HIPAA-potilastunnusten tunnistus ilman regex-osaamista
Sairaalasi potilastunnusnumeromuoto ei löydy mistään vakiosovelluksesta. Näin lisäät sen viidessä minuutissa. Ei koodia tarvita.
Terveydenhuollon IT-tiimit kohtaavat HIPAA-ongelman, jota muilla toimialoilla ei ole. Tunnus, joka heidän eniten täytyy löytää — potilastietojärjestelmän numero (MRN) — on asettanut heidän oma sairaalansa. Kansallista standardia ei ole olemassa.
Jokainen HIPAA-anonymisointiprojekti tarvitsee mukautetun asetuksen. Ilman sitä MRN-numerot livahtavat "anonymisoitujen" tiedostojen läpi havaitsematta.
Monisairaalaisen MRN-ongelman olemus
Fuusioiden kautta rakennetut sairalaverkostot käyttävät vanhentuneita potilastietojärjestelmiä. Jokaisella järjestelmällä on oma MRN-muotonsa:
- Memorial Hospital (Epic): MRN:XXXXXXX — 7-numeroinen luku etuliitteellä
- St. Mary's (Cerner): PT-YYYYY — 5-numeroinen potilasetuliitteellä
- University Hospital (Meditech): UHN-XXXXXXXXXX — 10-merkkinen sekoitus
- Klinikka (itsenäinen EMR): C\d{5} — kirjain C plus 5 numeroa
HIPAA Safe Harbor edellyttää kaikkien 18 tunnistetyyppin poistamista. Kategoria 8 on potilastietojen numerot. Työkalu, joka ei tunne muotoasi, jättää ne huomaamatta. Tiedosto näyttää puhtaalta. Se ei ole sitä.
ServiceNow:n terveydenhuoltoyhteisö on huomauttanut tästä täsmälleen. Vakiotyökalut löytävät henkilötunnukset ja puhelinnumerot. Ne eivät löydä toimipaikkakohtaisia MRN-numeroita.
Regex-este
Mukautettujen sääntöjen lisääminen Microsoft Presidio-ohjelmistoon — avoimen lähdekoodin pohjaan monille HIPAA-työkaluille — vaatii todellista osaamista:
- Sinun on tunnettava PatternRecognizer-luokka
- Sinun on kirjoitettava regex Python-syntaksilla
- Sinun on asetettava YAML-konfigurointitiedostot
- Sinun on hienosäädettävä luottamuspisteitä
- Sinun on testattava ja korjattava Python-skriptejä
Vaatimustenmukaisuusvastaava, joka tuntee MRN-muodon, ei pysty tähän yksin. Korjaus päätyy suunnitteluviestiksi. Se jonottaa 6–8 viikkoa. Aukko pysyy auki.
Tekoälyavusteinen kuvion luominen
Nopeampi tapa on olemassa. Kuvaile kuvio tavallisilla sanoilla. Saat toimivan regexin takaisin.
Vaiheet:
- Avaa mukautettu entiteettirakentaja
- Anna esimerkkejä: "Meidän MRN-numeromme näyttävät tältä: MRN:1234567, MRN:9876543, MRN:0001234"
- Tekoäly rakentaa säännön: MRN:\d{7}
- Testaa 10 näytetietueella
- Kaikki MRN-numerot löydetty? Tallenna ja ota käyttöön.
Neljän MRN-muodon verkostolle:
- Memorial Hospital → MRN:\d{7}
- St. Mary's → PT-\d{5}
- University Hospital → UHN-[A-Z0-9]{10}
- Klinikka → C\d{5}
Tee neljä mukautettua entiteettiä. Ryhmittele ne asetuspohjaan. Aja kaikilla tiedostoilla. Aika: yksi iltapäivä.
Katso mukautettu MRN-tunnistus HIPAA-putkistoissa ilman koodia täydellinen ohje.
Validointi Safe Harbor -vaatimustenmukaisuuteen
HIPAA Safe Harbor sanoo, että peitetyn tahon tulee olla ilman "todellista tietoa" siitä, että data voisi tunnistaa jonkun. (45 CFR §164.514(b))
Validointi osoittaa, että mukautetut sääntösi kattavat kaikki 18 tunnistustyyppiä.
Vaihe 1: Kerää näytteet. Hanki 100 tietuetta kustakin toimipaikasta. Sekoita ajanjaksoja ja osastoja.
Vaihe 2: Suorita tunnistus. Käsittele kaikki 400 asiakirjaa mukautetuilla säännöilläsi.
Vaihe 3: Ihmisen tarkistus. Tarkasta 20 asiakirjaa käsin (5 %:n otos). Etsi puuttuvia MRN-numeroita ja vääriä osumia.
Vaihe 4: Tarkenna sääntöjä. Puuttuuko MRN-numeroita? Laajenna kuviota. Liian monia vääriä osumia? Lisää sanarajat.
Vaihe 5: Kirjaa ylös. Kirjaa sääntö, näytteen koko, tulokset ja päivämäärä. Tämä loki on Safe Harbor -tietueesi.
Katso selitettävä muokkaus ja HIPAA-tarkastuskanta lisätietoja siitä, mitä dokumentoida.
Täydellinen Safe Harbor -kattavuus
MRN-tunnistuksen korjaamisen jälkeen tarkista kaikki 18 kategoriaa.
| Kategoria | Vakiotyökalut | Mukautettu tarvitaan? |
|---|---|---|
| 1. Nimet | NER-malli | Ei |
| 2. Maantieteellinen tieto | Sijaintitunnistus | Ei osavaltiolle; Kyllä toimipaikkakoodeille |
| 3. Päivämäärät | Päivämäärätunnistus | Ei |
| 4. Puhelinnumerot | Puhelintunnistus | Ei |
| 5. Faksinumerot | Puhelintunnistus | Ei |
| 6. Sähköpostiosoitteet | Sähköpostitunn. | Ei |
| 7. Henkilötunnukset | Henkilötunn. | Ei |
| 8. Potilastietojen numerot | Ei sisäänrakennettuna | Kyllä — toimipaikkakohtainen |
| 9. Terveydenhuollon jäsennumerot | Osittain | Usein kyllä — maksajakohtainen |
| 10. Tilinumerot | Osittain | Usein kyllä — laskutusmuoto |
| 11. Lisenssinnumerot | Osittain | Usein kyllä — osavaltiokohtainen |
| 12. Ajoneuvojen tunnisteet | Osittain | Harvinainen kliinisissä asiakirjoissa |
| 13. Laitetunnisteet | Osittain | Kyllä jos laitteet ovat tietueissa |
| 14. Verkko-osoitteet | URL-tunnistus | Ei |
| 15. IP-osoitteet | IP-tunnistus | Ei |
| 16. Biometriset tunnisteet | Tekstiasiayheys | Harvinainen kotiuttamismerkinnöissä |
| 17. Valokuvat | Vain kuva | Tekstin ulkopuolella |
| 18. Muut yksilölliset tunnisteet | Ei sisäänrakennettuna | Kyllä — toimipaikkakohtainen |
Kliinistä tekstiä varten kategoriat 8, 9, 10 ja 18 tarvitsevat useimmiten mukautettua asetusta.
Kliinisten asiakirjojen asiayhteys
Kotiuttamismerkinnät, kliiniset merkinnät ja leikkausraportit ovat tärkeimmät tutkimukseen jaettavat tiedostot. Ne sisältävät:
- MRN-numeroita ylä- ja alatunnisteissa
- Tilinumeroita laskutusosiossa
- Päivämääriä kaikille tapahtumille — vastaanotto, toimenpide, laboratorio, lääkitys
- Lääkärien nimiä ja DEA-numeroita
- Lähettävän lääkärin tietoja
- Vakuutuksen jäsennumeroita
Mukautetut säännöt toimipaikkakohtaisille muodoille yhdistyvät vakiosääntöihin tavanomaisia muotoja varten. Tämä yhdistelmä antaa täydellisen Safe Harbor -kattavuuden.
Yhteenveto
HIPAA-anonymisointi ilman mukautettuja sääntöjä ei ole Safe Harbor -anonymisointi. Jokaisen sairaalan MRN-muoto on ainutlaatuinen. Vakiotyökalut eivät löydä niitä. Vaatimustenmukaisuusaukko on todellinen ja pysyy auki kunnes suljet sen.
Tekoälyavusteinen kuvion luominen lyhentää korjauksen 6–8 viikon insinöörityöstä yhden iltapäivän vaatimustenmukaisuustyöksi. Kuvaile muoto. Testaa oikeilla tietueilla. Ota käyttöön. Valmis.