Het Longitudinale Onderzoeksprobleem
Longitudinale studies volgen deelnemers over maanden of jaren. Een 10-jarig hart-vaatziekten-onderzoek moet de voortgang van dezelfde patiënten volgen. Onderzoekers moeten in staat zijn om patiënt-ID's uit jaarrapport 2 te koppelen aan jaarrapport 8.
Permanente de-identificatie maakt dit onmogelijk. Als patiënt Jan de Vries in jaar 1 wordt verwijderd en vervangen door een eenmalig willekeurig ID, en in jaar 5 opnieuw wordt de-geïdentificeerd met een ander willekeurig ID, kunnen de twee datapunten niet worden gekoppeld.
Deterministische Pseudonimisering
De oplossing: deterministische pseudonimisering. In plaats van willekeurige tokens te genereren bij elke verwerking, gebruikt het systeem een sleutelgebaseerde hash om altijd hetzelfde pseudoniem te produceren voor dezelfde patiënt-ID:
HMAC-SHA256(geheime_sleutel, patiënt_id) → PAT-a3f7b91c
Elke keer dat patiënt-ID "NL123456" wordt verwerkt met dezelfde sleutel, wordt hetzelfde pseudoniem geproduceerd. Patiënt-cohort-tracering over tijdperioden is mogelijk.
Protocol voor Ethische Re-identificatie
Omkeerbare encryptie maakt gecontroleerde re-identificatie mogelijk:
- IRB-goedkeuring voor het re-identificatieprotocol
- Toegangscontroles — alleen geautoriseerde onderzoekers kunnen de sleutel gebruiken
- Audit trail — elk re-identificatieverzoek wordt gelogd
- Minimale blootstelling — re-identificatie vindt plaats in beveiligde omgeving voor minimale dataset
- Beperkte retentie — re-geïdentificeerde dataset wordt vernietigd na gebruik
Bekijk het tokensysteem en de nalevingsdocumentatie.