Persónuverndarvandinnn við AI-klínískar skýrslur
Uppfært fyrir 2026
Sjúkrahús og heilsugæslustöðvar nota gervigreind til að skrifa klínískar skýrslur. Gervigreind afritar rödd og setur saman texta. En þetta skapar HIPAA-bil sem handvirk endurskoðun getur ekki lokað.
Gervigreindarmyndaðar skýrslur setja sjúklingaskrár í hættu á þrjá vegu:
- Kross-mengun: Gervigreind gæti dregið upplýsingar frá einum sjúklingi inn í skrá annars sjúklings. Læknisfræðilegar rannsóknir gervigreindar hafa sýnt þessa áhættu.
- Samhengisgufun: Upplýsingar sjúklings lenda í röngum reit - greiðsluskrá, rannsóknarreit eða tilvísunareyðublaði. Gervigreind fyllir reiti eftir samhengi, ekki reitarmar.
- Gagnanotkun lánardrottins: Margir lánardrottnar gervigreindar senda skýrslur til baka til líkanaendurskoðunar nema þú afþakkar. Þetta sendir upplýsingar sjúklings til þriðja aðila þjóna. Þeir þjónar mega ekki hafa undirritað BAA.
HHS birti tillögu að reglu árið 2025. Hún segir að einingar sem nota gervigreindartæki verði að taka þær tæki með í áhættugreiningu sína. Þetta skapar formlega reglu um AI-meðstutt klínískt starf.
2025 HHS-AI-áhættugreiningreglan
HHS lagði til nýjar reglur fyrir þaktar einingar sem nota gervigreind. Hvert AI-kerfi sem snertir sjúklingaskrár verður að birtast í áhættugreiningu einingarinnar.
Reglan hefur þrjár hliðar:
Tæknilegar öryggisráðstafanir: Fara yfir hvert AI-tæki. Spyrja:
- Sendir það sjúklingaskrár utan kerfanna þinna?
- Geymir það sjúklingaskrár á þjónum sínum eftir notkun?
- Skrifar það sjúklingsupplýsingar inn í ranga skrá?
Þjálfun starfsmanna: Þjálfun verður að ná yfir áhættur tengdar gervigreind. Þetta felur í sér tilfelli þar sem skrár blandast.
Líkamlegar stjórnir: Vinnustöðvar sem keyra gervigreindartæki verða að vera hluti af líkamlegum aðgangseftirlitum.
Klínískar gervigreindartæki fela í sér rödd-í-texta-þjónustur, AI-skýrslumyndunarverkfæri og kóðunarverkfæri.
Hvers vegna forsvistunargreining virkar
Besta tæknilega stjórntækið er PHI-greining áður en skýrslan vistast í EHR.
Án forsvistunargreiningar:
- Gervigreind skrifar drög
- Starfsmenn fara handvirkt yfir þau, undir tímaþrýstingi
- Skýrsla vistast í EHR
- PHI-villur eru nú í varanlegu skránni
- Lagfærðar þeirra krefst endurskoðunarfærslna og brotsskoðunar
Með forsvistunargreiningu:
- Gervigreind skrifar drög
- PHI-skönnun keyrir áður en skýrslan vistast
- Flaggaðar atriði fara til starfsmanna til skoðunar
- Starfsmenn laga villur áður en vistað er
- EHR-skráin er hrein frá upphafi
Forsvistunargreining uppfyllir HIPAA-öryggisreglu 164.312(b). Sú regla krefst kerfa sem skrá og athuga starfsemi. Forsvistunarskönnnin skapar endurskoðunarskrá fyrir hverja skýrslu sem er yfirfarin.
18 PHI-flokkar í AI-skýrslum
HIPAA-öruggur höfn krefst þess að 18 flokkar PHI séu fjarlægðir (45 CFR 164.514(b)). AI-skýrslur geta látið alla 18 birtast á þann hátt sem þú gætir ekki búist við:
- Nöfn - sjúklingur nefnir fjölskyldumeðlim í einkennasögu
- Staðsetning - heimilisfang í félagslegri sögu
- Dagsetningar - fæðingardagsetningar, innlagningardagsetningar, aðgerðardagsetningar
- Símanúmer og faxnúmer - tengiliðaupplýsingar í tilvísunarskýrslum
- Netföng - tengiliðaupplýsingar sem sjúklingur veitti
- Kennitölur - tryggingarsamhengi
- Sjúklingaskrárnúmer - krossvísað í AI-samantektum
- Heilbrigðisáætlunarnúmer - tryggingarsamhengi
- Reikningsnúmer - greiðslusamhengi
- Leyfinisnúmer - leyfisnúmer þjónustuveitanda í tilvísunum
- Ökutækjanúmer - slysasamhengi í áverkasskýrslum
- Tækjanúmer - skýrslur um ígræðslu
- Vefslóðir - tenglar á heilbrigðisskrár sem sjúklingur sendi
- IP-tölur - kladdar fjarsetna
- Lífmælingarauðkennir - fingrafar eða raddraddprint gögn
- Myndir - tengdar miðlar í AI-kerfum
- Önnur einstök auðkenni - sérsniðin auðkenni stofnana
AI-líkön geta búið til öll þessi frá samhengi. Greining verður að ná yfir alla 18 - ekki bara kennitölur og dagsetningar.
Hvernig á að bæta við forsvistunargreiningu
ForsvistunarPHI-athugun fylgir fimm skrefum:
- Gervigreind skrifar skýrsludiog
- SkýrsluTexti fer til greininga-API áður en starfsmenn sjá hann
- Flaggaðar atriði eru sýnd í drögunum
- Starfsmenn fara yfir flaggana meðan á venjulegri skýrsluendurskoðun stendur
- Starfsmenn vista skýrslu - án flaggaðra atriða, eða með skráðum ástæðum
Hvað kerfið þarf:
- Hraði: undir 200ms svo það hægist ekki á verkflæðinu
- Þekja: allar 18 HIPAA-flokkar auk staðbundinna mynstra eins og MRN-snið þitt
- Stig: atriði yfir 85% eru sjálfkrafa flaggað; 50-85% þurfa starfsmannaendurskoðun; undir 50% eru sýnd sem tilvísun aðeins
- Endurskoðunarkladdi: skrá hvert flaggað atriði, stig þess og ákvörðun endurskoðanda
Endurskoðunarkladdinn gefur þér beinan sönnunargagn fyrir HHS áhættugreininguna. Hún sýnir að þú hefur stjórnir yfir AI-myndaðri PHI.
Notkunartilvik: Forsvistunargreining á læknismiðstöð
Ein akademísk læknismiðstöð notaði AI-umhverfiskerfi fyrir læknisskýrslur. 90-daga endurskoðun fann tvö tilfelli þar sem skrár blandaðust. Ein skýrsla hafði fæðingardag annars sjúklings. Önnur hafði nafn fjölskyldumeðlims og kennitölu úr félagslegri sögu.
Eftir að forsvistunar-PHI-greining var bætt við:
- Öll AI-drög voru skönnuð áður en læknar fóru yfir þau
- Meðalskönnunartími: 47ms - ekki tilfinnanlegur í verkflæðinu
- Á 90 dögum: 1.247 atriði voru flaggað yfir 8.400 skýrslur
- Starfsmenn fóru yfir og leystú 94% flaggaðra atriða
- Engin tilfelli þar sem skrár blandaðust eftir ræsingu
Kerfið framleiðir mánaðarlega skýrslu. Hún sýnir greindaríkur, endurskoðunarlíkur og einingategundir. Þessi skýrsla þjónar sem sönnunargagn endurskoðunarstjórna samkvæmt HIPAA-öryggisreglu 164.312(b).
Teymi sem byggja þetta verkflæði geta notað PHI-greininga-API anonym.legal. Hún nær yfir alla 18 HIPAA-flokka á undir-200ms seinkun. Sjá samþættingarleiðbeiningar PHI-greiningar fyrir uppsetningarskref. Fyrir heildarmyndinni, heimsæktu heilbrigðisþjónustusíðurnar.