医疗数据再识别风险实验室:攻击模型、稀有组合、效用损失、放行与复测以 DeidentificationRelease 在安全沙箱中定义攻击者能力、测试稀有组合和外部链接风险,量化隐私—效用权衡并形成限期放行。本文给出覆盖流程、责任、数据、架构、安全、指标、实施与验收的完整方法。