- NHS England da ‘acceso irrestricto’ a contratistas externos
- Anteriormente, los contratistas tenían que solicitar acceso a ciertos datos.
- Las organizaciones que trabajan en plataformas de datos federadas, como Palantir, crearán una nueva función “administrativa” para acceder a los datos de los pacientes.
NHS England ha permitido a contratistas externos tener “acceso irrestricto” a datos identificables de pacientes.
Se proporciona acceso a empleados externos de Palantir y otras empresas que trabajan en la Plataforma de datos federados (FDP). El inquilino nacional de integración de datos (NDIT) de FDP vincula datos fragmentados de múltiples sistemas NHS en una única plataforma centralizada.
Se ha rechazado abiertamente el contrato de Palantir con el NHS debido al trabajo de la compañía con la agencia de Inmigración y Aduanas de Estados Unidos (ICE) y sus vínculos con proyectos militares y de recopilación de inteligencia.
Para manejar los datos identificables de los pacientes de Palanti.
Una nota informativa interna vista por Tiempos financieros El esquema establece que el NDIT es un “refugio seguro para los datos” antes de que sean “seudonimizados” y transferidos a través del FDP.
Para permitir que los contratistas externos accedan al NDIT, NHS England está preparado para crear una nueva función de “administración” que “permita el acceso sin restricciones al personal que no pertenece al NHSE”, incluido el acceso a los datos de los pacientes antes de que se seudonimice.
Anteriormente, un contratista tenía que solicitar acceso a conjuntos de datos específicos. Ahora, se solicita a los contratistas que tengan el mismo nivel de acceso a los datos de los pacientes que un trabajador del NHS con autorización de seguridad. La solicitud se realizó “ya que es muy inconveniente solicitar todas las CDA individuales requeridas”.
La nota también establece que este acceso se limitará a un pequeño número de personal ajeno al NHS. También explicó que “la certeza de quién accede a los datos identificables del paciente en un momento dado” es clave para ayudar al NHS a cumplir sus cinco “compromisos de datos”. La nota agrega que “cuanto más gente tenga acceso ilimitado, menos se podrá alcanzar ese objetivo”.
Un portavoz del NHS de Inglaterra dijo: “El NHS tiene políticas estrictas para gestionar el acceso a los datos de los pacientes y lleva a cabo auditorías periódicas para garantizar el cumplimiento, incluida la supervisión del trabajo de los ingenieros que ayudan a establecer una plataforma central de recopilación de datos que rastreará el desempeño del NHS y ayudará a mejorar la atención al paciente”.
“Si se requiere algún acceso externo, debe tener autorización de seguridad del gobierno y ser aprobado por el personal del NHS de Inglaterra a nivel de director o superior”.
Algunos miembros del personal del NHS se han negado a utilizar FDP debido a sus preocupaciones éticas sobre la participación de Palantir con datos confidenciales de pacientes, mientras que otros han dicho que usar FDP da “miedo”.
Un portavoz de Palantir dijo: “Para el NHS y todos nuestros clientes, la ley nos designa como ‘procesadores de datos’, y nuestros clientes como “controladores de datos”.
“Esto significa que el software de Palanti sólo puede usarse para procesar datos de acuerdo con las instrucciones del cliente. Usar los datos para cualquier otra cosa no sólo es ilegal sino técnicamente imposible debido a los controles de acceso granulares supervisados por el NHS”.
Siga TechRadar en Google News Y Agréganos como fuente preferida Recibe noticias, reseñas y opiniones de nuestros expertos en tu feed.