شناسایی MRN در HIPAA بدون نیاز به تخصص regex
فرمت MRN بیمارستان شما در هیچ ابزار استاندارد PII وجود ندارد. در اینجا نحوه افزودن آن در پنج دقیقه آمده است. بدون نیاز به کد.
تیمهای IT بهداشت و درمان با یک مشکل HIPAA روبرو هستند که سایر بخشها ندارند. شناسهای که بیشترین نیاز به یافتن آن دارند — شماره پرونده پزشکی — توسط بیمارستان خودشان تعیین میشود. هیچ استاندارد ملی وجود ندارد.
هر پروژه حذف شناسه در HIPAA نیاز به تنظیم سفارشی دارد. بدون آن، MRNها از فایلهای «حذفشناسهشده» بدون شناسایی عبور میکنند.
مشکل MRN در چند مرکز
شبکههای بیمارستانی ساختهشده از طریق ادغام، سیستمهای EHR قدیمی دارند. هر سیستم فرمت MRN خود را دارد:
- بیمارستان Memorial (Epic): MRN:XXXXXXX — عدد ۷ رقمی با پیشوند
- St. Mary's (Cerner): PT-YYYYY — ۵ رقم با پیشوند بیمار
- University Hospital (Meditech): UHN-XXXXXXXXXX — ترکیب ۱۰ کاراکتری
- کلینیک (EMR مستقل): C\d{5} — حرف C به علاوه ۵ رقم
حذف امن HIPAA نیاز به حذف همه ۱۸ نوع شناسه دارد. دسته ۸ شمارههای پرونده پزشکی است. ابزاری که فرمت شما را نمیشناسد آنها را از دست میدهد. فایل تمیز به نظر میرسد. اما نیست.
جامعه ServiceNow در بهداشت و درمان این مشکل دقیق را مطرح کرده است. ابزارهای استاندارد SSNها و شماره تلفنها را شناسایی میکنند. اما MRNهای تسهیلات را هر بار از دست میدهند.
مانع regex
افزودن قوانین سفارشی به Microsoft Presidio — پایه متنباز بسیاری از ابزارهای HIPAA — نیاز به مهارت واقعی دارد:
- باید کلاس PatternRecognizer را بشناسید
- باید regex در نحو Python بنویسید
- باید فایلهای پیکربندی YAML راهاندازی کنید
- باید امتیازات اطمینان را تنظیم کنید
- باید اسکریپتهای Python را آزمایش و اشکالزدایی کنید
یک افسر انطباق که فرمت MRN را میشناسد نمیتواند این کار را به تنهایی انجام دهد. رفع مشکل به صورت یک تیکت مهندسی درمیآید. ۶ تا ۸ هفته در صف مینشیند. شکاف باز میماند.
تولید الگو با کمک هوش مصنوعی
راه سریعتری وجود دارد. الگو را به زبان ساده توصیف کنید. یک regex کارآمد دریافت کنید.
مراحل:
- سازنده موجودیت سفارشی را باز کنید
- مثالها بدهید: «MRNهای ما اینطور هستند: MRN:1234567، MRN:9876543، MRN:0001234»
- هوش مصنوعی قانون را میسازد: MRN:\d{7}
- روی ۱۰ رکورد نمونه آزمایش کنید
- همه MRNها پیدا شدند؟ ذخیره کنید و راهاندازی کنید.
برای یک شبکه با چهار فرمت MRN:
- بیمارستان Memorial → MRN:\d{7}
- St. Mary's → PT-\d{5}
- University Hospital → UHN-[A-Z0-9]{10}
- کلینیک → C\d{5}
چهار موجودیت سفارشی بسازید. آنها را در یک پیشتنظیم گروهبندی کنید. روی همه فایلها اجرا کنید. زمان: یک بعدازظهر.
برای راهنمای کامل، به شناسایی MRN سفارشی در خطوط لوله HIPAA بدون کد مراجعه کنید.
اعتبارسنجی برای حذف امن
حذف امن HIPAA میگوید نهاد تحت پوشش نباید «دانش واقعی» داشته باشد که دادهها میتوانند شخصی را شناسایی کنند. (۴۵ CFR §164.514(b))
اعتبارسنجی نشان میدهد قوانین سفارشی شما همه ۱۸ نوع شناسه را پوشش میدهد.
گام ۱: نمونهها را دریافت کنید. ۱۰۰ رکورد از هر سایت بگیرید. دورههای زمانی و بخشها را ترکیب کنید.
گام ۲: شناسایی را اجرا کنید. همه ۴۰۰ سند را با قوانین سفارشی خود پردازش کنید.
گام ۳: بررسی انسانی. ۲۰ سند را به صورت دستی بررسی کنید (نمونه ۵%). به دنبال MRNهای از دست رفته و برخوردهای نادرست باشید.
گام ۴: قوانین را اصلاح کنید. MRNهای از دست رفته؟ الگو را گسترش دهید. برخوردهای نادرست زیاد؟ مرزهای کلمه اضافه کنید.
گام ۵: مستند کنید. قانون، اندازه نمونه، نتایج و تاریخ را ثبت کنید. این ثبت سند حذف امن شما است.
برای اطلاعات بیشتر درباره آنچه باید مستند شود، به ویرایش قابل توضیح و مسیرهای حسابرسی HIPAA مراجعه کنید.
پوشش کامل حذف امن
پس از رفع شناسایی MRN، همه ۱۸ دسته را بررسی کنید.
| دسته | ابزارهای استاندارد | نیاز به سفارشی؟ |
|---|---|---|
| ۱. نامها | مدل NER | خیر |
| ۲. دادههای جغرافیایی | شناسایی مکان | خیر برای ایالت؛ بله برای کدهای سایت |
| ۳. تاریخها | شناسایی تاریخ | خیر |
| ۴. شماره تلفن | شناسایی تلفن | خیر |
| ۵. شماره فکس | شناسایی تلفن | خیر |
| ۶. آدرس ایمیل | شناسایی ایمیل | خیر |
| ۷. SSN | شناسایی SSN | خیر |
| ۸. شمارههای پرونده پزشکی | در دسترس نیست | بله — مخصوص سایت |
| ۹. شمارههای عضو طرح بهداشت | جزئی | اغلب بله — مخصوص پرداختکننده |
| ۱۰. شمارههای حساب | جزئی | اغلب بله — فرمت صورتحساب |
| ۱۱. شمارههای مجوز | جزئی | اغلب بله — مخصوص ایالت |
| ۱۲. شناسههای وسایل نقلیه | جزئی | نادر در اسناد بالینی |
| ۱۳. شناسههای دستگاه | جزئی | بله اگر دستگاهها در سوابق باشند |
| ۱۴. URLهای وب | شناسایی URL | خیر |
| ۱۵. آدرسهای IP | شناسایی IP | خیر |
| ۱۶. شناسههای بیومتریک | بافت متن | نادر در یادداشتهای ترخیص |
| ۱۷. عکسها | فقط تصویر | خارج از دامنه برای متن |
| ۱۸. سایر شناسههای منحصربهفرد | در دسترس نیست | بله — مخصوص سایت |
برای متن بالینی، دستههای ۸، ۹، ۱۰ و ۱۸ اغلب نیاز به تنظیم سفارشی دارند.
بافت اسناد بالینی
یادداشتهای ترخیص، یادداشتهای بالینی و گزارشهای عمل اصلیترین فایلهایی هستند که برای تحقیق به اشتراک گذاشته میشوند. آنها حاوی موارد زیر هستند:
- MRNها در سربرگها و پاورقیها
- شمارههای حساب در بخشهای صورتحساب
- تاریخها برای همه رویدادها — پذیرش، عمل، آزمایشگاه، دارو
- نام پزشکان و شماره DEA
- اطلاعات پزشک ارجاعدهنده
- شناسههای عضو بیمه
قوانین سفارشی برای فرمتهای مخصوص سایت با قوانین داخلی برای فرمتهای استاندارد جفت میشوند. این جفت پوشش کامل حذف امن را میدهد.
نتیجهگیری
حذف شناسه HIPAA بدون قوانین سفارشی، حذف امن نیست. فرمت MRN هر بیمارستان منحصربهفرد است. ابزارهای استاندارد آنها را از دست میدهند. شکاف انطباق واقعی است و تا زمانی که آن را ببندید باز میماند.
تولید الگو با کمک هوش مصنوعی رفع مشکل را از ۶ تا ۸ هفته مهندسی به یک بعدازظهر کار انطباقی تقلیل میدهد. فرمت را توصیف کنید. روی سوابق واقعی آزمایش کنید. راهاندازی کنید. تمام.