Soluções de desidentificação de dados médicos

Anonimize automaticamente dados estruturados e não estruturados, documentos, arquivos PDF e imagens, de acordo com HIPAA, GDPR ou requisitos de personalização específicos.

Desidentificação de dados

Soluções de desidentificação e anonimato de dados

Informações de saúde protegidas (PHI) A desidentificação ou anonimato de dados PHI é o processo de desidentificação de qualquer informação em um prontuário médico que possa ser usada para identificar um indivíduo; que foi criado, usado ou divulgado durante a prestação de um serviço médico, como um diagnóstico ou tratamento. Shaip fornece desidentificação com humano no circuito para maior precisão no anonimato de dados confidenciais em conteúdo de texto. Essa abordagem aproveita os métodos de desidentificação da HIPAA, incluindo determinação especializada e porto seguro, para transformar, mascarar, excluir ou ocultar de outra forma informações confidenciais. A HIPAA identifica o seguinte como PHI:

Informações de saúde protegidas (phi)
  • Names
  • Endereços/locais
  • Datas e idades
  • Números de telefone
  • Identificadores de veículos e números de série, incluindo números de placas
  • Números de fax
  • Identificadores de dispositivos e números de série
  • Endereço de email
  • Localizadores universais de recursos da Web (URLs)
  • Números de segurança social
  • Endereços de protocolo Internet (IP)
  • Números de registros médicos
  • Identificadores biométricos, incluindo impressões digitais e de voz
  • Números de beneficiários do plano de saúde
  • Fotografias de rosto inteiro e quaisquer imagens comparáveis
  • Números de conta
  • Números de certificado/licença
  • Qualquer outro número, característica ou código de identificação exclusivo
    • Imagens médicas, registros, beneficiário de plano de saúde, certificado, previdência social e números de contas
    • Saúde ou condição passada, presente ou futura de um indivíduo
    • Pagamento passado, presente ou futuro pela prestação de cuidados de saúde a um indivíduo
    • Cada data ligada diretamente a uma pessoa, como data de nascimento, data de alta, data de morte e administração

Desidentificação com base em critérios HIPAA (pronta para aprovação pelo IRB e revisão institucional)

As organizações de saúde têm a tarefa de inovar e formar redes maiores, ao mesmo tempo que gerem a utilização sensível de dados de saúde, o que levanta questões de privacidade. Para equilibrar os benefícios sociais de grandes conjuntos de dados de saúde com a privacidade individual, recomenda-se o método HIPAA Expert Determination para desidentificação. Nossos serviços ajudam organizações de qualquer tamanho a alinhar seus dados com os padrões HIPAA, mitigando riscos legais, financeiros e de reputação e melhorando os serviços e resultados de saúde.

A HIPAA prevê duas abordagens reconhecidas para a desidentificação: Porto Seguro e Determinação por Especialista. A Shaip oferece suporte a ambas — e, quando é necessário preservar dados de maior utilidade (por exemplo, linhas do tempo longitudinais, contexto clínico e textos não estruturados complexos), a Determinação por Especialista costuma ser a opção preferencial.

A Determinação por Especialista é um método baseado em risco, no qual um especialista qualificado aplica princípios estatísticos e científicos geralmente aceitos para determinar que o risco de reidentificação de indivíduos é "muito pequeno", e documenta os métodos e resultados que sustentam essa determinação. As diretrizes do HIPAA/OCR enfatizam a importância de manter essa documentação e disponibilizá-la mediante solicitação.

O que você recebe (documentação que passa pela análise institucional)

A Shaip oferece um pacote de documentação focado em conformidade, desenvolvido para dar suporte a comitês de ética em pesquisa (CEP), escritórios de privacidade e revisões institucionais:

Relatório de Determinação Pericial

Parecer escrito descrevendo as premissas, os elementos de dados analisados, a abordagem de transformação, a justificativa da avaliação de risco e a conclusão sobre o risco residual.

Procedimentos Operacionais Padrão para Desidentificação

Documentação de processos abrangendo fluxos de trabalho para dados estruturados, texto não estruturado, PDFs e metadados de imagens.

Garantia de qualidade

Verificações de validação e metodologia de amostragem para confirmar o desempenho e a consistência da remoção/redação de informações de saúde protegidas (PHI) entre os diferentes tipos de dados.

Security & Compliance

Visão geral das medidas de segurança, como controles de acesso, criptografia, auditabilidade e práticas de tratamento/retenção de dados, para dar suporte à avaliação de riscos e à diligência prévia de fornecedores.

Dados de desidentificação em ação

Redação de PII/HI em ação

Desidentifique os registros de texto médico anonimizando ou mascarando as informações de saúde do paciente (PHI) com a API de saúde proprietária da Shaip (plataforma de desidentificação de dados).

Desidentificar registros médicos estruturados

Desidentifique as informações de identificação pessoal (PII) das informações de saúde do paciente (PHI) dos registros médicos, ao mesmo tempo em que cumpre os regulamentos da HIPAA.

Desidentificar registros médicos estruturados

Desidentificação de PII

Nossos recursos de desidentificação de PII incluem a remoção de informações confidenciais, como nomes, datas e idade, que podem conectar direta ou indiretamente um indivíduo aos seus dados pessoais.

Desidentificação de Pii
Desidentificação Phi

Desidentificação PHI

Nossos recursos de desidentificação de PHI incluem a remoção de informações confidenciais, como número MRN, data de admissão, que podem conectar direta ou indiretamente um indivíduo aos seus dados pessoais. É o que os pacientes merecem e a HIPAA exige.

Extração de dados de registros médicos eletrônicos (EMRs)

Os médicos obtêm uma visão significativa dos Registros Médicos Eletrônicos (EMRs) e dos relatórios clínicos dos médicos. Nossos especialistas podem extrair textos médicos complexos que podem ser usados ​​em registros de doenças, ensaios clínicos e auditorias de saúde.

Extração de dados de prontuários eletrônicos (emrs)
Desidentificação de PDF com conformidade com hipaa e gdpr

Desidentificação de PDF com conformidade com HIPAA e GDPR

Garanta a conformidade com HIPAA e GDPR com nosso serviço de desidentificação de PDF; suas informações confidenciais são anonimizadas com segurança para privacidade e integridade legal.

Principais recursos dos serviços de desidentificação de dados

Humano no circuito

Dados de qualidade de classe mundial com vários níveis de controle de qualidade e humanos no circuito.

Plataforma única otimizada para integridade de dados

A anonimização dos dados por meio da produção, teste e desenvolvimento garante a integridade dos dados em várias geografias e sistemas.

Mais de 100 milhões de dados não identificados

Uma plataforma comprovada que facilita a desidentificação HIPAA eficaz de dados, reduzindo os riscos de PII / PHI comprometidos.

Segurança de dados aprimorada

A segurança de dados aprimorada garante que os formatos de dados sejam controlados por políticas e preservados.

Escalabilidade aprimorada

Torne anônimos conjuntos de dados de qualquer tamanho em escala com um humano no circuito.

Disponibilidade e entrega

Alta disponibilidade de rede e entrega pontual de dados, serviços e soluções.

Caso de uso

Cobertura de conformidade abrangente

Dimensione a desidentificação de dados em diferentes jurisdições regulatórias, incluindo GDPR, HIPAA e de acordo com a desidentificação de Safe Harbor, que reduz os riscos de comprometimento de PII / PHI

Razões para escolher a Shaip como seu parceiro de desidentificação de dados

Pessoas

Pessoas

Equipes dedicadas e treinadas:

  • Mais de 30,000 colaboradores para criação de dados, rotulagem e controle de qualidade
  • Equipe de gerenciamento de projetos credenciada
  • Equipe de desenvolvimento de produto experiente
  • Equipe de integração e terceirização de pool de talentos

Processo

Processo

A mais alta eficiência do processo é garantida com:

  • Processo robusto 6 Sigma Stage-Gate
  • Uma equipe dedicada de black belts 6 Sigma - Principais proprietários de processos e conformidade de qualidade
  • Melhoria Contínua e Feedback Loop

Plataforma

Plataforma

A plataforma patenteada oferece benefícios:

  • Plataforma ponta a ponta baseada na web
  • Qualidade impecável
  • TAT mais rápido
  • Entrega perfeita

Clientes em destaque

Capacitando equipes para construir produtos de IA líderes mundiais.

Comece a desidentificar seus dados de IA hoje. Anonimize dados de qualquer tamanho em escala com human-in-the-loop

A desidentificação de dados, mascaramento de dados ou anonimização de dados é o processo de remoção de todas as PHI / PII (informações pessoais de saúde / informações de identificação pessoal), como nomes e números de previdência social que podem direta ou indiretamente conectar um indivíduo aos seus dados.

Os dados não identificados do paciente são dados de saúde nos quais uma PHI (informações de saúde pessoais) ou PII (informações de identificação pessoal) são removidas. Também conhecido como mascaramento de PII, envolve a remoção de detalhes como nomes, números de previdência social e outros dados pessoais que podem direta ou indiretamente conectar um indivíduo aos seus dados, levando ao risco de reidentificação.

PII se refere a informações de identificação pessoal, são quaisquer dados que podem entrar em contato, localizar ou identificar um indivíduo específico, como número do seguro social (SSN), número do passaporte, número da carteira de motorista, número de identificação do contribuinte, número de identificação do paciente, número da conta financeira, número do cartão de crédito ou informações de endereço pessoal (endereço ou endereço de e-mail. Números de telefone pessoais).

PHI refere-se a informações pessoais de saúde em qualquer forma, incluindo registros físicos (relatórios médicos, resultados de exames laboratoriais, contas médicas), registros eletrônicos (EHR) ou informações faladas (ditado pelo médico).

Existem duas técnicas de desidentificação de dados proeminentes. O primeiro é a remoção de identificadores diretos e o segundo é a remoção ou alteração de outras informações que poderiam ser usadas para reidentificar ou conduzir a um indivíduo. Na Shaip, usamos ferramentas de desidentificação de dados de precisão e procedimentos operacionais padrão para garantir que o processo seja o mais hermético e preciso possível.