Tekoälyn kliinisten muistiinpanojen tietosuojaongelma
Päivitetty vuodelle 2026
Sairaalat ja klinikat käyttävät tekoälyä kliinisten muistiinpanojen kirjoittamiseen. Tekoäly litteroi puheesta ja luonnostelee tekstiä. Mutta tämä luo HIPAA-aukon, jota manuaalinen tarkistus ei pysty sulkemaan.
Tekoälyn tuottamat muistiinpanot paljastavat potilastietueet kolmella tavalla:
- Ristisaastuminen: Tekoäly voi vetää tietoja yhdeltä potilaalta toisen potilaan tietueeseen. Lääketieteelliset tekoälytutkimukset ovat osoittaneet tämän riskin.
- Kontekstin vuoto: Potilastiedot päätyvät väärään kenttään — laskutusmuistiinpanoon, tutkimuskenttään tai lähetelajiin. Tekoäly täyttää kentät kontekstin, ei kentän tarkoituksen perusteella.
- Toimittajatietojen käyttö: Monet tekoälytoimittajat lähettävät muistiinpanot takaisin mallintarkistukseen, ellei siitä kieltäydytä. Tämä lähettää potilastiedot kolmansien osapuolten palvelimille. Näillä palvelimilla ei välttämättä ole allekirjoitettua BAA-sopimusta.
HHS julkaisi ehdotetun säännön vuonna 2025. Sen mukaan tekoälytyökaluja käyttävien kokonaisuuksien on sisällytettävä nämä työkalut riskianalyysiinsä. Tämä luo muodollisen säännön tekoälyavusteiselle kliiniselle työlle.
HHS:n vuoden 2025 tekoälyn riskianalyysin sääntö
HHS ehdotti uusia sääntöjä tekoälyä käyttäville katetuille kokonaisuuksille. Jokainen potilastietueisiin koskeva tekoälyjärjestelmä on sisällytettävä kokonaisuuden riskianalyysiin.
Säännöllä on kolme osaa:
Tekniset suojatoimet: Tarkista jokainen tekoälytyökalu. Kysy:
- Lähettääkö se potilastietueita järjestelmienne ulkopuolelle?
- Säilyttääkö se potilastietueita palvelimillaan käytön jälkeen?
- Kirjoittaako se potilastietoja väärään tietueeseen?
Henkilöstön koulutus: Koulutuksen on katettava tekoälykohtaiset riskit. Tähän sisältyvät tietueiden sekaantumistapaukset.
Fyysiset kontrollit: Tekoälytyökaluja käyttävien työasemien on oltava osa fyysisiä pääsynhallintoja.
Tekoälyn kliiniset työkalut sisältävät puheesta tekstiksi -palvelut, tekoälyn muistiinpanojen luonnostyökalut ja koodaustyökalut.
Miksi tallennusta edeltävä tunnistus toimii
Paras tekninen kontrolli on PHI-tunnistus ennen kuin muistiinpano tallennetaan EHR:ään.
Ilman tallennusta edeltävää tunnistusta:
- Tekoäly kirjoittaa luonnoksen
- Henkilökunta tarkistaa sen käsin, aikapaineen alaisena
- Muistiinpano tallennetaan EHR:ään
- PHI-virheet ovat nyt pysyvässä tietueessa
- Niiden korjaaminen vaatii tarkistusmerkintöjä ja rikkomustarkastelua
Tallennusta edeltävän tunnistuksen kanssa:
- Tekoäly kirjoittaa luonnoksen
- PHI-skannaus suoritetaan ennen muistiinpanon tallentamista
- Merkityt kohteet lähetetään henkilökunnan tarkistettavaksi
- Henkilökunta korjaa virheet ennen tallentamista
- EHR-tietue on puhdas alusta alkaen
Tallennusta edeltävä tunnistus täyttää HIPAA:n Security Rule 164.312(b):n. Tämä sääntö edellyttää järjestelmiä, jotka kirjaavat ja tarkistavat toimintaa. Tallennusta edeltävä skannaus luo tarkistustietueen jokaiselle tarkastetulle muistiinpanolle.
18 PHI-kategoriaa tekoälyn muistiinpanoissa
HIPAA:n Safe Harbor edellyttää 18 PHI-kategorian poistamista (45 CFR 164.514(b)). Tekoälyn muistiinpanot voivat tuottaa kaikki 18 odottamattomilla tavoilla:
- Nimet — potilas mainitsee perheenjäsenen oirekuvauksessa
- Sijainti — kotiosoite sosiaalianamneesissä
- Päivämäärät — syntymäpäivät, vastaanottopäivät, toimenpidepäivät
- Puhelin- ja faksitumerot — yhteystiedot lähetekuvauksissa
- Sähköpostiosoitteet — potilaan antamat yhteystiedot
- Sosiaaliturvatunnukset — vakuutuskonteksti
- Sairaustietotunnisteet — MRN, taulukonumerot
- Terveyssuunnitelman tunnisteet — vakuutuskonteksti
- Tilinumerot — laskutuskonteksti
- Lisenssitunnisteet — palveluntarjoajan lisenssitiedot lähetteissä
- Ajoneuvotunnisteet — onnettomuuskonteksti traumamuistiinpanoissa
- Laitetunnisteet — implanttia koskevat muistiinpanot
- URL-osoitteet — potilaan lähettämät linkit terveystietueisiin
- IP-osoitteet — etäistunnon lokit
- Biometriset tunnisteet — sormenjälki- tai ääniprinttidata
- Valokuvat — tekoälyjärjestelmien linkitetyt mediatiedostot
- Muut yksilölliset tunnisteet — laitoksen mukautetut tunnisteet
Tekoälymallit voivat luoda minkä tahansa näistä kontekstin perusteella. Tunnistuksen on katettava kaikki 18 — ei vain sosiaaliturvatunnukset ja päivämäärät.
Kuinka lisätä tallennusta edeltävä tunnistus
Tallennusta edeltävä PHI-tarkistus seuraa viittä vaihetta:
- Tekoäly kirjoittaa muistiinpanon luonnoksen
- Muistiinpanon teksti lähetetään tunnistus-API:lle ennen kuin henkilökunta näkee sen
- Merkityt kohteet näytetään luonnosnäkymässä
- Henkilökunta tarkistaa merkinnät normaalin muistiinpanon tarkistuksen aikana
- Henkilökunta tallentaa muistiinpanon — ilman merkittyjä kohtia tai kirjatulla perusteella
Mitä järjestelmä tarvitsee:
- Nopeus: alle 200 ms, jotta työnkulku ei hidastu
- Kattavuus: kaikki 18 HIPAA-kategoriaa sekä paikalliset mallit, kuten oma MRN-formaattisi
- Pisteytys: yli 85 %:n kohteet merkitään automaattisesti; 50–85 % vaatii henkilökunnan tarkistuksen; alle 50 % näytetään viitteenä
- Tarkistusloki: kirjaa jokainen merkitty kohde, sen pisteet ja tarkistajan päätös
Tarkistusloki antaa suoran todisteen HHS:n riskianalyysiin. Se osoittaa, että tekoälyn tuottamalle PHI:lle on kontrollit.
Käyttötapaus: Tallennusta edeltävä tunnistus lääketieteellisessä keskuksessa
Eräs akateeminen lääketieteellinen keskus käytti tekoälyn ambient-järjestelmää lääkäreiden muistiinpanoihin. 90 päivän tarkistus löysi kaksi sekaantumistapausta. Yhdessä muistiinpanossa oli toisen potilaan syntymäpäivä. Toisessa oli perheenjäsenen nimi ja sosiaaliturvatunnus sosiaalianamneesissä.
Tallennusta edeltävän PHI-tunnistuksen lisäämisen jälkeen:
- Kaikki tekoälyluonnokset skannattiin ennen lääkäreiden tarkistusta
- Keskimääräinen skannausaika: 47 ms — ei tuntunut työnkulussa
- 90 päivän aikana: 1 247 kohdetta merkittiin 8 400 muistiinpanon joukosta
- Henkilökunta tarkisti ja ratkaisi 94 % merkityistä kohteista
- Nolla tietueiden sekaantumistapausta käynnistyksen jälkeen
Järjestelmä tuottaa kuukausittaisen raportin. Se näyttää tunnistusasteet, tarkistusasteet ja kohdetyypit. Tämä raportti toimii tarkistuskontrollien todisteena HIPAA:n Security Rule 164.312(b):n mukaisesti.
Tiimit, jotka rakentavat tätä työnkulkua, voivat käyttää anonym.legalin PHI-tunnistus-API:ta. Se kattaa kaikki 18 HIPAA-kategoriaa alle 200 ms:n latenssilla. Katso PHI-tunnistuksen integrointiopas asennusvaiheita varten. Kokonaisvaltaiseen kontekstiin tutustutaan terveydenhuollon käyttötapaukset -sivulla.