Conceptrecord · Platform of dienst
Pseudonimiseringsdiensten van het eHealth-platform
- Platform of dienst
- in productie
- België (federaal/interfederaal)
- Secundair datagebruik en registers
- Identiteit, toegang en audit
- Cyberbeveiliging
Atlas-ID ehealth-pseudonimisering · 30 beweringen · 16 bronnen
· Laatst geverifieerd 28-09-2026
· Release 2026.10.01-7
Het eHealth-platform stelt partners diensten ter beschikking die persoonsgegevens over de gezondheid omzetten naar gecodeerde of anonieme gegevens: de SOAP-webservice Seals (vroeger Codage v2, opvolger van Codage v1), Batch codage met het platform als vertrouwensderde (TTP), onomkeerbare anonimisering, en de afgeleide dienst Blinded pseudo (Pseudonymisation REST), die per domein een eigen pseudoniem geeft zonder dat de domeineigenaar de identiteit van de patiënt ziet. Een akkoord van het Informatieveiligheidscomité is verplicht; daarna zijn een eHealth-certificaat en een versleutelingsdienst nodig, en voor REST een I.AM Connect-client. UHMEP, Recip-e (FHIR), de Vitalink FHIR-omgeving en RR Consult (Pseudo-varianten) worden in de verwerkte bronnen beschreven als gebruikers van de dienst; UHMEP en Recip-e FHIR zitten deels nog in een test- of pilotfase.
Wat is het?
✎ ReageerHet eHealth-platform stelt partners diensten ter beschikking die persoonsgegevens over de gezondheid omzetten naar gecodeerde of anonieme gegevens, waaruit de identiteit van de patiënt of de zorgverlener niet rechtstreeks of onrechtstreeks af te leiden is[1][2]. Het Welcome Pack rekent 'pseudonimisering & anonimisering' tot de basisdiensten (zie Basisdiensten van het eHealth-platform)[3].
De familie omvat:
- Seals (SOAP): de webservice Seals (vroeger Codage v2) is de opvolger van Codage v1 en codeert en decodeert gegevens in een medische context (cookbook v2.2 van 06/07/2022)[4]. Volgens de productiecatalogus codeert en decodeert Seals willekeurige strings, waarbij de sleutel bij eHealth en de versleutelde gegevens bij de oproeper blijven[5].
- Batch codage: het eHealth-platform treedt op als trusted third party (TTP) voor het coderen en decoderen van gezondheidsgegevens voor rekening van een partner[2].
- Anonimisering: onomkeerbaar, met tussenkomst van een TTP[2].
- Blinded pseudo (REST, 'Pseudonymisation'): de productiecatalogus vermeldt de Pseudonymisation REST-dienst om een identificator te pseudonimiseren, te identificeren of te converteren[5]. Blinded pseudo is strikt genomen geen basisdienst maar een afgeleide dienst die aan dezelfde kwaliteits- en veiligheidsstandaarden voldoet als de basisdiensten uit de eHealth-wet[1].
Welk probleem lost het op?
✎ ReageerDe diensten maken het mogelijk gezondheidsgegevens te verwerken of te delen zonder dat de ontvanger de identiteit van de patiënt kent[1]. Blinded pseudo past pseudoniemen aan per verwerkende partij zonder de gegevens te depseudonimiseren[2]: de dienst genereert per businessdomein een verschillend pseudoniem[6] en ondersteunt de omzetting van een geblindeerd pseudoniem naar een doeldomein[6]. De domeineigenaar ziet enkel het pseudoniem voor zijn domein en niet de identiteit van de patiënt[6].
Wie beheert het en waar wordt het toegepast?
✎ ReageerStatus: productie. Het eHealth-platform levert de diensten[1]. Toepassingen in de verwerkte bronnen:
- UHMEP: sinds release R20251 (15/04/2025) pseudonimiseert UHMEP naast het INSZ ook de tekstinformatie van en voor de patiënt in een medisch voorschrift via de Pseudo REST-dienst[7]. Voor de status van UHMEP (test- en pilotfasen), zie UHMEP en het digitaal verwijsvoorschrift (eReferral).
- Recip-e: de FHIR-cookbook beschrijft het gebruik van de pseudonimiseringsdienst om gegevens te pseudonimiseren, converteren en identificeren[8].
- Vitalink: in de Vitalink FHIR-omgeving worden persoonsgegevens gepseudonimiseerd via de pseudonimisatieservice van het eHealth-platform[9]. Voor Vitalink 2.0 beschrijft de minister een model waarin het rijksregisternummer door een pseudoniem vervangen wordt en de gezondheidsgegevens leesbaar blijven[10].
- RR Consult: voor PseudoPersonService moet het INSZ- of BIS-nummer vooraf via de pseudonimiseringsdienst gepseudonimiseerd zijn[11].
- Epidemiologische laboratoriumrapportering: volgens de stroombeschrijving in een beraadslaging wordt de patiëntidentificatie (INSZ) via het eHealth-platform gepseudonimiseerd ('codage eHBox') voordat de gegevens in het datawarehouse van healthdata.be terechtkomen[12] (zie HD4DP v2 (healthdata.be)). Hypothese: het gaat om een dienst van deze familie; welke, staat niet in de bron.
Ook de Data Attribute Service (DAAS) is pseudo-compatibel gemaakt[11] (zie Basisdiensten van het eHealth-platform).
Gegevens en koppelvlakken
✎ Reageer- Pseudonymisation REST: om de dienst aan te roepen is een I.AM Connect-client nodig die een access token (JWT) verkrijgt[6].
- Verblinding aan de kant van de client: volgens de documentatie van een aparte open-sourcehelperbibliotheek van Smals wisselt de pseudonimiseringsdienst enkel elliptic-curve-punten uit; de client zet een patiëntidentificatienummer (SSIN) om in zo'n punt en verblindt het vóór de aanroep, zodat de dienst zelf geen patiëntidentificator ziet[13][13].
- Seals: de sleutel blijft bij eHealth, de versleutelde gegevens bij de oproeper[5].
API's in de catalogus van het eHealth-platform
| API | Interface | Versie | Omgevingen | Documentatie |
|---|---|---|---|---|
| Pseudonymisation | REST | 1.0 | productie, acceptatie | cookbook v1.9.1 (23/07/2026); richtlijnen en aanbevelingen v1.2 (12/06/2025) |
| Seals | SOAP | 1.1 | productie, acceptatie | Seals WS v1.0 cookbook v2.2 (06/07/2022) |
Stand van de catalogus op 28/09/2026 (register van de Atlas). De productiecatalogus beschrijft beide diensten[5][5].
Versie, status en roadmap
✎ ReageerPraktische betekenis voor ziekenhuizen
✎ Reageer- Verplichting: voor de pseudonimiseringsdiensten (WS Seals, Batch codage, Blinded pseudo) en anonimisering is een akkoord van het Informatieveiligheidscomité verplicht[1][3][3].
- Indirect gebruik: UHMEP, Recip-e FHIR en de Vitalink FHIR-omgeving steunen op pseudoniemen[7][8][9]. Interpretatie: ziekenhuissoftware komt dus ook via die diensten met pseudonimisering in aanraking.
- Aanbeveling (eigen): ga bij elk nieuw project voor registratie of secundair gebruik na of de ontvanger een gepseudonimiseerd INSZ verwacht, welke dienst (Seals of Blinded pseudo) daarvoor voorzien is en of er een IVC-beraadslaging bestaat.
Implementatievoorwaarden en beperkingen
✎ ReageerNa een akkoord van het IVC zijn voor de pseudonimiseringsdiensten een eHealth-certificaat en de implementatie van een versleutelingsdienst nodig[1]. Voor de REST-dienst is daarnaast een I.AM Connect-client vereist[6].
Onzekerheden en tegenstrijdige informatie
✎ Reageer- Basisdienst of afgeleide dienst: het Welcome Pack noemt pseudonimisering een basisdienst[3], terwijl Blinded pseudo volgens dezelfde bronfamilie strikt genomen een afgeleide dienst is[1]. Interpretatie: geen echte tegenspraak; Blinded pseudo is een afgeleide dienst die dezelfde standaarden volgt als de basisdiensten.
- Naamgeving: 'Seals', 'Codage v2', 'Pseudo REST', 'Pseudonymisation' en 'Blinded pseudo' worden door elkaar gebruikt; in de catalogus heten de API's 'Seals' en 'Pseudonymisation'.
- Codage v1: status niet gevonden (hiaat).
Relaties 11 relaties · 1 hypothese
Relatietype alle
Status alle
| Relatie | Doelconcept | Type | Status | Toelichting |
|---|---|---|---|---|
| wordt uitgebaat door | eHealth-platform | Organisatie | vastgesteld | [1][2][3] |
| staat onder toezicht of overleg van | Informatieveiligheidscomité (kamer sociale zekerheid en gezondheid) | Organisatie | vastgesteld | Een akkoord of machtiging van het Informatieveiligheidscomité is verplicht. [1][2][3] |
| hangt technisch af van | I.AM en I.AM Connect (Identity & Access Management) | Platform of dienst | vastgesteld | Voor de Pseudonymisation REST-dienst (access token via een I.AM Connect-client). [6] |
| hangt technisch af van | eHealth-certificaten en versleuteling (ETEE) | Platform of dienst | vastgesteld | [1] |
| zie ook (inkomend) | be.Prepared (voorheen Be-HERA) | Platform of dienst | vastgesteld | [14][12] |
| gaat over (inkomend) | EHDS: secundair gebruik (hoofdstuk IV) | Overzicht of dossier | hypothese | [15] |
| gaat over (inkomend) | Basisdiensten van het eHealth-platform | Overzicht of dossier | vastgesteld | [3][1] |
| gaat over (inkomend) | Diensten en API's van het eHealth-platform | Overzicht of dossier | vastgesteld | [5] |
| hangt technisch af van (inkomend) | HD4DP v2 (healthdata.be) | Platform of dienst | vastgesteld | [16] |
| hangt technisch af van (inkomend) | RR Consult (RN Consult) | Platform of dienst | vastgesteld | [11] |
| hangt technisch af van (inkomend) | Vitalink | Platform of dienst | vastgesteld | [9][10] |
Open vragen 5
- Is Codage v1 volledig uitgefaseerd, en sinds wanneer? De catalogus noemt Seals enkel de opvolger. Help deze vraag beantwoorden
- Welke projecten gebruiken Blinded pseudo in productie, naast UHMEP, Recip-e (FHIR) en Vitalink (FHIR-omgeving)? Help deze vraag beantwoorden
- Welke dienst van deze familie is de 'codage eHBox' uit beraadslaging 17/010 (epidemiologische laboratoriumrapportering): Batch codage, Seals of Blinded pseudo? Help deze vraag beantwoorden
- Is er een REST-variant van Seals gepland, of vervangt Pseudonymisation REST op termijn Seals? Niet gevonden. Help deze vraag beantwoorden
- Via welk kanaal (API of procedure) worden Batch codage en anonimisering aangevraagd en uitgevoerd? Help deze vraag beantwoorden
Bronnen 16 bronnen · alle bronnen
- Pseudonimisering & Anonimisering. eHealth-platform.
SRC-a55fa81ea8Link werkt niet? - Pseudonymisation & Anonymisation. Plate-forme eHealth.
SRC-ac484b97ebLink werkt niet? - Welcome Pack (eHealth-platform). eHealth-platform.
SRC-6fdf93f016Link werkt niet? - Seals WS v1.0 - Cookbook v2.2. eHealth-platform; 06-07-2022.
SRC-786d815eb8Link werkt niet? - eHealth API Portal: catalogus (productie). eHealth-platform.
SRC-f03da413b6Link werkt niet? - Blinded pseudonymisation REST service — Cookbook. eHealth-platform; 23-07-2026.
SRC-34079b24cdLink werkt niet? - eHealth Release Notes Major Release R20251. eHealth-platform; 11-03-2025.
SRC-6573e23b30Link werkt niet? - Recip-e FHIR Cookbook (UHMEP-MedicationPrescription-Cookbook.pdf). Smals / Recip-e; 04-06-2026.
SRC-b4bdb9101aLink werkt niet? - Nieuwe FHIR-omgeving van Vitalink in productie!. Vitalink (Departement Zorg); 22-03-2024.
SRC-a7e3a494e9Link werkt niet? - Schriftelijke vraag nr. 327 (2025-2026) van Koen Dillen aan minister Caroline Gennez: Vitalink - Stand van zaken, met antwoord. Vlaams Parlement; 02-03-2026.
SRC-86d201fe67Link werkt niet? - Services Blinded pseudo-compatibles. eHealth-platform.
SRC-f7120943b7Link werkt niet? - Beraadslaging nr. 17/010 (gewijzigd 6 december 2022) - EPILABO. Informatieveiligheidscomité (via eHealth-platform); 06-12-2022.
SRC-e84226c028Link werkt niet? - GitHub - smals-belgium/shared-pseudo-helper-java: Library that helps eHealth Pseudonymisation integration in Java applications · GitHub. Smals.
SRC-62e7d58b4bLink werkt niet? - EPILABO: data collection via HD4DP 2.0 application - documentation for participating laboratories. Sciensano (Epidemiologie van infectieziekten; healthdata.be); 13-10-2023.
SRC-7cecd88fb2Link werkt niet? - Regulation (EU) 2025/327 of the European Parliament and of the Council of 11 February 2025 on the European Health Data Space and amending Directive 2011/24/EU and Regulation (EU) 2024/2847. Europees Parlement en Raad van de EU (EUR-Lex); 05-03-2025.
SRC-af26b6d770Link werkt niet? - Dataflow description HD4DP v2. healthdata.be (HDA).
SRC-ae6b9db626Link werkt niet?
ehealth-pseudonimisering · laatst geverifieerd 28-09-2026 · release 2026.10.01-7 · tekst onder CC BY 4.0, bronnen enkel gelinkt