NHS Inglaterra admite que ocultó el acceso de Palantir a los datos de pacientes
NHS Inglaterra ha admitido que un documento clave de protección de datos malinterpretó quién podía ver los registros médicos de los pacientes. No divulgó todo el acuerdo. El personal de Palantir, la empresa estadounidense de análisis de datos, puede ver datos de pacientes identificables dentro de parte de la nueva Plataforma de Datos Federados.
La admisión siguió a una solicitud del Guardián Nacional de Datos, la oficina estatutaria que asesora al NHS sobre confidencialidad. NHS Inglaterra concedió el error y se disculpó, informó The Register.
“Reconocemos que el DPIA contenía un error en cómo describía el acceso de los proveedores a los datos, por lo que estamos corrigiendo ese error y nos disculpamos por cualquier confusión que esto haya causado”, dijo NHS Inglaterra en su respuesta. DPIA significa Evaluación de Impacto de Protección de Datos, el documento destinado a detallar exactamente esto.
Lo que Palantir puede ver realmente
El acceso se encuentra dentro del Inquilino de Integración de Datos Nacional de la plataforma. NHS Inglaterra confirmó en mayo que algunos empleados de proveedores pueden acceder a información identificable de pacientes allí. El acceso es para fines técnicos específicos, bajo la dirección del NHS.
El sistema está destinado a ayudar al NHS a compartir datos a través del servicio de salud y despejar el retraso en la atención. Palantir ganó el contrato de £330 millones para construirlo en 2023, después de obtener £60 millones en contratos de la era COVID sin competencia.
NHS Inglaterra dice que el acceso del proveedor es técnicamente necesario. El Guardián Nacional de Datos, Nicola Byrne, no está tan segura de que se pueda confiar en eso. “Como un organismo independiente no involucrado en la operación de la plataforma, no estamos en posición de verificar de manera independiente esa evaluación”, dijo en una declaración actualizada.
El problema de “sin sorpresas”
Byrne es la custodio de los Principios de Caldicott, las reglas que han gobernado la confidencialidad de los pacientes del NHS desde la década de 1990. Uno de ellos es el principio de “sin sorpresas”. Las personas no deberían ser sorprendidas por quién puede ver sus datos.
Ese es el principio contra el que corta esta violación. El error “ha mostrado cuán rápidamente se erosiona la confianza si el principio de ‘sin sorpresas’ no se mantiene cuando se trata de quién puede acceder a los datos de las personas, y por qué”, dijo Byrne.
Agregó que la fuerza del sentimiento público refleja dos cosas. A las personas les importa profundamente la confidencialidad de sus registros. Muchos también siguen sintiéndose incómodos con el papel de Palantir en el NHS. El tema, señaló, siempre ha sido político.
¿Un error tipográfico o una cultura?
Los críticos ven algo peor que un desliz. Sam Smith, coordinador del grupo de campaña medConfidential, dijo que el enfoque deja a NHS Inglaterra demasiado a la ligera.
“NHS Inglaterra afirma que fue poco más que un error tipográfico, pero esto es el resultado de castigar a su personal experto para que no hablen la verdad a la dirección”, dijo Smith a The Register. Lo llamó “otro ejemplo de la cultura del miedo que NHS Inglaterra ha cultivado alrededor de la plataforma”.
La controversia surge a medida que se intensifica el escrutinio del trabajo de Palantir en el sector público en toda Europa. Francia ha estado dejando de lado a Palantir por un rival local. Francia y Alemania están apoyando una alternativa europea por razones de soberanía. Gran Bretaña, hasta ahora, está manteniendo la línea opuesta.
NHS Inglaterra dice que implementará las recomendaciones del Guardián Nacional de Datos en su totalidad. Si eso restaura la confianza es otro asunto. Al igual que con otras luchas sobre datos de salud, los números pueden ser pequeños y la solución técnica, pero la cuestión de la transparencia es la que persiste.
Otros artículos
NHS Inglaterra admite que ocultó el acceso de Palantir a los datos de pacientes
NHS England admite que su documentación no reveló que el personal de Palantir puede ver datos de pacientes identificables en la Plataforma de Datos Federados.
