By · Last updated 2026-04-26

Späť na blogZdravotná Starostlivosť

Reverzibilne sifrovanie pre opätovny kontakt v ​​​​klinickom vyskume

Pacient_001 sa nedá kontaktovat pre kontrolné navstívu. IRB teraz vyzadujú zdokumentované protokoly opätovnej identifikácie — dôkaz, ze môzete identifikovat osobu za etickom schválení.

April 26, 20268 min čítania
research re-identification protocollongitudinal study follow-upIRB pseudonymization requirementcontrolled re-identificationdeterministic encryption

Protokol IRB pre opätovný kontakt: prírucka reverzibilného sifrowania

IRB teraz pozadujú viac nez len plán de-identifikácie. Vyzadujú aj plán opätovného kontaktu. Musíte preukázat dve veci. Po prvé, ze externé strany nemôzu dosiahnout skutocné mená pacientov. Po druhé, ze vás tím môze — ked to eticke schválenie umoznuje.

Toto dvojité pravidlo vychádza zo skutocných skúseností. Dlhodobé stúdie odhalili naliehavé výsledky v priebehu skúsania. Záznamy vsak boli uzamknuté. Ziadna cesta spät neexistovala. To blokovalo starostlivost o pacientov. Regulátori si to vsimli.

Pozrite si, ako to podporujeme v nasom prehladu súladu a bezpecnostnych praktikách.

Preco IRB potrebujú obojsmerné dvere

Pokuty GDPR vzrástli v roku 2024 o 56 % (DLA Piper Annual Report 2025). GDPR clanok 89 reaguje na tento trend. Vyzaduje pseudonymizáciu — nie úplné odstranovanie — pre výskumné data. Pravidlo akceptuje, ze výskum niekedy potrebuje cestu spät k skutocnému záznamu.

Stúdia NEJM AI z roku 2024 sa zaoberala de-identifikáciou zalozeneou na LLM. Nasla základný problém. Ocistené klinické poznámky zostávajú spojené s identitou pacienta prostredníctvom tých istých klinických vzorcov, ktoré ich robia uzitocnými. Stúdia hovorí: pouzívajte pseudonymizáciu s zdokumentovaným plánom kľúca. To udrzuje cestu opätovného kontaktu otvorenú.

Vás IRB musí vidiet obe strany týchto dverí. Kto môze opätovne identifikovat? Za akých podmienok? Kto drzi kľúc? Co sa zaznamena?

Ako nastavenie funguje

AES-256-GCM bezi v pevnom rezime. Kazdy identifikátor pacienta sa vzdy mapuje na rovnaký token. "Patient_001" dáva vzdy rovnaký výstup. Tento token sa objaví na základnej línii, po 3 mesiacoch a pri záverecnom prezkume. Tím sleduje kazdého pacienta pomocou samotného tokenu. Ziadne skutocné mená nevstupujú do pracovných súborov.

Rozdelenie kľúca splna pravidlo EDPB. Výskumný tím drzi sifrovane data. Správca dat drzi kľúc v samostatnom systéme. Ani jedna strana nemôze sama opätovne identifikovat. Tím nemôze decryptovat. Správca nemôze spájat kľúce s pacientmi bez dat.

Ked je opätovný kontakt schválený, správca aplikuje kľúc na menované záznamy. Kazdy krok je zaznamenaný: ktoré záznamy, kedy, kto dal schválenie. Tento log je vás dôkaz podľa GDPR clanku 89.

Ako to vyzerá v praxi

Onkologické centrum vedie kohort 5 000 pacientov v troch krajinách. Kazde pracovisko pracuje len s tokenmi. Správca dat vedúceho centra drzi kľúc.

V priebehu stúdie vysetrenie oznací 47 pacientov s vysokým rizikom. Eticka komisia schváli opätovný kontakt. Správca decryptuje týchto 47 záznamov. Zdravotnícky tím osloví týchto 47 pacientov. Ostatných 4 953 zostáva skrytých na vsetkých troch pracoviskách.

Kľúc sa nepresúva. Data zostávajú sifrovane. Len týchto 47 záznamov je kedykoľvek spojených so skutocnými menami.

Viac o pseudonymizácii oproti úplnej anonymizácii najdete v nasej prírucke reverzibilnej de-identifikácie.

Zdroje

Pripravení chrániť vaše údaje?

Začnite anonymizovať PII s 285+ typmi entít v 48 jazykoch.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.