18 HIPAA идентификатори кои вашата алатка ги пропушта
Ажурирано за 2026.
HIPAA наброjува 18 категории на PHI идентификатори. Повеќето алатки за анонимизација детектираат можеби шест. Другите дванаесет поминуваат — и секоја е пропуст во усогласеноста.
Правилото за безбедно пристаниште
HIPAA Правило за приватност (45 CFR § 164.514) ја дефинира де-идентификацијата на Safe Harbor. Сите 18 категории на идентификатори мора да исчезнат. Отстранете секоја и податоците се де-идентификувани по закон. Затоа Safe Harbor е популарен: тоа е или помина или паде, не е проценка по слободна дискреција.
18-те категории се:
- Имиња
- Географски податоци помали од државата — улица, град, округ, ZIP код
- Датуми освен годината — раѓање, прием, отпуст, смртен случај
- Телефонски броеви
- Факс броеви
- Е-пошта адреси
- Броеви на социјално осигурување
- Идентификатори на медицински записи (MRN)
- Кодови на корисници на здравствени планови
- Идентификатори на сметки
- Кодови на сертификати и лиценци
- Идентификатори на возила и сериски кодови
- Идентификатори на уреди и сериски кодови
- Веб URL-а
- IP адреси
- Биометриски идентификатори — отпечатоци, гласовни отпечатоци
- Фотографии на цело лице и слични слики
- Секој друг единствен идентификациски код или вредност
Повеќето алатки добро ги обработуваат категориите 1, 4, 6 и 7. Рутински ги пропуштаат 8, 9, 10, 11, 13 и 18.
Пропустот со MRN
Идентификаторите на медицински записи се во категорија 8. Форматите на MRN ги поставува секоја болница. Не постои национален стандард на US.
Болница А користи 7-цифрен цел број. Болница Б користи "PT-YYYYNNNN". Болница В користи 8-знаковна алфанумеричка низа. Болница Г пишува "MRN: " пред 9-цифрен код.
Генеричка алатка нема да го означи "PT-2024-8847" како PHI. Документот поминува преку проверки за де-идентификација. Но не е де-идентификуван. Нема аларм. Тимот мисли дека работата е завршена. Не е.
Ова е најлошиот вид на пропуст: тивок.
Три начини за поправање
Кодирајте го во Presidio. Ова бара Python вештини и тековно одржување. Работи, но чини время.
Додадете рачен преглед. Лице проверува секој документ за MRN. Тоа не е скалабилно.
Користете создавање на прилагодени ентитети со AI помош. Не е потребен код. Тимот дава примерни вредности. AI го гради образецот.
Еве како функционира. Тимот дава пет примерни MRN вредности: SVHS-0012345, SVHS-0987654, SVHS-1122334, SVHS-4455667, SVHS-8899001. AI враќа SVHS-\d{7} и го проверува против примерите. Тимот го зачувува во нивниот HIPAA пресет. Сите идни сесии го детектираат форматот. Истиот пристап функционира за кодови на корисници и сериски кодови на уреди.
Видете како функционираат пресетите во водичот за HIPAA MRN детекција. Дознајте за работниот тек на AI образецот.
Скриената претпоставка
Многу тимови тестираат на примерен документ со ime и телефонски број. Алатката поминува. Тие претпоставуваат целосна покриеност. Но примерите ретко вклучуваат идентификатори специфични за институцијата. MRN и кодовите на корисниците изгледаат како случајни низи за генеричка алатка. Поминуваат без ознака.
Вистинска ревизија на Safe Harbor ги пресликува сите 18 категории на метод за детекција. За категорија 8, верификувајте со вистински MRN примери од вашата болница. Не претпоставувајте дека алатката го знае вашиот формат.
Прегледајте го целосниот систем во нашиот преглед на HIPAA усогласеност.
Заклучок
Safe Harbor бара сите 18 категории на идентификатори да исчезнат. Генеричките алатки покриваат многу помалку. Пропустите — MRN, кодови на корисници, сериски кодови на уреди — немаат стандарден формат, па генеричките алатки ги пропуштаат. Прилагодените ентитети со AI помош ја затвораат пропустот без код или рачен преглед.
Извори
- HHS: HIPAA Safe Harbor, 45 CFR § 164.514 — hhs.gov. VERIFIED.
- Shaip: Типови на PHI идентификатори во де-идентификацијата на здравствената заштита — shaip.com. VERIFIED-EXTERNAL.
- HHS OCR: Упатство за де-идентификација ажурирано 2024 — hhs.gov. VERIFIED.