By · Last updated 2026-04-20

Quay lại BlogChăm Sóc Sức Khỏe

ChatGPT tuân thủ HIPAA với bảo vệ trình duyệt

77% nhân viên chia sẻ thông tin công việc nhạy cảm với công cụ AI ít nhất hàng tuần. Chặn PHI theo thời gian thực trên trình duyệt giảm sự cố rò rỉ xuống 94%.

April 20, 20268 phút đọc
HIPAA ChatGPT complianceclinical AI learningPHI browser protectionmedical education AIreal-time PHI interception

Vấn đề AI lâm sàng

Bác sĩ và sinh viên y khoa dùng ChatGPT và Claude hàng ngày. Họ kiểm tra liều lượng thuốc. Họ tra cứu chẩn đoán. Họ xem xét kế hoạch điều trị. Các công cụ này hữu ích.

Nhưng việc dán dữ liệu bệnh nhân thực vào các công cụ này mang theo rủi ro HIPAA. Văn bản đến máy chủ của nhà cung cấp AI. Nếu không có Thỏa thuận đối tác kinh doanh (BAA) được ký kết cho dịch vụ đó, hành động này vi phạm HIPAA. Các tài khoản ChatGPT và Claude tiêu chuẩn không bao gồm BAA cho mục đích sử dụng lâm sàng.

Các lựa chọn đều không tốt. Dùng AI với dữ liệu thật và chấp nhận rủi ro vi phạm. Hoặc xóa thủ công mọi định danh trước khi dán — một bước chậm mà các bác sĩ bận rộn thường bỏ qua. Bỏ qua tạo ra chính xác vi phạm mà quy trình này nhằm ngăn chặn.

Tại sao xem xét thủ công thất bại

HIPAA Safe Harbor yêu cầu xóa 18 loại định danh. Một bác sĩ sẽ xác định được tên bệnh nhân và ngày tháng. Nhưng một số định danh dễ bị bỏ qua.

Các định danh địa lý nhỏ là một ví dụ. Tuổi kết hợp với ngày nhập viện là một ví dụ khác — cùng nhau chúng có thể tạo thành một cặp định danh được HIPAA bảo vệ. Các mẫu này không rõ ràng khi đang chịu áp lực thời gian.

Nghiên cứu của Menlo Security năm 2025 phát hiện chặn PHI theo thời gian thực trên trình duyệt giảm rò rỉ xuống 94%. Khoảng cách này cho thấy những gì bác sĩ bỏ sót so với những gì công cụ phát hiện được. Dữ liệu Cyberhaven xác nhận quy mô: 77% nhân viên chia sẻ dữ liệu công việc nhạy cảm với công cụ AI ít nhất hàng tuần.

Tiện ích trình duyệt hỗ trợ như thế nào

Một tiện ích Chrome kiểm tra văn bản vào lúc gửi — trước khi prompt tiếp cận AI. Bác sĩ thấy một bản xem trước ngắn cho biết PHI nào được tìm thấy và những gì sẽ bị che.

Đây không phải là biện pháp chặn cứng. Bác sĩ có thể tiếp tục, chỉnh sửa hoặc dừng lại. Nó thêm một kiểm tra ngắn vào một hành động thường nhanh chóng.

Hãy nghĩ đến một giảng viên y học nội khoa dùng Claude cho học tập dựa trên ca lâm sàng. Họ dán một ghi chú ca bệnh mà họ đã xem xét. Tiện ích chạy lần quét thứ hai. Nếu ghi chú đã sạch, không có cảnh báo nào xuất hiện và phiên tiếp tục. Nếu một chi tiết bị bỏ sót — một cặp ngày tháng hoặc tên một thị trấn nhỏ — công cụ chặn nó trước.

Mô hình này phù hợp tốt với công việc lâm sàng. Nó giữ bác sĩ trong tầm kiểm soát. Nó thêm một lưới an toàn cho các mẫu mà con người thường bỏ qua.

Xem so sánh độ chính xác phát hiện PHI của chúng tôi để biết các điểm chuẩn công cụ. Hướng dẫn HIPAA về đám mây và zero-knowledge trình bày các quy tắc về BAA và các biện pháp bảo vệ. Hướng dẫn Browser DLP chứa chi tiết cấu hình.

Nguồn tài liệu

Sẵn sàng bảo vệ dữ liệu của bạn?

Bắt đầu ẩn danh PII với 285+ loại thực thể trên 48 ngôn ngữ.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.