2026 সালের জন্য আপডেট করা হয়েছে
HIPAA Safe Harbor De-Identification: ইঞ্জিনিয়ারিং ছাড়াই হাসপাতাল-নির্দিষ্ট MRN ফরম্যাট সনাক্ত করা
HIPAA Safe Harbor মেডিকেল রেকর্ড নম্বর অপসারণ প্রয়োজন। এটি 18টি প্রয়োজনীয় ID ধরনের মধ্যে একটি। শুনতে সহজ মনে হয়। সমস্যা হল MRN ফরম্যাট মানসম্পন্ন নয়।
Epic একটি ফরম্যাট ব্যবহার করে। Cerner একটি ভিন্ন ফরম্যাট ব্যবহার করে। Meditech আরেকটি ব্যবহার করে। প্রতিটি হাসপাতাল নিজস্ব কোড যোগ করে। আঞ্চলিক স্বাস্থ্য গোষ্ঠীগুলি আরও বেশি ফরম্যাট তৈরি করে। একটি মানক PII সরঞ্জাম আপনার ফরম্যাট জানতে পারে না। এটি আপনার MRN মিস করবে।
MRN ফরম্যাট সমস্যা
Mার্কিন যুক্তরাষ্ট্রে মেডিকেল রেকর্ড নম্বরের কোনো জাতীয় মান নেই। প্রতিটি হাসপাতাল বা EHR বিক্রেতা তার নিজস্ব ফরম্যাট সংজ্ঞায়িত করে।
সাধারণভাবে দেখা প্যাটার্ন:
- Epic-শৈলী: 8-12 সংখ্যার numeric (যেমন, 123456789)
- Cerner-শৈলী: হাসপাতাল কোড প্রিফিক্স + numeric (যেমন, MGH-987654)
- আঞ্চলিক নেটওয়ার্ক: সুবিধা কোড + বছর + ক্রম (যেমন, HOSP-2023-456789)
- Veterans Affairs: check digit সহ 9-সংখ্যা
- শিশু সিস্টেম: রোগী-ধরনের প্রিফিক্স + numeric (যেমন, PED-12345678)
মানক PII সরঞ্জাম কী ধরে: বেশিরভাগ HIPAA সরঞ্জাম স্থির-ফরম্যাট ID-তে ফোকাস করে। SSN XXX-XX-XXXX অনুসরণ করে। ফোন নম্বর XXX-XXX-XXXX অনুসরণ করে। এগুলি খুঁজে পাওয়া সহজ।
MRN, অ্যাকাউন্ট নম্বর এবং লাইসেন্স নম্বর HIPAA ধরন 8, 10, এবং 11। এগুলি হাসপাতাল অনুযায়ী পরিবর্তিত হয়। কাস্টম সেটআপ প্রয়োজন।
সম্মতির ব্যবধান
একটি আঞ্চলিক হাসপাতাল একটি বিশ্ববিদ্যালয় গবেষণা অংশীদারের সাথে রোগীর ডেটা শেয়ার করতে চায়। তাদের EHR এই MRN ফরম্যাট ব্যবহার করে: HOSP-YYYY-XXXXXX।
তারা তাদের HIPAA সরঞ্জামের মধ্য দিয়ে ডেটা চালায়। সরঞ্জামটি নাম, তারিখ, ফোন নম্বর এবং SSN সরায়। এটি MRN সরায় না। HOSP-2023-456789 কোনো built-in নিয়মের সাথে মেলে না।
গবেষক ডেটাসেট পান। তারা একই হাসপাতাল থেকে অতীত রেফারেলের MRN সহ তাদের নিজস্ব রেকর্ডের সাথে এটি যোগ করেন। অনেক রোগী এখন পুনরায় সনাক্ত করা যায়। হাসপাতালে একটি HIPAA লঙ্ঘন হয়েছে।
সমাধান: কাস্টম এন্টিটি তৈরি
সমাধান হল আপনার MRN ফরম্যাটকে একটি কাস্টম এন্টিটি হিসেবে সংজ্ঞায়িত করা। একজন সম্মতি কর্মকর্তা এটি করতে পারেন। কোনো ইঞ্জিনিয়ার দরকার নেই।
ধাপ:
-
ফরম্যাট লিখুন: "HOSP দিয়ে শুরু হয়, তারপর একটি ড্যাশ, একটি 4-সংখ্যার বছর, একটি ড্যাশ, এবং একটি 6-সংখ্যার নম্বর"
-
regex তৈরি করতে AI সরঞ্জাম ব্যবহার করুন: HOSP-\d{4}-\d{6}
-
20টি discharge summary-তে পরীক্ষা করুন। নিশ্চিত করুন এটি সব MRN ধরে।
-
"Hospital MRN" নামে কাস্টম এন্টিটি সংরক্ষণ করুন
-
এটিকে মানক 17টি ID ধরনের পাশাপাশি আপনার HIPAA preset-এ যোগ করুন
এই প্রক্রিয়াটি একজন সম্মতি কর্মকর্তার জন্য প্রায় 3 দিন সময় নেয়। কাস্টম কোড তৈরি করতে 3 মাস লাগতে পারে।
উদাহরণ: 15-সুবিধার হাসপাতাল নেটওয়ার্ক
সংস্থা: 15-সুবিধার আঞ্চলিক হাসপাতাল নেটওয়ার্ক
MRN ফরম্যাট: HOSP-YYYY-XXXXXX (হাজার হাজার discharge summary PDF-এ)
লক্ষ্য: HIPAA data use agreement-এর অধীনে একটি বিশ্ববিদ্যালয় অংশীদারের সাথে গবেষণা ডেটাসেট শেয়ার করুন
পুরানো পদ্ধতি: বাইরের de-identification বিক্রেতা প্রতি বছর $120,000 এ
পাওয়া ব্যবধান: বিক্রেতার সরঞ্জাম প্রতিষ্ঠান-নির্দিষ্ট MRN ফরম্যাট সনাক্ত করেনি
নতুন ওয়ার্কফ্লো:
- সম্মতি কর্মকর্তা MRN প্যাটার্ন সংজ্ঞায়িত করেন — 20 মিনিট
- AI regex যাচাই করে — 5 মিনিট
- 50 নমুনা summary-তে পরীক্ষা — 30 মিনিট
- কোনো MRN অবশিষ্ট নেই, কোনো false positive নেই নিশ্চিত করুন — 10 মিনিট
- HIPAA preset-এ কাস্টম এন্টিটি যোগ করুন
- ব্যাচে পুরো 50,000-রেকর্ড ডেটাসেট চালান
ব্যবধান বন্ধ করার মোট সময়: এক বিকেল।
মাল্টি-সুবিধা নেটওয়ার্ক: একাধিক MRN ফরম্যাট
মার্জারের মাধ্যমে তৈরি হাসপাতাল নেটওয়ার্ক প্রায়ই বেশ কয়েকটি EHR সিস্টেম চালায়। প্রতিটি legacy সিস্টেম ভিন্ন MRN ফরম্যাট ব্যবহার করতে পারে।
কীভাবে পরিচালনা করবেন:
প্রতিটি ফরম্যাটের জন্য একটি পৃথক কাস্টম এন্টিটি তৈরি করুন:
- "MRN Format A (Epic)" — 8-সংখ্যার numeric
- "MRN Format B (legacy Cerner)" — প্রিফিক্স + 7-সংখ্যার numeric
- "MRN Format C (acquired affiliate)" — রাজ্য কোড + বছর + ক্রম
একটি preset তিনটি কাস্টম এন্টিটি এবং মানক HIPAA ID ধরন ধারণ করে। প্রতিটি সুবিধার প্রতিটি ডকুমেন্ট তার MRN অপসারিত হবে।
MRN-এর বাইরে: অন্যান্য অ-মানক আইডেন্টিফায়ার
একই পদ্ধতি অন্যান্য HIPAA Safe Harbor ID ধরনের জন্যও কাজ করে।
স্বাস্থ্য পরিকল্পনার সদস্য নম্বর (বিভাগ 9): প্রতিটি বীমাকারী নিজস্ব ফরম্যাট ব্যবহার করে। Aetna, Blue Cross, এবং United Healthcare সব ভিন্ন।
অ্যাকাউন্ট নম্বর (বিভাগ 10): হাসপাতাল বিলিং অ্যাকাউন্ট নম্বর হাসপাতাল অনুযায়ী পরিবর্তিত হয়।
লাইসেন্স নম্বর (বিভাগ 11): DEA নম্বরের একটি মানক ফেডারেল ফরম্যাট আছে। রাজ্যের মেডিকেল লাইসেন্স নম্বর নেই।
এর প্রতিটির জন্য, একটি কাস্টম এন্টিটি ব্যবধান বন্ধ করে। কোনো ইঞ্জিনিয়ার দরকার নেই।
যাচাইকরণ: Safe Harbor সম্মতি প্রমাণ করা
HIPAA Safe Harbor বলে কভার করা সত্তার ডেটা কারো পরিচয় চিহ্নিত করতে পারে এমন কোনো "প্রকৃত জ্ঞান" থাকা উচিত নয়। (45 CFR §164.514(b)(1))
যাচাইকরণের ধাপ:
- গবেষণা ডেটাসেট থেকে 50-100 নমুনা ডকুমেন্ট প্রক্রিয়া করুন
- আউটপুট পর্যালোচনা করুন — কিছু ID-এর মতো দেখাচ্ছে কিনা?
- কোনো মিস আইটেম ধরতে একটি দ্বিতীয় সনাক্তকরণ পাস চালান
- আপনি কী করেছেন তা নথিভুক্ত করুন
উপসংহার
ডিফল্ট সেটিংসে মানক PII সরঞ্জাম HIPAA Safe Harbor de-identification সম্পূর্ণ করে না। মেডিকেল রেকর্ড নম্বর হাসপাতাল-নির্দিষ্ট। তাদের কাস্টম সনাক্তকরণ প্রয়োজন।
কাস্টম এন্টিটি তৈরি ঘণ্টার মধ্যে এই ব্যবধান বন্ধ করে। সম্মতি কর্মকর্তারা প্যাটার্ন সংজ্ঞায়িত করতে, পরীক্ষা করতে এবং ডেটা প্রক্রিয়া করতে পারেন। কোনো ইঞ্জিনিয়ারিং কাজ প্রয়োজন নেই।