2026-ra frissítve
HIPAA Safe Harbor de-azonosítás: kórházspecifikus kórlapszámformátumok felismerése mérnöki munka nélkül
A HIPAA Safe Harbor megköveteli az orvosi nyilvántartási számok eltávolítását. Ez a 18 kötelező azonosítótípus egyike. Egyszerűnek hangzik. A probléma az, hogy a kórlapszám-formátumok nincsenek szabványosítva.
Az Epic egy formátumot használ. A Cerner egy másikat. A Meditech megint mást. Minden kórház hozzáadja a saját kódjait. A regionális egészségügyi csoportok még több formátumot hoznak létre. Egy szabványos PII-eszköz nem tudja az Ön formátumát. Kihagyja a kórlapszámokat.
Ez nem kis kockázat. Az egészségügyi IT-csapatok gyakran találnak kórlapszámokat olyan adatkészletekben, amelyeket de-azonosítottnak szántak. Az eszköz csak a szokásos PII-típusokra volt beállítva.
A kórlapszám-formátum problémája
Az USA-nak nincs nemzeti szabványa az orvosi nyilvántartási számokra. Minden kórház vagy EHR-szállító a saját formátumát határozza meg.
Megfigyelt szokásos minták:
- Epic-stílusú: 8–12 jegyű számsor (pl. 123456789)
- Cerner-stílusú: Kórházkódos előtag + szám (pl. MGH-987654)
- Regionális hálózatok: Létesítménykód + év + sorrend (pl. HOSP-2023-456789)
- Veterans Affairs: 9 jegyű ellenőrzőjegyű szám
- Gyermekgyógyászati rendszerek: Betegtípus-előtag + szám (pl. PED-12345678)
Egyetlen szabály sem illeszkedik mindegyikre. Nincs univerzális kórlapszám-minta.
Mit fog meg a szokásos PII-eszköz: A legtöbb HIPAA-eszköz rögzített formátumú azonosítókra összpontosít. A TAJ-számok XXX-XX-XXXX formátumot követnek. A telefonszámok XXX-XXX-XXXX formátumot. Az e-mail-címeknek egyértelmű alakjuk van. Ezeket könnyű megtalálni.
A kórlapszámok, számlaszámok és engedélyszámok a HIPAA 8., 10. és 11. típusai. Ezek kórházanként változnak. Egyéni beállítást igényelnek. Egy általános eszköz nem kapja el őket.
A megfelelőségi hiányosság
Egy regionális kórház betegadatokat szeretne megosztani egy egyetemi kutatópartnerrel. EHR-rendszerük ezt a kórlapszám-formátumot használja: HOSP-YYYY-XXXXXX.
Az adatokat átfuttatják a HIPAA-eszközükön. Az eszköz eltávolítja a neveket, dátumokat, telefonszámokat és TAJ-számokat. Nem távolítja el a kórlapszámokat. A HOSP-2023-456789 nem illik egyetlen beépített szabályhoz sem.
A kutató megkapja az adatkészletet. Összekapcsolja azt a saját nyilvántartásával. Azok a nyilvántartások az ugyanabban a kórházban korábbi beutalóból fennmaradt kórlapszámokat tartalmaznak. Sok beteg most újra azonosítható. A kórháznak HIPAA-jogsértése van.
Ez valódi hibaforgatókönyv. Lásd még a HIPAA Safe Harbor de-azonosítás egészségügyi kutatáshoz anyagot, ahol részletezzük, hol omlik meg a Safe Harbor.
A megoldás: egyéni entitás létrehozása
A megoldás az, hogy a kórlapszám-formátumot egyéni entitásként határozza meg. Ezt egy megfelelőségi tisztviselő elvégzi. Nincs szükség mérnökre.
Lépések:
-
Írja le a formátumot: „HOSP-val kezdődik, majd kötőjel, egy 4 jegyű év, kötőjel és egy 6 jegyű szám”
-
Használjon MI-eszközt a reguláris kifejezés megalkotásához: HOSP-\d{4}-\d{6}
-
Tesztelje 20 zárójelentésen. Erősítse meg, hogy minden kórlapszámot elkapja.
-
Mentse el egyéni entitásként „Kórházi kórlapszám” névvel
-
Adja hozzá a HIPAA-beállításhoz a szabványos 17 azonosítótípus mellé
Ez a folyamat egy megfelelőségi tisztviselőnek körülbelül 3 napot vesz igénybe. Egyéni kód megírása 3 hónapot is igénybe vehet.
Példa: 15 létesítményből álló kórházhálózat
Szervezet: 15 létesítményből álló regionális kórházhálózat
Kórlapszám-formátum: HOSP-YYYY-XXXXXX (ezernyi zárójelentés-PDF-ben)
Cél: Kutatási adatkészlet megosztása egy egyetemi partnerrel HIPAA-adatfelhasználási megállapodás keretében
Régi megközelítés: Külső de-azonosítási szállító, évi 120 000 dollárért
Feltárt hiányosság: A szállítói eszköz nem észlelte az intézményspecifikus kórlapszám-formátumot
Új munkafolyamat:
- A megfelelőségi tisztviselő meghatározza a kórlapszám-mintát — 20 perc
- MI ellenőrzi a reguláris kifejezést — 5 perc
- Teszt 50 mintajelentésen — 30 perc
- Megerősíti, hogy nem maradt kórlapszám, nincs téves pozitív — 10 perc
- Az egyéni entitást hozzáadja a HIPAA-beállításhoz
- A teljes 50 000 rekordos adatkészlet kötegelt futtatása
A hiányosság pótlásának teljes ideje: egy délután.
Több létesítményből álló hálózatok: több kórlapszám-formátum
Az összeolvadásokon keresztül felépített kórházhálózatok gyakran több EHR-rendszert üzemeltetnek. Minden korábbi rendszer eltérő kórlapszám-formátumot használhat.
Hogyan kezelhető ez:
Hozzon létre külön egyéni entitást minden formátumhoz:
- „Kórlapszám A formátum (Epic)” — 8 jegyű szám
- „Kórlapszám B formátum (régi Cerner)” — előtag + 7 jegyű szám
- „Kórlapszám C formátum (felvásárolt részleg)” — állami kód + év + sorrend
Egy beállítás tartalmazza mind a három egyéni entitást a szabványos HIPAA-azonosítótípusok mellett. Minden létesítmény minden dokumentumából eltávolítja a kórlapszámokat.
A egyéni kórlapszám-azonosítás HIPAA-csatornákban kód nélkül részletes útmutatót tartalmaz erről a többformátumos beállításról.
A kórlapszámokon túl: más nem szabványos azonosítók
Ugyanez a megközelítés más HIPAA Safe Harbor azonosítótípusoknál is működik.
Egészségbiztosítási tagnummberek (9. kategória): Minden biztosító saját formátumot használ. Az Aetna, a Blue Cross és a United Healthcare mind különböző. Egy számlázási csapatnak egyéni mintára van szüksége minden biztosítóhoz.
Számlaszámok (10. kategória): A kórházi számlázási számlaszámok kórházanként különböznek.
Engedélyszámok (11. kategória): A DEA-számoknak szabványos szövetségi formátumuk van. Az állami orvosi engedélyszámoknak nincs. Minden állami hatóság a saját formátumát használja.
Eszközazonosítók (14. kategória): Az orvostechnikai eszközök sorozatszámait minden gyártó saját maga határozza meg.
Ezeknél az egyéni entitás zárja be a hiányosságot. Nincs szükség mérnökre.
Lásd az egyéni PII-azonosítók szervezeti anonymizáláshoz anyagot a nem szabványos azonosítótípusokról.
Ellenőrzés: a Safe Harbor-megfelelőség igazolása
A HIPAA Safe Harbor kimondja, hogy a lefedett személynek nem lehet „tényleges tudomása” arról, hogy az adatokból bárki azonosítható. (45 CFR §164.514(b)(1))
Az egyéni entitás-ellenőrzés igazolja, hogy mind a 18 azonosítótípus lefedett.
Ellenőrzési lépések:
- Dolgozzon fel 50–100 mintadokumentumot a kutatási adatkészletből
- Nézze át a kimenetet — látható-e bármi, ami azonosítóra hasonlít?
- Futtasson egy második észlelési menetet az esetlegesen kihagyott elemek megtalálásához
- Dokumentálja, amit tett
Az egyéni entitásbeállítás, a mintafelülvizsgálat és a feldolgozási naplók alkotják a Safe Harbor-nyilvántartását.
Összefoglalás
Alapértelmezett beállításon futtatott szabványos PII-eszközök nem fejezik be a HIPAA Safe Harbor de-azonosítást. Az orvosi nyilvántartási számok kórházspecifikusak. Egyéni azonosítást igényelnek.
Az egyéni entitás létrehozása órákon belül zárja be ezt a hiányosságot. A megfelelőségi tisztviselők meghatározhatják a mintát, tesztelhetik, és feldolgozhatják az adatokat. Nincs szükség mérnöki munkára.
A „futtattunk egy HIPAA-eszközt” és a „mind a 18 Safe Harbor-azonosítót eltávolítottuk” közötti szakadék sokszor csak egyetlen hiányzó egyéni entitás.