anonym.legal

By · Last updated 2026-04-26

Назад до блогуОхорона здоров'я

Оборотне шифрування для повторного контакту в дослідженнях

Ви не можете зв'язатися з Patient_001 для контрольного візиту. Тепер IRB вимагають задокументованих протоколів повторної ідентифікації — доводячи, що ви МОЖЕТЕ її здійснити за певних умов.

April 26, 20268 хв читання
research re-identification protocollongitudinal study follow-upIRB pseudonymization requirementcontrolled re-identificationdeterministic encryption

Протокол повторного контакту IRB: посібник з оборотного шифрування

IRB тепер вимагають не лише плану деідентифікації. Їм також потрібен план повторного контакту. Ви повинні довести дві речі. По-перше, сторонні не можуть отримати доступ до реальних імен пацієнтів. По-друге, ваша команда може — коли дозвіл комітету з етики це дозволяє.

Це двостороннє правило виникло з реального досвіду. Тривалі дослідження виявляли термінові результати в середині випробування. Але записи були заблоковані. Шляху назад не існувало. Це блокувало медичну допомогу пацієнтам. Регулятори звернули увагу.

Дивіться, як ми підтримуємо це в нашому огляді відповідності та практиках безпеки.

Чому IRB потрібні двосторонні двері

Штрафи за GDPR зросли на 56% у 2024 році (Щорічний звіт DLA Piper 2025). Стаття 89 GDPR відповідає на цю тенденцію. Вона вимагає псевдонімізації — а не повного видалення — для дослідницьких даних. Правило визнає, що дослідження іноді потребують шляху назад до реального запису.

Стаття у NEJM AI 2024 року вивчала деідентифікацію на основі великих мовних моделей. Вона виявила основну проблему. Очищені клінічні нотатки залишаються пов'язаними з особою пацієнта через ті самі клінічні закономірності, що роблять їх корисними. У статті зазначено: використовуйте псевдонімізацію з задокументованим планом управління ключами. Це зберігає шлях для повторного контакту.

Ваш IRB повинен бачити обидва боки цих дверей. Хто може здійснити повторну ідентифікацію? За яких умов? Хто зберігає ключ? Що протоколюється?

Як працює налаштування

AES-256-GCM працює у детермінованому режимі. Кожен ідентифікатор пацієнта завжди перетворюється на той самий токен. «Patient_001» дає однаковий результат щоразу. Цей токен з'являється на початковому рівні, через 3 місяці та при фінальному огляді. Команда відстежує кожного пацієнта лише за токеном. Жодні реальні імена не потрапляють у робочі файли.

Розподіл ключів відповідає правилу EDPB. Дослідницька команда зберігає зашифровані дані. Куратор даних зберігає ключ в окремій системі. Жодна зі сторін не може самостійно здійснити повторну ідентифікацію. Команда не може розшифрувати. Куратор не може пов'язати ключі з пацієнтами без даних.

Коли повторний контакт схвалено, куратор застосовує ключ до визначених записів. Кожен крок протоколюється: які записи, коли, хто дав дозвіл. Цей журнал є вашим доказом відповідності Статті 89 GDPR.

Як це виглядає на практиці

Онкологічний центр проводить когорту з 5000 пацієнтів у трьох країнах. Кожен майданчик працює лише з токенами. Офіцер з даних провідного центру зберігає ключ.

В середині дослідження сканування виявляє 47 пацієнтів з підвищеним ризиком. Комітет з етики схвалює повторний контакт. Офіцер розшифровує ці 47 записів. Медична команда зв'язується з цими 47 пацієнтами. Решта 4953 залишаються прихованими на всіх трьох майданчиках.

Ключ не переміщується. Дані залишаються зашифрованими. Лише ці 47 записів коли-небудь пов'язуються з реальними іменами.

Для отримання додаткової інформації про псевдонімізацію на відміну від повної анонімізації, перегляньте наш посібник зі зворотньої деідентифікації.

Джерела

Готові захистити свої дані?

Почніть анонімізувати PII з 285+ типами сутностей на 48 мовах.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.