anonym.legal

By · Last updated 2026-04-28

Nazaj na blogZdravstvo

18 identifikatorjev HIPAA, ki jih vase orodje zamudi

HIPAA navaja 18 identifikatorjev PHI. Vecina orodij za anonimizacijo zazna morda 6 od njih. Stevilke medicinskih zapisov se razlikujejo glede na ustanovo brez standardnega ameriSiskega formata.

April 28, 20269 min branja
HIPAA 18 identifiersPHI complete detectionMRN detectionNPI DEA numbersHIPAA Safe Harbor compliance

18 identifikatorjev HIPAA, ki jih vase orodje zamudi

Posodobljeno za leto 2026.

HIPAA navaja 18 kategorij identifikatorjev PHI. Vecina orodij za anonimizacijo zazna morda sest. Ostalih dvanajst se predreti - in vsako je vrzel v skladnosti.

Pravilo Safe Harbor

Pravilo o zasebnosti HIPAA (45 CFR § 164.514) definira de-identifikacijo Safe Harbor. Vse 18 kategorij identifikatorjev mora oditi. Odstranite vsako in podatki so de-identificirani po zakonu. Zato je Safe Harbor priljubljen: je uspeh ali neuspeh, ne presoja.

18 kategorij je:

  1. Imena
  2. Geografski podatki, manjsi od drzave - ulicni naslov, mesto, okraj, postna stevilka
  3. Datumi razen leta - rojstvo, sprejem, odpust, smrt
  4. Telefonske stevilke
  5. Stevilke faksa
  6. E-postni naslovi
  7. Stevilke socialnega zavarovanja
  8. Identifikatorji medicinskih zapisov (MRN)
  9. Kode upravicencev zdravstvenega zavarovanja
  10. Identifikatorji racunov
  11. Kode potrdil in licenc
  12. Identifikatorji vozil in serijske kode
  13. Identifikatorji naprav in serijske kode
  14. Spletni URL-ji
  15. IP naslovi
  16. Biometricni identifikatorji - prstni odtisi, glasovni posnetki
  17. Fotografije celotnega obraza in podobne slike
  18. Katera koli druga edinstvena identifikacijska koda ali vrednost

Vecina orodij dobro obravnava kategorije 1, 4, 6 in 7. Redni primeri so 8, 9, 10, 11, 13 in 18.

Vrzel MRN

Identifikatorji medicinskih zapisov so v kategoriji 8. Formate MRN dolocata vsaka bolnisnica. V ZDA ne obstaja nacionalni standard.

Bolnisnica A uporablja 7-mestno celo stevilo. Bolnisnica B uporablja "PT-YYYYNNNN." Bolnisnica C uporablja 8-znakoven alfanumericen niz. Bolnisnica D pred 9-mestno kodo pise "MRN: ".

Splosno orodje ne bo oznacilo "PT-2024-8847" kot PHI. Dokument prestane preverjanja de-identifikacije. Ampak ni de-identificiran. Nobeno opozorilo se ne spruzi. Ekipa meni, da je delo opravljeno. Ni.

To je najslabsa vrsta vrzeli: tiha.

Tri nacini za odpravo

Kodirajte v Presidio. To zahteva znanje Pythona in tekoce vzdrzevanje. Deluje, a stane cas.

Dodajte rocni pregled. Oseba preveri vsak dokument za MRN-ji. To se ne razteza.

Uporabite ustvarjanje entitet po meri s pomocjo UI brez kode. Kode ni potrebno. Ekipa da vzorcne vrednosti. UI zgradi vzorec.

Tako deluje. Ekipa da pet vzorcnih vrednosti MRN: SVHS-0012345, SVHS-0987654, SVHS-1122334, SVHS-4455667, SVHS-8899001. UI vrne SVHS-\d{7} in to preveri glede na vzorce. Ekipa ga shrani v svojo prednastavitev HIPAA. Vse prihodnje seje zaznavajo format. Enak pristop deluje za kode upravicencev in serijske kode naprav.

Poglejte, kako prednastavitve delujejo v vodicu za zaznavanje MRN HIPAA. Spoznajte potek dela vzorca UI.

Skriti predpostavek

Mnoge ekipe testirajo na vzorcnem dokumentu z imenom in telefonsko stevilko. Orodje prestane. Predvidevajo popolno pokritost. Ampak vzorci redko vkljucujejo identifikatorje, specificne za ustanovo. MRN-ji in kode upravicencev izgledajo kot nakljucni nizi splosnemmu orodju. Prestanejo brez oznake.

Prava revizija Safe Harbor preslika vseh 18 kategorij na metodo zaznavanja. Za kategorijo 8 preverite z resnicnimi vzorci MRN iz vase lastne bolnisnice. Ne predpostavljajte, da orodje pozna vas format.

Preverite celoten okvir v nasem pregledu skladnosti HIPAA.

Zakljucek

Safe Harbor zahteva, da gre vseh 18 kategorij identifikatorjev. Splosna orodja pokrivajo precej manj. Vrzeli - MRN-ji, kode upravicencev, serijske stevilke naprav - nimajo standardnega formata, zato jih splosna orodja zamudijo. Entitete po meri s pomocjo UI zaprejo vrzel brez kode ali rocnega pregleda.

Viri

  • HHS: HIPAA Safe Harbor, 45 CFR § 164.514 - hhs.gov. PREVERJENO.
  • Shaip: Vrste identifikatorjev PHI pri de-identifikaciji v zdravstvu - shaip.com. PREVERJENO-ZUNANJE.
  • HHS OCR: Smernice de-identifikacije, posodobljene leta 2024 - hhs.gov. PREVERJENO.

Ste pripravljeni zaščititi svoje podatke?

Začnite z anonimizacijo PII z več kot 285 tipi entitet v 48 jezikih.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.