By · Last updated 2026-04-26

Tagasi BlogisseTervishoid

Pöörduv krüptimine korduvkontaktiks

Te ei suuda Patient_001-ga järelkülastuse jaoks ühendust votta. IRB-d nõuavad nüud dokumenteeritud re-identifitseerimise protokolle - tõestades, et SAATE re-identifitseerida teatud tingimustel.

April 26, 20268 min lugemist
research re-identification protocollongitudinal study follow-upIRB pseudonymization requirementcontrolled re-identificationdeterministic encryption

IRB korduvkontakti protokoll: pöörduva krüptimise juhend

IRB-d küsivad nüud rohkem kui de-identifitseerimiskava. Nad vajavad ka korduvkontakti kava. Peate näitama kahte asja. Esiteks, välisosapooled ei saa patsiendi tegelikele nimedele ligi. Teiseks, teie meeskond saab - kui eetikaalane heakskiit seda lubab.

See kaheosaline reegel tuleneb tegelikust kogemusest. Pikad uuringud on katsete keskel leidnud kiireloomulisi tulemusi. Kuid andmed olid lukustatud. Tagasitee puudus. See blokeeris patsiendi hoolduse. Regulaatorid panid tähele.

Vaadake, kuidas me seda toetame meie vastavuse ülevaates ja turvarakendustes.

Miks IRB-d vajavad kahesuunalist ust

GDPR-i trahvid kasvasid 2024. aastal 56% (DLA Piper aastaaruanne 2025). GDPR artikkel 89 reageerib sellele suundumusele. See nõuab pseudonümiseerimist - mitte täielikku eemaldamist - uurimisandmete jaoks. Reegel aktsepteerib, et uurimine vajab mõnikord teed tagasi tegeliku dokumendini.

  1. aasta NEJM AI artikkel uuris LLM-põhist de-identifitseerimist. See leidis põhiprobleemi. Puhastatud kliinilised märkmed on endiselt seotud patsiendi identiteediga samade kliiniliste mustrite kaudu, mis muudavad need kasulikuks. Artikkel ütleb: kasutage pseudonümiseerimist dokumenteeritud võtmekavaga. See hoiab korduvkontakti tee avatud.

Teie IRB peab nägema selle ukse mõlemat poolt. Kes saab re-identifitseerida? Mis tingimustel? Kes hoiab võtit? Mis logitakse?

Kuidas seadistus töötab

AES-256-GCM töötab fikseeritud režiimis. Iga patsiendi ID vastab alati samale tokenile. "Patient_001" annab iga kord sama tulemuse. See token ilmub alguses, 3 kuu möödudes ja lõplikus ülevaates. Meeskond jälgib iga patsienti ainult tokeni abil. Tööfailidesse ei sisene tegelikke nimesid.

Võtme jaotamine vastab EDPB reeglile. Uurimismeeskond hoiab krüpteeritud andmeid. Andmehaldur hoiab võtit eraldi süsteemis. Kumbki pool ei suuda re-identifitseerida üksi. Meeskond ei saa dekrüpteerida. Andmehaldur ei saa ilma andmeteta võtmeid patsientidega seostada.

Kui korduvkontakt on heaks kiidetud, rakendab andmehaldur võtit nimetatud kirjetele. Iga samm logitakse: millised kirjed, millal, kes andis heakskiidu. See logi on teie GDPR artikkel 89 tõend.

Millena see praktikas välja näeb

Onkoloogiakeskus viib läbi 5000-patsiendilise kohordi uuringut kolmes riigis. Iga asukoht töötab ainult tokenitega. Juhtimiskeskuse andmehaldur hoiab võtit.

Uuringu keskel märgistab skaneerimine 47 patsienti kõrge riskiga. Eetikakomitee kiidab korduvkontakti heaks. Andmehaldur dekrüpteerib need 47 kirjet. Hooldusmeeskond võtab nende 47 patsiendiga ühendust. Ülejäänud 4 953 jäävad kõigis kolmes asukohas varjatuks.

Võti ei liigu. Andmed jäävad krüpteerituks. Ainult need 47 kirjet seotakse kunagi tegelike nimedega.

Lisateabe saamiseks pseudonümiseerimise võrdluse kohta täieliku anonümiseerimisega vaadake meie pöörduva de-identifitseerimise juhendit.

Allikad

Kas olete valmis oma andmeid kaitsma?

Alustage PII anonüümitamist 285+ üksustüübi abil 48 keeles.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.