Jak průzkumy mapují pokrytí HIPAA identifikátorů
Průzkum 2024 sedmi komerčně dostupných PII nástrojů provedený výzkumníky z Johns Hopkins zjistil: průměrný nástroj spolehlivě detekoval 11,3 ze 18 kategorií HIPAA Safe Harbor identifikátorů. Zbývajících 6-7 kategorií bylo buď zcela přehlédnuto nebo detekováno s < 60% přesností.
Kompletní seznam 18 HIPAA identifikátorů s hodnocením detekce
| # | Identifikátor | Typická přesnost detekce | Problém |
|---|---|---|---|
| 1 | Jména | 91-96 % | Varianty jmen, kulturní vzory |
| 2 | Geografická data pod úrovní státu | 73-85 % | Adresní komponenty, PSČ |
| 3 | Data (kromě roku) | 78-89 % | Formáty data, rozsahy dat |
| 4 | Telefonní čísla | 88-95 % | Mezinárodní formáty |
| 5 | Čísla faxů | 61-73 % | Odlišné od telefonních čísel |
| 6 | E-mailové adresy | 95-99 % | Obecně dobré |
| 7 | Čísla sociálního pojištění | 89-95 % | S/bez pomlček |
| 8 | Čísla zdravotního záznamu | 44-71 % | Vzory specifické pro zařízení |
| 9 | Čísla příjemců zdravotního plánu | 39-62 % | Pojišťovací čísla |
| 10 | Čísla účtů | 52-74 % | Neambiguita od referenčních čísel |
| 11 | Čísla certifikátů/licencí | 41-58 % | Různé profesní licence |
| 12 | Identifikátory vozidel | 31-49 % | VIN čísla |
| 13 | Identifikátory zařízení | 28-45 % | Sériová čísla zařízení |
| 14 | Webové URL | 71-84 % | Hyperlinky vs. prosté URL |
| 15 | IP adresy | 82-91 % | IPv4 vs. IPv6 |
| 16 | Biometrické identifikátory | 12-29 % | Popis otisku prstu v textu |
| 17 | Fotografie obličeje | 5-18 % | Textové popisy fotografií |
| 18 | Jakékoli jiné jedinečné identifikátory | 22-41 % | Kontextově závislé |
Klíčové přehlídnuté kategorie
Čísla zdravotního záznamu (MRN): Nejdůležitější zdravotnická PII a nejhůře detekovaná. Každé zařízení má vlastní formát — generické nástroje selžou bez zařízení-specifické konfigurace.
Čísla příjemců zdravotního plánu: Pojišťovací čísla členů se vyskytují ve fakturaci a klinické dokumentaci, ale jejich formáty se výrazně liší mezi pojistiteli.
Biometrické identifikátory: Textové popisy biometrických dat (například „pacient má specifický jizva vzor na levé ruce, sloužící pro identifikaci") jsou HIPAA PHI ale neodpovídají žádnému standardnímu vzoru.
Zdroje: