AI en het beroepsgeheim jegens patiënten voor zorgverleners & therapeuten
U kunt AI veilig inzetten voor klinisch werk — maar niet met identificeerbare patiëntgegevens erin. De veilige weg is om het dossier eerst op uw eigen computer te de-identificeren, de AI op de gede-identificeerde versie te gebruiken en de gegevens daarna lokaal te herstellen. Deze pagina bevat algemene informatie, geen medisch of juridisch advies.
Wat geldt als PHI — en wanneer dat ophoudt
Beschermde gezondheidsinformatie (PHI) is gezondheidsinformatie die is gekoppeld aan een van de 18 identificatoren van HIPAA en wordt bewaard door een covered entity of business associate. Het belangrijkste gevolg: zodra gegevens correct zijn gede-identificeerd onder 45 CFR 164.514(a) zijn het geen PHI meer, en beperkt de Privacy Rule het gebruik ervan niet langer. De-identificatie is de schakelaar waarmee u een dossier kunt delen of aan AI kunt voeren. De volledige lijst van 18 identificatoren staat in wat is PII?
De twee de-identificatiemethoden van HIPAA
Er zijn er precies twee. (Bron: HHS.)
- Safe Harbor — verwijder alle 18 identificatoren, zonder daadwerkelijke kennis dat de rest iemand kan heridentificeren. De lijst omvat expliciet (P) biometrische identificatoren zoals stemafdrukken en (Q) foto’s waarop het volledige gezicht zichtbaar is — dus audio en beeld vallen er onmiskenbaar onder, niet alleen tekst.
- Expert Determination — een gekwalificeerde deskundige verklaart dat het heridentificatierisico “zeer klein” is en documenteert dat. Het is een norm van restrisico, geen bewering van nul risico.
De BAA-valkuil: elke cloud-AI-tool die PHI raakt, is een business associate
Hier lopen zorgverleners in de val. Volgens de richtsnoeren van HHS is elke clouddienst — een AI-scribe, een samenvatter, een online afschermtool — die ePHI aanmaakt, ontvangt, bewaart of verzendt, een business associate die een ondertekende BAA nodig heeft, en dat geldt zelfs voor een “no-view”-dienst die uitsluitend versleutelde gegevens opslaat en niet over de ontsleutelings- sleutel beschikt. (Bron: HHS, FAQ 2076.) OCR heeft er handhavend tegen opgetreden — een schikking van $2,7 mln over ePHI die zonder BAA op een cloudserver stond. AI-scribes voor de zorg zijn eveneens business associates: geen BAA, absoluut breekpunt. (Bron: Medcurity.)
De uitweg is geen BAA — het is helemaal geen PHI versturen. De-identificeer lokaal met Occlira, en de tool wordt nooit een business associate, omdat hij nooit PHI ontvangt. Start de gratis proefversie →
Waarom patiëntgegevens in consumenten-AI plakken het risico is
Gratis en consumenten-AI-tools hebben geen BAA, en de meeste slaan standaard op wat u invoert en trainen daarop. Identificeerbare patiëntinformatie erin plakken is een verstrekking aan een business associate zonder dat er een overeenkomst is — tegelijk een nalevingsfout én een risico op een datalek. En er staat veel op het spel: de zorg is al 14 jaar op rij de duurste sector voor datalekken (in 2025 een Amerikaans gemiddelde van $7,42 mln, waarbij het ~279 dagen duurde om ze in te dammen). (Bron: IBM.) Veelzeggend: het grootste zorgdatalek van 2025 trof een business associate en stelde ruim 62 mln mensen bloot — precies het argument om het aantal derden dat ooit identificeerbare gegevens onder ogen krijgt tot een minimum te beperken. (Bron: HIPAA Journal.)
Opnames van sessies en consulten
Opnames zijn PHI, en de stem zelf is een identificator. Om een sessieopname te delen of aan AI te voeren, moet u identificatoren verwijderen uit zowel de audio als het transcript — de naam in de tekst maskeren laat die nog gewoon hoorbaar in de opname staan. Psychotherapienotities krijgen onder HIPAA extra bescherming, dus houd ze volledig buiten AI, tenzij ze gede-identificeerd zijn. Occlira transcribeert lokaal en piept de audio weg; zie persoonsgegevens uit audio-opnames verwijderen.
De EU-invalshoek: bijzondere gegevens onder artikel 9
Voor zorg gericht op de EU zijn gezondheidsgegevens van patiënten bijzondere categorieën van gegevens onder AVG artikel 9: verwerking is in beginsel verboden, tenzij een voorwaarde uit artikel 9, lid 2 van toepassing is — uitdrukkelijke toestemming, of de grondslag voor het verlenen van zorg — bovenop een gewone rechtsgrondslag onder artikel 6. En gepseudonimiseerde patiëntgegevens blijven persoonsgegevens; alleen echte anonimisering valt buiten de reikwijdte van de AVG. Zie AI gebruiken zonder de AVG te schenden.
Waar Occlira helpt
| Taak | Hoe Occlira helpt |
|---|---|
| AI iets vragen over een casus of een notitie | De-identificeer eerst het dossier, laat de AI op de kopie werken en herstel de gegevens lokaal. |
| Een sessie samenvatten met AI | Verwijder patiëntidentificatoren voordat de notitie of het transcript wordt verstuurd. |
| Dossiers delen voor verwijzing of onderzoek | Verwijder de identificatoren, zodat de gedeelde kopie geen gezondheidsgegevens meer bevat. |
| Opnames van sessies & consulten | Transcribeer lokaal, piep namen in de audio weg en maskeer het transcript. |
| Patiëntfoto’s & scans | Vervaag gezichten en verwijder EXIF-/metadata op uw eigen apparaat. |
| Inzageverzoeken (AVG-inzage / dossieropvraging) | Scherm de gegevens van andere personen af voordat u dossiers vrijgeeft. |
Hoe Occlira past — en wat het niet is
Occlira detecteert en verwijdert patiëntidentificatoren uit documenten, spreadsheets, e-mail, audio en beeld volledig op uw eigen computer — geen cloud, geen account. Omdat het de gegevens nooit ontvangt, is er geen business-associate-relatie met Occlira te beheren en niets om een BAA voor te tekenen: de identificatoren worden verwijderd voordat enige AI- of cloudtool het bestand onder ogen krijgt. Het markeert ook indirecte identificatoren, niet alleen namen, en dat is precies wat Safe Harbor in de praktijk vereist.
Veelgestelde vragen
Consumenten-ChatGPT is niet gebouwd voor PHI: er is geen Business Associate Agreement, en identificeerbare patiëntinformatie erin plakken is een verstrekking aan een business associate zonder dat er een overeenkomst is. U kunt AI toch veilig inzetten door de patiëntgegevens eerst op uw eigen computer te de-identificeren, zodat de tool nooit PHI ontvangt.
Alleen de naam weghalen is niet genoeg. De Safe Harbor-methode van HIPAA vereist dat u alle 18 identificatoren verwijdert, en u mag er niet daadwerkelijk van op de hoogte zijn dat de rest de persoon alsnog herleidbaar maakt — datums, postcode, een zeldzame aandoening en andere quasi-identificatoren kunnen iemand identificeerbaar maken. De-identificeer aan de hand van de volledige lijst, niet alleen op basis van de naam.
Dit zijn de twee de-identificatiemethoden van HIPAA. Safe Harbor (45 CFR 164.514(b)(2)) betekent alle 18 genoemde identificatoren verwijderen. Expert Determination (164.514(b)(1)) betekent dat een gekwalificeerde deskundige verklaart dat het heridentificatierisico “zeer klein” is en dat documenteert. Zodra gegevens aan een van beide normen voldoen, zijn het geen PHI meer.
Ja. Elke clouddienst — ook een AI-scribe of tool voor ambient documentatie — die ePHI aanmaakt, ontvangt, bewaart of verzendt, is een business associate en heeft een ondertekende BAA nodig voordat er ook maar één consult wordt verwerkt. Een leverancier die zo’n overeenkomst niet wil tekenen, of zich het recht voorbehoudt om PHI te gebruiken voor het trainen van zijn modellen, is een absoluut breekpunt.
Nee. HHS is duidelijk: een cloudleverancier die ePHI opslaat, is een business associate, ook als hij uitsluitend versleutelde gegevens bewaart en niet over de ontsleutelingssleutel beschikt. Versleuteling is geen vrijstelling van de BAA-verplichting.
Nee — zodra gezondheidsgegevens correct zijn gede-identificeerd onder 45 CFR 164.514(a), zijn het geen PHI meer en beperkt de Privacy Rule het gebruik ervan niet langer. Juist daarom is de-identificeren voordat u AI inzet of een bestand deelt de veilige keuze.
Sessieopnames zijn PHI, en een stemafdruk is op zichzelf al een identificator. Transcribeer lokaal en verwijder daarna identificatoren uit zowel de audio (piep namen en nummers weg) als het transcript. Occlira doet dit op uw eigen apparaat — zie audio-opnames afschermen.
Occlira draait volledig op uw eigen computer en ontvangt uw gegevens nooit, dus er is geen business-associate-relatie met Occlira te beheren en niets om een BAA voor te tekenen. Het is een hulpmiddel dat u helpt te de-identificeren — geen garantie op HIPAA-naleving, en geen juridisch of medisch advies.
Houd patiëntgegevens op uw eigen machine
De-identificeer dossiers en opnames lokaal, en gebruik daarna elke AI-tool op de kopie. 14 dagen gratis op Windows en macOS.
Meer: Word, PDF & Excel afschermen · is ChatGPT veilig voor vertrouwelijke gegevens? · lokale vs. cloudafscherming · hoe uw gegevens worden behandeld