中文

TRUCE:安全健康数据交换的可信合规执行服务

密码学与安全 2025-12-12 v1

摘要

组织之间正日益共享大量敏感的个人信息(PII),如健康记录,以更好地管理其服务。在当今数字时代,保护PII数据变得越来越重要,已制定多项法规以确保敏感个人数据的安全交换和管理。然而,这些法规中有时彼此存在冲突,例如《健康保险可携性和责任法案》(HIPAA)与《治愈法案》;这为原本就具有挑战性的健康数据合规任务增加了复杂性。随着公众对敏感数据泄露的关注日益增长,寻找能够简化合规流程并增强个人隐私的解决方案至关重要。我们开发了一种新颖的可信合规执行(TRUCE)框架,用于安全数据交换,旨在自动化合规流程并增强组织内的可信数据管理。TRUCE框架对数据交换的上下文进行推理,并根据相应法规评估用户的信任评分和数据的真实性。该框架采用人工智能/知识表示和语义网技术构建,包括一种信任管理方法,该方法融合了由HIPAA等法规表示的静态基准真相,以及由组织策略定义的动态基准真相。在本文中,我们详细介绍了该框架,并在CDC接触追踪患者数据(多达一百万条患者记录)上针对《健康保险可携性和责任法案》(HIPAA)数据使用协议(DUA)进行了验证。TRUCE服务将简化合规工作并确保遵守隐私法规,组织可利用它来实时管理大规模高速数据交换的合规性。

关键词

引用

@article{arxiv.2512.09959,
  title  = {TRUCE: TRUsted Compliance Enforcement Service for Secure Health Data Exchange},
  author = {Dae-young Kim and Karuna Pande Joshi},
  journal= {arXiv preprint arXiv:2512.09959},
  year   = {2025}
}