Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Poznámka:
Výsledky při použití deidentifikovaného exportu služby FHIR® (de-ID) se liší podle povahy exportovaných dat a toho, jaké de-ID funkce se používají. Microsoft nemůže vyhodnotit neidentifikované výstupy exportu nebo určit přijatelnost pro vaše případy použití a potřeby dodržování předpisů. Deidentifikovaný export služby FHIR nezaručuje splnění konkrétních právních, regulačních nebo dodržování předpisů.
Služba FHIR může při spuštění $export operace deidentifikovat data. Pro deidentifikovaný export používá služba FHIR modul anonymizace z projektu FHIR tools for anonymization (OSS) na GitHubu. K dispozici je ukázkový konfigurační soubor , který vám pomůže začít redigovat a transformovat datová pole FHIR, která obsahují osobní identifikační informace.
Konfigurační soubor
Anonymizační modul obsahuje ukázkový konfigurační soubor, který vám pomůže začít s požadavky na de-ID metody HIPAA Safe Harbor. Konfigurační soubor je soubor JSON se čtyřmi vlastnostmi: fhirVersion, processingErrorsfhirPathRules, , parameters.
-
fhirVersionurčuje verzi FHIR pro anonymizační modul. -
processingErrorsurčuje, jaká akce se má provést pro všechny chyby zpracování, ke kterým dojde během anonymizace. Výjimky můžete vyvolat nebo ponechat na základě vašich potřeb. -
fhirPathRulesurčuje, jakou metodu anonymizace se má použít. Pravidla se provádějí v pořadí, v jakém se zobrazují v konfiguračním souboru. -
parametersnastaví další ovládací prvky pro anonymizační chování zadané v nástroji fhirPathRules.
Tady je ukázkový konfigurační soubor pro FHIR R4:
{
"fhirVersion": "R4",
"processingError":"raise",
"fhirPathRules": [
{"path": "nodesByType('Extension')", "method": "redact"},
{"path": "Organization.identifier", "method": "keep"},
{"path": "nodesByType('Address').country", "method": "keep"},
{"path": "Resource.id", "method": "cryptoHash"},
{"path": "nodesByType('Reference').reference", "method": "cryptoHash"},
{"path": "Group.name", "method": "redact"}
],
"parameters": {
"dateShiftKey": "",
"cryptoHashKey": "",
"encryptKey": "",
"enablePartialAgesForRedact": true
}
}
Další informace najdete v tématu Anonymizace FHIR.
Správa konfiguračního souboru v účtu úložiště
Potřebujete vytvořit kontejner pro deidentifikovaný export ve vašem účtu ADLS Gen2 a zadat v <<container_name>> požadavku rozhraní API, jak je znázorněno. Kromě toho je potřeba umístit konfigurační soubor JSON s pravidly anonymizace uvnitř kontejneru a zadat <<config file name>> v požadavku rozhraní API.
Poznámka:
Běžně se používá pojmenování kontejneru anonymization. Soubor JSON v kontejneru se často jmenuje anonymizationConfig.json.
Správa konfiguračního souboru v ACR
Doporučujeme hostovat konfigurační soubory exportu ve službě Azure Container Registry (ACR).
- Nasdílejte konfigurační soubory do služby Azure Container Registry.
- Povolte spravovanou identitu v instanci služby FHIR.
- Poskytněte přístup ACR ke spravované identitě služby FHIR.
- Zaregistrujte servery ACR ve službě FHIR. Pomocí portálu můžete otevřít artefakty v části Transformace a přenos dat a přidat server ACR.
- Nakonfigurujte bránu firewall ACR pro zabezpečený přístup.
Použití koncového $export bodu pro zrušení identifikace dat
Následuje příklad anonymizovaného dotazu $export.
https://<<FHIR service base URL>>/$export?_container=<<container_name>>&_anonymizationConfigCollectionReference=<<ACR image reference>>&_anonymizationConfig=<<config file name>>&_anonymizationConfigEtag=<<ETag on storage>>
Poznámka:
Právě teď služba FHIR podporuje pouze deidentifikovaný export na úrovni systému ($export).
Důležité
Nezpracované i deidentifikované operace exportu se zapisuje do stejného účtu úložiště Azure zadaného v konfiguraci exportu pro službu FHIR. Pokud potřebujete více konfigurací deidentifikace, doporučujeme vytvořit pro každou konfiguraci jiný kontejner a spravovat přístup uživatelů na úrovni kontejneru.
Další kroky
Export dat (export-data.md)
Poznámka:
FHIR® je registrovaná ochranná známka HL7 a používá se s povolením HL7.