Для здравоохранения и терапевтов

ИИ и конфиденциальность пациентов для здравоохранения и терапевтов

Опубликовано 3 июля 2026 г. · Обновлено 17 июля 2026 г. · команда Occlira

ИИ можно безопасно применять в клинической работе — но не с идентифицируемыми данными пациентов внутри. Безопасный путь — сначала обезличить запись на собственном компьютере, работать с ИИ на обезличенной версии, а затем восстановить детали локально. Эта страница носит общий, справочный характер и не является медицинской или юридической консультацией.

Короткий ответ. У потребительского ИИ нет соглашения с деловым партнёром (BAA), поэтому вставлять в него идентифицируемые данные пациента — с точки зрения HIPAA проблема, и удаление одного лишь имени её не решает. Обезличьте данные по полному перечню из 18 идентификаторов локально с помощью Occlira, а уже затем применяйте любой ИИ-инструмент к обезличенной копии — и подписывать BAA не придётся, потому что данные не покидают ваш компьютер.

Что считается PHI — и когда перестаёт им быть

Защищаемая медицинская информация (PHI) — это информация о здоровье, привязанная к одному из 18 идентификаторов HIPAA и находящаяся у охватываемого субъекта или делового партнёра. Отсюда важное следствие: как только данные надлежащим образом обезличены согласно 45 CFR 164.514(a), они перестают быть PHI, и Правило о конфиденциальности больше не ограничивает их использование. Обезличивание — это и есть тот переключатель, который позволяет передать запись или подать её на вход ИИ. Полный перечень из 18 идентификаторов приведён в материале что такое персональные данные?

Два метода обезличивания по HIPAA

Их ровно два. (Источник: HHS.)

  • Safe Harbor — удалить все 18 идентификаторов при условии, что у вас нет оснований полагать, что по оставшимся данным кого-либо можно идентифицировать повторно. В перечень прямо входят (P) биометрические идентификаторы, в том числе отпечатки голоса, и (Q) фотографии лица в анфас — так что под действие правила попадают не только текст, но и аудио с изображениями.
  • Expert Determination — квалифицированный эксперт подтверждает, что риск повторной идентификации «очень мал», и документально это фиксирует. Это стандарт остаточного риска, а не заявление о его полном отсутствии.

Ловушка BAA: любой облачный ИИ-инструмент, соприкоснувшийся с PHI, — деловой партнёр

Именно на этом клиницисты и попадаются. Согласно разъяснениям HHS, любой облачный сервис — ИИ-скрайб, инструмент для составления резюме, онлайн-редактор для зачернения, — который создаёт, получает, хранит или передаёт ePHI, является деловым партнёром, которому нужен подписанный BAA. Это верно даже для «незрячего» сервиса, который хранит только зашифрованные данные и не имеет ключа расшифровки. (Источник: HHS, FAQ 2076.) OCR уже применяло это на практике: урегулирование на $2,7 млн из-за ePHI, которые хранились на облачном сервере без BAA. Медицинские ИИ-скрайбы — тоже деловые партнёры: нет BAA — безусловный стоп-фактор. (Источник: Medcurity.)

Выход не в BAA, а в том, чтобы вовсе не отправлять PHI. Обезличьте данные локально с помощью Occlira — и инструмент никогда не станет деловым партнёром, потому что попросту не получает PHI. Начать бесплатный пробный период →

Почему вставлять данные пациентов в потребительский ИИ рискованно

У бесплатных и потребительских ИИ-инструментов нет BAA, и большинство из них по умолчанию сохраняет введённое вами и обучается на этих данных. Вставить идентифицируемую информацию о пациенте в такой инструмент — значит раскрыть её деловому партнёру без заключённого соглашения, а это одновременно и нарушение требований, и открытый канал для утечки. Ставки при этом высоки: здравоохранение остаётся самой дорогой по утечкам отраслью уже 14 лет подряд (в США в 2025 году в среднем $7,42 млн, а на устранение последствий уходит около 279 дней). (Источник: IBM.) Показательно, что крупнейшая утечка в здравоохранении за 2025 год пришлась именно на делового партнёра и затронула более 62 млн человек — весомый довод в пользу того, чтобы свести к минимуму число третьих сторон, которые вообще соприкасаются с идентифицируемыми данными. (Источник: HIPAA Journal.)

Записи сессий и консультаций

Записи являются PHI, а сам голос служит идентификатором. Чтобы передать запись сессии или подать её на вход ИИ, идентификаторы нужно удалить и из аудио, и из расшифровки: если замаскировать имя только в тексте, в записи оно по-прежнему будет слышно. Психотерапевтические записи пользуются дополнительной защитой HIPAA, поэтому не передавайте их в ИИ вовсе, пока они не обезличены. Occlira расшифровывает локально и заглушает аудио; смотрите как удалить персональные данные из аудиозаписей.

Occlira обезличивает запись консультации прямо на устройстве: синхронизированная расшифровка с отмеченными произнесёнными именами и номерами и осциллограмма, на которой видны заглушённые фрагменты.
Локальное обезличивание записи сессии: произнесённые идентификаторы заглушены в аудио и замаскированы в расшифровке.

Взгляд со стороны ЕС: особые категории данных по статье 9

При оказании помощи в ЕС данные о здоровье пациента относятся к особым категориям по статье 9 GDPR: по умолчанию их обработка запрещена, пока не применимо одно из условий статьи 9(2) — явное согласие или основание, связанное с оказанием медицинской помощи, — причём в дополнение к обычному правовому основанию по статье 6. При этом псевдонимизированные данные пациента остаются персональными данными; из-под действия GDPR выводит только настоящая анонимизация. Смотрите как использовать ИИ, не нарушая GDPR.

Где помогает Occlira

ЗадачаКак помогает Occlira
Спросить ИИ о клиническом случае или записиСначала обезличьте запись, прогоните ИИ по копии, а затем восстановите данные локально.
Подготовить резюме сессии с помощью ИИУберите идентификаторы пациента до того, как отправлять запись или расшифровку.
Передать записи для направления или исследованияУберите идентификаторы, чтобы переданная копия не считалась PHI.
Записи сессий и консультацийРасшифруйте локально, заглушите имена в аудио и замаскируйте расшифровку.
Фотографии и снимки пациентовРазмойте лица и удалите EXIF и метаданные прямо на вашем устройстве.
Запросы на доступ (DSAR и запросы на выдачу записей)Скройте данные посторонних, прежде чем выдавать записи.

Какое место занимает Occlira — и чем он не является

Occlira находит и удаляет идентификаторы пациентов из документов, таблиц, электронной почты, аудио и изображений целиком на вашем собственном компьютере — без облака и без учётной записи. Поскольку он никогда не получает данные, никаких отношений делового партнёра с Occlira не возникает и подписывать BAA попросту не с кем: идентификаторы удаляются ещё до того, как файл увидит любой ИИ- или облачный инструмент. Он отмечает и косвенные идентификаторы, а не только имена, — а именно этого Safe Harbor и требует на практике.

Occlira отмечает идентификаторы пациента — имена, даты, адрес, номер телефона и номер записи — в клинической записи для локальной проверки, прежде чем клиницист воспользуется ИИ-инструментом.
Occlira отмечает идентификаторы в клинической записи, чтобы вы могли удалить их локально ещё до того, как запись увидит любой ИИ-инструмент.
Обратите внимание. Occlira — это инструмент, который помогает вам обезличивать данные; он не является гарантией соответствия HIPAA (соответствие — это свойство вашей организации и её процессов, а не какого-либо одного инструмента), и ничто из сказанного здесь не является юридической или медицинской консультацией. Обратимая анонимизация — это псевдонимизация, которая по GDPR по-прежнему остаётся персональными данными. Что именно остаётся на вашем устройстве, смотрите на странице Практики работы с данными и конфиденциальности.

Часто задаваемые вопросы

Потребительская версия ChatGPT не рассчитана на работу с PHI: у неё нет соглашения с деловым партнёром (BAA), а значит, вставка идентифицируемой информации о пациенте — это раскрытие деловому партнёру без заключённого соглашения. Тем не менее пользоваться ИИ безопасно всё же можно: если вы сначала обезличите данные пациента на собственном компьютере, инструмент попросту не получит PHI.

Убрать одно лишь имя недостаточно. Метод Safe Harbor по HIPAA требует удалить все 18 идентификаторов, и при этом у вас не должно быть оснований полагать, что по оставшимся данным личность всё ещё можно установить повторно: даты, почтовый индекс, редкое заболевание и другие квазиидентификаторы способны выделить конкретного человека. Обезличивайте по всему перечню, а не только по имени.

Это два метода обезличивания по HIPAA. Safe Harbor (45 CFR 164.514(b)(2)) — это удаление всех 18 перечисленных идентификаторов. Expert Determination (164.514(b)(1)) — это когда квалифицированный эксперт подтверждает, что риск повторной идентификации «очень мал», и документально это фиксирует. Как только данные отвечают любому из двух стандартов, они перестают быть PHI.

Да. Любой облачный сервис — в том числе ИИ-скрайб или инструмент фонового документирования, — который создаёт, получает, хранит или передаёт ePHI, является деловым партнёром, и подписанный BAA нужен ещё до того, как он обработает хотя бы один приём. Если поставщик отказывается его подписывать или оставляет за собой право использовать PHI для обучения своих моделей, это безусловный стоп-фактор.

Нет. Позиция HHS однозначна: облачный поставщик, хранящий ePHI, является деловым партнёром, даже если он хранит только зашифрованные данные и не имеет ключа расшифровки. Шифрование не отменяет требование BAA.

Нет: как только данные о здоровье надлежащим образом обезличены согласно 45 CFR 164.514(a), они перестают быть PHI, и Правило о конфиденциальности больше не ограничивает их использование. Именно поэтому обезличить данные, прежде чем пользоваться ИИ или передавать файл, — это безопасный путь.

Записи сессий являются PHI, а отпечаток голоса сам по себе служит идентификатором. Расшифруйте запись локально, а затем удалите идентификаторы и из аудио (заглушите имена и номера), и из расшифровки. Occlira делает это прямо на вашем устройстве — смотрите зачернение аудиозаписей.

Occlira работает целиком на вашем собственном компьютере и никогда не получает ваши данные, поэтому никаких отношений делового партнёра с ним не возникает и подписывать BAA попросту не с кем. Это инструмент, который помогает вам обезличивать данные, а не гарантия соответствия HIPAA и не юридическая или медицинская консультация.

Держите данные пациентов на своём компьютере

Обезличивайте записи и аудиозаписи локально, а затем применяйте любой ИИ-инструмент к копии. Бесплатно 14 дней на Windows и macOS.

Ещё: зачернение Word, PDF и Excel · безопасен ли ChatGPT для конфиденциальных данных? · локальное или облачное зачернение · как обрабатываются ваши данные