مشکل فرمت MRN
ایالات متحده حدود ۶۱۰۰ بیمارستان دارد. هر کدام سیستم پرونده الکترونیک سلامت (EHR) خود را اجرا میکنند. هر کدام از فرمت شماره پرونده پزشکی (MRN) خود استفاده میکنند. هیچ استاندارد ملی وجود ندارد. کمیسیون مشترک الزام میکند که بیمارستانها بتوانند بیماران را شناسایی کنند — اما هیچ قانون فرمتی ندارد.
فرمتها بسیار متفاوتند. برخی از اعداد صحیح ۷ رقمی استفاده میکنند. برخی دیگر از اعداد صحیح ۸ رقمی. برخی از کدهای پیشوند مانند HOSP-، MRN- یا PT- استفاده میکنند. برخی دیگر کدهای موسسه مانند SVHS- یا CHOP- اضافه میکنند. برخی سال ثبتنام را در عدد جاسازی میکنند.
HIPAA Safe Harbor شمارههای پرونده بیمار را بهعنوان نوع شناسه ۸ از ۱۸ فهرست میکند. (45 CFR §164.514(b)(2)) تمام ۱۸ مورد باید حذف شوند. این قانون هیچ فرمتی را محدود نمیکند. اگر بیمارستان شما از یک فرمت سفارشی استفاده میکند، باید آن را تشخیص دهید. ابزاری که آن را از دست میدهد از Safe Harbor خارج میشود — حتی اگر ۱۷ نوع دیگر را حذف کند.
چرا رویکرد کدنویسی شکست میخورد
روش استاندارد برای افزودن فرمت شماره پرونده سفارشی به یک pipeline حذف شناسه، گسترش Microsoft Presidio است. این به معنای نوشتن Python است.
یک توسعهدهنده کلاسی مینویسد که EntityRecognizer را گسترش میدهد. آنها عبارت منظم را مینویسند، آن را در رجیستری Presidio سیمکشی میکنند، آزمایش میکنند و نگهداری میکنند. برای تیمهای انطباق — که بهندرت کد مینویسند — این یک مانع جدی است. هر تغییر فرمت نیاز به یک مهندس دارد.
مهندسان بهداشت و درمان مشغول هستند. آنها بر یکپارچگی EHR و سیستمهای بالینی تمرکز میکنند. ابزارهای انطباق بهندرت اولویت اول آنهاست.
گردش کار الگوی بدون کد
رویکرد الگوی هدایتشده مرحله کدنویسی را حذف میکند.
یک مسئول انطباق سازنده نهاد سفارشی را در برنامه وب باز میکند. پنج نمونه شماره از سیستمشان جایگذاری میکنند — برای مثال:
SVHS-0012345
SVHS-0987654
SVHS-1122334
SVHS-4455667
SVHS-8899001
روی Generate Pattern کلیک میکنند. هوش مصنوعی ساختار را میخواند و برمیگرداند:
- الگو:
SVHS-\d{7} - اطمینان: بالا
- نام پیشنهادی:
HOSPITAL-MRN - جایگزینی پیشنهادی:
[MRN]
مسئول پنج نمونه دیگر جایگذاری میکند. الگو با موفقیت عبور میکند. آن را در پیشتنظیم HIPAA ذخیره میکند.
از آن نقطه به بعد، هر جلسه — برنامه وب، Office Add-in، Desktop App و API — این فرمت را در پاس PHI استاندارد تشخیص میدهد. بدون نیاز به کد.
نکته تحقیقاتی GDPR
ماده ۸۹ GDPR برای مجموعه دادههای تحقیقاتی به کاذبسازی شناسه نیاز دارد. نهادهای سفارشی شناسههای خاص موسسه را در دامنه قرار میدهند — شکافی که ابزارهای عمومی باز میگذارند را میبندد.
آنچه به دست میآورید
این گردش کار یک بعد از ظهر میبرد. کد سفارشی هفتهها.
مسئول انطباق الگو را تعریف میکند، آزمایش میکند و آن را مستقر میکند. بدون تیکت. بدون انتظار. پیشتنظیم نهاد سفارشی را در کنار ۱۷ شناسه استاندارد Safe Harbor نگه میدارد.
وقتی دسته بعدی یادداشتهای بالینی اجرا میشود، تمام ۱۸ نوع شناسه پوشش داده میشوند. Safe Harbor کامل است.
برای نحوه عملکرد Safe Harbor در عمل، حذف شناسه HIPAA Safe Harbor برای تحقیقات بهداشتی را ببینید.