NHS England ammette di aver nascosto l'accesso di Palantir ai dati dei pazienti
NHS England ha ammesso che un documento chiave sulla protezione dei dati ha errato nel descrivere chi potesse vedere le cartelle mediche dei pazienti. Non ha rivelato l'intero accordo. Il personale di Palantir, l'azienda statunitense di analisi dei dati, può visualizzare dati identificabili dei pazienti all'interno di una parte della nuova Piattaforma Dati Federata.
L'ammissione è seguita a una richiesta del National Data Guardian, l'ufficio statutario che consiglia il NHS sulla riservatezza. NHS England ha riconosciuto l'errore e si è scusato, ha riportato The Register.
“Riconosciamo che il DPIA conteneva un errore nel modo in cui descriveva l'accesso dei fornitori ai dati, quindi stiamo correggendo quell'errore e ci scusiamo per qualsiasi confusione che questo ha causato,” ha dichiarato NHS England nella sua risposta. DPIA sta per Data Protection Impact Assessment, il documento destinato a chiarire esattamente questo.
Cosa può effettivamente vedere Palantir
L'accesso si trova all'interno del National Data Integration Tenant della piattaforma. NHS England ha confermato a maggio che alcuni membri del personale dei fornitori possono accedere a informazioni identificabili sui pazienti lì. L'accesso è per scopi tecnici specifici, sotto la direzione del NHS.
Il sistema è destinato ad aiutare il NHS a condividere dati attraverso il servizio sanitario e a risolvere l'arretrato nelle cure. Palantir ha vinto il contratto da 330 milioni di sterline per costruirlo nel 2023, dopo aver ottenuto 60 milioni di sterline in contratti dell'era COVID senza concorrenza.
NHS England afferma che l'accesso dei fornitori è tecnicamente necessario. Il National Data Guardian, Nicola Byrne, non è così sicura che si possa fidare di questo. “In quanto ente indipendente non coinvolto nell'operazione della piattaforma, non siamo in grado di verificare indipendentemente quella valutazione,” ha dichiarato in una dichiarazione aggiornata.
Il problema del 'nessuna sorpresa'
Byrne è la custode dei Principi di Caldicott, le regole che governano la riservatezza dei pazienti del NHS fin dagli anni '90. Uno di essi è il principio del “nessuna sorpresa”. Le persone non dovrebbero essere colte di sorpresa da chi può vedere i loro dati.
Questo è il principio contro cui questa violazione si scontra. L'errore “ha dimostrato quanto rapidamente la fiducia si eroda se il principio del 'nessuna sorpresa' non viene rispettato quando si tratta di chi può accedere ai dati delle persone e perché,” ha detto Byrne.
Ha aggiunto che la forza del sentimento pubblico riflette due cose. Le persone si prendono a cuore la riservatezza dei loro registri. Molti rimangono anche a disagio riguardo al ruolo di Palantir nel NHS. L'argomento, ha notato, è sempre stato politico.
Un errore di battitura, o una cultura?
I critici vedono qualcosa di peggio di un semplice scivolone. Sam Smith, coordinatore del gruppo di campagna medConfidential, ha detto che la formulazione lascia NHS England troppo facilmente fuori dai guai.
“NHS England afferma che si trattava di poco più di un errore di battitura, ma questo è il risultato di aver punito il loro personale esperto per aver parlato la verità alla leadership,” ha detto Smith a The Register. Ha definito questo “un altro esempio della cultura della paura che NHS England ha coltivato attorno alla piattaforma.”
La polemica si intensifica mentre il controllo sul lavoro di Palantir nel settore pubblico aumenta in tutta Europa. La Francia sta abbandonando Palantir per un rivale locale. La Francia e la Germania stanno sostenendo un'alternativa europea per motivi di sovranità. La Gran Bretagna, finora, sta mantenendo la linea opposta.
NHS England afferma che attuerà completamente le raccomandazioni del National Data Guardian. Se questo ripristinerà la fiducia è un'altra questione. Come con altre battaglie sui dati sanitari, i numeri potrebbero essere piccoli e la soluzione tecnica, ma la questione della trasparenza è quella che persiste.
Altri articoli
NHS England ammette di aver nascosto l'accesso di Palantir ai dati dei pazienti
NHS England ammette che la sua documentazione non ha rivelato che il personale di Palantir può vedere dati identificabili dei pazienti nella Federated Data Platform.
