ক্লিনিক্যাল গবেষণায় বিপরীতযোগ্য ডি-আইডেন্টিফিকেশন
দীর্ঘ পরীক্ষা একটি কঠিন আপোসের মুখোমুখি হয়। গবেষণা চলাকালীন রোগীদের লুকিয়ে থাকতে হবে। IRB নিয়ম এটি প্রয়োজন। রোগীর আস্থা এর উপর নির্ভর করে। কিন্তু একটি ফলাফলের পরে পুনরায় যোগাযোগ প্রয়োজন হতে পারে। স্থায়ী ডি-আইডি সেই পথ সরিয়ে দেয়। বিপরীতযোগ্য ডি-আইডি এটি উন্মুক্ত রাখে।
আমাদের সম্মতি ওভারভিউ এবং নিরাপত্তা অনুশীলন-এ আমরা কীভাবে এটি সমর্থন করি দেখুন।
পুনরায় যোগাযোগ সমস্যা
একটি অনকোলজি কেন্দ্র ৫,০০০ রোগীর একটি গবেষণা পরিচালনা করে। মাঝ-পরীক্ষায়, ৪৭ জন রোগী একটি আক্রমণাত্মক ক্যান্সারের ধরনের সাথে যুক্ত মার্কার দেখায়। এটি মূল সুযোগে ছিল না। নৈতিকতা বোর্ড ফলাফল পর্যালোচনা করে। পুনরায় যোগাযোগ অনুমোদন করে। সতর্ক করার দায়িত্ব প্রযোজ্য।
মূল ডি-আইডি স্থায়ী হলে, দল আটকে থাকে। কোনো মানচিত্র ছাড়া র্যান্ডম কোড কোনো পথ পিছনে দেয় না। ৪৭টি রেকর্ড আসল রোগীদের সাথে লিংক করতে পারে না। ফলাফলে কাজ করা যায় না। যাদের যত্ন প্রয়োজন হতে পারে এমন রোগীদের সাথে যোগাযোগ করা যায় না। গোপনীয়তা সেটআপ তার সবচেয়ে গুরুত্বপূর্ণ মুহূর্তে ব্যর্থ হয়েছে।
এটি বিরল নয়। যেকোনো দীর্ঘ পরীক্ষা একটি অপ্রত্যাশিত ফলাফলে আঘাত করতে পারে। সতর্ক করার দায়িত্বের মতবাদ ঝুঁকি পাওয়া গেলে পদক্ষেপ প্রয়োজন। একটি পুনরায় আইডি পথ ছাড়া, সেই পদক্ষেপ সম্ভব নয়।
GDPR কী বিচ্ছেদ নিয়ম
EDPB Guidelines 05/2022 এই সমস্যা সরাসরি সমাধান করে। সিউডোনিমাইজেশন একটি বৈধ ডেটা সুরক্ষা পদক্ষেপ। পুনরায় শনাক্তকরণের বিকল্প খোলা রাখে। একটি অনুমোদিত প্রক্রিয়া প্রয়োজনে এটি ব্যবহার করতে পারে।
মূল নিয়ম হল কী বিচ্ছেদ। ডিক্রিপশন কী অবশ্যই সিউডোনিমাইজড ডেটা থেকে আলাদা রাখতে হবে। অনুমোদিত নয় এমন কোনো অ্যাক্সেস ব্লক করার নিয়ন্ত্রণ থাকতে হবে। ডেটা ব্যবহারকারী দলটি কীও ধরে রাখতে পারবে না। পুনরায় আইডি একটি আনুষ্ঠানিক, লগ করা পদক্ষেপ প্রয়োজন।
IAPP-এর ২০২৪ জরিপে দেখা গেছে মাত্র ২৩% অ্যানোনিমাইজেশন টুল প্রকৃত বিপরীতযোগ্যতা অফার করে। বেশিরভাগ স্থায়ী মাস্কিং বা প্রতিস্থাপন প্রয়োগ করে। সেই পদ্ধতিগুলো সতর্ক করার দায়িত্বের প্রয়োজনীয় পুনরায় যোগাযোগ ব্লক করে।
আর্কিটেকচার কীভাবে কাজ করে
একটি সম্মত সেটআপ AES-256-GCM দিয়ে বিপরীতযোগ্য এনক্রিপশন ব্যবহার করে। প্রতিটি রোগী ID একটি টোকেনে পরিণত হয়। একই রোগী সমস্ত গবেষণা ফাইল জুড়ে একই টোকেনে ম্যাপ করে। ডেটা লিংক অক্ষুণ্ণ থাকে। কার্যকরী সেটে কোনো কাঁচা ID দেখা যায় না।
ডিক্রিপশন কী একটি ডেটা কাস্টোডিয়ান ধরে রাখেন। ডেটা থেকে আলাদা একটি সিস্টেমে রাখা হয়। কীর যেকোনো ব্যবহারের জন্য একটি লিখিত, অনুমোদিত অনুরোধ প্রয়োজন।
দল বিশ্লেষণের সময় শুধু টোকেন দিয়ে কাজ করে। ৪৭ প্রভাবিত রোগী চিহ্নিত হলে, নৈতিকতা বোর্ড পুনরায় আইডি অনুমোদন করে। কাস্টোডিয়ান শুধু সেই ৪৭টি রেকর্ডে কী প্রয়োগ করেন। দল সেই ৪৭ জনের আসল ID পায়। বাকি ৪,৯৫৩ রোগী সুরক্ষিত থাকেন।
শুধুমাত্র লক্ষ্যমাত্রা পুনরায় আইডি সম্ভব। ডেটাসেটের বাকি অংশ কখনও স্পর্শ করা হয় না।
সিউডোনিমাইজেশন সম্পূর্ণ অ্যানোনিমাইজেশন থেকে কীভাবে আলাদা সে সম্পর্কে আরও জানতে আমাদের GDPR অ্যানোনিমাইজেশন বনাম সিউডোনিমাইজেশন গাইড দেখুন।