NHS道歉并承认Palantir工程师可以访问可识别患者数据
NHS道歉并承认Palantir工程师可以访问可识别患者数据\n\n## 概述\nNHS England在承认其数据保护影响评估(DPIA)错误地声称只有NHS工作人员可以通过联邦数据平台(FDP)查看可识别患者数据后,表示了歉意。此次更正确认,来自Palantir和其他供应商的授权工程师确实拥有对该数据的受控访问权限。\n\n## 访问详情\n访问是通过FDP的National Data Integration Tenant (NDIT)系统提供的。目前有三名Palantir工程师拥有NDIT的管理级访问权限,而来自不同供应商的其他33名工程师则拥有更受限的、针对特定项目的访问权限,用于处理由NHS England分配的数据集和任务,例如编写代码和确保新产品的开发。NHS强调,在所有情况下,工程师均无权将数据用于自身目的;其角色严格限于支持平台的安全运行和维护。访问权限是基于运营需求授予的,具有时效性,且人数可能会随时间波动。在NDIT内,根据NHS England指示进行操作的工程师可以访问可识别和去标识化的患者数据,但这也仅用于特定的技术支持,且患者数据不会被常规访问。\n\n## NHS回应与更正\n在其最初的DPIA中,NHS England声称只有医疗服务人员可以通过FDP访问可识别的个人信息。在有报告指出Palantir代表也可以看到这些数据后,NHS发布了回应,承认了这一错误:“在DPIA中,我们提到只有NHS England工作人员可以访问直接可识别的患者数据[但是]……事实上,一些为NHS England工作的供应商确实拥有受控的访问权限。”该医疗服务机构就可能造成的任何困惑表示了歉意,并表示,除了不准确的DPIA之外,它在公开场合和网站上一直明确表示,授权的供应商用户将被授予数据访问权限。\n\n## 独立顾问评论\n国家数据监护人Dr Nicola Byrne回应称,她和她的团队将继续以独立顾问的角色参与该计划,就文档和透明度材料提供建议,并在必要时提出质疑。她表示,他们继续大力支持该计划的雄心,但承认了关于FDP和Palantir角色的担忧非常普遍且激烈。Byrne指出,公众的感受反映了对数据机密性的深切关注以及对Palantir参与的持续不安,并补充说,准确性和透明度必须始终是NHS FDP计划的核心优先事项。\n\n## 议会委员会建议\n科学、创新与技术委员会发布了一份报告,指出Palantir不应在英国公共部门扮演如此重要的角色,并将该供应商列为公共部门对少数几家主要技术提供商(还包括Microsoft和Amazon Web Services)日益增长的依赖性的最令人担忧的例子。委员会建议政府行使终止条款,使NHS能够在2027年3月退出FDP合作,然后开发内部替代方案或寻求其他的英国供应商。\n\n## 公众反应(Hacker News 评论)\n评论者对供应商访问患者数据的后果表示了怀疑和担忧。一些具有代表性的评论包括:\n\n> "In all cases they do not have permission to use the data for their own purposes Oh, they don't have permission? probably fine then." – @jpfromlondon\n\n> "LRB had a great article about Palantir and the NHS in their latest issue. What I mostly enjoyed reading is the insight that their actual software is quite 'rubbish', something I have seen people mention in discussions here..." – @clydethefrog\n\n> "Is Palantir obsessed with medical records? If so why? This is worrying as there recently was a change in the Japanese PII law..." – @numpad0\n\n> "Is Palantir obsessed with medical records? If so why? This is worrying as there recently was a change in the Japanese PII law..." – @numpad0\n\n> "So, what is going to happen now? Someone in the UK government goes 'ooops, sorry' and Palantir gets to keep access to this data? Or are we just going to have another 10 year long enquiry..." – @gambiting\n\n> "This is insanely fucked up, but also unsurprising." – @jascination\n\n这些评论反映了不信任、要求问责以及对依靠外国技术公司处理敏感健康数据的更广泛担忧。
相关
- Dispatch
- Dispatch
- Dispatch
- Dispatch