HAVEN 是什么?
HAVEN(Health Asset Value & Exchange Network)是一套开放、免费的协议,让患者自己掌控健康数据。它规定病历如何被指向、许可如何给出和撤回、每次访问如何留痕、患者对研究的贡献如何衡量,让这些规则跟着数据走,无论数据用在哪里。现行版本 v2.0 草案于 2026 年 2 月发布,采用 CC BY 4.0 许可。Prometheno(善济)是它的参考实现。
- 状态
- v2.0 草案 · 2026 年 2 月
- 许可
- CC BY 4.0
- 基于
- FHIR R4 · OMOP CDM
还有三个叫 HAVEN 的东西,都不是这一个。
一种隐私加密货币。HAVEN 没有代币,没有币,也不要求区块链。
同名的医疗机构和诊所,与本协议无关。
美国一部面向退伍军人的破产法案,与本协议无关。
搜索结果里如果出现挖矿、钱包、价格走势,那就是找错了。
整套协议只有四个基本构件。
协议里把它们叫作原语(primitive)。每个构件都写成正式规范(互联网标准的写法),附带示例和实现者可以对照的测试用例。
- 01健康资产(Health Asset)
指向一段临床数据的指纹(SHA-256 哈希),不复制数据本身。指纹必须附带同意引用,所以不存在没有治理的资产。
- 02同意协议(Consent Protocol)
写成软件能直接核对的授权:什么数据、给谁、做什么用,随时可撤。没有明确允许的,一律拒绝。
- 03溯源记录(Provenance Record)
只能追加、不能修改的访问日志。每条记录都和上一条链接并签名,改动任何一条都会暴露;任何人都能证明某条记录确实在日志里,而不必下载整条日志(哈希链、Ed25519、Merkle 证明)。
- 04贡献模型(Contribution Model)
三道质量关卡加一个加权评分,说明一位患者的数据对一项研究贡献了多少,价值才能分得公平。
HAVEN 留给实现者的部分。
HAVEN 不规定存储、加密、密钥管理、身份和支付通道。身份沿用已有的登录和核验方式(医院门户登录、OIDC 这类标准网页登录,或去中心化身份 DID),也不引入新的数据格式:资产指向机构已经持有的 FHIR R4 资源和 OMOP CDM 记录。
- 存储与加密:由你决定。
- 身份:沿用医院登录、OIDC 或去中心化身份 DID。
- 支付通道:不在规范内。贡献模型只计算价值,不负责转账。
- 公共账本锚定:可选。审计链本身已经具备防篡改能力。
一个参考实现,一个可选搭档。
参考实现:同意登记、防篡改的审计日志、受同意约束的数据访问,以及只向仍在有效同意期内的参与者分配研究价值。27 项协议测试覆盖同意、审计链和 Merkle 证明。患者通过 Ember 使用,研究者通过 Forge 使用。
患者场景定义语言。用声明式写法描述 HAVEN 治理下的临床场景和同意策略。推荐,但不强制。
问与答。
- HAVEN 是区块链吗?
- 不是。审计日志是一串签过名、逐条相连的记录,改动任何一条都会暴露,不需要分布式账本。把这条链锚定到公共账本是允许的,但可选,而且没有代币。
- HAVEN 会存患者数据吗?
- 不会。健康资产只是一个 SHA-256 引用,数据仍然留在原来的地方。HAVEN 管的是访问,从不保存副本。
- 封闭世界的同意是什么意思?
- 只有存在一条匹配且未撤销的同意记录,访问才被允许。患者没有明确授权的一律默认拒绝,拒绝本身也会被记录。
- 患者撤销同意后会怎样?
- 撤销即时生效。之后每一次访问检查都会失败,撤销这个动作本身也写进溯源记录,审计的人能看到发生在什么时候。
- HAVEN 和 FHIR、OMOP 是什么关系?
- 建立在两者之上。FHIR R4 和 OMOP CDM 描述数据本身,HAVEN 补上它们没有覆盖的同意、审计和价值这一层。
- 用 HAVEN 要付费吗?
- 不用。规范采用 CC BY 4.0,可以使用、实现、分叉,注明出处即可。背后没有公司,也不收费。
- 怎么引用 HAVEN?
- Guan, Z., & Qiande, M. (2026). HAVEN: A Value Exchange Protocol for Patient-Controlled Health Data. Zenodo. https://doi.org/10.5281/zenodo.18701303