La de-identificazione del fascicolo di risk management toglie i riferimenti personali dai documenti di analisi del rischio clinico. La L. 24/2017 affida la funzione al Centro regionale per la gestione del rischio sanitario; la L. 208/2015 la rende attività obbligatoria dell'azienda. anonym.plus elabora in locale: il profilo di rischio resta, le identità scompaiono.
Quando si applica
Un ufficio di risk management raccoglie eventi sentinella, near miss e denunce di sinistro. Per l'analisi aggregata o per un audit esterno il fascicolo va de-identificato prima di uscire dall'unità.
Come lo gestisce anonym.plus
- Apri il fascicolo di gestione del rischio in anonym.plus.
- L'OCR locale elabora i documenti scansionati.
- Il programma rileva nomi, date, codici fiscali e denominazioni di struttura.
- Rivedi e conferma i risultati.
- Sostituisci ogni identificatore con un token stabile.
- Salva il fascicolo de-identificato per l'analisi o l'audit.
Cosa serve fornire
- Il fascicolo di risk management (PDF, DOCX o export).
- Un'azione: sostituzione o oscuramento.
- Facoltativo: chiave di pseudonimizzazione per ricongiunzione interna.
Tipi di entità rilevati nei dati sanitari
| Categoria | Tipo di entità anonym.plus | Esempio |
|---|---|---|
| Paziente | PERSON | Stefano Greco → [PAZIENTE_1] |
| Operatore | PERSON | Inf. Caputo → [OPERATORE] |
| Data evento | DATE_TIME | 08/04/2026 → [DATA] |
| Struttura | ORGANIZATION | ASL Roma 1 → [STRUTTURA] |
| Nr. cartella | MEDICAL_RECORD_NUMBER | Cartella 820044 → [NR_CARTELLA] |
| Codice fiscale | IT_FISCAL_CODE | GRCSFN85M10H501T → [CF] |
Conformità raggiunta
- Sicurezza delle cure — l'art. 1 della L. 24/2017 colloca la sicurezza delle cure dentro il diritto alla salute e l'art. 2 affida la funzione al Centro regionale per la gestione del rischio sanitario: l'analisi aggregata non ha bisogno dei nomi.
- Obbligo aziendale di risk management — l'art. 1, comma 539, della L. 208/2015 impone mappatura dei rischi e analisi degli eventi; il flusso delle denunce di sinistro verso il SIMES (DM 11 dicembre 2009) conserva i propri codici.
- Difesa di un diritto — finché il fascicolo serve alla lite, l'art. 9, par. 2, lett. f) GDPR lo copre; per ogni uso successivo — statistica interna, formazione, audit — la de-identificazione toglie il fondamento del trattamento identificativo.
- Sicurezza del trattamento — completamente offline, il fascicolo resta nell'unità; cifratura AES-256-GCM + Argon2id.
Anonimizza Fascicoli di risk management offline — vedi piani & inizia gratis →
Limiti & avvertenze
Un evento sentinella molto specifico può identificare il paziente anche senza nome. Generalizza la descrizione dell'evento prima della condivisione esterna.
Domande frequenti
Un fascicolo di rischio clinico rientra nell'art. 9 GDPR?
Sì. Unisce informazione clinica sul paziente e valutazioni sull'operatore, entrambe categorie particolari. La L. 24/2017 ne limita l'uso processuale, ma non riduce gli obblighi di protezione.
La de-identificazione basta per condividere con l'assicuratore?
Dipende. Se la compagnia gestisce il sinistro come responsabile del trattamento, il rapporto va regolato dall'art. 28 GDPR. Se riceve solo un'analisi aggregata da cui non può risalire all'identità, la de-identificazione è sufficiente.
Posso de-identificare più fascicoli in blocco?
Sì. anonym.plus elabora batch di file mantenendo la coerenza dei token, così lo stesso caso resta collegabile fra documenti diversi senza essere identificabile.