Le standard HIPAA (Health Insurance Portability and Accountability Act) énonce une liste légale limitative de 18 types d’identifiants directs et indirects, qu’il convient de supprimer ou d'approximer dans le cadre d’une « dé-identification of protected health information » :
Cette désidentification standardisée n'est pas une simple dépersonnalisation car elle altère également des identifiants indirects. Elle n'est toutefois pas assez poussée pour être considérée comme une anonymisation irréversible.Elle demeure notamment très vulnérable à la réidentification à moyen terme.
De plus, ce type d'altération des renseignements personnels constitue donc une dépersonnalisation forte, ce qui ne constitue pas une méthode valable d'anonymisation au sens de la législation québécoise.