Gesundheitsdaten anonymisieren, bevor Sie sie einer KI anvertrauen
Gesundheitsdaten sind eine besondere Kategorie der DSGVO. Wie Sie einen Befundbericht oder ein Patientenschreiben anonymisieren, bevor Sie ChatGPT, Claude oder Gemini nutzen.
Gesundheitsdaten sind eine „besondere Kategorie“ im Sinne der DSGVO: Ihre Verarbeitung ist streng geregelt, und einen Befundbericht in einen Verbraucherassistenten einzufügen bedeutet, ihn gegenüber einem Dritten offenzulegen. Bevor Sie eine KI bitten, ein Schreiben umzuformulieren oder eine Akte zusammenzufassen, ersetzen Sie die Identität des Patienten, seine Kontaktdaten, seine Sozialversicherungsnummer und die identifizierenden klinischen Angaben durch Token. Das Modell verarbeitet den Text; keine Patientendaten verlassen den Browser.
Warum Gesundheitsdaten keine Daten wie alle anderen sind
Die DSGVO verbietet die Verarbeitung von Gesundheitsdaten grundsätzlich, abgesehen von geregelten Ausnahmen (Behandlung, ausdrückliche Einwilligung …). In den Vereinigten Staaten weist der „Safe Harbor“-Standard der HIPAA-Regelung in dieselbe Richtung: Er listet achtzehn Identifikatoren auf, die entfernt werden müssen, damit ein Datensatz als de-identifiziert gilt. Die gemeinsame Botschaft: Entfernen Sie vor jeder externen Verarbeitung alles, was die Information mit einer Person verknüpft.
- Direkte Identität: Name, Geburtsdatum, Adresse, Sozialversicherungsnummer.
- Behandlungskennungen: Akten-, Versicherten- und Aufnahmenummern.
- Seltene klinische Angaben, die allein eine Re-Identifizierung ermöglichen (seltene Erkrankung, genaue Daten).
- Kontaktdaten des Patienten und seiner Angehörigen.
Was vor jedem Prompt zu entfernen ist
- 1Die Identität des Patienten und die Dritter (Angehörige, andere genannte Patienten).
- 2Alle administrativen Kennungen: Sozialversicherungs-, Akten- und Versicherungsnummern.
- 3Kontaktdaten: Adresse, Telefon, E-Mail.
- 4Genaue Daten und Orte, die im Zusammenhang mit dem Kontext eine Re-Identifizierung ermöglichen.
Ein Ablauf, der die ärztliche Schweigepflicht wahrt
- 1Erkennung: Die Engine erkennt Identität, Behandlungskennungen und identifizierende Angaben.
- 2Tokenisierung: Jedes Element wird zu einem neutralen Token, das im lokalen Speicher gehalten wird.
- 3Senden: Nur der anonymisierte Text geht an die KI – Gesundheitsdaten werden nicht übertragen.
- 4Wiederherstellung: Die Antwort wird in Ihrem Browser de-tokenisiert und der richtigen Akte zugeordnet.
ONYRI Sanitize erkennt die identifizierenden Daten einer Akte – Identität, Sozialversicherungsnummer, Kontaktdaten, medizinische Angaben – und stellt die Antwort in Ihrem Browser wieder her. Behandlungsteams gewinnen die Unterstützung der KI zum Umformulieren oder Zusammenfassen, ohne jemals einen Patienten offenzulegen oder die ärztliche Schweigepflicht zu brechen.
Häufig gestellte Fragen
- Kann ich ChatGPT nutzen, um ein medizinisches Schreiben zu verfassen?
- Ja, sofern keine identifizierenden Daten gesendet werden. Anonymisieren Sie vor dem Senden die Identität des Patienten, seine Kennungen und Kontaktdaten: Die KI arbeitet am klinischen Inhalt, und Sie stellen die Antwort im Browser wieder her. Die abschließende Validierung bleibt in der Verantwortung der medizinischen Fachkraft.
- Genügt es, den Namen des Patienten zu entfernen?
- Nein. Eine Re-Identifizierung kann aus einer Kombination entstehen: Geburtsdatum, Postleitzahl, seltene Erkrankung, Aufnahmedaten. Genau das ist der Sinn einer Engine, die sämtliche Identifikatoren erkennt, einschließlich administrativer Nummern, statt eines teilweisen manuellen Löschens.
- Gilt die ärztliche Schweigepflicht für KI-Tools?
- Ja. Die Schweigepflicht hängt nicht vom Kanal ab: identifizierende Gesundheitsdaten einem Drittanbieter-Assistenten zu übergeben ist eine Offenlegung. Vor dem Senden zu anonymisieren ist die direkteste Maßnahme, um auf der sicheren Seite zu bleiben.
Quellen & Referenzen
Behalten Sie Ihre sensiblen Daten in Ihrem Browser
ONYRI Sanitize erkennt und maskiert Ihre sensiblen Daten, bevor sie die KI erreichen, und stellt anschließend die Antwort wieder her — vom Namen bis zum API-Schlüssel.