Aracınızın Kaçırdığı 18 HIPAA Tanımlayıcısı
2026 için Güncellendi.
HIPAA, 18 PHI tanımlayıcı kategorisi listeler. Anonimleştirme araçlarının çoğu ancak altısını tespit eder. Diğer oniki süzülüp geçer — ve her biri bir uyumsuzluk boşluğudur.
Safe Harbor Kuralı
HIPAA'nın Gizlilik Kuralı (45 CFR § 164.514), Safe Harbor kimlik gizlemeyi tanımlar. 18 tanımlayıcı kategorinin tamamı kaldırılmalıdır. Hepsini çıkarın ve veri yasal olarak kimlik gizlenmiş sayılır. Safe Harbor'ın popüler olmasının nedeni budur: geçer ya da kalır, yorum gerektirmez.
18 kategori şunlardır:
- İsimler
- Eyaletten küçük coğrafi veriler — sokak adresi, şehir, ilçe, posta kodu
- Yıl dışındaki tarihler — doğum, kabul, taburculuk, ölüm
- Telefon numaraları
- Faks numaraları
- E-posta adresleri
- Sosyal Güvenlik numaraları
- Tıbbi kayıt tanımlayıcıları (MRN'ler)
- Sağlık planı lehdarlık kodları
- Hesap tanımlayıcıları
- Sertifika ve lisans kodları
- Araç tanımlayıcıları ve seri kodları
- Cihaz tanımlayıcıları ve seri kodları
- Web URL'leri
- IP adresleri
- Biyometrik tanımlayıcılar — parmak izleri, ses izleri
- Tam yüz fotoğrafları ve benzer görüntüler
- Diğer tüm benzersiz tanımlayıcı kod veya değerler
Araçların çoğu 1, 4, 6 ve 7. kategorileri iyi işler. 8, 9, 10, 11, 13 ve 18. kategorileri ise sürekli olarak kaçırır.
MRN Boşluğu
Tıbbi kayıt tanımlayıcıları 8. kategoride yer alır. MRN biçimleri her hastane tarafından belirlenir. ABD'de ulusal bir standart yoktur.
A Hastanesi 7 haneli tamsayı kullanır. B Hastanesi "PT-YYYYNNNN" kullanır. C Hastanesi 8 karakterli alfasayısal bir dizi kullanır. D Hastanesi 9 haneli bir koddan önce "MRN: " yazar.
Genel bir araç "PT-2024-8847"yi PHI olarak işaretlemez. Belge kimlik gizleme kontrollerinden geçer. Ancak kimlik gizlenmiş değildir. Hiçbir uyarı çalmaz. Ekip işin tamamlandığını sanır. Tamamlanmamıştır.
Bu, en kötü boşluk türüdür: sessiz bir boşluk.
Üç Düzeltme Yolu
Presidio'da kodlayın. Python becerileri ve sürekli bakım gerektirir. İşe yarar ama zaman maliyeti vardır.
El ile inceleme ekleyin. Bir kişi her belgeyi MRN açısından kontrol eder. Bu ölçeklenmez.
Yapay zekâ destekli özel varlık oluşturmayı kullanın. Kod gerekmez. Ekip örnek değerler sağlar. Yapay zekâ deseni oluşturur.
Nasıl çalıştığı şöyle. Bir ekip beş örnek MRN değeri sunar: SVHS-0012345, SVHS-0987654, SVHS-1122334, SVHS-4455667, SVHS-8899001. Yapay zekâ SVHS-\d{7} döndürür ve örneklere karşı doğrular. Ekip bunu HIPAA ön ayarına kaydeder. Sonraki tüm oturumlarda bu biçim tespit edilir. Aynı yaklaşım lehdarlık kodları ve cihaz seri kodları için de geçerlidir.
Ön ayarların nasıl çalıştığını HIPAA MRN tespit rehberinde görün. Yapay zekâ desen iş akışı hakkında bilgi edinin.
Gizli Varsayım
Pek çok ekip, ad ve telefon numarası içeren örnek bir belge üzerinde test yapar. Araç geçer. Tam kapsam varsayarlar. Ancak örnekler nadiren kuruma özgü tanımlayıcıları içerir. MRN'ler ve lehdarlık kodları, genel bir araç için rastgele dizeler gibi görünür. Uyarı vermeden geçer.
Gerçek bir Safe Harbor denetimi, 18 kategorinin tamamını bir tespit yöntemine eşler. 8. kategori için kendi hastanenizden gerçek MRN örnekleriyle doğrulayın. Aracın biçiminizi bildiğini varsaymayın.
Tam çerçeveyi HIPAA uyum genel bakışımızda inceleyin.
Sonuç
Safe Harbor, 18 tanımlayıcı kategorinin tamamının kaldırılmasını gerektirir. Genel araçlar çok daha azını kapsar. Boşluklar — MRN'ler, lehdarlık kodları, cihaz seri numaraları — standart biçime sahip değildir, bu yüzden genel araçlar bunları kaçırır. Yapay zekâ destekli özel varlıklar, kod veya el ile inceleme gerektirmeden bu boşluğu kapatır.
Kaynaklar
- HHS: HIPAA Safe Harbor, 45 CFR § 164.514 — hhs.gov. VERIFIED.
- Shaip: Sağlık hizmetlerinde kimlik gizleme için PHI tanımlayıcı türleri — shaip.com. VERIFIED-EXTERNAL.
- HHS OCR: 2024'te güncellenen kimlik gizleme rehberliği — hhs.gov. VERIFIED.