Aktualizovane pre rok 2026
Auditna otazka, na ktoru AI nevie odpovedat
Auditor HIPAA sa pyta: "Preco bola tato klinicka poznamka de-identifikovana?"
"Algoritmus ju spracoval" nie je odpoved.
Metoda expertneho stanovenia HIPAA urcuje jasnu latku. Kvalifikovana osoba musi uplatit statisticke a vedecke zasady. Tato osoba musi preukázat, ze riziko re-identifikacie je velmi male. Standard vyzaduje jasnu a zdokumentovanu metodu - nie vystup z cierne skrinky.
Pravne zistovanie klade rovnaku latku. Specialny maister sa pyta: "Preco bol tento odsek redakovany?" Odpoved musi pomenovat dovod privilegovania. Musi popisat utajeny material podla pravidla FRCP Rule 26(b)(5). "Nastroj ho oznacil" toto pravidlo nesplna.
Vyskum IAPP z roku 2025 zistil, ze 34 % DPO hlasi nedostatocne nastroje na dokumentaciu zhody pri automatickom anonymizovani. Medzera nie je v detekcii. Je v dokumentovani toho, co bolo najdene a preco.
Co vyzaduje HIPAA
HIPAA ponuka dve cesty podla 45 CFR 164.514.
Safe Harbor: Odstranit vsetkych 18 specifickovanych identifikatorov PHI. Auditori kontroluju, ake typy entit nastroj nasiel a ako sa s kazdou nakladalo.
Expertne stanovenie: Kvalifikovana osoba uplatuje statisticke zasady. Dokumentuje metodu, analyzu rizika a vlastne kvalifikacie.
Obe cesty zdielaju jednu klucovu poziadavku. Auditori musia rozumiet tomu, co bolo urobene. Nestaci im povedat, ze sa to stalo. System, ktory poskytuje de-identifikovany vystup bez zaznamov o metode, nesplna ani jednu cestu.
Co prida GDPR
Vymahanie GDPR rastie. EDPB vydal viac ako 900 vykonnych rozhodnuti v roku 2024. Pokuty GDPR dosiahli 1,2 miliardy eur v tom roku - rekord.
Clanok 5 ods. 2 GDPR stanovuje pravidlo zodpovednosti. Spracovatelia musia byt schopni preukázat zhodu - nielen ju dosiahnut. Povinnost je aktivny dokaz, nie pasivna zhoda.
Pre tymy pouzivajuce automatizovane nastroje na anonymizaciu toto pravidlo pokryva aj tieto nastroje. DPO musi zdokumentovat technicke opatrenia. Musia pomenovat, co nastroj nachadza. Musia pomenovat, ako to nachadza. Musia uviest, aka uroven istoty sa vyzaduje a ake opatrenie sa prijme. Nastroj, ktory nic z toho neposkytuje, blokuje povinnost auditu.
Styri polia, ktore tvoria auditny zaznam
Vysvetlitelny system redakcie musi zaznamenat styri polozky pre kazdu redakciu.
Typ entity: "PERSON" alebo "SSN" alebo "DATE_OF_BIRTH" - trieda najdenych udajov. Kazda trieda sa mapuje na typ PHI podla HIPAA alebo typ osobnych udajov podla GDPR.
Metoda detekcie: Bolo to zhoda regexu s pevnym vzorom? Alebo zhoda modelu NLP na zaklade kontextu? Zhody regexu su plne reprodukovatelne. Zhody NLP nesú urovne istoty. Tento rozdiel je dolezity pre auditne zaznamy.
Skore istoty: Pre zhody NLP ide o pravdepodobnost, ze usek zodpoveda tvrdeneho typu entity. Skore 0,94 pre meno osoby je zdokumentovatelne. Binarne "oznacene/neoznacene" nie je.
Uplateny operator: Bola entita nahradena tokenom, zahashována, zacernena alebo potlacena? Pomenovanie operatora podporuje auditnu kontrolu.
Tieto styri polia su auditny zaznam. Expertne stanovenie HIPAA ho potrebuje. Zaznamy privilegovania pri pravnom zistovani ho potrebuju. Zaznamy zodpovednosti GDPR ho potrebuju. Bez neho nie je mozne automatizovanu redakciu obhajit pred auditormi, sudmi alebo dozornymi organmi.
Pozrite si, ako to anonym.legal zaznamenava na strankach prehlad zhody a bezpecnostne postupy. Pre popis spracovania podla HIPAA Safe Harbor pozrite pruvodcu davkovym spracovanim klinickych poznamok HIPAA.