By · Last updated 2026-05-30

Til baka á BloggHeilbrigðisþjónusta

HIPAA: Sjúklingsnúmersgreining sérstæð hvers sjúkrahúss

HIPAA Safe Harbor krefst þess að sjúklingsskrárnúmer séu fjarlægð - en MRN-snið eru ekki staðlað. Epic, Cerner og Meditech nota öll mismunandi snið.

May 30, 20267 mín lestur
HIPAA Safe Harbormedical record numbersMRN detectionhealthcare compliancecustom PII patterns

Uppfært fyrir 2026

HIPAA Safe Harbor-afauðkenning: Greining sjúkrahússsértækra MRN-sniða án verkfræði

HIPAA Safe Harbor krefst þess að sjúklingsskrárnúmer séu fjarlægð. Þetta er eitt af 18 nauðsynlegum auðkennisgerðum. Það hljómar einfalt. Vandinn er að MRN-snið eru ekki staðlað.

Epic notar eitt snið. Cerner notar annað. Meditech notar enn annað. Hvert sjúkrahús bætir við eigin kóðum. Svæðisbundin heilsusamtök skapa enn fleiri snið. Staðlað PII-verkfæri getur ekki þekkt sniðið þitt. Það mun missa af MRN-númerunum þínum.

Þetta er ekki lítil áhætta. Heilbrigðis-IT-teymi finna oft MRN-númer enn í gagnasöfnum sem átti að vera afauðkennd. Verkfærið var aðeins sett upp fyrir algengar PII-gerðir.

MRN-sniðavandinn

Bandaríkin hafa ekki neinn þjóðlægan staðal fyrir sjúklingsskrárnúmer. Hvert sjúkrahús eða EHR-birgi skilgreinir eigið snið.

Algeng mynstur sem sést:

  • Epic-stíll: 8-12 stafa tölulegt (t.d. 123456789)
  • Cerner-stíll: Sjúkrahúskóðaforliður + tölulegt (t.d. MGH-987654)
  • Svæðisnet: Stofnanakóði + ár + röð (t.d. HOSP-2023-456789)
  • Hersheilafarþjónustan: 9 stafir með athugunartölu
  • Barnlækniskerfi: Sjúklingagerðarforliður + tölulegt (t.d. PED-12345678)

Ein regla passar ekki öll þessi. Það er ekkert alhliða MRN-mynstur.

Hvað staðlað PII-verkfæri finnur: Flest HIPAA-verkfæri einblína á auðkenni með föstu sniði. SSNs fylgja XXX-XX-XXXX. Símanúmer fylgja XXX-XXX-XXXX. Netföng hafa skýra lögun. Þau eru auðfundin.

MRN, reikningsnúmer og leyfisnúmer eru HIPAA-gerðir 8, 10 og 11. Þær eru mismunandi milli sjúkrahúsa. Þær þarfnast sérsniðinnar uppsetningar. Almenna verkfærið mun ekki finna þær.

Samræmisbilið

Svæðissjúkrahús vill deila sjúklingagögnum með háskólarannsóknarfélaga. EHR þeirra notar þetta MRN-snið: HOSP-YYYY-XXXXXX.

Þeir keyra gögnin í gegnum HIPAA-verkfærið sitt. Verkfærið strikar nöfn, dagsetningar, símanúmer og SSNs. Það fjarlægir ekki MRN-númer. HOSP-2023-456789 passar við enga innbyggða reglu.

Rannsóknarmaðurinn fær gagnasafnið. Hann tengir það við eigin skrár. Þær skrár innihalda MRN-númer frá fyrri tilvísunum á sama sjúkrahúsi. Margir sjúklingar geta nú verið endurauðkenndir. Sjúkrahúsið hefur HIPAA-brot.

Þetta er raunverulegt bilunarmynstur. Sjá einnig HIPAA Safe Harbor afauðkenning fyrir heilbrigðisrannsóknir til að fá frekari upplýsingar um hvar Safe Harbor brotnar niður.

Lausnin: Búa til sérsniðnar einingar

Lausnin er að skilgreina MRN-sniðið þitt sem sérsniðna einingu. Samræmisstjóri getur gert þetta. Enginn verkfræðingur er nauðsynlegur.

Þrep:

  1. Skrifaðu sniðið niður: "Byrjar með HOSP, svo bandstrik, 4-stafa ár, bandstrik og 6-stafa tala"

  2. Notaðu gervigreindarverkfæri til að búa til reglulega segð: HOSP-\d{4}-\d{6}

  3. Prófaðu það á 20 útskriftarsamantektum. Staðfestu að öll MRN séu fundin.

  4. Vistaðu það sem sérsniðna einingu sem heitir "Hospital MRN"

  5. Bættu því við HIPAA-forsniðið þitt ásamt stöðluðum 17 auðkennisgerðum

Þetta ferli tekur samræmisstjóra u.þ.b. 3 daga. Að smíða sérsniðinn kóða getur tekið 3 mánuði.

Dæmi: Net 15 sjúkrahúsa

Stofnun: Svæðissjúkrahúsanet með 15 stofnunum

MRN-snið: HOSP-YYYY-XXXXXX (í þúsundum útskriftarsamantekta-PDF)

Markmið: Deila rannsóknargagnasafni með háskólafélaga undir HIPAA-gagnanotkunarsamningi

Gömul nálgun: Ytri afauðkenningarbirgir á $120.000 á ári

Bilið sem fannst: Birgjaverkfærið greindi ekki stofnanasértækt MRN-snið

Nýtt verkflæði:

  1. Samræmisstjóri skilgreinir MRN-mynstur - 20 mínútur
  2. Gervigreind staðfestir reglulega segð - 5 mínútur
  3. Prófar á 50 dæmisamantektum - 30 mínútur
  4. Staðfestir að engin MRN séu eftir, engar röngar jákvæðar - 10 mínútur
  5. Bætir sérsniðnum eining við HIPAA-forsniðið
  6. Keyrir allt 50.000 skráarsafnið í lotu

Heildartími til að loka bilinu: einn eftirmiðdagur.

Fjölstofnananet: Mörg MRN-snið

Sjúkrahúsanet sem byggt eru upp með samruna keyra oft nokkur EHR-kerfi. Hvert arfleifðarkerfi kann að nota annað MRN-snið.

Hvernig á að meðhöndla þetta:

Búðu til sérstaka sérsniðna einingu fyrir hvert snið:

  • "MRN-snið A (Epic)" - 8-stafa tölulegt
  • "MRN-snið B (arfleifðar Cerner)" - forliður + 7-stafa tölulegt
  • "MRN-snið C (keyptur hlutdreifingaðili)" - ríkiskóði + ár + röð

Eitt forsniðið heldur öllum þremur sérsniðnum einingum ásamt stöðluðum HIPAA-auðkennisgerðum. Sérhvert skjal úr sérhverri stofnun mun hafa MRN-númer fjarlægð.

Sjá sérsniðna MRN-greiningu í HIPAA-leiðslum án kóða til að fá skref-fyrir-skref leiðbeiningar um þessa fjölsniðauppsetn.

Utan MRN: Aðrar óstaðlaðar auðkennisgerðir

Sama nálgunin virkar fyrir aðrar HIPAA Safe Harbor auðkennisgerðir.

Heilsuáætlunar meðlimsnúmer (flokkur 9): Hvert tryggingarfélag notar eigið snið. Aetna, Blue Cross og United Healthcare líta öll öðruvísi út. Innheimtuteymi þarfnast sérsniðins mynsturs fyrir hvern greiðanda.

Reikningsnúmer (flokkur 10): Reikningsnúmer sjúkrahússinnheimtu er mismunandi milli sjúkrahúsa.

Leyfisnúmer (flokkur 11): DEA-númer hafa staðlað alríkissnið. Leyfisnúmer ríkjana við læknaráð gera það ekki. Hvert ríkjaráð notar eigið snið.

Tækjaauðkenni (flokkur 14): Raðnúmer læknatækja eru sett af hverjum framleiðanda.

Fyrir hvert þessara atriða lokar sérsniðin eining bilinu. Engir verkfræðingar nauðsynlegir.

Sjá sérsniðnar PII-auðkennisgerðir fyrir nafnleynd stofnana til að fá frekari upplýsingar um óstaðlaðar auðkennisgerðir.

Staðfesting: Sönnun Safe Harbor-samræmis

HIPAA Safe Harbor segir að þakið aðilinn verður að hafa enga "raunverulega þekkingu" um að gögnin gætu auðkennt einhvern. (45 CFR §164.514(b)(1))

Staðfesting sérsniðinna eininga sannar að allar 18 auðkennisgerðir eru þaktar.

Staðfestu þrep:

  1. Vinna 50-100 dæmiskjöl úr rannsóknargagnasafninu
  2. Fara yfir úttakið - lítur eitthvað út eins og auðkenni?
  3. Keyra annað greinigátt til að grípa misst atriði
  4. Skrá hvað þú gerðir

Sérsniðna einingauppsetningin þín, sýnishornsskoðunin og úrvinnslunskrárnar mynda Safe Harbor-skrána þína.

Niðurstaðan

Staðlað PII-verkfæri á sjálfgefnum stillingum klárar ekki HIPAA Safe Harbor afauðkenningu. Sjúklingsskrárnúmer eru sjúkrahússsértæk. Þau þarfnast sérsniðinnar greiningar.

Búningur sérsniðinna eininga lokar þessum bil á klukkustundum. Samræmisstjórar geta skilgreint mynstrið, prófað það og unnið gögn. Engin verkfræðileg vinna er nauðsynleg.

Bilið á milli "við keyrðum HIPAA-verkfæri" og "við fjarlægðum öll 18 Safe Harbor-auðkenni" er oft aðeins ein vantar sérsniðin eining.

Heimildir

Ertu tilbúinn að vernda gögnin þín?

Byrjaðu að anonymiza PII með 285+ gerðum í 48 tungumálum.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.