18 Pengenal HIPAA yang Alat Anda Terlepas
Dikemaskini untuk 2026.
HIPAA menyenaraikan 18 kategori pengenal PHI. Kebanyakan alat anonimisasi mungkin mengesan enam. Dua belas lagi terlepas -- dan setiap satu adalah jurang pematuhan.
Peraturan Safe Harbor
Peraturan Privasi HIPAA (45 CFR § 164.514) mentakrifkan penyah-pengenalan Safe Harbor. Semua 18 kategori pengenal mesti dibuang. Buang setiap satu dan data dinyah-kenal pasti mengikut undang-undang. Inilah sebabnya Safe Harbor popular: ia lulus atau gagal, bukan keputusan pertimbangan.
18 kategori adalah:
- Nama
- Data geografi lebih kecil daripada negeri -- alamat jalan, bandar, daerah, kod ZIP
- Tarikh kecuali tahun -- lahir, masuk, keluar, kematian
- Nombor telefon
- Nombor faks
- Alamat e-mel
- Nombor Keselamatan Sosial
- Pengenal rekod perubatan (MRN)
- Kod benefisiari pelan kesihatan
- Pengenal akaun
- Kod sijil dan lesen
- Pengenal kenderaan dan kod siri
- Pengenal peranti dan kod siri
- URL web
- Alamat IP
- Pengenal biometrik -- cap jari, cap suara
- Foto muka penuh dan imej serupa
- Sebarang kod atau nilai pengenalan unik yang lain
Kebanyakan alat mengendalikan kategori 1, 4, 6, dan 7 dengan baik. Ia secara rutin terlepas 8, 9, 10, 11, 13, dan 18.
Jurang MRN
Pengenal rekod perubatan berada di kategori 8. Format MRN ditetapkan oleh setiap hospital. Tiada piawaian kebangsaan AS.
Hospital A menggunakan integer 7 digit. Hospital B menggunakan "PT-YYYYNNNN." Hospital C menggunakan rentetan alfanumerik 8 aksara. Hospital D menulis "MRN: " sebelum kod 9 digit.
Alat generik tidak akan menanda "PT-2024-8847" sebagai PHI. Dokumen lulus semakan penyah-pengenalan. Tetapi ia tidak dinyah-kenal pasti. Tiada amaran dibunyikan. Pasukan fikir kerja sudah selesai. Ia tidak selesai.
Inilah jenis jurang yang paling teruk: yang senyap.
Tiga Cara untuk Memperbaikinya
Kodkannya dalam Presidio. Ini memerlukan kemahiran Python dan penyelenggaraan berterusan. Ia berfungsi tetapi memerlukan masa.
Tambah semakan manual. Seseorang menyemak setiap dokumen untuk MRN. Ini tidak berskala.
Gunakan penciptaan entiti tersuai berbantuan AI. Tiada kod diperlukan. Pasukan memberikan nilai sampel. AI membina corak.
Berikut adalah cara ia berfungsi. Pasukan memberikan lima nilai MRN sampel: SVHS-0012345, SVHS-0987654, SVHS-1122334, SVHS-4455667, SVHS-8899001. AI mengembalikan SVHS-\d{7} dan menyemaknya terhadap sampel. Pasukan menyimpannya ke pratetap HIPAA mereka. Semua sesi masa depan mengesan format tersebut. Pendekatan yang sama berfungsi untuk kod benefisiari dan kod siri peranti.
Lihat cara pratetap berfungsi dalam panduan pengesanan MRN HIPAA. Ketahui tentang aliran kerja corak AI.
Andaian Tersembunyi
Banyak pasukan menguji pada dokumen sampel dengan nama dan nombor telefon. Alat lulus. Mereka menganggap liputan penuh. Tetapi sampel jarang menyertakan pengenal khusus institusi. MRN dan kod benefisiari kelihatan seperti rentetan rawak kepada alat generik. Ia lulus tanpa tanda.
Audit Safe Harbor sebenar memetakan semua 18 kategori kepada kaedah pengesanan. Untuk kategori 8, sahkan dengan sampel MRN sebenar dari hospital anda sendiri. Jangan andaikan alat mengetahui format anda.
Semak rangka kerja penuh dalam gambaran keseluruhan pematuhan HIPAA kami.
Kesimpulan
Safe Harbor memerlukan semua 18 kategori pengenal dibuang. Alat generik meliputi jauh lebih sedikit. Jurang -- MRN, kod benefisiari, siri peranti -- tiada format standard, jadi alat generik terlepas mereka. Entiti tersuai berbantuan AI menutup jurang tanpa kod atau semakan manual.
Sumber
- HHS: Safe Harbor HIPAA, 45 CFR § 164.514 -- hhs.gov. VERIFIED.
- Shaip: Jenis pengenal PHI dalam penyah-pengenalan penjagaan kesihatan -- shaip.com. VERIFIED-EXTERNAL.
- HHS OCR: Panduan penyah-pengenalan dikemaskini 2024 -- hhs.gov. VERIFIED.