NHS England признает, что скрывал доступ Palantir к данным пациентов
NHS England признала, что ключевой документ по защите данных неверно указал, кто может видеть медицинские записи пациентов. Он не раскрыл всю схему. Сотрудники Palantir, американской компании по анализу данных, могут просматривать идентифицируемые данные пациентов в части новой Федеративной платформы данных.
Это признание последовало после запроса Национального хранителя данных, статутного офиса, который консультирует NHS по вопросам конфиденциальности. NHS England признала ошибку и извинилась, сообщает The Register.
«Мы признаем, что DPIA содержала ошибку в том, как она описывала доступ поставщиков к данным, поэтому мы исправляем эту ошибку и приносим извинения за любую путаницу, которую это вызвало», - говорится в ответе NHS England. DPIA означает Оценка воздействия на защиту данных, документ, который должен четко объяснять именно это.
Что на самом деле может видеть Palantir
Доступ находится внутри Национального интеграционного арендатора данных платформы. NHS England подтвердила еще в мае, что некоторые сотрудники поставщика могут получить доступ к идентифицируемой информации о пациентах там. Доступ предназначен для конкретных технических целей под руководством NHS.
Система предназначена для того, чтобы помочь NHS делиться данными по всей службе здравоохранения и устранить накопившиеся проблемы с обслуживанием. Palantir выиграла контракт на сумму 330 миллионов фунтов стерлингов на его создание в 2023 году, после того как получила 60 миллионов фунтов стерлингов в контрактах эпохи COVID без конкуренции.
NHS England утверждает, что доступ поставщика технически необходим. Национальный хранитель данных, Никола Берн, не так уверена, что это можно принять на веру. «Как независимый орган, не участвующий в работе платформы, мы не в состоянии независимо подтвердить эту оценку», - сказала она в обновленном заявлении.
Проблема «без сюрпризов»
Берн является хранителем Принципов Кальдикотта, правил, которые регулируют конфиденциальность пациентов NHS с 1990-х годов. Один из них - принцип «без сюрпризов». Люди не должны быть застигнуты врасплох тем, кто может видеть их данные.
Это принцип, противоречащий этому нарушению. Ошибка «показала, как быстро доверие разрушается, если принцип «без сюрпризов» не соблюдается, когда речь идет о том, кто может получить доступ к данным людей и почему», - сказала Берн.
Она добавила, что сила общественного мнения отражает две вещи. Люди глубоко заботятся о конфиденциальности своих записей. Многие также остаются обеспокоенными ролью Palantir в NHS. Эта тема, отметила она, всегда была политической.
Опечатка или культура?
Критики видят что-то худшее, чем ошибка. Сэм Смит, координатор кампании medConfidential, сказал, что такое формулирование позволяет NHS England слишком легко избежать ответственности.
«NHS England утверждает, что это было не более чем опечатка, но это результат наказания их экспертов за то, что они говорят правду руководству», - сказал Смит The Register. Он назвал это «еще одним примером культуры страха, которую NHS England культивировала вокруг платформы».
Спор возникает на фоне усиливающегося контроля за работой Palantir в государственном секторе по всей Европе. Франция отказывается от Palantir в пользу местного конкурента. Франция и Германия поддерживают европейскую альтернативу по соображениям суверенитета. Великобритания, пока что, занимает противоположную позицию.
NHS England заявляет, что полностью выполнит рекомендации Национального хранителя данных. Восстановит ли это доверие - другой вопрос. Как и в других спорах по поводу данных о здоровье, цифры могут быть небольшими, а исправление техническим, но вопрос прозрачности остается актуальным.
Другие статьи
NHS England признает, что скрывал доступ Palantir к данным пациентов
NHS England признает, что его документация не раскрыла, что сотрудники Palantir могут видеть идентифицируемые данные пациентов в Федеративной платформе данных.
