IA e riservatezza del paziente per sanità & terapeuti
È possibile usare l’IA nel lavoro clinico in sicurezza, ma non con dati identificabili del paziente al suo interno. La via sicura è de-identificare prima la cartella sul proprio computer, usare l’IA sulla versione de-identificata e poi ripristinare i dettagli in locale. Questa pagina fornisce informazioni di carattere generale, non una consulenza medica o legale.
Cosa conta come PHI — e quando smette di esserlo
Le informazioni sanitarie protette sono informazioni sanitarie collegate a uno dei 18 identificativi di HIPAA e detenute da un covered entity o da un business associate. Il corollario è importante: una volta che i dati sono correttamente de-identificati ai sensi di 45 CFR 164.514(a), cessano di essere PHI e la Privacy Rule non ne limita più l’uso. La de-identificazione è l’interruttore che le consente di condividere una cartella o di darla in pasto all’IA. Trova l’elenco completo dei 18 identificativi in cos’è la PII?
I due metodi di de-identificazione di HIPAA
Sono esattamente due. (Fonte: HHS.)
- Safe Harbor — rimuovere tutti e 18 gli identificativi, senza avere alcuna effettiva conoscenza del fatto che quelli residui possano ri-identificare qualcuno. L’elenco include esplicitamente (P) gli identificativi biometrici, come le impronte vocali, e (Q) le fotografie a volto intero: quindi audio e immagini rientrano pienamente nell’ambito di applicazione, non solo il testo.
- Expert Determination — un esperto qualificato certifica e documenta che il rischio di ri-identificazione è “molto ridotto”. È uno standard di rischio residuo, non un’affermazione di rischio nullo.
La trappola del BAA: qualsiasi strumento di IA cloud che tocca la PHI è un business associate
È qui che i clinici finiscono per restare bloccati. Secondo le linee guida di HHS, qualsiasi servizio cloud — uno scriba di IA, un riassuntore, uno strumento di oscuramento online — che crea, riceve, conserva o trasmette ePHI è un business associate che necessita di un BAA firmato, e ciò vale anche per un servizio “no-view” che conserva solo dati cifrati e non dispone della chiave di decifratura. (Fonte: HHS, FAQ 2076.) L’OCR ha già fatto valere questa regola, con un accordo transattivo da 2,7 milioni di dollari per ePHI conservate su un server cloud senza BAA. Anche gli scriba medici di IA sono business associate: senza BAA, non se ne fa nulla. (Fonte: Medcurity.)
La via d’uscita non è un BAA: è non inviare affatto la PHI. De-identifichi in locale con Occlira e lo strumento non diventa mai un business associate, perché non riceve mai PHI. Inizi la prova gratuita →
Perché incollare i dati del paziente nell’IA consumer è rischioso
Gli strumenti di IA gratuiti e consumer non prevedono un BAA e, nella maggior parte dei casi, per impostazione predefinita conservano ciò che vi si inserisce e lo usano per l’addestramento. Incollarvi informazioni identificabili di un paziente equivale a una comunicazione a un business associate in assenza di qualsiasi accordo: al tempo stesso una violazione di conformità e un’esposizione al rischio di data breach. E la posta in gioco è alta: la sanità è stata il settore più costoso in termini di violazioni per 14 anni consecutivi (con una media statunitense di 7,42 milioni di dollari nel 2025 e circa 279 giorni per contenerle). (Fonte: IBM.) Non a caso, la più grande violazione sanitaria del 2025 ha colpito proprio un business associate, esponendo oltre 62 milioni di persone: ecco perché conviene ridurre al minimo il numero di terzi che entrano in contatto con dati identificabili. (Fonte: HIPAA Journal.)
Registrazioni di sedute e consulti
Le registrazioni sono PHI e la voce stessa è un identificativo. Per condividere la registrazione di una seduta o darla in pasto all’IA occorre eliminare gli identificativi sia dall’audio sia dalla trascrizione: mascherare il nome nel testo lo lascia comunque udibile nella registrazione. Le note di psicoterapia godono di una protezione HIPAA aggiuntiva, perciò le tenga del tutto fuori dall’IA a meno che non siano de-identificate. Occlira trascrive in locale e censura l’audio; veda rimuovere i dati personali dalle registrazioni audio.
Il versante UE: le categorie particolari di dati dell’Articolo 9
Per l’assistenza rivolta all’UE, i dati sanitari del paziente sono dati appartenenti a categorie particolari ai sensi dell’Articolo 9 del GDPR: il trattamento è vietato in via generale, salvo che ricorra una delle condizioni dell’Articolo 9(2) — il consenso esplicito oppure la condizione relativa all’erogazione di assistenza sanitaria — in aggiunta a una normale base giuridica dell’Articolo 6. Inoltre i dati del paziente pseudonimizzati restano dati personali; solo un’effettiva anonimizzazione fa uscire i dati dall’ambito di applicazione del GDPR. Veda usare l’IA senza violare il GDPR.
Dove Occlira aiuta
| Attività | Come aiuta Occlira |
|---|---|
| Interrogare l’IA su una cartella clinica o su una nota | De-identifichi prima la cartella, esegua l’IA sulla copia e ripristini i dati in locale. |
| Riassumere una seduta con l’IA | Rimuova gli identificativi del paziente prima di inviare la nota o la trascrizione. |
| Condividere cartelle per invii o ricerca | Rimuova gli identificativi, così la copia condivisa non è più PHI. |
| Registrazioni di sedute e consulti | Trascriva in locale, censuri i nomi nell’audio e mascheri la trascrizione. |
| Foto e scansioni dei pazienti | Sfochi i volti ed elimini EXIF e metadati direttamente sul suo dispositivo. |
| Richieste di accesso (DSAR / richieste di cartelle) | Oscuri i dati di terzi prima di rilasciare le cartelle. |
Come si inserisce Occlira — e cosa non è
Occlira rileva e rimuove gli identificativi del paziente da documenti, fogli di calcolo, email, audio e immagini interamente sul suo computer, senza cloud e senza account. Poiché non riceve mai i dati, non esiste alcun rapporto di business associate da gestire con Occlira né alcun BAA da firmare: gli identificativi vengono eliminati prima che qualsiasi strumento di IA o servizio cloud veda il file. Segnala inoltre gli identificativi indiretti, non solo i nomi, che è esattamente ciò che il metodo Safe Harbor richiede.
Domande frequenti
ChatGPT nella sua versione consumer non è pensato per la PHI: non prevede un Business Associate Agreement e incollarvi informazioni identificabili di un paziente equivale a una comunicazione a un business associate in assenza di qualsiasi accordo. È comunque possibile usare l’IA in sicurezza: basta de-identificare prima i dati del paziente sul proprio computer, così lo strumento non riceve mai PHI.
Rimuovere il solo nome non basta. Il metodo Safe Harbor di HIPAA impone di eliminare tutti e 18 gli identificativi e di non avere alcuna effettiva conoscenza del fatto che i dati residui possano comunque ri-identificare la persona: date, CAP, una patologia rara e altri quasi-identificativi possono da soli isolare un individuo. De-identifichi rispetto all’intero elenco, non solo rispetto al nome.
Sono i due metodi di de-identificazione previsti da HIPAA. Safe Harbor (45 CFR 164.514(b)(2)) consiste nel rimuovere tutti e 18 gli identificativi elencati. Con l’Expert Determination (164.514(b)(1)), invece, un esperto qualificato certifica e documenta che il rischio di ri-identificazione è “molto ridotto”. Non appena i dati soddisfano uno dei due standard, cessano di essere PHI.
Sì. Qualsiasi servizio cloud — compreso uno scriba di IA o uno strumento di documentazione ambientale — che crea, riceve, conserva o trasmette ePHI è un business associate e richiede un BAA firmato prima ancora di elaborare una sola prestazione. Un fornitore che non lo firma, o che si riserva il diritto di usare la PHI per addestrare i propri modelli, va escluso senza esitazioni.
No. HHS è chiaro: un fornitore cloud che conserva ePHI è un business associate anche quando detiene solo dati cifrati e non dispone della chiave di decifratura. La cifratura non esonera dall’obbligo del BAA.
No: una volta che i dati sanitari sono correttamente de-identificati ai sensi di 45 CFR 164.514(a), non sono più PHI e la Privacy Rule non ne limita più l’uso. È proprio per questo che de-identificare prima di usare l’IA o di condividere un file è la scelta sicura.
Le registrazioni delle sedute sono PHI e l’impronta vocale è di per sé un identificativo. Trascriva in locale, poi rimuova gli identificativi sia dall’audio (censurando nomi e numeri) sia dalla trascrizione. Occlira lo fa direttamente sul suo dispositivo: veda come oscurare le registrazioni audio.
Occlira funziona interamente sul suo computer e non riceve mai i suoi dati: non esiste quindi alcun rapporto di business associate da gestire con Occlira, né alcun BAA da firmare. È uno strumento che la aiuta a de-identificare, non una garanzia di conformità a HIPAA né una consulenza legale o medica.
Tenga i dati dei pazienti sul suo computer
De-identifichi cartelle e registrazioni in locale, poi usi qualsiasi strumento di IA sulla copia. Gratis per 14 giorni su Windows e macOS.
Altro: oscurare Word, PDF & Excel · Legge 132/2025 e segreto professionale · ChatGPT è sicuro per i dati riservati? · oscuramento locale vs cloud · come vengono gestiti i suoi dati