Google и организация медицинского обслуживания Ascension (США) заключили контракт на разработку программного обеспечения по сбору и обработке медицинских данных 50 миллионов американских пациентов. Компании заявляют, система сможет рекомендовать индивидуальные методы лечения на основе медицинской истории и симптомов, однако, сообщение вызвало жесткий протест защитников прав потребителей и экспертов по кибербезопасности.
Проект «Nightingale» позволит Google собирать информацию и истории болезни 2600 американских больниц и переносить их в облако. Речь идет о личной информации граждан, результатах лабораторных анализов, диагнозов и сведениях о госпитализации. В своем блоге президент отраслевых продуктов и решений Google Cloud Тарик Шаукат перечислил три ключевых аспекта партнерства:
- перенос инфраструктуры Ascension в облако,
- повышения производительности G Suite для сотрудников Ascension
- и улучшения качества клинического обслуживания.
Как сообщается, в соответствии с условиями HIPAA Google и Ascension не обязаны раскрывать соглашение об обмене данными с пациентами, поскольку цель состоит в том, чтобы помочь поставщику медицинских услуг лучше выполнять свои функции. Тем не менее, эксперты по кибербезопасности и защитники прав потребителей беспокоятся о последствиях для конфиденциальности американцев.
Иного мнения придерживается генеральный директор Lucy Security Колин Бастабл: «Как Ascension может гарантировать, что люди, нанятые третьей стороной, будут придерживаться информационной политики Ascension? В январе прошлого года Google была оштрафован Францией на 50 миллионов евро за неадекватное использования дичной информации в рекламных целях. А в сентябре Федеральная торговая комиссия наложила на Google и ее дочернюю компанию YouTube штрафы в размере 170 миллионов долларов за то, что они используют файлы cookie для сбора персональных данных несовершеннолетних без согласия родителей, а затем размещают рекламные объявления на основе этой информации».«GDPR заявляет, что «обработка персональных данных должна быть спроектирована для служения человечеству». Чтож, Project Nightingale соответствует этой «высокой» директиве, - сказал Дов Голдман, директор по риску Panorays. - «Армии регулирующих органов, законодателей и общественных деятелей, скрупулезно изучающих «Nightingale», до сих пор не нашли ничего противозаконного в документах».
Чтобы решить проблемы конфиденциальности, компании заявили, что Project Nightingale будет «HIPAA-совместимым и подкрепленным соблюдением строгих требований Ascension к обработке данных».
Ascension является религиозной организацией, которая управляет крупнейшей некоммерческой системой здравоохранения в США.