18 מזהי HIPAA שהכלי שלכם מפספס
עודכן ל-2026.
HIPAA מפרט 18 קטגוריות מזהי PHI. רוב כלי האנונימיזציה מזהים אולי שש. שתים עשרה האחרות חומקות — וכל אחת היא פער ציות.
כלל Safe Harbor
כלל הפרטיות של HIPAA (45 CFR § 164.514) מגדיר ביטול זיהוי Safe Harbor. כל 18 קטגוריות המזהים חייבות ללכת. הסירו כל אחת והנתונים מבוטלי זיהוי על פי חוק. זו הסיבה ש-Safe Harbor פופולרי: זה עובר או נכשל, לא שיקול דעת.
18 הקטגוריות הן:
- שמות
- נתונים גיאוגרפיים קטנים ממדינה — כתובת רחוב, עיר, מחוז, מיקוד
- תאריכים פרט לשנה — לידה, קבלה, שחרור, מוות
- מספרי טלפון
- מספרי פקס
- כתובות מייל
- מספרי ביטוח לאומי
- מזהי רשומות רפואיות (MRNs)
- קודי מוטב של תוכניות בריאות
- מזהי חשבון
- קודי תעודה ורישיון
- מזהי רכב ומספרים סידוריים
- מזהי מכשיר ומספרים סידוריים
- כתובות URL אינטרנט
- כתובות IP
- מזהים ביומטריים — טביעות אצבע, ביומטריית קול
- תצלומי פנים מלאים ותמונות דומות
- כל קוד או ערך מזהה ייחודי אחר
רוב הכלים מטפלים היטב בקטגוריות 1, 4, 6 ו-7. הם מפספסים 8, 9, 10, 11, 13 ו-18 באופן שגרתי.
פער ה-MRN
מזהי רשומות רפואיות יושבים בקטגוריה 8. פורמטי MRN נקבעים על-ידי כל בית חולים. אין תקן לאומי אמריקאי.
בית חולים A משתמש במספר שלם בן 7 ספרות. בית חולים B משתמש ב-"PT-YYYYNNNN". בית חולים C משתמש במחרוזת אלפאנומרית בת 8 תווים. בית חולים D כותב "MRN: " לפני קוד בן 9 ספרות.
כלי גנרי לא יסמן "PT-2024-8847" כ-PHI. המסמך עובר בדיקות ביטול זיהוי. אך הוא אינו מבוטל זיהוי. לא מוצאת התראה. הצוות חושב שהמשימה הושלמה. היא לא.
זהו הסוג הגרוע ביותר של פער: שקט.
שלוש דרכים לתקן זאת
קודו ב-Presidio. זה דורש מיומנויות Python ותחזוקה שוטפת. זה עובד אך עולה זמן.
הוסיפו סקירה ידנית. אדם בודק כל מסמך עבור MRNs. זה לא מתרחב.
השתמשו ביצירת ישות מותאמת בסיוע AI. לא נדרש קוד. הצוות נותן ערכי דגימה. ה-AI בונה את הדפוס.
הנה כיצד זה עובד. צוות נותן חמישה ערכי MRN לדוגמה: SVHS-0012345, SVHS-0987654, SVHS-1122334, SVHS-4455667, SVHS-8899001. ה-AI מחזיר SVHS-\d{7} ובודק אותו מול הדגימות. הצוות שומר אותו ב-preset ה-HIPAA שלהם. כל הסשנים העתידיים מזהים את הפורמט. אותה גישה עובדת עבור קודי מוטב ומספרים סידוריים של מכשירים.
ראו כיצד presets עובדים במדריך זיהוי MRN של HIPAA. למדו על תהליך העבודה עם דפוסי AI.
ההנחה הנסתרת
צוותים רבים בודקים על מסמך דגימה עם שם ומספר טלפון. הכלי עובר. הם מניחים כיסוי מלא. אך דגימות לעיתים נדירות כוללות מזהים ספציפיים למוסד. MRNs וקודי מוטב נראים כמחרוזות אקראיות לכלי גנרי. הם עוברים ללא סמן.
ביקורת Safe Harbor אמיתית ממפה את כל 18 הקטגוריות לשיטת זיהוי. עבור קטגוריה 8, אמתו עם דגימות MRN אמיתיות מבית החולים שלכם. אל תניחו שהכלי יודע את הפורמט שלכם.
סקרו את המסגרת המלאה בסקירת ציות HIPAA שלנו.
סיכום
Safe Harbor מחייב שכל 18 קטגוריות המזהים ייעלמו. כלים גנריים מכסים הרבה פחות. הפערים — MRNs, קודי מוטב, מספרים סידוריים של מכשירים — אין להם פורמט סטנדרטי, כך שכלים גנריים מפספסים אותם. ישויות מותאמות בסיוע AI סוגרות את הפער ללא קוד או סקירה ידנית.
מקורות
- HHS: HIPAA Safe Harbor, 45 CFR § 164.514 — hhs.gov. VERIFIED.
- Shaip: סוגי מזהי PHI בביטול זיהוי בריאותי — shaip.com. VERIFIED-EXTERNAL.
- HHS OCR: הנחיית ביטול זיהוי עודכנה 2024 — hhs.gov. VERIFIED.