De 18 PHI-categorieën
HIPAA Safe Harbor (45 CFR §164.514(b)) vereist verwijdering van alle 18 categorieën beschermde gezondheidsinformatie:
- Namen — voor- en achternamen, initialen
- Geografische gegevens kleiner dan staat — postcodes, adressen, steden
- Datums (behalve jaar) — geboortedatum, opnamedatum, ontslagdatum
- Telefoonnummers
- Faxnummers
- E-mailadressen
- Sociale-zekerheidsnummers
- Medische recordnummers (MRN)
- Ziekteverzekeringsnummers
- Accountnummers
- Certificaat-/licentienummers
- Voertuigidentificatoren — kentekenplaten, VIN-nummers
- Apparaatidentificatoren — serienummers, implantatiecodes
- Web-URL's — persoonlijke websites
- IP-adressen
- Biometrische identificatoren — vingerafdrukken, stemafdrukken
- Volledige gezichtsfoto's
- Unieke identificatoren — die niet elders zijn gedekt
Welke Tools Routinematig Missen
Apparaatidentificatoren (13): Pacemaker-serienummers, infuuspompcodes en andere medische apparaat-ID's worden door de meeste NLP-tools zelden gedetecteerd.
Voertuigidentificatoren (12): Kentekenplaatverwijzingen in klinische notities ("patiënt was bestuurder in auto met kenteken...") worden gemist.
Certificaatnummers (11): Beroepslicentienummers van zorgverleners in klinische documentatie zijn PHI wanneer ze patiënten identificeren.
Biometrische identificatoren (16): Beschrijvingen van biometrische kenmerken in forensische of medische context.
Volledige Dekking Vereist Hybride Aanpak
Regex alleen dekt categorieën 4-15 (gestructureerde formaten). NLP is nodig voor categorieën 1, 2, 3 (namen, plaatsen, datums in vrije tekst). Aangepaste entiteiten zijn nodig voor categorie 18 (organisatiespecifieke unieke identifiers).
Bekijk de entiteitsdetectiepagina en HIPAA-nalevingsdocumentatie.