請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

健康

竊個資最高罰5千萬!政府能保你我不被賣掉?

康健雜誌

更新於 04月16日06:41 • 發布於 04月16日06:41 • 出處 / 康健編輯部 文 / 邱宜君 圖 / Pexels
竊個資最高罰5千萬!政府能保你我不被賣掉?

健保署前主祕涉嫌盜用個資風波未歇,多家醫院受到駭客入侵,涉及成千上萬人醫療健康的機敏資料。憲法法庭要求衛福部今年8月前立法保障人民資訊隱私,這份草案足以讓我們重新相信政府會好好保護你我的個資嗎?

健保署前主祕葉逢明及2名承保組基層公務員,涉嫌多次濫用職務權限查詢,並外洩大量個資,嚴重打擊民眾對政府個資監管能力的信任。幸好,在憲法法庭2022年憲判字第13號判決的要求下,政府必須在今年8月前,建立個資保護獨立監督機構,立法保障人民資訊隱私權。

但在衛福部資料管理條例草案公聽會上,多位專家卻認為草案從內容查核、罰則和必要審查都不夠完善,缺乏符合國際潮流的課責和回饋機制。「台灣立法速度很慢,」台北醫學大學人文暨社會科學院院長李崇僖表示,但今年就是資料治理的關鍵年,需要提出完整策略。

行政院現正籌備「個人資料保護委員會」,衛福部也於2024年預告「衛生福利資料管理條例草案(註1)」,規劃民眾行使退出權的機制,有權不同意衛福部將自己的去識別化健康資料提供給申請單位,竊取個資罰則最高可處7年以下有期徒刑、5千萬以下罰金。

眼看草案就快交由立法院審查,法學專家、人權及病團代表在立委王正旭舉辦的公聽會,表達對健康資料的運用可歸納出資訊透明、積極溝通、明確回饋、有效課責、嚴管資安等5項重點,希望納入考量,以強化社會信任。

立委王正旭主辦衛生福利資料治理立法方向公聽會。圖片來源 / 邱宜君攝

社會缺乏信任,溝通更要透明

政治大學創新國際學院兼任助理教授劉汗曦表示,2022年健保資料釋憲案當時,大家就擔心「我的個資變成你的龐大商機」,後來又爆出健保署前主祕洩密案,相關單位至今仍未給社會大眾一個交代,以上種種都讓社會持續瀰漫不信任。

從公平、問責、溝通、透明這4個面向檢視台灣及國際的做法,劉汗曦認為,台灣還有很多努力空間。

從公平、問責、溝通、透明這4個面向檢視台灣及國際的做法,劉汗曦發現台灣還有很多努力空間。圖片來源 / 邱宜君攝

以溝通和透明為例,健保署曾公布2024年申請健保資料的案件列表,有編號、申請資料,申請人、委託單位、人體研究倫理審查委員會(IRB)通過資訊。反觀英國,公告內容更詳盡,還包括各案的法源基礎、使用哪些料庫、資料處理流程為何、使用什麼防火牆,以及資料是否離開英國等,更重要的是,連每一案資料利用的預期成果與利益,都寫得很清楚。

病團:退出權規劃太消極、收益回饋要講清楚

健保署針對退出權的規劃,是要民眾主動提起申請(而且以紙本優先),次月才會生效,將退出者的資料從擷取範圍排除。罕見基金會執行長陳冠如、癌症希望基金會執行長嚴必文都認為,這種做法太被動消極,大部分民眾都不會知道有此權益。

我們沒有排斥商業利用,要的只是充分被尊重、被告知,清楚知道有退出權,」嚴必文表示,病人也很在乎回饋機制,當他們願意貢獻自己給商業利用,利用單位就要把收益講清楚,具體回饋給病人,而不是包裝成學術研究,讓病人感覺是貢獻給國家。

劉汗曦也說,政府及業界常強調「善用健康大數據是國際趨勢」,卻未見提出符合國際潮流的課責與回饋機制。

濫用個資罰天價,台灣做得到?

反觀歐美各國,均有一套相對完整機制。亞馬遜(Amazon)公司在未獲得用戶明確同意的情況下,使用個人資料進行個人化廣告投放,違反《一般資料保護規則(GDPR)》,2021年被比利時國家資料保護委員會處以7.46億歐元(約台幣275.5億元)罰款,這是GDPR實施以來最大的一筆罰款。

「這相當於罰它1年20%的營業額,我們台灣做得到嗎?」長庚大學健康資料研究服務中心主任張啟仁說。政府希望保護人民,也讓資料庫促進台灣醫藥環境蓬勃發展,因此容許學術單位、製藥公司、保險公司透過某種機制取得健康數據,這並沒有不對。但政府必須有能因應未來趨勢的管理方法,也要提出足以遏止資料被洩漏或濫用的處置和罰則。

中國醫藥大學附醫大數據中心副院長郭錦輯表示,中國附醫與美國頂尖智慧醫院「梅約醫學中心(Mayo Clinic)」合作,梅約使用Google雲端平台,遵守美國健康保險可攜與責任法(HIPAA)的規定,上傳了1千多萬人的去識別資料,「每一筆資料都要有10個人是相似的,就算醫師去看,也辨識不出這10個人裡面哪一個是自己的病人。」

中國附醫與梅約共享數據時,必須遵守許多協議。首先,是保密與資安規範,資料僅限於授權範圍使用、使用合法授權的軟體、落實資安事件的通報、絕對不能外流或與第3方共享、絕不允許再識別。郭錦輯解釋,將某一人的住院軌跡放入健保資料庫比對,能找出他是誰,這就是明文禁止的再識別。此外,資料使用有時段限制,每次都被紀錄,梅約會監控、審查、稽核、擷取,使用過程也會被截圖。

查核、罰則、必要審查都有缺

新加坡雖是比較集權的國家,仍非常重視病人授權,以及資安事件的即時回報與調查。郭錦輯指出,新加坡國立大學用Amazon的雲端運算服務(AWS),資料去識別化、禁止再識別,病人可授權特定醫師才能看他的資料;如未經授權就存取他人數據,衛生部門會啟動調查。資安事件2小時內必須通報,14天內要提出詳細報告。

郭錦輯表示,國際經驗顯示,Google、AWS這類商業雲的資安保障嚴密,已經受到許多政府部門及一流醫療機構的認可,值得台灣參考。

國立陽明交通大學科技法律學院院長陳誌雄表示,以實現人民健康權作為目標,健康數據不能只用於學術研究,還必須將對健康有益的商業成果落地,才算完整。利用健康數據的前提,是要透過法律,建立人民信任的制度,包括查核、罰則、必要性審查,在美國、日本、歐盟的實務做法及法規中,都看得到這些要素,衛福部草案卻有所缺乏,這也是人民非常在意的問題。

台灣公共衛生學會前理事長、台大環境與職業健康科學研究所特聘教授陳保中建議,健保資料利用的法規完善後,應建立專責監督機關與國家級資料中心,才能完善資料治理體系,解決資料串接、個人權益管理、遠端使用、商業使用等問題。

註1:衛福部2024年3月1日預告「衛生福利資料管理條例草案」,同年12月24日將其名稱改為「全民健康保險資料管理條例草案」。

查看原始文章

膽固醇過高?標準值多少?改善膽固醇過高4食物少吃

康健雜誌

自己煮也可能踩雷!糖友常見的家庭烹飪壞習慣一次看|糖尿病給你問

康健雜誌

※本文由《康健雜誌》授權報導,未經同意禁止轉載,點此查看原始文章

康健雜誌
查看更多
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...

留言 0

沒有留言。

最新內容

高齡奶奶因肝指數異常揪出腫瘤 「1低風險療法」成功控制病情

台灣健康醫療網

洗頭頭髮掉滿地?專家解析「女性常見掉髮類型與對策」一次看懂

am730

不是中暑!他們烈日下「頭暈、無力」竟是腦中風…夏季高溫引發心梗、中風危機,1時段少戶外活動

幸福熟齡(台灣) ╳ 今周刊

藥少不等於效果差!多元的治療選擇讓多發性硬化症患者,生活不再被病耽誤

幸福熟齡(台灣) ╳ 今周刊

脂肪肝放任不管?醫示警:20%跳過肝硬化直接成肝癌

中天新聞網

雞蛋烹調不當恐增心血管疾病風險!醫:高溫煎炸超NG

中天新聞網

膽固醇無上限?高危人士遵守4飲食原則免傷肝

am730

打了瘦瘦針還會復胖? 研究證實:「這1事沒改」體重照樣回來

台灣健康醫療網

減重其實並不難? 研究:睡得飽、早餐吃蛋是2大關鍵

NOW健康(TW)

安眠藥讓你「失去意識」而非在睡覺!睡前「戴橘色眼鏡」隔藍光,睡眠權威:褪黑激素增25%

幸福熟齡(台灣) ╳ 今周刊

讓對方越來越離不開你! 專家從心理學教你感情穩定的關鍵心法

台灣健康醫療網

喝酒恐會加速維生素B1流失! 營養師警告:當心肌肉無力又麻痺

台灣健康醫療網

牙齒黑黑是蛀牙了?醫:可能是抑制蛀牙的好菌

am730

別再用滾水燙生肉了!譚敦慈曝正解:放入冷水慢慢加熱

中天新聞網

高程度染色體鑲嵌型胚胎也能健康出生 研究結果令人振奮

台灣健康醫療網

常疲勞痠痛因慢性發炎 恐增癌症風險?營養師教吃5類食物化解

am730

卵巢畸胎瘤好發育齡女性 超過5公分恐卵巢扭轉致不孕

NOW健康(TW)

翁肩頸肌肉繃緊導致血壓睡眠雙失控 中醫「小扁針」緩解頑固痠痛

am730

【健康Live直播】你認識高血壓嗎?夏季也要預防心血管併發症,守護健康的重要一步

台灣健康醫療網

【女性健康】飲豬膶水就夠?缺營養致貧血 從飲食補充

活好的 So Fit So Good

3招訓練臀中肌 減低臀部外側痠痛

am730

178公斤男擺脫病態性肥胖! 機器手臂助攻減重、慢性病大幅改善

台灣健康醫療網

健康減重不復胖! 中醫「標本兼治」教5穴位改善體態

NOW健康(TW)