NHS 为 Palantir 有权访问可识别患者数据而道歉并承认
中央卫生服务机构承认以往在透明度文件中所作的声明不准确,该文件指出只有 NHS 员工能够查看这种敏感信息。NHS 英格兰发布了道歉,承认 Palantir 和其他供应商的员工可以通过联邦数据平台访问与个别患者相关的可识别信息。在其先前发布的数据保护影响评估 (DPIA)——这是一份法律要求的透明度文件,适用于许多处理公民敏感个人数据的公共服务——NHS 声称只有卫生服务人员可以通过 FDP 访问可识别的个人信息。然而,最近的报道称,该平台的核心供应商 Palantir 的代表也可以访问这些敏感数据。在这些报道出现后,独立顾问和监督者 Nicola Byrne 博士——国家数据监护人——致信 NHS 请求澄清外部承包商和供应商工作人员是否可以查看患者信息。在最近发布的回应中,NHS 英格兰强调:“在不准确的 DPIA 之外,我们一直在公众和我们的网站上明确表示,供应商的授权用户将获得数据访问权限。”但卫生服务的声明进一步承认:“在 DPIA 内,我们提到的只有 NHS 英格兰员工可以访问直接可识别的患者数据 [但] 实际上,一些为 NHS 英格兰工作的供应商确实有受控访问。” “我们认识到 DPIA 在描述供应商访问数据的方式上存在错误,因此我们正在修正该错误,并对由此造成的任何混淆表示歉意。” NHS 说。相关内容:Palantir 的 2.5 亿英镑政府合同“代表了对英国的信心”,部长表示 政府将花费最多 2000 万英镑与 CIA 支持的大数据公司 Palantir 签署的“边境流动”合同 Palantir 平台“将比 NHS 当前使用的任何东西更安全”,部长表示 该访问是通过 FDP 的国家数据整合租户系统提供的,作为支持其中的部分,三名 Palantir 工程师“目前拥有对 NDIT 的管理级别访问权限”,而“来自各种供应商的另外 33 名工程师则拥有更有限的项目特定访问权限,以处理 NHS 英格兰分配的具体数据集和任务,包括编写代码和保证新产品的开发。” “在所有情况下,他们不被允许将数据用于自己的目的——他们的角色严格限于支持平台的安全运行和维护,”卫生服务补充道。“这种访问是基于操作需要授予的,并且是时限性的,因此数量会随时间波动。在 NDIT 中,工程师们在 NHS 英格兰的指示下可以访问可识别和非识别患者数据,但这仅是为了提供特定的技术支持——患者数据不是常规访问的。” 对于 NHS 的澄清,数据监护人 Byrne 博士表示,她和她的团队将“继续以我们的独立顾问角色与该项目接触,提供有关其文档、透明度材料的建议……[并] 在必要时继续提供挑战,并倡导建立和维护公众和专业信任的做法。” 她补充说:“我们继续强烈支持该项目的目标”——但承认 FDP 的普遍性和激烈的担忧,以及其主要技术供应商的存在。“人们对此问题的关注强度和公众情绪的力量似乎不仅反映了许多人对其数据使用及其机密性的关注,也显示了一些人对 Palantir 在 NHS 中角色的持续担忧,”Byrne 说。“这一话题在某种程度上一直是政治性的。因此,人们的观点各不相同。公众、专业人士和媒体的监督随着时间的推移只会增加。这意味着准确性和透明度必须始终是 NHS FDP 项目的核心优先事项。这一事件表明,如果在谁可以访问人们的数据及其原因上未能遵守‘无意外’的原则,信任会迅速消失。” 科学、创新与技术委员会的议员最近发布了一份报告,表示“Palantir 不应在英国公共部门中扮演如此重要的角色”,并将该供应商称为“公共部门对少数大型技术提供商日益依赖的最令人担忧的例子,包括微软和亚马逊网络服务。” 该委员会明确指导政府应行使可使 NHS 在 2027 年 3 月退出 FDP 参与的中止条款——然后应“开发内部替代方案或寻求替代的英国供应商。”
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡