By · Last updated 2026-03-27

بازگشت به وبلاگبهداشت و درمان

حذف توضیح‌پذیر: حسابرسی‌های HIPAA

روش تعیین خبره HIPAA به روش‌شناسی مستند نیاز دارد. کشف الکترونیکی حقوقی به مبانی هر حذف نیاز دارد. ۳۴٪ از DPOها ابزارهای ناکافی برای مستندسازی انطباق ناشناسی‌سازی خودکار گزارش می‌کنند.

March 27, 20268 دقیقه مطالعه
explainable redactionHIPAA Expert Determinationaudit trail complianceGDPR Article 5DPO approval

به‌روزرسانی شده برای ۲۰۲۶

سؤال حسابرسی که هوش مصنوعی نمی‌تواند به آن پاسخ دهد

یک حسابرس HIPAA می‌پرسد: «چرا این یادداشت بالینی شناسه‌زدایی شد؟»

«الگوریتم آن را پردازش کرد» پاسخ نیست.

روش تعیین خبره HIPAA یک معیار روشن تعیین می‌کند. یک فرد واجد شرایط باید اصول آماری و علمی را اعمال کند. آن شخص باید نشان دهد که خطر شناسایی مجدد بسیار کم است. این استاندارد نیازمند روش‌شناسی شفاف و مستند است — نه خروجی جعبه سیاه.

کشف الکترونیکی حقوقی همین معیار را دارد. یک متخصص ویژه می‌پرسد: «چرا این پاراگراف حذف شد؟» پاسخ باید مبنای مصونیت قانونی را ذکر کند. باید مطالب محروم‌شده را طبق قانون FRCP ماده ۲۶(ب)(۵) توضیح دهد. «ابزار آن را علامت‌گذاری کرد» این قانون را برآورده نمی‌کند.

تحقیقات IAPP در سال ۲۰۲۵ نشان داد که ۳۴٪ از DPOها ابزارهای ناکافی برای مستندسازی انطباق ناشناسی‌سازی خودکار گزارش می‌کنند. شکاف در تشخیص نیست. در مستندسازی آنچه پیدا شده و چرا پیدا شده است.

آنچه HIPAA الزام می‌کند

HIPAA دو مسیر تحت ۴۵ CFR 164.514 ارائه می‌دهد.

Safe Harbor: همه ۱۸ شناسه PHI مشخص‌شده را حذف کنید. حسابرسان بررسی می‌کنند که ابزار چه انواع موجودیتی پیدا کرده و هرکدام چگونه مدیریت شده‌اند.

تعیین خبره: یک فرد واجد شرایط اصول آماری را اعمال می‌کند. روش، تحلیل خطر و صلاحیت‌های خود را مستند می‌کند.

هر دو مسیر یک الزام مشترک دارند. حسابرسان باید بفهمند چه اتفاقی افتاده است. نمی‌توان فقط به آن‌ها گفت که اتفاق افتاده است. یک سیستم که خروجی شناسه‌زدایی‌شده بدون سوابق روش ارائه می‌دهد در هر دو مسیر شکست می‌خورد.

آنچه GDPR اضافه می‌کند

اجرای GDPR در حال افزایش است. EDPB در سال ۲۰۲۴ بیش از ۹۰۰ تصمیم اجرایی صادر کرد. جرایم GDPR در آن سال به ۱.۲ میلیارد یورو رسید — یک رکورد.

ماده ۵(۲) GDPR قانون پاسخگویی را تعیین می‌کند. کنترل‌کننده‌ها باید بتوانند انطباق را اثبات کنند — نه فقط آن را به دست آورند. وظیفه اثبات فعال است، نه انطباق منفعل.

برای تیم‌هایی که از ابزارهای ناشناسی‌سازی خودکار استفاده می‌کنند، این قانون ابزارها را هم پوشش می‌دهد. یک DPO باید اقدامات فنی را مستند کند. باید بنامد که ابزار چه چیزی پیدا می‌کند. باید بنامد که چگونه آن را پیدا می‌کند. باید بیان کند که چه سطحی از اطمینان لازم است و چه اقدامی انجام می‌شود. ابزاری که هیچکدام از این‌ها را ارائه نمی‌دهد وظیفه حسابرسی را مسدود می‌کند.

چهار فیلد که مسیر حسابرسی را می‌سازند

یک سیستم حذف توضیح‌پذیر باید چهار مورد را برای هر حذف ثبت کند.

نوع موجودیت: «PERSON» یا «SSN» یا «DATE_OF_BIRTH» — دسته‌بندی داده پیداشده. هر دسته به یک نوع PHI در HIPAA یا یک نوع داده شخصی در GDPR نگاشت می‌شود.

روش تشخیص: آیا این یک تطابق با عبارت منظم روی یک الگوی ثابت بود؟ یا یک تطابق مدل NLP بر اساس زمینه؟ تطابق‌های عبارت منظم کاملاً قابل تکرار هستند. تطابق‌های NLP سطوح اطمینان دارند. این تفاوت برای سوابق حسابرسی اهمیت دارد.

نمره اطمینان: برای تطابق‌های NLP، این احتمال است که بازه مدعی نوع موجودیت ادعایی است. یک نمره ۰.۹۴ برای یک نام شخص قابل مستندسازی است. یک «علامت‌گذاری/عدم علامت‌گذاری» دوتایی قابل مستندسازی نیست.

عملگر اعمال‌شده: آیا موجودیت با یک توکن جایگزین، هش، حذف یا سرکوب شد؟ نام‌گذاری عملگر از بررسی حسابرسی پشتیبانی می‌کند.

این چهار فیلد مسیر حسابرسی هستند. تعیین خبره HIPAA به آن نیاز دارد. گزارش‌های امتیاز مصونیت در کشف قانونی به آن نیاز دارند. سوابق پاسخگویی GDPR به آن نیاز دارند. بدون آن، حذف خودکار نمی‌تواند در برابر حسابرسان، دادگاه‌ها یا مراجع نظارتی دفاع شود.

ببینید که anonym.legal چگونه این را در صفحه مرور انطباق و صفحه اقدامات امنیتی ثبت می‌کند. برای راهنمای پردازش HIPAA Safe Harbor، به راهنمای پردازش دسته‌ای یادداشت‌های بالینی HIPAA مراجعه کنید.

منابع

آماده‌اید داده‌های خود را محافظت کنید؟

شروع به ناشناس‌سازی PII با بیش از ۲۸۵ نوع نهاد در ۴۸ زبان.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.