外观
C13 证据记录
1. 执行环境
| 字段 | 记录 |
|---|---|
| 核对方式 | 对照一份可运行的脱敏脚本与其前后产物,整理方法与验证方式 |
| 执行日期 | 2026-07-28 |
| 地区 | 通用(本案例与地区无关) |
| DRG/DIP | 两者通用 |
| 数据级别 | 实测数据(方法整理,产物本身不公开) |
| 产品依赖 | 无 |
2. 公开边界复核(本案例的核心风控项)
本案例涉及未脱敏的真实医院经营数据,因此单独做一次公开边界复核。
| 项 | 决定 | 理由 |
|---|---|---|
| 脱敏方法与步骤 | 公开 | 这是案例的全部价值所在 |
| 验证函数的逻辑 | 公开 | 可复用,且不含任何具体数据 |
| 科室名 → 代号的映射关系 | 不公开 | 公开映射等于没有脱敏 |
| 缩放系数的具体数值 | 不公开 | 知道系数即可反推原值 |
| 政策泛化的具体替换对 | 不公开 | 替换前的内容会暴露地区 |
| 未脱敏版报告的任何片段或截图 | 不公开 | 含真实科室、费用、时间 |
| 脱敏版报告本身 | 不随案例发布 | 仍存在第 5 节所述的结构/数量级/组合残留风险,且未取得公开授权 |
结论:本案例为 data_class: method-only——只交付方法,不交付数据。
3. 素材基础
| 项 | 记录 |
|---|---|
| 脱敏脚本 | 约 390 行,5 个处理步骤 + 1 个验证函数 |
| 科室映射 | 约 40 条 |
| 文本泛化规则 | 约 40 条 |
| 前后产物 | 同一份报告的未脱敏版与脱敏版并存,可做效果对照 |
前后产物并存是本案例能成立的原因——能验证"缩放没有改变谁高谁低"这类保序性质,而不只是宣称它。
4. 复跑记录
| 日期 | 动作 | 结果 |
|---|---|---|
| 2026-07-28 | 通读脱敏脚本,确认 5 步流程与验证逻辑 | 步骤与验证均可复述 |
| 2026-07-28 | 确认内嵌 JSON 处理是否独立于正文替换 | 是独立步骤——正文替换干净不代表 JSON 干净,此即案例第 3 节 |
| 2026-07-28 | 确认验证函数遍历范围 | 遍历映射表全部键,非抽查 |
| 2026-07-28 | 公开边界复核 | 见第 2 节,定为 method-only |
5. 公开与隐私检查
6. 已知边界
- 本案例只覆盖聚合报告的脱敏。病例级明细数据(含患者标识、住院号、精确日期)的脱敏要求显著更高,本方法不足以处理。
- 缩放系数法保序不保绝对值。若结论依赖绝对金额(如是否超过某阈值),此法会破坏结论。
- 自动验证只能检出预先定义的模式。结构可识别、数量级可识别、组合可识别三类风险需人工评估。
- 未评估该报告在特定行业圈层内是否仍可被识别——这需要领域内的判断,不是技术问题。