MRN-muodon ongelma
Yhdysvalloissa on noin 6 100 sairaalaa. Jokaisella on oma EHR-järjestelmänsä. Jokaisella on oma potilasrekisterinumeromuotonsa. Kansallista standardia ei ole. Joint Commission edellyttää, että sairaalat voivat tunnistaa potilaat — mutta ei aseta muotovaatimuksia.
Muodot vaihtelevat suuresti. Jotkut ovat 7-numeroisia kokonaislukuja. Toiset ovat 8-numeroisia kokonaislukuja. Jotkut käyttävät etuliitekoodeja kuten HOSP-, MRN- tai PT-. Toiset lisäävät laitoskoodeja kuten SVHS- tai CHOP-. Jotkut sisällyttävät rekisteröitymisvuoden numeroon.
HIPAA Safe Harbor luettelee potilasrekisterinumerot tunnistetyypiksi 8 kahdeksastatoista. (45 CFR §164.514(b)(2)) Kaikki 18 on poistettava. Sääntö ei rajoita tätä mihinkään tiettyyn muotoon. Jos sairaalasi käyttää mukautettua muotoa, sinun on tunnistettava se. Työkalu, joka jättää sen huomaamatta, epäonnistuu Safe Harbourissa — vaikka se poistaisi kaikki muut 17 tyyppiä.
Miksi koodipohjainen lähestymistapa epäonnistuu
Tavanomainen tapa lisätä mukautettu rekisterinumeromuoto anonymisointiputkeen on laajentaa Microsoft Presidiota. Se tarkoittaa Pythonin kirjoittamista.
Kehittäjä luo luokan, joka laajentaa EntityRecognizer-luokkaa. Hän kirjoittaa regexin, kytkee sen Presidion rekisteriin, testaa sen ja ylläpitää sitä. Vaatimustenmukaisuustiimeille — jotka harvoin koodaavat — tämä on kova este. Jokainen muotomuutos vaatii insinöörin.
Terveydenhuollon insinöörit ovat kiireisiä. He keskittyvät EHR-integraatioon ja kliinisiin järjestelmiin. Vaatimustenmukaisuustyökalut ovat harvoin heidän tärkein prioriteettinsa.
Kooditon kaavatyönkulku
Ohjattu kaavalähestymistapa poistaa koodausvaiheen.
Vaatimustenmukaisuusvastaava avaa Mukautetun entiteetin luontityökalun verkkosovelluksessa. Hän liittää viisi esimerkkiä järjestelmänsä numeroista — esimerkiksi:
SVHS-0012345
SVHS-0987654
SVHS-1122334
SVHS-4455667
SVHS-8899001
Hän napsauttaa Luo kaava. Tekoäly lukee rakenteen ja palauttaa:
- Kaava:
SVHS-\d{7} - Luottamus: korkea
- Ehdotettu nimi:
HOSPITAL-MRN - Ehdotettu korvaus:
[MRN]
Vastaava liittää viisi lisää näytettä. Kaava läpäisee. Hän tallentaa sen HIPAA-esiasetukseen.
Tästä eteenpäin jokainen istunto — verkkosovellus, Office-lisäosa, työpöytäsovellus ja API — tunnistaa tämän muodon tavallisessa PHI-läpikäynnissä. Koodia ei tarvita.
GDPR-tutkimushuomio
GDPR:n 89 artikla edellyttää pseudonymisointia tutkimusdatajoukoille. Mukautetut entiteetit tuovat laitoskohtaiset tunnisteet soveltamisalaan — sulkien aukon, jonka yleiset työkalut jättävät auki.
Mitä saat
Tämä työnkulku vie yhden iltapäivän. Mukautettu koodi vie viikkoja.
Vaatimustenmukaisuusvastaava määrittelee kaavan, testaa sen ja ottaa sen käyttöön. Ei lippua. Ei odottelua. Esiasetus pitää mukautetun entiteetin vieressä tavanomaisia 17 Safe Harbor -tunnistetta.
Kun seuraava erä kliinisiä muistiinpanoja käsitellään, kaikki 18 tunnistetyyppiä katetaan. Safe Harbor on täydellinen.
Katso HIPAA Safe Harbor -anonymisointi terveydenhuoltotutkimukselle saadaksesi lisätietoja Safe Harborin toiminnasta käytännössä. Sairaalakohtaisista tunnistuskaavoista katso sairaalakohtaisten MRN-muotojen tunnistaminen ilman insinöörityötä.