Zum Inhalt springen
Search the hub
Healthcare Evidence und Audit Packs

Healthcare Evidence und Audit Packs

Healthcare Evidence Pack: Purpose, wirksame Konfiguration, Negativtest und Ausnahme zum Stichtag — rekonstruierbar ohne mündliche Erklärung.

Category
Data Governance
Reading time
4 min
Published
Tags
healthcare audit evidence-pack controls reconstruction
Download PDF

Ein Screenshot aus HIS, IAM oder dem Ethik-Ordner ist noch kein Nachweis. Audit-Governance scheitert, wenn Aufsicht am Stichtag fragt und Teams Policies, Tickets und Labor-Exports zusammensuchen — ohne Purpose, ohne wirksame Konfiguration, ohne den Negativtest, der Care vom Research-Pfad trennt.

Dieser Teil schließt die Serie: Evidence Packs machen Identität, Pseudonym und FHIR zum Stichtag rekonstruierbar.

Vorher: FHIR-Schnittstellenverträge.

Ansatz

Jedes materielle Healthcare-Control erhält vor Audit- oder Aufsichtsfrage:

  1. eine Pack-ID mit Grain (benanntes Produkt: Identity, Research-Export oder FHIR-Consumer) und Gültigkeitsfenster;
  2. den Zweck der Entscheidung, der bewiesen werden soll — nicht „Healthcare allgemein“;
  3. eine Nachweiskette Entscheidung → wirksame Konfiguration → Test → Ausnahme, über stabile Identifier (Patient/Encounter, Kohorte, Contract-Version);
  4. einen Control Owner für Vollständigkeit und einen Custodian für Sammlung; Care Owner und Research Owner bleiben fachlich accountable;
  5. einen Ausnahmeweg für fehlende Artefakte mit Remediation Owner und Ablaufdatum.

Kein Pack ohne bestandene Rekonstruktion durch jemanden, der den Job nicht gebaut hat.

Audit-Pack-Workflow

1. Einen regulierten Vorgang wählen

Zugriff, Research-Export oder FHIR-Consumer — nicht „die Plattform“. Der Owner nennt die Entscheidung, die am Stichtag gelten soll (Purpose Binding, Pseudonym-Gate oder Interface-Version).

2. Identifier der Serie binden

Pack-Zeilen tragen Patienten- oder Encounter-ID (Teil 2), Kohorten- und Transform-Version (Teil 3) oder FHIR-Contract-Version (Teil 4). Betriebslogs ohne diese IDs gehören nicht ins Pack. Encounter und Claim dürfen nicht als eine Zeile erscheinen — Secondary Use braucht den eigenen Identifier aus Teil 2.

3. Am Gate zusammenstellen, nicht nachträglich

Pack-Zusammenstellung hängt an Review- und Export-Gates. Last-Minute-PDFs aus Screenshots sind kein Nachweis. Der Custodian exportiert die wirksame Konfiguration am Tag der Entscheidung.

4. Control: Frische und Fenster

Blockierend: Pack ohne Zweck, ohne Config-Export, ohne Testdatum oder mit abgelaufenem Fenster. Warnend: offene Ausnahmen nahe am Ablauf. Quartalsweise Frischeprüfung, bevor ein zweiter Standort dasselbe Muster übernimmt.

5. Negativtest Rekonstruktion

Ein unabhängiger Reviewer (nicht der Job-Owner) muss Entscheidung → Config → Negativtest Care→Research oder Out-of-Contract ohne mündliche Hilfe finden. Scheitert die Kette, ist das Pack unvollständig — unabhängig davon, wie viele Screenshots im Ordner liegen.

6. Ausnahme schließen oder befristen

Fehlende Artefakte tragen Remediation Owner und Datum. Eine dauerhaft „mündlich erklärte“ Lücke ist kein Control. Standortvergleich nur auf bestandenen Packs.

Handoffs

Von An Artefakt
Care Owner / Research Owner Control Owner Benannte Entscheidung plus Pack-Grain und Stichtag
Control Owner Custodian Sammelauftrag (Config-Export, Test-IDs, Ausnahme-Liste)
Custodian Care Owner / Research Owner Wirksame Konfiguration plus Negativtest Care→Research oder Out-of-Contract
Control Owner Unabhängiger Reviewer Pack-Stichprobe ohne mündliche Einführung
Reviewer Control Owner Rekonstruktionsbefund: vollständig oder Lücke mit Ablauf

Anti-Patterns

  • Screenshots und Ethik-Ordner als Stichtagsnachweis sammeln
  • Pack erst bauen, wenn die Aufsicht den Termin nennt
  • Betriebslogs ohne Purpose-, Kohorten- oder Vereinbarung-ID ins Pack legen
  • Job-verantwortliche Person erklärt die Kette mündlich, statt dass ein Dritter sie findet
  • HIS-Admin gilt als kontrollverantwortliche Person, weil er die Exports drücken kann

Erster Umsetzungsschnitt

Dieser Einstieg ist kein Kalenderzwang und keine Leseliste. Nimm einen echten Fall, an dem sich die Entscheidung prüfen lässt.

Arbeitsweise: Nutze den verlinkten Plan als Arbeitsfläche für Owner, Termine und offene Punkte. Die fachliche Entscheidung muss trotzdem in der Story verständlich bleiben.

Starte mit dem kleinsten Fall, der fachlich wichtig genug ist. Prüfe danach, ob die Entscheidung wirklich auffindbar, umsetzbar und auditierbar ist. Rollenklärung: Wer hilft wem an der Quelle.

  1. Einen Vorgang wählen (ein Research-Export oder ein FHIR-Consumer) und Pack-ID plus Stichtag vergeben.
  2. Die Kette auf eine Seite legen: Owner-Entscheidung, Config-Export, letzter Negativtest, offene Ausnahme.
  3. Einen unabhängigen Reviewer die Seite ohne Gespräch rekonstruieren lassen und die Lücken datieren.
  4. Ein abgelaufenes oder mündliches Artefakt befristen oder schließen, bevor ein zweiter Standort das Muster kopiert.

Weiterlesen

Governance in the healthcare landscape

Part 5 of 5

View series

Knowledge check

Tour