Anonymisation du journal d'accès au DPI avec anonym.plus

Retirez le détail de qui-a-vu-quoi des journaux d'accès avant de les partager.

L'anonymisation du journal d'accès retire les détails identifiants d'un journal d'audit du DPI : identifiants, adresses IP et horodatages. L'hébergement de données de santé (HDS, Art. L1111-8 CSP) fixe la règle pour ces dossiers. anonym.plus le fait sur votre appareil, en gardant le motif de consultation.

Quand cela s’applique

Un journal d'audit montre quel soignant a ouvert quel dossier et quand. Pour étudier ces motifs ou entraîner un modèle, les identifiants, les IP et les liens patient doivent sortir.

Comment anonym.plus s’en charge

  1. Pointez anonym.plus sur le journal stocké sur votre serveur.
  2. L'outil analyse les champs identifiant, IP, hôte et horodatage.
  3. Des étiquettes stables gardent reliées les actions d'un même soignant.
  4. Examinez le résumé et ajustez les règles de champs.
  5. Remplacez chaque identifiant en décalant les heures pour garder l'ordre.
  6. Enregistrez l'export propre. Les entrées sources restent locales.

Ce que vous devez fournir

Types d'entités de données de santé détectés

CatégorieType d’entité anonym.plusExemple
IdentifiantORGANIZATIONutilisateur jmartin → [USER_n]
RéseauIP_ADDRESS10.14.2.9 → [IP_n]
DatesDATE_TIMEaccès 08h42 → [HEURE] décalée
PatientPERSONdossier consulté : A. Roth → [PATIENT_1]
N° de dossierMEDICAL_RECORD_NUMBERIPP ouvert → [IPP_n]
LieuLOCATIONhôte WS-RAD-04 → [HOTE]

Conformité atteinte

Anonymisez journaux d'accès au DPI hors ligne — voir les offres & commencer gratuitement →

Limites & précautions

Une entrée d'accès peut ré-identifier par le motif seul : un soignant actif à une heure inhabituelle dans un seul service peut ressortir après le retrait de l'identifiant. Décalez les heures et appréciez si le motif lui-même doit être rendu plus grossier avant tout partage.

Questions fréquentes

Que contient une entrée d'accès au DPI ?

Chaque entrée montre un identifiant, une IP ou un hôte, un horodatage et le dossier ouvert. Tout cela identifie un soignant ou un patient, donc c'est retiré pour un partage sûr.

Pourquoi l'hébergement HDS compte-t-il ici ?

Le cadre HDS encadre qui peut consulter un dossier patient. Garder les journaux d'accès sur l'appareil et les anonymiser avant réemploi soutient ces contrôles.

Les actions d'un soignant peuvent-elles rester reliées ?

Oui. Une table stable donne au même utilisateur le même pseudonyme, donc la séquence d'actions est préservée.