NHS는 사과하고 Palantir 엔지니어가 식별 가능한 환자 데이터에 접근할 수 있음을 인정한다

개요

NHS England은 데이터 보호 영향 평가에서 오직 NHS 직원만 식별 가능한 환자 데이터를 볼 수 있다고 잘못 기술한 사실을 시인한 후 사과했습니다. 수정된 내용은 Palantir 및 기타 공급업체의 승인된 엔지니어가 해당 데이터에 통제된 접근 권한을 갖는다는 것을 확인합니다.

접근 세부사항

접근은 FDP의 National Data Integration Tenant (NDIT) 시스템을 통해 제공됩니다. 현재 세 명의 Palantir 엔지니어가 NDIT에 관리자 수준의 접근 권한을 가지고 있으며, 다양한 공급업체의 추가 33명의 엔지니어는 NHS England이 assegnato한 데이터 세트와 작업(예: 코드 작성 및 신제품 개발 보증)에 대해 더 제한적이고 프로젝트별 접근 권한을 가지고 있습니다. NHS는 모든 경우에 엔지니어가 자신의 목적으로 데이터를 사용할 권한이 없으며, 그들의 역할은 플랫폼의 안전 운영 및 유지보수를 지원하는 데strictly 제한되어 있다고 강조합니다. 접근은 운영 필요에 따라 부여되며, 시간 제한이 있고, 시간이 지남에 따라 변동될 수 있습니다. NDIT 내에서 NHS England의 지시에 따라 작업하는 엔지니어는 식별 가능한 환자 데이터와 비식별 가능한 환자 데이터 모두에 접근할 수 있지만, 이는 특정 기술 지원을 위해서만 이루어지며 환자 데이터는 일상적으로 접근되지 않습니다.

NHS 대응 및 수정

원래 DPIA에서 NHS England은 FDP를 통해 식별 가능한 개인 정보에 접근할 수 있는 것은 보건 서비스 직원뿐이라고 주장했습니다. Palantir 대표도 이 데이터를 볼 수 있다는 보고가 나온 후, NHS는 오류를 인정하는 답변을 내놓았습니다: "DPIA에서는 오직 NHS England 직원만이 직접 식별 가능한 환자 데이터에 접근할 수 있다고 언급했지만… 사실 NHS England을 위해 일하는 일부 공급업체는 통제된 접근 권한을 가지고 있습니다." 보건 서비스는 이로 인한 혼란에 대해 사과했으며, 부정확한 DPIA 외에는 항상 공개적으로 그리고 웹사이트에서 승인된 공급업체 사용자에게 데이터 접근 권한이 부여될 것임을 명확히 밝혀왔다고 말했습니다.

독립 자문위원 논평

국가 데이터 보호자 Nicola Byrne 박사는 자신이 이끄는 팀이 프로그램에 독립적인 자문 역할을 계속 수행하며, 문서화 및 투명성 자료에 대한 조언을 제공하고 필요한 경우에 이의를 제기할 것이라고 말했습니다. 그녀는 프로그램의 야망에 대해 계속 강력히 지지한다고 말했으나, FDP와 Palantir의 역할에 대한 우려의 만연과 강도를 인정했습니다. Byrne은 대중의 감정이 데이터 기밀성에 대한 깊은 우려와 Palantir의 참여에 대한 지속적인 불안을 반영한다고 덧붙이며, 정확성과 투명성이 NHS FDP 프로그램의 핵심 우선순위로 남아 있어야 한다고 말했습니다.

의회 위원회 권고

과학, 혁신 및 기술 위원회는 보고서를 발행하여 Palantir가 영국 공공 부문에서如此重要한 역할을 해서는 안 된다고 명시했으며, 공급업체를 공공 부문이 소수의 주요 기술 제공업체에 점점 더 의존하는 가장 우려스러운 예시로 지목했습니다. 여기에는 Microsoft와 Amazon Web Services도 포함됩니다. 위원회는 NHS가 FDP 참여에서 2027년 3월에 탈출할 수 있도록 정부에 브레이크 조항을 행사할 것을 권고했으며,その後 entweder 내부 대체 솔루션을 개발하거나 대체 영국 공급업체를 찾을 것을 제안했습니다.

대중 반응 (Hacker News 댓글)

댓글 작성자들은 공급업체가 환자 데이터에 접근하는 것의 의미에 대해 회의와 우려를 표했습니다. 일부 대표적인 의견은 다음과 같습니다:

"In all cases they do not have permission to use the data for their own purposes Oh, they don't have permission? probably fine then." – @jpfromlondon

"LRB had a great article about Palantir and the NHS in their latest issue. What I mostly enjoyed reading is the insight that their actual software is quite 'rubbish', something I have seen people mention in discussions here..." – @clydethefrog

"Is Palantir obsessed with medical records? If so why? This is worrying as there recently was a change in the Japanese PII law..." – @numpad0

"So, what is going to happen now? Someone in the UK government goes 'ooops, sorry' and Palantir gets to keep access to this data? Or are we just going to have another 10 year long enquiry..." – @gambiting

"This is insanely fucked up, but also unsurprising." – @jascination

这些评论反映了不信任、问责的呼声以及对依赖外国技术公司处理敏感健康数据的更广泛担忧。

Sources

관련