anonym.legal
Назад до блогуОхорона здоров'я

Зворотна де-ідентифікація у клінічних дослідженнях...

Коли дослідження виявляє несподіваний біомаркерний ризик у 47 з 5000 учасників, дослідникам потрібно зв'язатися з реальними пацієнтами.

April 20, 20269 хв читання
reversible de-identificationclinical research pseudonymizationpatient re-contact protocolIRB data managementHIPAA reversible encryption

Клінічна дослідницька дилема

Дослідницька команда de-ідентифікує 5 000 записів пацієнтів для когортного дослідження серцево-судинних захворювань. Дев'ять місяців потому вони виявляють, що 47 учасників мають конкретний біомаркер, що вказує на значно підвищений ризик серцевого нападу.

Науковий обов'язок: Зв'язатися з цими пацієнтами для запобіжного лікування. Проблема: Їхні записи були постійно анонімізовані.

Вони не можуть знайти пацієнтів 14, 157, 892, 1043... вони знають лише Patient_001 через Patient_5000.

ІRB заявляє: «Такий результат вимагає від вас повідомлення учасників».

Це клінічна та етична кризова ситуація, яку зворотна де-ідентифікація могла б запобігти.

Зворотна де-ідентифікація

Правильний підхід для клінічних досліджень:

  1. Де-ідентифікуйте дані для нормального дослідницького використання (HIPAA Safe Harbor)
  2. Збережіть зашифрований лист re-ідентифікації (ключ ↔ пацієнт)
  3. Листа зберігається під IRB-контролем, строго захищена
  4. Якщо клінічно необхідно: IRB схвалює, ключ використовується для re-ідентифікації
  5. Пацієнти зв'язалися

GDPR та reversibility: GDPR Article 4(5) явно допускає псевдонімізацію (зворотну) як більш захищену альтернативу повній анонімізації. При правильному контролі ключа, псевдонімізовані дані задовольняють принципи даних мінімізації.

Рішення anonym.legal

anonym.legal Reversible Encryption:


Джерела:

Готові захистити свої дані?

Почніть анонімізувати PII з 285+ типами сутностей на 48 мовах.