Tatizo la Faragha la Maelezo ya Kimatibabu ya AI
Imesasishwa kwa 2026
Hospitali na kliniki zinatumia AI kuandika maelezo ya kimatibabu. AI inaandika sauti na inaandaa maandishi. Lakini hii inaunda pengo la HIPAA ambalo ukaguzi wa mkono hauwezi kufunga.
Maelezo yanayozalishwa na AI yanafichua rekodi za wagonjwa kwa njia tatu:
- Uchafuzi wa msalaba: AI inaweza kuchukua taarifa kutoka kwa mgonjwa mmoja na kuiweka kwenye rekodi ya mgonjwa mwingine. Tafiti za AI za kimatibabu zimeonyesha hatari hii.
- Kutiririka kwa muktadha: Taarifa za mgonjwa zinaingia katika sehemu isiyo sahihi - kumbukumbu ya bili, sehemu ya utafiti, au fomu ya rufaa. AI inajaza sehemu kwa muktadha, si kwa madhumuni ya sehemu.
- Matumizi ya data ya muuzaji: Wauzaji wengi wa AI wanatuma maelezo nyuma kwa ukaguzi wa mfano isipokuwa unakataa. Hii inatuma taarifa za mgonjwa kwenye seva za wahusika wa tatu. Seva hizo zinaweza kutokuwa na BAA iliyosainiwa.
HHS ilichapisha sheria iliyopendekezwa mwaka 2025. Inasema entities zinazotumia zana za AI lazima zijumuishe zana hizo katika uchambuzi wa hatari zao. Hii inaunda sheria rasmi kwa kazi za kimatibabu zinazosaidiwa na AI.
Sheria ya Uchambuzi wa Hatari ya AI ya HHS ya 2025
HHS ilipendekezwa sheria mpya kwa entities zilizofunikwa zinazotumia AI. Kila mfumo wa AI unaogusa rekodi za wagonjwa lazima uonekane katika uchambuzi wa hatari wa entity.
Sheria ina sehemu tatu:
Ulinzi wa kiufundi: Kagua kila zana ya AI. Uliza:
- Je, inatuma rekodi za wagonjwa nje ya mifumo yako?
- Je, inahifadhi rekodi za wagonjwa kwenye seva zake baada ya matumizi?
- Je, inaandika taarifa za mgonjwa kwenye rekodi isiyo sahihi?
Mafunzo ya wafanyakazi: Mafunzo lazima yashughulikie hatari maalum za AI. Hii inajumuisha hali za mchanganyiko wa rekodi.
Udhibiti wa kimwili: Vituo vya kazi vinavyoendesha zana za AI lazima viwe sehemu ya udhibiti wa ufikiaji wa kimwili.
Zana za kimatibabu za AI zinajumuisha huduma za sauti-kuwa-maandishi, zana za kuandaa maelezo za AI, na zana za uandishi wa nambari.
Kwa Nini Ugunduzi wa Kabla ya Kuhifadhi Unafanya Kazi
Udhibiti bora wa kiufundi ni ugunduzi wa PHI kabla ya maelezo kuhifadhiwa kwenye EHR.
Bila ugunduzi wa kabla ya kuhifadhi:
- AI inaandika rasimu
- Wafanyakazi wanakagua kwa mkono, chini ya shinikizo la muda
- Maelezo yanahifadhiwa kwenye EHR
- Makosa ya PHI sasa yamo katika rekodi ya kudumu
- Kurekebisha kunahitaji rekodi za ukaguzi na ukaguzi wa uvunjaji
Na ugunduzi wa kabla ya kuhifadhi:
- AI inaandika rasimu
- Uchunguzi wa PHI unafanywa kabla maelezo kuhifadhiwa
- Vitu vilivyoashiriwa vinaenda kwa wafanyakazi kwa ukaguzi
- Wafanyakazi wanarekebisha makosa kabla ya kuhifadhi
- Rekodi ya EHR ni safi tangu mwanzo
Ugunduzi wa kabla ya kuhifadhi unakidhi Kanuni ya Usalama ya HIPAA 164.312(b). Kanuni hiyo inahitaji mifumo inayorekodi na kuangalia shughuli. Uchunguzi wa kabla ya kuhifadhi huunda rekodi ya ukaguzi kwa kila maelezo yaliyokaguliwa.
Makundi 18 ya PHI katika Maelezo ya AI
Makubaliano ya Usalama wa HIPAA yanashirikisha kuondoa makundi 18 ya PHI (45 CFR 164.514(b)). Maelezo ya AI yanaweza kuibua yote 18 kwa njia usizotarajia:
- Majina - mgonjwa anaitaja mwanafamilia katika historia ya dalili
- Mahali - anwani ya nyumbani katika historia ya kijamii
- Tarehe - tarehe za kuzaliwa, tarehe za kulazwa, tarehe za utaratibu
- Nambari za simu na faksi - taarifa za mawasiliano katika maelezo ya rufaa
- Anwani za barua pepe - maelezo ya mawasiliano yaliyotolewa na mgonjwa
- SSN - muktadha wa bima
- Nambari za rekodi za kimatibabu - zinazorejelewa katika muhtasari wa AI
- Nambari za mpango wa afya - muktadha wa bima
- Nambari za akaunti - muktadha wa bili
- Nambari za leseni - taarifa za leseni za mtoa huduma katika rufaa
- Vitambulisho vya magari - muktadha wa ajali katika maelezo ya kiwewe
- Vitambulisho vya vifaa - maelezo ya vifaa vya kupandikizwa
- URL - viungo vilivyowasilishwa na mgonjwa kwenye rekodi za afya
- Anwani za IP - kumbukumbu za kikao cha mbali
- Vitambulisho vya biometriki - alama za vidole au data ya sauti
- Picha - media iliyounganishwa kwenye mifumo ya AI
- Kitambulisho kingine chochote cha kipekee - vitambulisho vya kipekee vya kituo
Mifano ya AI inaweza kuunda yoyote ya haya kutoka kwa muktadha. Ugunduzi lazima ushughulikie makundi yote 18 - si SSN na tarehe peke yake.
Jinsi ya Kuongeza Ugunduzi wa Kabla ya Kuhifadhi
Ukaguzi wa PHI wa kabla ya kuhifadhi unafuata hatua tano:
- AI inaandika rasimu ya maelezo
- Maandishi ya maelezo yanaenda kwenye API ya ugunduzi kabla wafanyakazi kuona
- Vitu vilivyoashiriwa vinaonyeshwa katika mtazamo wa rasimu
- Wafanyakazi wanakagua alama wakati wa ukaguzi wa kawaida wa maelezo
- Wafanyakazi wanahifadhi maelezo - bila vitu vilivyoashiriwa, au na sababu iliyoandikwa
Mfumo unahitaji nini:
- Kasi: chini ya 200ms ili usipunguzie kasi mtiririko wa kazi
- Ufunikaji: makundi yote 18 ya HIPAA pamoja na mifumo ya ndani kama muundo wako wa MRN
- Alama: vitu zaidi ya 85% vinashiriwa kiotomatiki; 50-85% vinahitaji ukaguzi wa wafanyakazi; chini ya 50% vinaonyeshwa kama rejeleo tu
- Kumbukumbu ya ukaguzi: andika kila kitu kilichoashiriwa, alama yake, na uamuzi wa mkaguzi
Kumbukumbu ya ukaguzi hukupa uthibitisho wa moja kwa moja kwa uchambuzi wa hatari wa HHS. Inaonyesha una udhibiti kwa PHI inayozalishwa na AI.
Kesi ya Matumizi: Ugunduzi wa Kabla ya Kuhifadhi katika Kituo cha Matibabu
Kituo kimoja cha matibabu cha kitaaluma kilitumia mfumo wa AI wa mazingira kwa maelezo ya madaktari. Ukaguzi wa siku 90 ulipata hali mbili za mchanganyiko. Maelezo moja yalikuwa na tarehe ya kuzaliwa ya mgonjwa mwingine. Pili yalikuwa na jina la mwanafamilia na SSN kutoka kwa historia ya kijamii.
Baada ya kuongeza ugunduzi wa PHI wa kabla ya kuhifadhi:
- Rasimu zote za AI zilichunguzwa kabla ukaguzi wa daktari
- Wastani wa wakati wa uchunguzi: 47ms - haukuhisiwa katika mtiririko wa kazi
- Zaidi ya siku 90: vitu 1,247 viliashiriwa katika maelezo 8,400
- Wafanyakazi walikagua na kutatua 94% ya vitu vilivyoashiriwa
- Matukio sifuri ya mchanganyiko wa rekodi baada ya uzinduzi
Mfumo unatoa ripoti ya kila mwezi. Inaonyesha viwango vya ugunduzi, viwango vya ukaguzi, na aina za viumbe. Ripoti hii inahudumu kama uthibitisho wa udhibiti wa ukaguzi chini ya Kanuni ya Usalama ya HIPAA 164.312(b).
Timu zinazojenga mtiririko huu wa kazi zinaweza kutumia API ya ugunduzi wa PHI ya anonym.legal. Inashughulikia makundi yote 18 ya HIPAA kwa latency chini ya 200ms. Angalia mwongozo wa ujumuishaji wa ugunduzi wa PHI kwa hatua za usanidi. Kwa muktadha wa hadi mwisho, tembelea ukurasa wa matumizi ya afya.