By · Last updated 2026-04-21

Tornar al BlogSanitat

Desidentificacio Reversible per a la Recerca Clinica

Quan un estudi troba un risc de biomarcadors inesperat en 47 de 5.000 participants, els investigadors necessiten contactar pacients reals. Nomes el 23% de les eines d'anonimitzacio ofereixen reversibilitat real.

April 21, 20269 min llegit
reversible de-identificationclinical research pseudonymizationpatient re-contact protocolIRB data managementHIPAA reversible encryption

Desidentificacio Reversible per a la Recerca Clinica

Els assaigs llargs s'enfronten a un compromis difícil. Els pacients han de romandre ocults durant l'estudi. Les normes del IRB ho exigeixen. La confianca del pacient en depen. Pero un resultat pot requerir el recontacte posterior. La desidentificacio permanent elimina aquest cami. La desidentificacio reversible el manté obert.

Consulta com ho suportem a la nostra visio general de compliment i practiques de seguretat.

El Problema del Recontacte

Un centre d'oncologia realitza un estudi amb 5.000 pacients. A mig assaig, 47 pacients mostren marcadors vinculats a un tipus de cancer agressiu. Aixo no estava en l'abast original. La comissio d'etica revisa la troballa. Aprova el recontacte. El deure d'advertencia s'aplica.

Si la desidentificacio original era permanent, l'equip esta bloquejat. Els codis aleatoris sense cap mapa no ofereixen cap cami de retorn. Els 47 registres no es poden vincular als pacients reals. No es pot actuar sobre la troballa. Els pacients que poden necessitar atencio no poden ser contactats. La configuracio de privadesa ha fallat en el seu punt mes critic.

Aixo no es rar. Qualsevol assaig llarg pot topar amb una troballa inesperada. La doctrina del deure d'advertencia exigeix accio quan es troba un risc. Sense un cami de re-identificacio, aquesta accio no es possible.

Les Regles de Separacio de Claus del RGPD

Les Directrius 05/2022 de l'EDPB aborden aquest problema directament. La pseudonimitzacio es un pas de proteccio de dades valid. Manté oberta l'opcio de re-identificar. Un proces aprovat pot utilitzar-la quan sigui necessari.

La regla principal es la separacio de claus. La clau de desxifrat s'ha de mantenir apart de les dades pseudonimitzades. Els controls han de bloquejar qualsevol acces que no estigui aprovat. L'equip que utilitza les dades no pot tenir tambe la clau. La re-identificacio ha de requerir un pas formal i registrat.

L'enquesta de l'IAPP del 2024 va trobar que nomes el 23% de les eines d'anonimitzacio ofereixen una reversibilitat real. La majoria apliquen emmascarament o substitucio permanents. Aquests metodes bloquegen el recontacte que el deure d'advertencia requereix.

Com Funciona l'Arquitectura

Una configuracio compatible utilitza xifratge reversible amb AES-256-GCM. Cada ID de pacient es converteix en un token. El mateix pacient es correspon amb el mateix token en tots els fitxers de l'estudi. Els vincles de dades es mantenen intactes. Cap ID en brut apareix al conjunt de treball.

La clau de desxifrat esta en mans d'un custodi de dades. Es manté apart de les dades. Qualsevol us de la clau requereix una sol.licitud escrita i aprovada.

L'equip treballa nomes amb tokens durant l'analisi. Quan els 47 pacients afectats son marcats, la comissio d'etica aprova la re-identificacio. El custodi aplica la clau nomes a aquests 47 registres. L'equip obte IDs reals per a aquests 47. Els altres 4.953 pacients resten protegits.

nomes es possible la re-identificacio dirigida. La resta del conjunt de dades no es toca mai.

Per a mes informacio sobre com difereix la pseudonimitzacio de l'anonimitzacio completa, consulta la nostra guia RGPD sobre anonimitzacio versus pseudonimitzacio.

Fonts

Preparat per protegir les vostres dades?

Comenceu a anonimitzar PII amb més de 285 tipus d'entitats en 48 idiomes.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.