今年全國(guó)兩會(huì)上,全國(guó)政協(xié)委員、浙江省政協(xié)副主席蔡秀軍表示,我國(guó)各醫(yī)療機(jī)構(gòu)之間相互割裂、缺乏臨床數(shù)據(jù)共享平臺(tái),建議搭建全國(guó)統(tǒng)一的醫(yī)療數(shù)據(jù)平臺(tái)。筆者認(rèn)為,該建議具有一定的現(xiàn)實(shí)必要性,但與此同時(shí)須加強(qiáng)數(shù)據(jù)隱私保護(hù)。
醫(yī)療數(shù)據(jù),是指患者或個(gè)人在進(jìn)行醫(yī)療健康活動(dòng)時(shí)產(chǎn)生的所有相關(guān)的信息數(shù)據(jù),包括患者的基本信息、門診記錄、急診記錄、住院記錄、醫(yī)學(xué)影像記錄、檢驗(yàn)檢查記錄、處方記錄、手術(shù)記錄、隨訪記錄和醫(yī)保數(shù)據(jù)等。醫(yī)療數(shù)據(jù)具有一定的社會(huì)性、公共性,隨著大數(shù)據(jù)、網(wǎng)絡(luò)技術(shù)的迅速發(fā)展與普及,大規(guī)模的醫(yī)療信息可匯聚于一處,形成醫(yī)療“數(shù)據(jù)池”,這對(duì)查詢疾病成因、降低病發(fā)風(fēng)險(xiǎn)、實(shí)施精準(zhǔn)診治均具有重要的價(jià)值。建立統(tǒng)一醫(yī)療數(shù)據(jù)平臺(tái)則是搭建“醫(yī)療數(shù)據(jù)池”的具體操作,其可以有效整合全國(guó)各醫(yī)療機(jī)構(gòu)的數(shù)據(jù)資源,打破數(shù)據(jù)管控壁壘,促進(jìn)醫(yī)藥醫(yī)學(xué)研究和國(guó)家公共健康管理的發(fā)展。但對(duì)患者來說,醫(yī)療數(shù)據(jù)的整合與流動(dòng)也意味著包含于數(shù)據(jù)中的個(gè)人隱私被泄露、被侵犯的風(fēng)險(xiǎn)增加。一方面,全國(guó)范圍內(nèi)的醫(yī)療數(shù)據(jù)集中于一個(gè)平臺(tái),一旦平臺(tái)信息遭到篡改、破壞、泄露或者非法獲取、非法利用,那么遭受侵害的患者將不計(jì)其數(shù);另一方面,醫(yī)療數(shù)據(jù)的高度共享化也使得數(shù)據(jù)流通范圍擴(kuò)大、經(jīng)歷環(huán)節(jié)增多,進(jìn)一步增加了隱私泄露的風(fēng)險(xiǎn)。因此,搭建全國(guó)范圍內(nèi)統(tǒng)一的醫(yī)療數(shù)據(jù)平臺(tái),必須加強(qiáng)隱私保護(hù),處理好醫(yī)學(xué)事業(yè)進(jìn)步與個(gè)人權(quán)利保護(hù)的關(guān)系。為此,筆者提出四點(diǎn)建議:
明確界定患者醫(yī)療數(shù)據(jù)隱私邊界。建立統(tǒng)一醫(yī)療數(shù)據(jù)平臺(tái)的目的在于實(shí)現(xiàn)醫(yī)療數(shù)據(jù)共享,推動(dòng)醫(yī)學(xué)技術(shù)發(fā)展,但患者隱私的敏感性又決定隱私信息不得隨意傳播,因而必須合理劃定醫(yī)療數(shù)據(jù)隱私的邊界,對(duì)不同類別的數(shù)據(jù)采取不同的利用方式,達(dá)到數(shù)據(jù)共享和隱私保護(hù)的平衡。借鑒域外保護(hù)醫(yī)療數(shù)據(jù)隱私制度的成功經(jīng)驗(yàn)不難發(fā)現(xiàn),對(duì)隱私范圍的明確界定是保護(hù)隱私的前提條件,無論是美國(guó)的有限邊界保護(hù)模式,還是歐盟的全保護(hù)模式,都在立法中明文規(guī)定了醫(yī)療數(shù)據(jù)隱私的范圍。美國(guó)《健康保險(xiǎn)流通與責(zé)任法案》(HIPPA)隱私規(guī)則中列舉了18種身份識(shí)別信息,一旦數(shù)據(jù)涉及患者及其親屬、雇主的這些信息,共享時(shí)必須刪除。歐盟《關(guān)于醫(yī)療數(shù)據(jù)的保護(hù)》和“歐盟數(shù)據(jù)保護(hù)指令”則將所有個(gè)人健康數(shù)據(jù)定義為尤為敏感的數(shù)據(jù),采取嚴(yán)格保護(hù)措施。我國(guó)也可參考域外經(jīng)驗(yàn),未來通過立法對(duì)患者醫(yī)療數(shù)據(jù)隱私的范圍進(jìn)行準(zhǔn)確界定。
完善醫(yī)療數(shù)據(jù)隱私保護(hù)的法律體系。目前,我國(guó)已經(jīng)初步形成了關(guān)于醫(yī)療數(shù)據(jù)隱私保護(hù)的制度體系,《中華人民共和國(guó)民法典》《中華人民共和國(guó)刑法》《中華人民共和國(guó)網(wǎng)絡(luò)安全法》《醫(yī)療機(jī)構(gòu)病歷管理規(guī)定》《國(guó)家健康醫(yī)療大數(shù)據(jù)標(biāo)準(zhǔn)、安全和服務(wù)管理辦法(試行)》等均有涉及,但以醫(yī)療數(shù)據(jù)隱私保護(hù)為目的導(dǎo)向的法律制度仍然缺失。同時(shí),現(xiàn)有醫(yī)療數(shù)據(jù)隱私保護(hù)規(guī)范可操作性欠缺,體現(xiàn)為政策性制度居多、法律性制度不足,規(guī)范內(nèi)容以原則性、宣言性、倡議性表述為主,具體實(shí)施措施表述不足,無法為保障患者隱私提供充足法律依據(jù)。當(dāng)前個(gè)人信息保護(hù)法、數(shù)據(jù)安全法出臺(tái)在即,這兩部法律確立了醫(yī)療數(shù)據(jù)隱私保護(hù)的基本要求,應(yīng)以行政法規(guī)或部門規(guī)章形式明確醫(yī)療數(shù)據(jù)隱私內(nèi)涵、適用范圍、數(shù)據(jù)平臺(tái)規(guī)范、脫敏方法、違法情形、法律責(zé)任等。這樣可以從國(guó)家層面形成統(tǒng)一的醫(yī)療數(shù)據(jù)隱私保障體系,為統(tǒng)一數(shù)據(jù)平臺(tái)的建立創(chuàng)造條件。
在分級(jí)分類保護(hù)機(jī)制中對(duì)患者隱私采取高強(qiáng)度保護(hù)措施。數(shù)據(jù)安全是數(shù)據(jù)產(chǎn)業(yè)健康發(fā)展的前提條件和基本保障,數(shù)據(jù)管理既要避免過于僵化的“一管就死”,也要防止盲目的“一放就亂”。數(shù)據(jù)安全法草案第十九條確立了國(guó)家對(duì)數(shù)據(jù)實(shí)行分級(jí)分類保護(hù)的原則。這一原則適用于醫(yī)療數(shù)據(jù)保護(hù)領(lǐng)域。隱私信息涉及個(gè)人不愿為他人所知的秘密,一旦遭受侵害,個(gè)人的生產(chǎn)、生活活動(dòng)將面臨極大困擾。全國(guó)統(tǒng)一醫(yī)療數(shù)據(jù)平臺(tái)如果發(fā)生信息泄露,還將對(duì)社會(huì)穩(wěn)定造成不利影響。因此,未來在建立醫(yī)療數(shù)據(jù)分級(jí)分類保護(hù)機(jī)制時(shí),必須對(duì)個(gè)人隱私給予高強(qiáng)度保護(hù)。一方面,統(tǒng)一醫(yī)療數(shù)據(jù)平臺(tái)須建立醫(yī)療數(shù)據(jù)流通中的個(gè)人信息監(jiān)管機(jī)制,防止數(shù)據(jù)被攻擊、泄露、篡改等,以保障公民的個(gè)人隱私安全。另一方面,建立醫(yī)療數(shù)據(jù)“去標(biāo)識(shí)化”采集、流通機(jī)制,甚至可以由國(guó)家主導(dǎo)建立“個(gè)人信息匿名化”系統(tǒng),在互聯(lián)網(wǎng)領(lǐng)域消除個(gè)人隱私信息。
強(qiáng)化數(shù)據(jù)平臺(tái)安全措施。醫(yī)療信息大規(guī)模歸集形成醫(yī)療健康大數(shù)據(jù)后事關(guān)國(guó)家安全,提高數(shù)據(jù)平臺(tái)的安全度勢(shì)在必行。一方面,可以引入?yún)^(qū)塊鏈、云計(jì)算、同態(tài)加密等新型技術(shù)輔助手段,將這些技術(shù)手段合理組合應(yīng)用于數(shù)據(jù)的加密等過程,保障數(shù)據(jù)隱私的安全性;另一方面,做好訪問控制工作、網(wǎng)絡(luò)安全隔離控制工作、病毒防控工作等,在多元化控制方式支持下,有效預(yù)防出現(xiàn)醫(yī)療大數(shù)據(jù)的隱私安全問題。
。ㄗ髡邌挝唬何髂险ù髮W(xué)公法研究中心)