইস সিরিয়াল — কোনো স্ট্যান্ডার্ড ফরম্যাট নেই, তাই জেনেরিক টুল তাদের মিস করে। AI-সহায়তা কাস্টম এন্টিটি কোড বা ম্যানুয়াল পর্যালোচনা ছাড়াই গ্যাপ বন্ধ করে।
সূত্র
- HHS: HIPAA Safe Harbor, 45 CFR § 164.514 — hhs.gov। VERIFIED.
- Shaip: স্বাস্থ্যসেবা ডি-আইডেন্টিফিকেশনে PHI আইডেন্টিফায়ার টাইপ — shaip.com। VERIFIED-EXTERNAL.
- HHS OCR: ডি-আইডেন্টিফিকেশন নির্দেশনা ২০২৪ আপডেট — hhs.gov। VERIFIED.