Tornar al BlogSanitat

De-identificat pero no desaparegut: Xifratge...

Vostre no pot contactar Patient_001 per a una visita de seguiment. Els IRBs ara requereixen protocols de re-identificació documentats...

April 19, 20268 min llegit
research re-identification protocollongitudinal study follow-upIRB pseudonymization requirementcontrolled re-identificationdeterministic encryption

El requisit de protocol de re-identificació IRB

Els IRBs ara comunament requereixen investigadors a documentar el seu protocol de re-identificació — no només el seu mètode de de-identificació.

La documentació ha de provar dos coses simultàniament: que el dataset de-identificat no pot ser re-identificat per parts no autoritzades, i que re-identificació autoritzada és possible sota condicions definides.

Aquest requisit dual reflecteix les leccions de investigació longitudinal on descobriments clinicament accionables sorgeixen post-estudi.

L'arquitectura de reversibilitat IRB

Per a satisfer els requisits de l'IRB, un centre d'investigació necessita:

  1. Claus de de-identificació conservades: Les claus criptogràfiques que podrien revertir de-identificació es conserven en custòdia segura.

  2. Control d'accés documentat: Un registre de qui té accés a les claus, quan l'accés va ser concedit, i per a quines raons va ser denegat.

  3. Límits de re-identificació: Una política clara sobre en quines circumstàncies es pot revertir de-identificació.

  4. Verificació de tercers: Idealment, un auditor de tercer ha verificat que reversibilitat funciona com es documenta.

Fonts:

Preparat per protegir les vostres dades?

Comenceu a anonimitzar PII amb més de 285 tipus d'entitats en 48 idiomes.