anonym.legal
Назад до блогуОхорона здоров'я

Клінічна документація та PHI: профілактика у системах...

Системи EHR на базі ШІ часто витікають захищену інформацію про здоров'я.

April 21, 20269 хв читання
HIPAA complianceclinical documentationPHI detectionEHR privacyHHS 2025

Проблема PHI у системах на базі ШІ

Системи EHR використовують технології на базі ШІ для:

  • Оцифрування рукописних записів
  • Автоматизації клінічних примітк
  • Створення звітів
  • Прогнозування результатів

Кожна з цих дій потенційно витікає PHI.

Типи PHI в клінічній документації:

  • Імена та дати народження
  • Номери медичних записів (MRN)
  • Номери соціального страхування
  • Адреси та міста
  • Дати прийому
  • Телефонні номери та адреси електронної пошти
  • Назви установ
  • Вік старше 89 років

Стратегія HIPAA для систем на базі ШІ

Рівень 1: Запобігання на вході

Видаліть перед передачею у ШІ-модель:

  • Імена пацієнтів
  • Дати
  • Номера MRN
  • Адреси

Рівень 2: Контроль у моделі

  • Не тренуйте моделі на PHI
  • Використовуйте синтетичні дані
  • Видаліть контекст крім клінічного

Рівень 3: Запобігання на вихід

Видаліть після створення:

  • Будь-які PHI
  • Попередні записи
  • Дати

Контрольний список HIPAA

  1. Оцінка ШІ-системи на утечки PHI
  2. Впровадження редактування
  3. Журналювання доступів
  4. Навчання персоналу
  5. Річне тестування
  6. Оцінка вендорів

Готові захистити свої дані?

Почніть анонімізувати PII з 285+ типами сутностей на 48 мовах.