ИИ и конфиденциальность пациентов для здравоохранения и терапевтов
ИИ можно безопасно применять в клинической работе — но не с идентифицируемыми данными пациентов внутри. Безопасный путь — сначала обезличить запись на собственном компьютере, работать с ИИ на обезличенной версии, а затем восстановить детали локально. Эта страница носит общий, справочный характер и не является медицинской или юридической консультацией.
Что считается PHI — и когда перестаёт им быть
Защищаемая медицинская информация (PHI) — это информация о здоровье, привязанная к одному из 18 идентификаторов HIPAA и находящаяся у охватываемого субъекта или делового партнёра. Отсюда важное следствие: как только данные надлежащим образом обезличены согласно 45 CFR 164.514(a), они перестают быть PHI, и Правило о конфиденциальности больше не ограничивает их использование. Обезличивание — это и есть тот переключатель, который позволяет передать запись или подать её на вход ИИ. Полный перечень из 18 идентификаторов приведён в материале что такое персональные данные?
Два метода обезличивания по HIPAA
Их ровно два. (Источник: HHS.)
- Safe Harbor — удалить все 18 идентификаторов при условии, что у вас нет оснований полагать, что по оставшимся данным кого-либо можно идентифицировать повторно. В перечень прямо входят (P) биометрические идентификаторы, в том числе отпечатки голоса, и (Q) фотографии лица в анфас — так что под действие правила попадают не только текст, но и аудио с изображениями.
- Expert Determination — квалифицированный эксперт подтверждает, что риск повторной идентификации «очень мал», и документально это фиксирует. Это стандарт остаточного риска, а не заявление о его полном отсутствии.
Ловушка BAA: любой облачный ИИ-инструмент, соприкоснувшийся с PHI, — деловой партнёр
Именно на этом клиницисты и попадаются. Согласно разъяснениям HHS, любой облачный сервис — ИИ-скрайб, инструмент для составления резюме, онлайн-редактор для зачернения, — который создаёт, получает, хранит или передаёт ePHI, является деловым партнёром, которому нужен подписанный BAA. Это верно даже для «незрячего» сервиса, который хранит только зашифрованные данные и не имеет ключа расшифровки. (Источник: HHS, FAQ 2076.) OCR уже применяло это на практике: урегулирование на $2,7 млн из-за ePHI, которые хранились на облачном сервере без BAA. Медицинские ИИ-скрайбы — тоже деловые партнёры: нет BAA — безусловный стоп-фактор. (Источник: Medcurity.)
Выход не в BAA, а в том, чтобы вовсе не отправлять PHI. Обезличьте данные локально с помощью Occlira — и инструмент никогда не станет деловым партнёром, потому что попросту не получает PHI. Начать бесплатный пробный период →
Почему вставлять данные пациентов в потребительский ИИ рискованно
У бесплатных и потребительских ИИ-инструментов нет BAA, и большинство из них по умолчанию сохраняет введённое вами и обучается на этих данных. Вставить идентифицируемую информацию о пациенте в такой инструмент — значит раскрыть её деловому партнёру без заключённого соглашения, а это одновременно и нарушение требований, и открытый канал для утечки. Ставки при этом высоки: здравоохранение остаётся самой дорогой по утечкам отраслью уже 14 лет подряд (в США в 2025 году в среднем $7,42 млн, а на устранение последствий уходит около 279 дней). (Источник: IBM.) Показательно, что крупнейшая утечка в здравоохранении за 2025 год пришлась именно на делового партнёра и затронула более 62 млн человек — весомый довод в пользу того, чтобы свести к минимуму число третьих сторон, которые вообще соприкасаются с идентифицируемыми данными. (Источник: HIPAA Journal.)
Записи сессий и консультаций
Записи являются PHI, а сам голос служит идентификатором. Чтобы передать запись сессии или подать её на вход ИИ, идентификаторы нужно удалить и из аудио, и из расшифровки: если замаскировать имя только в тексте, в записи оно по-прежнему будет слышно. Психотерапевтические записи пользуются дополнительной защитой HIPAA, поэтому не передавайте их в ИИ вовсе, пока они не обезличены. Occlira расшифровывает локально и заглушает аудио; смотрите как удалить персональные данные из аудиозаписей.
Взгляд со стороны ЕС: особые категории данных по статье 9
При оказании помощи в ЕС данные о здоровье пациента относятся к особым категориям по статье 9 GDPR: по умолчанию их обработка запрещена, пока не применимо одно из условий статьи 9(2) — явное согласие или основание, связанное с оказанием медицинской помощи, — причём в дополнение к обычному правовому основанию по статье 6. При этом псевдонимизированные данные пациента остаются персональными данными; из-под действия GDPR выводит только настоящая анонимизация. Смотрите как использовать ИИ, не нарушая GDPR.
Где помогает Occlira
| Задача | Как помогает Occlira |
|---|---|
| Спросить ИИ о клиническом случае или записи | Сначала обезличьте запись, прогоните ИИ по копии, а затем восстановите данные локально. |
| Подготовить резюме сессии с помощью ИИ | Уберите идентификаторы пациента до того, как отправлять запись или расшифровку. |
| Передать записи для направления или исследования | Уберите идентификаторы, чтобы переданная копия не считалась PHI. |
| Записи сессий и консультаций | Расшифруйте локально, заглушите имена в аудио и замаскируйте расшифровку. |
| Фотографии и снимки пациентов | Размойте лица и удалите EXIF и метаданные прямо на вашем устройстве. |
| Запросы на доступ (DSAR и запросы на выдачу записей) | Скройте данные посторонних, прежде чем выдавать записи. |
Какое место занимает Occlira — и чем он не является
Occlira находит и удаляет идентификаторы пациентов из документов, таблиц, электронной почты, аудио и изображений целиком на вашем собственном компьютере — без облака и без учётной записи. Поскольку он никогда не получает данные, никаких отношений делового партнёра с Occlira не возникает и подписывать BAA попросту не с кем: идентификаторы удаляются ещё до того, как файл увидит любой ИИ- или облачный инструмент. Он отмечает и косвенные идентификаторы, а не только имена, — а именно этого Safe Harbor и требует на практике.
Часто задаваемые вопросы
Потребительская версия ChatGPT не рассчитана на работу с PHI: у неё нет соглашения с деловым партнёром (BAA), а значит, вставка идентифицируемой информации о пациенте — это раскрытие деловому партнёру без заключённого соглашения. Тем не менее пользоваться ИИ безопасно всё же можно: если вы сначала обезличите данные пациента на собственном компьютере, инструмент попросту не получит PHI.
Убрать одно лишь имя недостаточно. Метод Safe Harbor по HIPAA требует удалить все 18 идентификаторов, и при этом у вас не должно быть оснований полагать, что по оставшимся данным личность всё ещё можно установить повторно: даты, почтовый индекс, редкое заболевание и другие квазиидентификаторы способны выделить конкретного человека. Обезличивайте по всему перечню, а не только по имени.
Это два метода обезличивания по HIPAA. Safe Harbor (45 CFR 164.514(b)(2)) — это удаление всех 18 перечисленных идентификаторов. Expert Determination (164.514(b)(1)) — это когда квалифицированный эксперт подтверждает, что риск повторной идентификации «очень мал», и документально это фиксирует. Как только данные отвечают любому из двух стандартов, они перестают быть PHI.
Да. Любой облачный сервис — в том числе ИИ-скрайб или инструмент фонового документирования, — который создаёт, получает, хранит или передаёт ePHI, является деловым партнёром, и подписанный BAA нужен ещё до того, как он обработает хотя бы один приём. Если поставщик отказывается его подписывать или оставляет за собой право использовать PHI для обучения своих моделей, это безусловный стоп-фактор.
Нет. Позиция HHS однозначна: облачный поставщик, хранящий ePHI, является деловым партнёром, даже если он хранит только зашифрованные данные и не имеет ключа расшифровки. Шифрование не отменяет требование BAA.
Нет: как только данные о здоровье надлежащим образом обезличены согласно 45 CFR 164.514(a), они перестают быть PHI, и Правило о конфиденциальности больше не ограничивает их использование. Именно поэтому обезличить данные, прежде чем пользоваться ИИ или передавать файл, — это безопасный путь.
Записи сессий являются PHI, а отпечаток голоса сам по себе служит идентификатором. Расшифруйте запись локально, а затем удалите идентификаторы и из аудио (заглушите имена и номера), и из расшифровки. Occlira делает это прямо на вашем устройстве — смотрите зачернение аудиозаписей.
Occlira работает целиком на вашем собственном компьютере и никогда не получает ваши данные, поэтому никаких отношений делового партнёра с ним не возникает и подписывать BAA попросту не с кем. Это инструмент, который помогает вам обезличивать данные, а не гарантия соответствия HIPAA и не юридическая или медицинская консультация.
Держите данные пациентов на своём компьютере
Обезличивайте записи и аудиозаписи локально, а затем применяйте любой ИИ-инструмент к копии. Бесплатно 14 дней на Windows и macOS.
Ещё: зачернение Word, PDF и Excel · безопасен ли ChatGPT для конфиденциальных данных? · локальное или облачное зачернение · как обрабатываются ваши данные