anonym.legal

By · Last updated 2026-04-26

Назад на блоготЗдравство

Реверзибилно шифрирање за повторно контактирање

Не можете да контактирате Patient_001 за следна посета. IRB сега бара документирани протоколи за повторна идентификација — докажувајќи дека МОЖЕТЕ да идентификувате под.

April 26, 20268 мин читање
research re-identification protocollongitudinal study follow-upIRB pseudonymization requirementcontrolled re-identificationdeterministic encryption

IRB Протокол за повторно контактирање: Водич за реверзибилно шифрирање

IRB сега бараат повеќе од план за де-идентификација. Им треба и план за повторно контактирање. Мора да покажете две работи. Прво, надворешните страни не можат да пристапат до вистинските имиња на пациентите. Второ, вашиот тим може — кога тоа го дозволи одобрение за етика.

Ова двопатно правило доаѓа од реалното искуство. Долгите студии пронашле итни резултати среде судење. Но записите биле заклучени. Не постоел пат назад. Тоа ја блокирало грижата за пациентите. Регулаторите го забележале.

Видете како го поддржуваме ова во нашиот преглед на усогласеност и безбедносните практики.

Зошто IRB треба двонасочна врата

GDPR казните пораснале за 56% во 2024 (DLA Piper Годишен извештај 2025). GDPR Член 89 одговара на тој тренд. Бара псевдонимизација — не целосно отстранување — за истражувачки податоци. Правилото прифаќа дека истражувањето понекогаш треба пат назад до вистинскиот запис.

Проучувањето на LLM-базирана де-идентификација на NEJM AI од 2024 открило основен проблем. Исчистените клинички белешки остануваат врзани за идентитетот на пациентот преку истите клинички обрасци кои ги прават корисни. Трудот вели: користете псевдонимизација со документиран план за клучеви. Тоа го чува патот за повторно контактирање отворен.

Вашиот IRB треба да ги види двете страни на таа врата. Кој може да изврши повторна идентификација? Под кои услови? Кој го чува клучот? Што се евидентира?

Како функционира поставката

AES-256-GCM работи во фиксен режим. Секој ID на пациент секогаш се пресликува на ист токен. "Patient_001" секогаш дава ист излез. Тој токен се појавува при почетокот, при 3 месеци и при финалниот преглед. Тимот го следи секој пациент користејќи го само токенот. Никакви вистински имиња не влегуваат во работните датотеки.

Поделбата на клучот го исполнува правилото на EDPB. Истражувачкиот тим ги чува шифрираните податоци. Чувар на податоци го чува клучот во одделен систем. Ниту едната страна не може самостојно да изврши повторна идентификација. Тимот не може да дешифрира. Чуварот не може да ги поврзи клучевите со пациентите без податоците.

Кога повторното контактирање е одобрено, чуварот го применува клучот на именуваните записи. Секој чекор е евидентиран: кои записи, кога, кој дал одобрение. Тој дневник е вашиот доказ за GDPR Член 89.

Како изгледа тоа во пракса

Онколошки центар спроведува кохорта од 5.000 пациенти во три земји. Секоја локација работи само со токени. Офицерот за податоци на водечкиот центар го чува клучот.

Среде студијата, скенирањето означи 47 пациенти со висок ризик. Етичкиот одбор го одобрува повторното контактирање. Офицерот ги дешифрира тие 47 записи. Тимот за грижа ги контактира тие 47 пациенти. Другите 4.953 остануваат скриени на сите три локации.

Клучот не се движи. Податоците остануваат шифрирани. Само тие 47 записи некогаш се поврзуваат со вистинските имиња.

За повеќе информации за псевдонимизацијата наспроти целосната анонимизација, погледнете го нашиот водич за реверзибилна де-идентификација.

Извори

Подготвени да ги заштитите вашите податоци?

Започнете со анонимизација на PII со 285+ типови на ентитети на 48 јазици.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.