By · Last updated 2026-04-28

Späť na blogZdravotná Starostlivosť

18 identifikátorov HIPAA, ktore vas nastroj prehliadá

HIPAA uvádza 18 kategórií identifikátorov chránených zdravotných informácií. Väcsina nástrojov anonymizácie detekuje mozno est z nich. Medicínske záznamy nemajú ziadny standardný americký formát.

April 28, 20269 min čítania
HIPAA 18 identifiersPHI complete detectionMRN detectionNPI DEA numbersHIPAA Safe Harbor compliance

18 identifikátorov HIPAA, ktoré vás nástroj prehliadá

Aktualizované pre rok 2026.

HIPAA uvádza 18 kategórií identifikátorov PHI. Väcsina nástrojov anonymizácie detekuje mozno sest. Ostatných dvanást preniká — a kazdy z nich je medzera v súlade.

Pravidlo bezpecného prístavku

Pravidlo HIPAA o ochrane súkromia (45 CFR § 164.514) definuje de-identifikáciu podľa bezpecného prístavku. Vsetkych 18 kategórií identifikátorov musí byt odstránených. Odstrante vsetky a data su zo zákona de-identifikované. Preto je bezpecný prístavok populárny: je to hodnotenie na princípe uspech alebo neúspech, nie subjektívny úsudok.

18 kategórií je:

  1. Mená
  2. Zemepisné udaje mensie nez státne — ulicná adresa, mesto, kraj, PSC
  3. Dátumy okrem roku — narodenie, prijatie, prepustenie, smrt
  4. Telefónne cisla
  5. Faxové cisla
  6. E-mailové adresy
  7. Rodné cisla sociálneho poistenia
  8. Identifikátory zdravotných záznamov (MRN)
  9. Cisla preukazov poistencov zdravotného plánu
  10. Cisla úctov
  11. Cisla certifikátov a licencií
  12. Identifikátory vozidiel a sériové cisla
  13. Identifikátory zariadení a sériové cisla
  14. Webové URL adresy
  15. IP adresy
  16. Biometrické identifikátory — odtlacky prstov, hlasové vzory
  17. Fotografie tváre v plnom rozsahu a podobné obrázky
  18. Akýkoľvek iný jedinecný identifikacný kód alebo hodnota

Väcsina nástrojov dobre zvláda kategórie 1, 4, 6 a 7. Kategórie 8, 9, 10, 11, 13 a 18 rutinne prehliadajú.

Medzera v identifikátoroch zdravotných záznamov

Identifikátory zdravotných záznamov su v kategórii 8. Formáty MRN stanovuje kazda nemocnica. V USA neexistuje národný standard.

Nemocnica A pouzíva 7-ciferné celé cislo. Nemocnica B pouzíva "PT-RRRRNNNN". Nemocnica C pouzíva 8-znakový alfanumerický retazec. Nemocnica D píse "MRN: " pred 9-ciferný kód.

Genericý nástroj neoznací "PT-2024-8847" ako PHI. Dokument prejde kontrolami de-identifikácie. Ale de-identifikovaný nie je. Ziadna výstraha sa neaktivuje. Tím si myslí, ze práca je hotová. Nie je.

Toto je najhorsí typ medzery: tichý.

Tri spôsoby nápravy

Naprogramujte to v Presidiu. To vyzaduje znalost Pythonu a priebezné udrzovanie. Funguje to, ale stojí cas.

Pridajte manuálny prezkum. Osoba skontroluje kazdy dokument kvôli MRN. Toto nie je skálovateľné.

Pouzite tvorbu vlastných entít s pomocou AI. Bez kódu. Tím poskytne vzorové hodnoty. AI vytvorí vzor.

Tu je postup. Tím poskytne pat vzorových hodnôt MRN: SVHS-0012345, SVHS-0987654, SVHS-1122334, SVHS-4455667, SVHS-8899001. AI vráti SVHS-\d{7} a overí ho oproti vzorkám. Tím ho ulozi do svojho presetu HIPAA. Vsetky budúce relácie detekujú formát. Rovnaký prístup funguje pre cisla preukazov poistencov a sériové cisla zariadení.

Pozrite si, ako fungujú presety, v prírucke detekcie MRN HIPAA. Dozvedzte sa o pracovnom postupe vzorcov AI.

Skrytý predpoklad

Mnohé tímy testujú na vzorovom dokumente s menom a telefónnym cislom. Nástroj uspeje. Predpokladajú úplné pokrytie. Ale vzorky len zriedkakedy zahrnajú identifikátory špecifické pre danú institucii. MRN a cisla preukazov poistencov vyzerajú generickému nástroju ako náhodné retazce. Prechádzajú bez príznaku.

Skutocný audit bezpecného prístavku mapuje vsetkych 18 kategórií na metódu detekcie. Pre kategóriu 8 overujte so skutocnými vzorkami MRN z vlastnej nemocnice. Nepredpokladajte, ze nástroj pozná vás formát.

Prezkúmajte úplný rámec v nasem prehladu súladu HIPAA.

Záver

Bezpecný prístavok vyzaduje odstránenie vsetkych 18 kategórií identifikátorov. Generické nástroje pokrývajú omnoho menej. Medzery — MRN, cisla preukazov poistencov, sériové cisla zariadení — nemajú standardný formát, takze ich generické nástroje prehliadajú. Vlastné entity s pomocou AI uzatvárajú medzeru bez kódu alebo manuálneho prezkumu.

Zdroje

  • HHS: Bezpecný prístavok HIPAA, 45 CFR § 164.514 — hhs.gov. OVERENÉ.
  • Shaip: Typy identifikátorov PHI v de-identifikácii zdravotnej starostlivosti — shaip.com. OVERENÉ-EXTERNE.
  • HHS OCR: Usmernenie de-identifikácie aktualizované v roku 2024 — hhs.gov. OVERENÉ.

Pripravení chrániť vaše údaje?

Začnite anonymizovať PII s 285+ typmi entít v 48 jazykoch.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.