By · Last updated 2026-04-26

بازگشت به وبلاگبهداشت و درمان

رمزنگاری برگشت‌پذیر برای تماس مجدد با بیماران

شما نمی‌توانید با Patient_001 برای یک ویزیت پیگیری تماس بگیرید. IRBها اکنون پروتکل‌های شناسایی مجدد مستند را الزامی می‌کنند — ثابت می‌کنند که می‌توانید تحت.

April 26, 20268 دقیقه مطالعه
research re-identification protocollongitudinal study follow-upIRB pseudonymization requirementcontrolled re-identificationdeterministic encryption

پروتکل تماس مجدد IRB: راهنمای رمزنگاری برگشت‌پذیر

IRBها اکنون بیشتر از یک برنامه شناسایی‌زدایی می‌خواهند. آن‌ها همچنین به یک برنامه تماس مجدد نیاز دارند. باید دو چیز را نشان دهید. اول، طرف‌های خارجی نمی‌توانند به نام‌های واقعی بیمار دسترسی داشته باشند. دوم، تیم شما می‌تواند — وقتی تأیید اخلاق می‌گوید.

این قانون دوگانه از تجربه واقعی می‌آید. مطالعات طولانی در اواسط آزمایش نتایج فوری یافته‌اند. اما مدارک قفل بودند. هیچ راهی برای بازگشت وجود نداشت. این مراقبت از بیمار را مسدود کرد. نظارت‌کنندگان توجه کردند.

ببینید چطور این را در مروری بر انطباق و اقدامات امنیتی ما پشتیبانی می‌کنیم.

چرا IRBها به یک در دوطرفه نیاز دارند

جریمه‌های GDPR در سال ۲۰۲۴ ۵۶٪ افزایش یافت (DLA Piper Annual Report 2025). ماده ۸۹ GDPR به این روند پاسخ می‌دهد. شبه‌سازی هویت — نه حذف کامل — برای داده‌های تحقیقاتی الزامی است. این قانون می‌پذیرد که تحقیق گاهی به یک مسیر برگشت به مدرک واقعی نیاز دارد.

یک مقاله NEJM AI 2024 شناسایی‌زدایی مبتنی بر LLM را مطالعه کرد. یک مشکل اصلی پیدا کرد. یادداشت‌های بالینی پاک‌شده از طریق همان الگوهای بالینی که آن‌ها را مفید می‌کنند به هویت بیمار مرتبط می‌مانند. مقاله می‌گوید: از شبه‌سازی هویت با یک برنامه کلید مستند استفاده کنید. این مسیر تماس مجدد را باز نگه می‌دارد.

IRB شما باید هر دو طرف آن در را ببیند. چه کسی می‌تواند شناسایی مجدد کند؟ تحت چه شرایطی؟ چه کسی کلید را نگه می‌دارد؟ چه چیزی ثبت می‌شود؟

چگونگی کارکرد راه‌اندازی

AES-256-GCM در یک حالت ثابت اجرا می‌شود. هر شناسه بیمار همیشه به همان توکن نگاشت می‌شود. «Patient_001» هر بار همان خروجی را می‌دهد. این توکن در خط پایه، در ۳ ماه، و در بررسی نهایی ظاهر می‌شود. تیم هر بیمار را فقط با استفاده از توکن پیگیری می‌کند. هیچ نام واقعی وارد پرونده‌های کاری نمی‌شود.

تقسیم کلید قانون EDPB را برآورده می‌کند. تیم تحقیق داده‌های رمزگذاری‌شده را نگه می‌دارد. یک نگهبان داده کلید را در یک سیستم جداگانه نگه می‌دارد. هیچ طرفی به‌تنهایی نمی‌تواند شناسایی مجدد کند. تیم نمی‌تواند رمزگشایی کند. نگهبان بدون داده نمی‌تواند کلیدها را به بیماران مرتبط کند.

وقتی تماس مجدد تأیید می‌شود، نگهبان کلید را به مدارک مشخص اعمال می‌کند. هر مرحله ثبت می‌شود: کدام مدارک، چه زمانی، چه کسی تأیید کرده. این گزارش اثبات ماده ۸۹ GDPR شما است.

این در عمل چه شکلی دارد

یک مرکز انکولوژی یک کوهورت ۵۰۰۰ بیماره در سه کشور اجرا می‌کند. هر سایت فقط با توکن‌ها کار می‌کند. افسر داده مرکز اصلی کلید را نگه می‌دارد.

در اواسط مطالعه، یک اسکن ۴۷ بیمار با خطر بالا را علامت می‌گذارد. هیئت اخلاق تماس مجدد را تأیید می‌کند. افسر آن ۴۷ مدرک را رمزگشایی می‌کند. تیم مراقبت با آن ۴۷ بیمار تماس می‌گیرد. ۴۹۵۳ نفر دیگر در هر سه سایت پنهان می‌مانند.

کلید جابجا نمی‌شود. داده‌ها رمزگذاری‌شده می‌مانند. فقط آن ۴۷ مدرک هرگز به نام‌های واقعی مرتبط می‌شوند.

برای اطلاعات بیشتر درباره شبه‌سازی هویت در مقابل ناشناس‌سازی کامل، راهنمای شناسایی‌زدایی برگشت‌پذیر ما را ببینید.

منابع

آماده‌اید داده‌های خود را محافظت کنید؟

شروع به ناشناس‌سازی PII با بیش از ۲۸۵ نوع نهاد در ۴۸ زبان.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.