18 HIPAA identifikaatorit, mida teie tööriist vahele jatab
Uuendatud 2026. aastaks.
HIPAA loetleb 18 PHI identifikaatorkategooriat. Enamik anonümiseerimistööriistu tuvastab ehk kuus. Teised kaksteist libisevad läbi - ja igaüks neist on vastavuslõhe.
Safe Harbor reegel
HIPAA privaatsusreegel (45 CFR § 164.514) defineerib Safe Harbor de-identifitseerimise. Kõik 18 identifikaatorkategooriat peavad minema. Eemaldage iga üks ja andmed on seaduse järgi de-identifitseeritud. Seetõttu on Safe Harbor populaarne: see on "sooritab" või "ei sorita", mitte hinnanguline otsus.
18 kategooriat on:
- Nimed
- Geograafilised andmed, mis on väiksemad kui osariik - tänavaadress, linn, maakond, sihtnumber
- Kuupäevad peale aasta - sunnipaev, vastuvott, lahkumine, surm
- Telefoninumbrid
- Faksinumbrid
- E-posti aadressid
- Sotsiaalkindlustuse numbrid
- Meditsiiniliste haiguslugude identifikaatorid (MRN-id)
- Terviseplaanil toetusesaaja koodid
- Kontonumbrid
- Sertifikaadi ja litsentsikoodid
- Soiduki identifikaatorid ja seerianumbrid
- Seadme identifikaatorid ja seerianumbrid
- Veebi URL-id
- IP-aadressid
- Biomeetrilised identifikaatorid - sormejaljed, halaljed
- Taisnahopildid ja sarnased kujutised
- Muud unikaalsed tuvastamiskoodid või väärtused
Enamik tööriistu käsitleb kategooriaid 1, 4, 6 ja 7 hästi. Need jatavad rutiinselt vahele 8, 9, 10, 11, 13 ja 18.
MRN-i lõhe
Meditsiiniliste haiguslugude identifikaatorid asuvad kategoorias 8. MRN-i vormingud seab iga haigla ise. USA-s puudub riiklik standard.
Haigla A kasutab 7-kohalist täisarvu. Haigla B kasutab "PT-YYYYNNNN". Haigla C kasutab 8-kohalise tähtnumbrilist stringi. Haigla D kirjutab 9-kohalise koodi ette "MRN:"
Üldine tööriist ei märgista "PT-2024-8847" PHI-na. Dokument la bis de-identifitseerimise kontrolle. Kuid see ei ole de-identifitseeritud. Ukan ei helise. Meeskond arvab, et too on tehtud. See pole seda.
See on halvim lõhe: vaikne.
Kolm viisi selle lahendamiseks
Kodeerige see Presidios. See nõuab Pythoni oskusi ja pidevat hooldust. See toimib, kuid maksab aega.
Lisage käsitsi ülevaatus. Isik kontrollib iga dokumenti MRN-ide suhtes. See ei skaleeru.
Kasutage AI-abistatud kohandatud objekti loomist. Koodi pole vaja. Meeskond annab näidisväärtused. AI ehitab mustri.
Siin on selle toimimine. Meeskond annab viis MRN-i näidisväärtust: SVHS-0012345, SVHS-0987654, SVHS-1122334, SVHS-4455667, SVHS-8899001. AI tagastab SVHS-\d{7} ja kontrollib seda näidiste vastu. Meeskond salvestab selle oma HIPAA eelseadistusse. Kõik tulevased seansid tuvastavad selle vormingu. Sama lähenemine toimib toetusesaaja koodide ja seadme seerianumbrite jaoks.
Vaadake, kuidas eelseadistused töotavad HIPAA MRN tuvastamise juhendis. Tutvuge AI mustri töövooga.
Varjatud eeldus
Paljud meeskonnad testivad nime ja telefoninumbriga näidisdokumendil. Tööriist labit. Nad eeldavad täielikku katvust. Kuid näidised sisaldavad harva asutusepohiseid identifikaatoreid. MRN-id ja toetusesaaja koodid näivad üldisele tööriistale juhuslike stringidena. Need labitavad ilma märgistamiseta.
Tõeline Safe Harbor audit kaardistab kõik 18 kategooriat tuvastamismeetodile. Kategooria 8 jaoks veenduge reaalse MRN-i näidistega oma haiglast. Ärge eeldage, et tööriist teab teie vormingut.
Vaadake täielikku raamistikku meie HIPAA vastavuse ülevaates.
Kokkuvote
Safe Harbor nõuab kõigi 18 identifikaatorkategooria eemaldamist. Üldised tööriistad katavad palju vähem. Lõhed - MRN-id, toetusesaaja koodid, seadme seerianumbrid - puudub standardvorming, nii et üldised tööriistad jatavad need vahele. AI-abistatud kohandatud objektid sulgevad lõhe ilma koodi või käsitsi ülevaatuseta.
Allikad
- HHS: HIPAA Safe Harbor, 45 CFR § 164.514 - hhs.gov. VERIFIED.
- Shaip: PHI identifier types in healthcare de-identification - shaip.com. VERIFIED-EXTERNAL.
- HHS OCR: De-identification guidance updated 2024 - hhs.gov. VERIFIED.