Az MRN-formátum problémája
Az Egyesült Államokban mintegy 6 100 kórház működik, amelyek mindegyike saját EHR-rendszert és saját betegnyilvántartási szám (Medical Record Number, MRN) formátumot alkalmaz. Nem létezik egységes nemzeti szabvány. A Joint Commission előírja, hogy a kórházak azonosítsák a betegeket — de formátumot nem rögzít.
A formátumok rendkívül változatosak. Van, ahol 7 jegyű egész számot használnak, máshol 8 jegyűt. Egyes intézmények HOSP-, MRN- vagy PT- előtagot alkalmaznak, mások intézményi kódot, például SVHS- vagy CHOP-. Előfordul az is, hogy a szám tartalmazza a felvétel évét.
A HIPAA Safe Harbor a betegnyilvántartási számokat a 18 azonosítókategória közül a 8. típusként sorolja fel. (45 CFR §164.514(b)(2)) Mind a 18 kategóriát el kell távolítani. A szabály nem korlátozódik egyetlen formátumra sem. Ha a kórház egyéni formátumot használ, azt detektálni kell. Ha az eszköz ezt elmulasztja, az Safe Harbor-kudarcot jelent — még akkor is, ha a másik 17 típust sikeresen kezeli.
Miért nem működik a kódalapú megközelítés?
Az egyéni betegnyilvántartási szám-formátum hozzáadásának szokásos módja a Microsoft Presidio kiterjesztése, ami Python-kód írását igényli.
A fejlesztőnek egy olyan osztályt kell létrehoznia, amely kiterjeszti az EntityRecognizer osztályt, megírja a reguláris kifejezést, beregisztrálja a Presidio-rendszerbe, leteszteli, és karbantartja azt. A megfelelési csapatok számára — akik ritkán programoznak — ez kemény akadályt jelent. Minden formátumváltozás mérnöki beavatkozást igényel.
Az egészségügyi mérnökök elfoglaltak: EHR-integrációval és klinikai rendszerekkel foglalkoznak. A megfelelési eszközök karbantartása ritkán kerül a prioritásaik élére.
A kód nélküli mintaépítési folyamat
A vezérelt mintaalapú megközelítés kiiktatja a kódolási lépést.
A megfelelési vezető megnyitja az egyéni entitásszerkesztőt a webalkalmazásban, majd beilleszti a saját rendszeréből öt mintaszámot — például:
SVHS-0012345
SVHS-0987654
SVHS-1122334
SVHS-4455667
SVHS-8899001
Rákattint a Minta generálása gombra. A mesterséges intelligencia felismeri a struktúrát, és visszaadja az eredményt:
- Minta:
SVHS-\d{7} - Megbízhatóság: magas
- Javasolt név:
HOSPITAL-MRN - Javasolt csere:
[MRN]
A megfelelési vezető beilleszti még öt mintát. A minta megfelel. Menti azt a HIPAA-előbeállításhoz.
Ettől kezdve minden munkamenet — webalkalmazás, Office-bővítmény, asztali alkalmazás és API — a standard személyes egészségügyi adatok (PHI) feldolgozásakor detektálja ezt a formátumot. Kód nélkül.
GDPR kutatási megjegyzés
A GDPR 89. cikke pszeudonimizálást ír elő kutatási adathalmazokhoz. Az egyéni entitások az intézményspecifikus azonosítókat is hatókörbe vonják — bezárva azt a rést, amelyet az általános eszközök nyitva hagynak.
Mit kap ezzel?
Ez a folyamat egy délutánt vesz igénybe. Az egyéni kód megírása heteket.
A megfelelési vezető meghatározza a mintát, leteszteli, és üzembe helyezi azt. Nincs jegykezelés, nincs várakozás. Az előbeállítás az egyéni entitást a 17 szabványos Safe Harbor azonosító mellé tárolja.
Amikor a következő klinikai feljegyzés-köteg feldolgozásra kerül, mindkét 18 azonosítótípus le van fedve. Az Safe Harbor teljesül.
A Safe Harbor gyakorlati működéséről: HIPAA Safe Harbor azonosításmentesítés egészségügyi kutatáshoz. A kórházspecifikus detektálási mintákhoz: kórházspecifikus MRN-formátumok detektálása mérnöki segítség nélkül.