18 HIPAA-auðkenni sem verkfærið þitt gleymir
Uppfært fyrir 2026.
HIPAA listar 18 PHI-auðkennaflokka. Flest dulbúningarverkfæri greina kannski sex. Hinar tólf sleppa í gegn — og hvert þeirra er samræmisgap.
Safe Harbor-reglan
HIPAA Privacy Rule (45 CFR § 164.514) skilgreinir Safe Harbor-de-auðgreiningu. Allir 18 auðkennaflokkar verða að fara. Fjarlæg alla og gögnin eru de-auðgreind að lögum. Þess vegna er Safe Harbor vinsæll: það er ná eða falla, ekki matskennd ákvörðun.
18 flokkarnir eru:
- Nöfn
- Landfræðileg gögn minni en ríki — götuheimilisfang, borg, hérað, póstnúmer
- Dagsetningar nema ár — fæðing, innlögn, útskrift, andlát
- Símanúmer
- Faxtölur
- Netföng
- Kennitölur almannatrygginga
- Sjúklingsskrárnúmer (MRN)
- Heilsutryggingarnúmer
- Reikningsauðkenni
- Vottorðs- og leyfisnúmer
- Farartækjaauðkenni og raðnúmer
- Tækjaauðkenni og raðnúmer
- Vefslóðir
- IP-tölur
- Líffræðileg auðkenni — fingrafarir, raddfarir
- Fullt andlitsmyndir og líkar myndir
- Öll önnur einstök auðkenni eða gildi
Flest verkfæri meðhöndla flokka 1, 4, 6 og 7 vel. Þau missa 8, 9, 10, 11, 13 og 18 reglulega.
MRN-bilið
Sjúklingsskrárnúmer er í flokki 8. MRN-snið eru sett af hverri sjúkrastofnun. Það er ekkert bandarískt þjóðlegt staðall.
Sjúkrahús A notar 7 stafa heiltölu. Sjúkrahús B notar "PT-YYYYNNNN". Sjúkrahús C notar 8 stafa stafatalnasaman. Sjúkrahús D skrifar "MRN: " á undan 9 stafa kóða.
Almennt verkfæri mun ekki flagga "PT-2024-8847" sem PHI. Skjalið nær í gegnum de-auðgreiningurathuganir. En það er ekki de-auðgreint. Engar viðvaranir kveikna. Teymið heldur að verkinu sé lokið. Það er ekki.
Þetta er versta tegund gaps: þögull.
Þrjár leiðir til að laga það
Kóðaðu það í Presidio. Þetta þarfnast Python-kunnáttu og löngum viðhaldi. Það virkar en kostar tíma.
Bættu við handvirkri yfirferð. Einstaklingur athugar hvert skjal fyrir MRN. Þetta skalast ekki.
Notaðu gervigreindarstudda sérsniðna einingabyggingu. Engin kóðun þörf. Teymið gefur sýnisgildi. Gervigreindin byggir mynsturinn.
Hér er hvernig það virkar. Teymi gefur fimm sýni-MRN-gildi: SVHS-0012345, SVHS-0987654, SVHS-1122334, SVHS-4455667, SVHS-8899001. Gervigreindin skilar SVHS-\d{7} og athugar það á móti sýnunum. Teymið vistar það í HIPAA-forsniðið sitt. Allar framtíðarlotir greina sniðið. Sama nálgunin virkar fyrir tryggingarnúmer og tækjaraðnúmer.
Sjáðu hvernig forsniðin virka í leiðbeiningunum um HIPAA MRN-greiningu. Lærðu um verkflæði gervigreindarmynstursins.
Hid falda forsendurnar
Mörg teymi prófa á sýniskjali með nafni og símanúmeri. Verkfærið stenst. Þau gera ráð fyrir fullri þekju. En sýni innihalda sjaldan stofnunarsértæk auðkenni. MRN og tryggingarnúmer líta út eins og handahófskennd strengir fyrir almennt verkfæri. Þau standast með enga flaggingu.
Raunveruleg Safe Harbor-endurskoðun kortleggur alla 18 flokka á greiningar-aðferð. Fyrir flokk 8 skaltu staðfesta með raunverulegum MRN-sýnum frá þínu eigin sjúkrahúsi. Gerðu ekki ráð fyrir að verkfærið þekki sniðið þitt.
Farðu yfir heildarlægar ramma í HIPAA-samræmisyfirlitinu.
Niðurstaðan
Safe Harbor krefst þess að allir 18 auðkennaflokkar séu fjarlægðir. Almenn verkfæri þekja mun færri. Gápin — MRN, tryggingarnúmer, tækjaraðnúmer — eru engin stöðluð snið, þannig að almenn verkfæri missa þau. Gervigreindarstudd sérsniðin einingar loka gápi án kóðunar eða handvirkrar yfirferðar.
Heimildir
- HHS: HIPAA Safe Harbor, 45 CFR § 164.514 — hhs.gov. STAÐFEST.
- Shaip: PHI-auðkennaflokkar í heilsugæslu de-ID — shaip.com. STAÐFEST-YTRA.
- HHS OCR: De-ID leiðbeiningar uppfærðar 2024 — hhs.gov. STAÐFEST.