Проблема утечек в здравоохранении
Обновлено в 2026 году: 725 утечек данных в здравоохранении в 2024 году обнажили 275 млн записей (HHS OCR) — больше, чем всё население США.
Средняя стоимость утечки — $10,22 млн. Максимальный показатель среди всех отраслей — пятнадцать лет подряд (IBM 2025). Половина всех утечек начинается с поставщика или бизнес-партнёра (HHS OCR 2024).
Эти цифры изменили поведение руководителей больниц. В крупных медицинских системах CISO не утверждает облачные инструменты для работы с PHI. Риск слишком высок.
Почему облачные PHI-инструменты блокируются
Обновление 2024 года к Правилу безопасности HIPAA добавило чёткие требования: шифрование PHI при передаче и хранении; BAA с каждым сторонним поставщиком; записи анализа рисков для каждого выбора поставщика; планы реагирования на инциденты.
При проверке облачного инструмента команда безопасности должна доказать три вещи: поставщик не может видеть PHI; BAA соответствует конкретному сценарию; взлом поставщика не раскроет записи пациентов.
Половина утечек уже происходит через поставщиков. Поэтому команды по рискам зачастую не могут одобрить облачные PHI-инструменты.
Позиция CISO: BAA распределяет ответственность после утечки. Он не предотвращает её. Нам не нужны дополнительные поставщики в цепочке.
Проблема точности
Исследование 2025 года: LLM-инструменты пропускают более 50% клинических PHI в свободном тексте (arXiv:2509.14464). Стандартные инструменты пропускают сокращённые имена, аббревиатуры клиник, идентификаторы через родство.
Настольное приложение как решение
Desktop App anonym.legal для случаев, когда CISO не может одобрить облако:
- Вся обработка на вашем оборудовании
- Нет PHI на внешних серверах
- Нет BAA-риска — у нас нет доступа к данным пациентов
- Все 18 идентификаторов HIPAA с валидацией контрольных сумм
Подробнее: HIPAA в облаке: нулевое знание для PHI.