电子健康记录的二次利用:机遇与挑战
计算机与社会
2020-08-07 v1 密码学与安全
摘要
在当今技术时代,医疗提供者每日产生海量临床数据。生成的临床数据以电子健康记录(EHR)的形式数字化存储,作为医院的中央数据仓储。EHR 中所含数据不仅用于患者的初级诊疗,也用于各种二次目的,如临床研究、自动化疾病监测和用于质量提升的临床审计。在未经同意或某些情形下即便经同意而将 EHR 数据用于二次目的,会给个人带来隐私问题。其次,EHR 数据还通过有线或无线网络向包括不同地理区位各类政府机构在内的多方利益相关者开放。跨多机构共享 EHR 使其易受网络攻击,并且由于在部分情形下数据与受特定地区法律管辖的组织共享,也难以实施严格的隐私法。当 EHR 中含个人敏感私密信息泄露或暴露于公众时,个人隐私可能受到严重影响。数据泄露可导致财务损失,或若个人医疗状况公之于众而遭遇社会排斥。为保护患者个人数据免受此类威胁,存在 GDPR、HIPAA 和 MHR 等不同隐私法规。然而,机器学习、数据分析和黑客方面持续演进的前沿技术,正使得完全保护个人/患者隐私愈发困难。本文中,我们系统考察了 EHR 的各种二次利用,旨在阐明这些二次利用如何影响患者隐私。其次,我们批判性分析了 GDPR,并考虑到技术的升级使用和 EHR 的不同二次利用,指出了可能的改进方向。
引用
@article{arxiv.2001.09479,
title = {Secondary Use of Electronic Health Record: Opportunities and Challenges},
author = {Shahid Munir Shah and Rizwan Ahmed Khan},
journal= {arXiv preprint arXiv:2001.09479},
year = {2020}
}