Uppfært fyrir 2026
HIPAA Safe Harbor-afauðkenning: Greining sjúkrahússsértækra MRN-sniða án verkfræði
HIPAA Safe Harbor krefst þess að sjúklingsskrárnúmer séu fjarlægð. Þetta er eitt af 18 nauðsynlegum auðkennisgerðum. Það hljómar einfalt. Vandinn er að MRN-snið eru ekki staðlað.
Epic notar eitt snið. Cerner notar annað. Meditech notar enn annað. Hvert sjúkrahús bætir við eigin kóðum. Svæðisbundin heilsusamtök skapa enn fleiri snið. Staðlað PII-verkfæri getur ekki þekkt sniðið þitt. Það mun missa af MRN-númerunum þínum.
Þetta er ekki lítil áhætta. Heilbrigðis-IT-teymi finna oft MRN-númer enn í gagnasöfnum sem átti að vera afauðkennd. Verkfærið var aðeins sett upp fyrir algengar PII-gerðir.
MRN-sniðavandinn
Bandaríkin hafa ekki neinn þjóðlægan staðal fyrir sjúklingsskrárnúmer. Hvert sjúkrahús eða EHR-birgi skilgreinir eigið snið.
Algeng mynstur sem sést:
- Epic-stíll: 8-12 stafa tölulegt (t.d. 123456789)
- Cerner-stíll: Sjúkrahúskóðaforliður + tölulegt (t.d. MGH-987654)
- Svæðisnet: Stofnanakóði + ár + röð (t.d. HOSP-2023-456789)
- Hersheilafarþjónustan: 9 stafir með athugunartölu
- Barnlækniskerfi: Sjúklingagerðarforliður + tölulegt (t.d. PED-12345678)
Ein regla passar ekki öll þessi. Það er ekkert alhliða MRN-mynstur.
Hvað staðlað PII-verkfæri finnur: Flest HIPAA-verkfæri einblína á auðkenni með föstu sniði. SSNs fylgja XXX-XX-XXXX. Símanúmer fylgja XXX-XXX-XXXX. Netföng hafa skýra lögun. Þau eru auðfundin.
MRN, reikningsnúmer og leyfisnúmer eru HIPAA-gerðir 8, 10 og 11. Þær eru mismunandi milli sjúkrahúsa. Þær þarfnast sérsniðinnar uppsetningar. Almenna verkfærið mun ekki finna þær.
Samræmisbilið
Svæðissjúkrahús vill deila sjúklingagögnum með háskólarannsóknarfélaga. EHR þeirra notar þetta MRN-snið: HOSP-YYYY-XXXXXX.
Þeir keyra gögnin í gegnum HIPAA-verkfærið sitt. Verkfærið strikar nöfn, dagsetningar, símanúmer og SSNs. Það fjarlægir ekki MRN-númer. HOSP-2023-456789 passar við enga innbyggða reglu.
Rannsóknarmaðurinn fær gagnasafnið. Hann tengir það við eigin skrár. Þær skrár innihalda MRN-númer frá fyrri tilvísunum á sama sjúkrahúsi. Margir sjúklingar geta nú verið endurauðkenndir. Sjúkrahúsið hefur HIPAA-brot.
Þetta er raunverulegt bilunarmynstur. Sjá einnig HIPAA Safe Harbor afauðkenning fyrir heilbrigðisrannsóknir til að fá frekari upplýsingar um hvar Safe Harbor brotnar niður.
Lausnin: Búa til sérsniðnar einingar
Lausnin er að skilgreina MRN-sniðið þitt sem sérsniðna einingu. Samræmisstjóri getur gert þetta. Enginn verkfræðingur er nauðsynlegur.
Þrep:
-
Skrifaðu sniðið niður: "Byrjar með HOSP, svo bandstrik, 4-stafa ár, bandstrik og 6-stafa tala"
-
Notaðu gervigreindarverkfæri til að búa til reglulega segð: HOSP-\d{4}-\d{6}
-
Prófaðu það á 20 útskriftarsamantektum. Staðfestu að öll MRN séu fundin.
-
Vistaðu það sem sérsniðna einingu sem heitir "Hospital MRN"
-
Bættu því við HIPAA-forsniðið þitt ásamt stöðluðum 17 auðkennisgerðum
Þetta ferli tekur samræmisstjóra u.þ.b. 3 daga. Að smíða sérsniðinn kóða getur tekið 3 mánuði.
Dæmi: Net 15 sjúkrahúsa
Stofnun: Svæðissjúkrahúsanet með 15 stofnunum
MRN-snið: HOSP-YYYY-XXXXXX (í þúsundum útskriftarsamantekta-PDF)
Markmið: Deila rannsóknargagnasafni með háskólafélaga undir HIPAA-gagnanotkunarsamningi
Gömul nálgun: Ytri afauðkenningarbirgir á $120.000 á ári
Bilið sem fannst: Birgjaverkfærið greindi ekki stofnanasértækt MRN-snið
Nýtt verkflæði:
- Samræmisstjóri skilgreinir MRN-mynstur - 20 mínútur
- Gervigreind staðfestir reglulega segð - 5 mínútur
- Prófar á 50 dæmisamantektum - 30 mínútur
- Staðfestir að engin MRN séu eftir, engar röngar jákvæðar - 10 mínútur
- Bætir sérsniðnum eining við HIPAA-forsniðið
- Keyrir allt 50.000 skráarsafnið í lotu
Heildartími til að loka bilinu: einn eftirmiðdagur.
Fjölstofnananet: Mörg MRN-snið
Sjúkrahúsanet sem byggt eru upp með samruna keyra oft nokkur EHR-kerfi. Hvert arfleifðarkerfi kann að nota annað MRN-snið.
Hvernig á að meðhöndla þetta:
Búðu til sérstaka sérsniðna einingu fyrir hvert snið:
- "MRN-snið A (Epic)" - 8-stafa tölulegt
- "MRN-snið B (arfleifðar Cerner)" - forliður + 7-stafa tölulegt
- "MRN-snið C (keyptur hlutdreifingaðili)" - ríkiskóði + ár + röð
Eitt forsniðið heldur öllum þremur sérsniðnum einingum ásamt stöðluðum HIPAA-auðkennisgerðum. Sérhvert skjal úr sérhverri stofnun mun hafa MRN-númer fjarlægð.
Sjá sérsniðna MRN-greiningu í HIPAA-leiðslum án kóða til að fá skref-fyrir-skref leiðbeiningar um þessa fjölsniðauppsetn.
Utan MRN: Aðrar óstaðlaðar auðkennisgerðir
Sama nálgunin virkar fyrir aðrar HIPAA Safe Harbor auðkennisgerðir.
Heilsuáætlunar meðlimsnúmer (flokkur 9): Hvert tryggingarfélag notar eigið snið. Aetna, Blue Cross og United Healthcare líta öll öðruvísi út. Innheimtuteymi þarfnast sérsniðins mynsturs fyrir hvern greiðanda.
Reikningsnúmer (flokkur 10): Reikningsnúmer sjúkrahússinnheimtu er mismunandi milli sjúkrahúsa.
Leyfisnúmer (flokkur 11): DEA-númer hafa staðlað alríkissnið. Leyfisnúmer ríkjana við læknaráð gera það ekki. Hvert ríkjaráð notar eigið snið.
Tækjaauðkenni (flokkur 14): Raðnúmer læknatækja eru sett af hverjum framleiðanda.
Fyrir hvert þessara atriða lokar sérsniðin eining bilinu. Engir verkfræðingar nauðsynlegir.
Sjá sérsniðnar PII-auðkennisgerðir fyrir nafnleynd stofnana til að fá frekari upplýsingar um óstaðlaðar auðkennisgerðir.
Staðfesting: Sönnun Safe Harbor-samræmis
HIPAA Safe Harbor segir að þakið aðilinn verður að hafa enga "raunverulega þekkingu" um að gögnin gætu auðkennt einhvern. (45 CFR §164.514(b)(1))
Staðfesting sérsniðinna eininga sannar að allar 18 auðkennisgerðir eru þaktar.
Staðfestu þrep:
- Vinna 50-100 dæmiskjöl úr rannsóknargagnasafninu
- Fara yfir úttakið - lítur eitthvað út eins og auðkenni?
- Keyra annað greinigátt til að grípa misst atriði
- Skrá hvað þú gerðir
Sérsniðna einingauppsetningin þín, sýnishornsskoðunin og úrvinnslunskrárnar mynda Safe Harbor-skrána þína.
Niðurstaðan
Staðlað PII-verkfæri á sjálfgefnum stillingum klárar ekki HIPAA Safe Harbor afauðkenningu. Sjúklingsskrárnúmer eru sjúkrahússsértæk. Þau þarfnast sérsniðinnar greiningar.
Búningur sérsniðinna eininga lokar þessum bil á klukkustundum. Samræmisstjórar geta skilgreint mynstrið, prófað það og unnið gögn. Engin verkfræðileg vinna er nauðsynleg.
Bilið á milli "við keyrðum HIPAA-verkfæri" og "við fjarlægðum öll 18 Safe Harbor-auðkenni" er oft aðeins ein vantar sérsniðin eining.