18 HIPAA identifikatora koje vas alat propusta
Azurirano za 2026.
HIPAA navodi 18 kategorija PHI identifikatora. Vecina alata za anonimizaciju otkriva mozda sesnaest. Ostalih dvanaest prolazi -- a svaki od njih je propust u uskladenosti.
Pravilo Safe Harbor
HIPAA-in Pravilnik o privatnosti (45 CFR, paragraf 164.514) definira de-identifikaciju prema Safe Harbor pristupu. Svih 18 kategorija identifikatora mora nestati. Uklonite svaku i podaci su po zakonu de-identificirani. Zato je Safe Harbor popularan: to je prolaz ili pad, a ne prosudba.
18 kategorija su:
- Imena
- Geografski podaci manji od savezne drzave -- ulicna adresa, grad, okrug, postanski broj
- Datumi osim godine -- rodjenje, primanje, otpust, smrt
- Telefonski brojevi
- Fax brojevi
- Adrese e-poste
- Brojevi socijalnog osiguranja
- Identifikatori medicinskih kartona (MRN-ovi)
- Kodovi korisnika zdravstvenog plana
- Identifikatori racuna
- Kodovi certifikata i dozvola
- Identifikatori vozila i serijski kodovi
- Identifikatori uredjaja i serijski kodovi
- Web URL-ovi
- IP adrese
- Biometrijski identifikatori -- otisci prstiju, glasovni uzorci
- Fotografije cijelog lica i slicne slike
- Svaki drugi jedinstveni identifikacijski kod ili vrijednost
Vecina alata dobro obradjuje kategorije 1, 4, 6 i 7. Rutinski propustaju 8, 9, 10, 11, 13 i 18.
Propust MRN-a
Identifikatori medicinskih kartona nalaze se u kategoriji 8. Formate MRN-a postavlja svaka bolnica. Ne postoji americkin nacionalni standard.
Bolnica A koristi 7-znamenkasti cijeli broj. Bolnica B koristi "PT-GGGGNNNN." Bolnica C koristi 8-znakovni alfanumericki niz. Bolnica D pise "MRN: " prije 9-znamenkastog koda.
Genericki alat nece oznaciti "PT-2024-8847" kao PHI. Dokument prolazi provjere de-identifikacije. Ali nije de-identificiran. Ne aktivira se nikakvo upozorenje. Tim misli da je posao gotov. Nije.
Ovo je najgora vrsta propusta: tihi.
Tri nacina za ispravljanje
Kodirajte u Presidiu. Ovo zahtijeva Python vjestine i tekuce odrzavanje. Radi, ali kosta vremena.
Dodajte rucni pregled. Osoba provjerava svaki dokument za MRN-ove. Ovo se ne moze skalirati.
Koristite AI-potpomognuto stvaranje prilagodenih entiteta. Nema potrebe za kodom. Tim daje primjerne vrijednosti. AI gradi obrazac.
Evo kako to funkcionira. Tim daje pet primjernih MRN vrijednosti: SVHS-0012345, SVHS-0987654, SVHS-1122334, SVHS-4455667, SVHS-8899001. AI vraca SVHS-\d{7} i provjerava ga na uzorcima. Tim ga sprema u svoj HIPAA preset. Sve buduce sesije otkrivaju taj format. Isti pristup funkcionira za kodove korisnika i serijske kodove uredjaja.
Pogledajte kako predlozci funkcioniraju u vodicima za otkrivanje HIPAA MRN-a. Saznajte o AI tijeku rada za obrasce.
Skrivena pretpostavka
Mnogi timovi testiraju na primjernom dokumentu s imenom i telefonskim brojem. Alat prolazi. Pretpostavljaju potpunu pokrivenost. Ali uzorci rijetko ukljucuju identifikatore specificne za ustanovu. MRN-ovi i kodovi korisnika izgledaju generickoms alatu kao nasumicni nizovi. Prolaze bez oznake.
Prava Safe Harbor revizija mapira svih 18 kategorija na metodu otkrivanja. Za kategoriju 8, verificirajte sa stvarnim MRN uzorcima iz vase vlastite bolnice. Ne pretpostavljajte da alat zna vas format.
Pregledajte cijeli okvir u nasem pregledu uskladenosti s HIPAA-om.
Zakljucak
Safe Harbor zahtijeva uklanjanje svih 18 kategorija identifikatora. Genericki alati pokrivaju znatno manje. Propusti -- MRN-ovi, kodovi korisnika, serijski kodovi uredjaja -- nemaju standardni format, pa ih genericki alati propustaju. AI-potpomognuti prilagodeni entiteti zatvaraju taj propust bez koda ili rucnog pregleda.
Izvori
- HHS: HIPAA Safe Harbor, 45 CFR, paragraf 164.514 -- hhs.gov
- Shaip: Vrste PHI identifikatora u de-identifikaciji u zdravstvu -- shaip.com
- HHS OCR: Smjernice za de-identifikaciju azurirane 2024. -- hhs.gov