Vấn Đề Quyền Riêng Tư Trong Ghi Chú Lâm Sàng AI
Cập nhật cho 2026
Bệnh viện và phòng khám sử dụng AI để viết ghi chú lâm sàng. AI phiên âm giọng nói và soạn thảo văn bản. Nhưng điều này tạo ra khoảng trống HIPAA mà xem xét thủ công không thể lấp đầy.
Ghi chú do AI tạo ra phơi lộ hồ sơ bệnh nhân theo ba cách:
- Ô nhiễm chéo: AI có thể lấy thông tin của một bệnh nhân vào hồ sơ của bệnh nhân khác. Các nghiên cứu về AI y tế đã chỉ ra rủi ro này.
- Rò rỉ ngữ cảnh: Thông tin bệnh nhân đến sai trường — ghi chú thanh toán, trường nghiên cứu, hoặc mẫu giới thiệu. AI điền trường theo ngữ cảnh, không phải theo mục đích trường.
- Sử dụng dữ liệu của nhà cung cấp: Nhiều nhà cung cấp AI gửi lại ghi chú để xem xét mô hình trừ khi bạn từ chối. Điều này gửi thông tin bệnh nhân đến máy chủ bên thứ ba. Những máy chủ đó có thể không có BAA đã ký.
HHS đã công bố quy tắc đề xuất vào năm 2025. Nó nói các thực thể sử dụng công cụ AI phải đưa các công cụ đó vào phân tích rủi ro của họ. Điều này tạo ra quy tắc chính thức cho công việc lâm sàng hỗ trợ bởi AI.
Quy Tắc Phân Tích Rủi Ro AI HHS 2025
HHS đề xuất các quy tắc mới cho các thực thể được bảo vệ sử dụng AI. Mỗi hệ thống AI chạm vào hồ sơ bệnh nhân phải xuất hiện trong phân tích rủi ro của thực thể.
Quy tắc có ba phần:
Biện pháp bảo vệ kỹ thuật: Xem xét từng công cụ AI. Hỏi:
- Nó có gửi hồ sơ bệnh nhân ra ngoài hệ thống của bạn không?
- Nó có lưu trữ hồ sơ bệnh nhân trên máy chủ sau khi sử dụng không?
- Nó có ghi thông tin bệnh nhân vào hồ sơ sai không?
Đào tạo nhân viên: Đào tạo phải bao gồm các rủi ro đặc thù của AI. Điều này bao gồm các trường hợp nhầm lẫn hồ sơ.
Biện pháp kiểm soát vật lý: Các máy trạm chạy công cụ AI phải là một phần của biện pháp kiểm soát truy cập vật lý.
Các công cụ lâm sàng AI bao gồm dịch vụ giọng nói thành văn bản, công cụ soạn thảo ghi chú AI, và công cụ lập mã.
Tại Sao Phát Hiện Trước Khi Lưu Hoạt Động
Biện pháp kiểm soát kỹ thuật tốt nhất là phát hiện PHI trước khi ghi chú lưu vào EHR.
Không có phát hiện trước khi lưu:
- AI viết bản nháp
- Nhân viên xem xét thủ công, dưới áp lực thời gian
- Ghi chú lưu vào EHR
- Lỗi PHI hiện ở hồ sơ vĩnh viễn
- Sửa chữa chúng yêu cầu mục nhập kiểm toán và xem xét vi phạm
Với phát hiện trước khi lưu:
- AI viết bản nháp
- Quét PHI chạy trước khi ghi chú lưu
- Các mục được gắn cờ chuyển đến nhân viên để xem xét
- Nhân viên sửa lỗi trước khi lưu
- Hồ sơ EHR sạch từ đầu
Phát hiện trước khi lưu đáp ứng HIPAA Security Rule 164.312(b). Quy tắc đó yêu cầu hệ thống ghi lại và kiểm tra hoạt động. Quét trước khi lưu tạo ra hồ sơ kiểm toán cho mỗi ghi chú được xem xét.
18 Danh Mục PHI Trong Ghi Chú AI
HIPAA Safe Harbor yêu cầu xóa 18 danh mục PHI (45 CFR 164.514(b)). Ghi chú AI có thể hiển thị cả 18 theo những cách bạn có thể không ngờ tới:
- Tên — bệnh nhân đặt tên thành viên gia đình trong lịch sử triệu chứng
- Địa chỉ — địa chỉ nhà trong lịch sử xã hội
- Ngày — ngày sinh, ngày nhập viện, ngày thủ thuật
- Số điện thoại và fax — thông tin liên lạc trong ghi chú giới thiệu
- Địa chỉ email — thông tin liên lạc do bệnh nhân cung cấp
- SSN — ngữ cảnh bảo hiểm
- Số hồ sơ bệnh án — được tham chiếu chéo trong tóm tắt AI
- Số kế hoạch y tế — ngữ cảnh bảo hiểm
- Số tài khoản — ngữ cảnh thanh toán
- Số giấy phép — thông tin giấy phép nhà cung cấp trong giới thiệu
- ID phương tiện — ngữ cảnh tai nạn trong ghi chú chấn thương
- ID thiết bị — ghi chú cấy ghép
- URL — liên kết do bệnh nhân gửi đến hồ sơ sức khỏe
- Địa chỉ IP — nhật ký phiên từ xa
- ID sinh trắc học — dữ liệu vân tay hoặc giọng nói
- Ảnh — phương tiện được liên kết trong hệ thống AI
- Bất kỳ ID duy nhất nào khác — định danh cơ sở tùy chỉnh
Các mô hình AI có thể tạo ra bất kỳ mục nào trong số này từ ngữ cảnh. Phát hiện phải bao phủ cả 18 — không chỉ SSN và ngày tháng.
Cách Thêm Phát Hiện Trước Khi Lưu
Kiểm tra PHI trước khi lưu tuân theo năm bước:
- AI viết bản nháp ghi chú
- Văn bản ghi chú đến API phát hiện trước khi nhân viên nhìn thấy
- Các mục được gắn cờ hiển thị trong chế độ xem bản nháp
- Nhân viên xem xét các cờ trong quá trình xem xét ghi chú thông thường
- Nhân viên lưu ghi chú — không có mục được gắn cờ, hoặc với lý do được ghi lại
Những gì hệ thống cần:
- Tốc độ: dưới 200ms để không làm chậm quy trình
- Bao phủ: tất cả 18 danh mục HIPAA cộng các mẫu cục bộ như định dạng MRN của bạn
- Chấm điểm: các mục trên 85% được tự động gắn cờ; 50–85% cần xem xét của nhân viên; dưới 50% được hiển thị chỉ để tham khảo
- Nhật ký kiểm toán: ghi lại mỗi mục được gắn cờ, điểm của nó, và quyết định của người xem xét
Nhật ký kiểm toán cung cấp cho bạn bằng chứng trực tiếp cho phân tích rủi ro HHS. Nó cho thấy bạn có biện pháp kiểm soát đối với PHI do AI tạo ra.
Trường Hợp Sử Dụng: Phát Hiện Trước Khi Lưu Tại Trung Tâm Y Tế
Một trung tâm y tế học thuật sử dụng hệ thống AI môi trường xung quanh cho ghi chú bác sĩ. Kiểm toán 90 ngày phát hiện hai trường hợp nhầm lẫn. Một ghi chú có ngày sinh của bệnh nhân khác. Ghi chú thứ hai có tên thành viên gia đình và SSN từ lịch sử xã hội.
Sau khi thêm phát hiện PHI trước khi lưu:
- Tất cả bản nháp AI được quét trước khi bác sĩ xem xét
- Thời gian quét trung bình: 47ms — không cảm nhận được trong quy trình
- Trong 90 ngày: 1.247 mục được gắn cờ qua 8.400 ghi chú
- Nhân viên xem xét và giải quyết 94% mục được gắn cờ
- Không có sự cố nhầm lẫn hồ sơ sau khi triển khai
Hệ thống tạo ra báo cáo hàng tháng. Nó cho thấy tỷ lệ phát hiện, tỷ lệ xem xét, và loại thực thể. Báo cáo này phục vụ như bằng chứng kiểm soát kiểm toán theo HIPAA Security Rule 164.312(b).
Các nhóm xây dựng quy trình này có thể sử dụng API phát hiện PHI của anonym.legal. Nó bao phủ tất cả 18 danh mục HIPAA với độ trễ dưới 200ms. Xem hướng dẫn tích hợp phát hiện PHI để biết các bước cài đặt. Để có bối cảnh đầu đủ, truy cập trang trường hợp sử dụng y tế.