Problém s formáty MRN
Ve Spojených státech funguje přibližně 6 100 nemocnic. Každá provozuje vlastní systém EHR. Každá používá vlastní formát čísla zdravotního záznamu (Medical Record Number). Neexistuje žádný národní standard. Joint Commission vyžaduje, aby nemocnice dokázaly identifikovat pacienty — ale nestanoví žádná pravidla pro formát.
Formáty se výrazně liší. Některá jsou 7místná celá čísla. Jiná jsou 8místná. Některá používají prefixové kódy jako HOSP-, MRN- nebo PT-. Jiná přidávají institucionální kódy jako SVHS- nebo CHOP-. Některá v čísle zakódovávají rok registrace.
HIPAA Safe Harbor uvádí čísla záznamů pacientů jako identifikátor č. 8 z 18. (45 CFR §164.514(b)(2)) Všech 18 musí být odstraněno. Pravidlo se nevztahuje na jediný konkrétní formát. Pokud vaše nemocnice používá vlastní formát, musíte jej detekovat. Nástroj, který jej přehlédne, nesplňuje Safe Harbor — i když odstraní všechny ostatní typy identifikátorů.
Proč přístup založený na kódu selhává
Standardním způsobem přidání vlastního formátu záznamu do depersonalizačního kanálu je rozšíření Microsoft Presidio. To znamená psaní v Pythonu.
Vývojář vytvoří třídu rozšiřující EntityRecognizer. Napíše regulární výraz, zapojí jej do registru Presidia, otestuje a udržuje. Pro compliance týmy — které zpravidla nekódují — jde o nepřekonatelnou překážku. Každá změna formátu vyžaduje inženýra.
Zdravotničtí inženýři mají plné ruce práce. Soustředí se na integraci EHR a klinické systémy. Compliance nástroje jsou zřídkakdy jejich prioritou.
Pracovní postup s řízeným vzorem bez kódu
Řízený přístup pomocí vzorů odstraňuje krok s programováním.
Compliance pracovník otevře Nástroj pro tvorbu vlastních entit ve webové aplikaci. Vloží pět ukázkových čísel ze svého systému — například:
SVHS-0012345
SVHS-0987654
SVHS-1122334
SVHS-4455667
SVHS-8899001
Klikne na Generovat vzor. AI přečte strukturu a vrátí:
- Vzor:
SVHS-\d{7} - Spolehlivost: vysoká
- Navrhovaný název:
HOSPITAL-MRN - Navrhovaná náhrada:
[MRN]
Pracovník vloží dalších pět vzorků. Vzor projde. Uloží jej do předvolby HIPAA.
Od tohoto okamžiku detekuje každá relace — webová aplikace, doplněk Office, desktopová aplikace i API — tento formát ve standardním průchodu PHI. Žádné programování není potřeba.
Poznámka k výzkumu a GDPR
GDPR článek 89 vyžaduje pseudonymizaci pro výzkumné datové sady. Vlastní entity zařazují institucionálně specifické identifikátory do působnosti — a tím uzavírají mezeru, kterou generické nástroje ponechávají otevřenou.
Co získáte
Tento pracovní postup zvládnete za jedno odpoledne. Vlastní kód trvá týdny.
Compliance pracovník definuje vzor, otestuje jej a nasadí. Bez tiketu. Bez čekání. Předvolba uchovává vlastní entitu vedle standardních 17 identifikátorů Safe Harbor.
Při zpracování další dávky klinických poznámek jsou pokryty všech 18 typů identifikátorů. Safe Harbor je kompletní.
Princip fungování Safe Harbor je popsán v článku Depersonalizace HIPAA Safe Harbor pro zdravotnický výzkum. Informace o vzorech detekce specifických pro nemocnice najdete v článku Detekce formátů MRN specifických pro nemocnici bez inženýrů.