Здравоохранение Великобритании настороженно относится к Palantir: проблемы доверия и надзора

Эксперты отмечают обеспокоенность по поводу соблюдения и прозрачности контрактов Palantir с Национальной службой здравоохранения. Может ли Великобритания должным образом контролировать эту противоречивую компанию по сбору данных?
Отношения между Национальной службой здравоохранения Великобритании и скандальной фирмой по анализу данных Palantir Technologies оказались под пристальным вниманием, поскольку эксперты по безопасности и аналитики выражают тревогу по поводу соблюдения компанией договорных обязательств. Многочисленные отчеты показывают, что существующие в настоящее время механизмы надзора могут оказаться недостаточными для адекватного отслеживания того, соблюдает ли Palantir конкретные условия, изложенные в соглашении с Национальной службой здравоохранения, что поднимает вопросы о защите данных и институциональной подотчетности в одном из наиболее чувствительных секторов Великобритании.
Palantir, компания из Колорадо, основанная Питером Тилем и известная своей работой со спецслужбами и правоохранительными органами, становится все более спорной фигурой в сфере здравоохранения Великобритании. Сотрудничество фирмы с Национальной службой здравоохранения представляет собой значительное расширение ее влияния в британских учреждениях, однако прозрачность этого партнерства остается ограниченной. Аналитики безопасности выразили особую обеспокоенность по поводу сложности независимой проверки того, соблюдает ли компания меры безопасности и ограничения, которые должны регулировать ее доступ к конфиденциальным данным пациентов и инфраструктуре здравоохранения.
Основной вопрос заключается в том, что эксперты называют проблемой отслеживания и мониторинга, присущей сложным коммерческим соглашениям между частными технологическими фирмами и учреждениями общественного здравоохранения. В отличие от традиционных отношений в сфере закупок, где результаты осязаемы и их относительно легко измерить, контракты на анализ данных предполагают постоянный доступ к системам и информации, что значительно усложняет проверку соответствия в режиме реального времени. Эта структурная непрозрачность побудила организации гражданского общества, защитников конфиденциальности и парламентские надзорные органы призывать к созданию более надежных механизмов для постоянной оценки деятельности Palantir в системах NHS.
Соглашение NHS Palantir возникло на фоне более широких дискуссий о том, как системы здравоохранения должны сбалансировать инновации и повышение эффективности с рисками, связанными с предоставлением крупным технологическим корпорациям доступа к глубоко личной медицинской информации. Предложения Palantir были сосредоточены на использовании возможностей интеграции и анализа данных, чтобы помочь Национальной системе здравоохранения лучше понимать результаты лечения пациентов, повысить операционную эффективность и потенциально улучшить диагностические процессы в разросшейся английской системе здравоохранения. Однако защитники конфиденциальности задаются вопросом, оправдывают ли преимущества риски, особенно с учетом исторической работы Palantir в области иммиграционного контроля и военного применения.
Исследователи безопасности выделили несколько конкретных проблем, которые затрудняют проверку соблюдения контрактов. Во-первых, техническая сложность систем Palantir означает, что определение того, к каким именно данным компания может получить доступ, как она обрабатывает эту информацию и сохраняет ли она копии по истечении оговоренных периодов, требует значительных технических знаний. Во-вторых, конфиденциальный характер многих коммерческих соглашений означает, что конкретные условия, регулирующие использование данных, не являются общедоступными, что ограничивает внешний надзор. В-третьих, взаимосвязанный характер систем Национальной службы здравоохранения означает, что несанкционированный доступ или неправомерное использование данных может иметь каскадные последствия для множества медицинских учреждений и групп пациентов.
Задача мониторинга соответствия Palantir выходит за рамки простых систем аудита. Эксперты отмечают, что компании, занимающиеся анализом данных, работают в серой зоне, где грань между разрешенной и недопустимой деятельностью может быть нечеткой. Например, анализ агрегированных данных пациентов для выявления тенденций в состоянии здоровья может быть явно разрешен, но возникают вопросы о том, насколько тщательно эти данные должны быть анонимизированы, как долго можно хранить копии и разрешено ли вторичное использование. Без постоянного технического аудита и надежных механизмов обеспечения исполнения контрактов отличить поведение, соответствующее требованиям, от несоблюдения становится чрезвычайно сложно.
В ответ на растущую обеспокоенность различные организации призвали к усилению надзорных структур. Управление комиссара по информации и группы по защите конфиденциальности рекомендовали, чтобы любое крупное технологическое партнерство с участием Национальной службы здравоохранения включало положения о независимом аудите безопасности, регулярной сертификации соответствия и прозрачной отчетности парламенту о доступе к данным и моделях их использования. Некоторые эксперты даже полагают, что контракты такого масштаба должны требовать одобрения парламента и постоянного контроля со стороны специальных комитетов по надзору.
Ситуация с Palantir также поднимает более широкие вопросы о подходе Великобритании к управлению технологиями в критической инфраструктуре. Медицинские данные представляют собой одну из наиболее конфиденциальных категорий личной информации, охватывающую не только диагностические данные, но и записи о психическом здоровье, генетическую информацию и подробные истории отдельных медицинских уязвимостей. Доверие такой информации частным компаниям требует чрезвычайно строгой защиты, однако критики утверждают, что существующая нормативно-правовая база была разработана для эпохи менее сложного анализа данных и более ограниченной корпоративной вычислительной инфраструктуры.
Сама Palantir утверждает, что действует в соответствии со всеми договорными и юридическими требованиями, и компания подчеркивает преимущества, которые ее технология приносит в здравоохранение. Фирма указала на успешное применение своих систем в других сферах здравоохранения и предположила, что опасения по поводу ее участия часто преувеличены или основаны на неправильном понимании того, как на самом деле работают ее технологии. Тем не менее, репутация компании в разведывательных и правоохранительных органах привела к дефициту доверия среди некоторых сегментов общественности и политического сообщества.
Аналитическое сообщество по-прежнему разделилось во мнениях о том, как сбалансировать эти конкурирующие соображения. Некоторые эксперты утверждают, что возможности Palantir могут действительно повысить эффективность NHS и результаты лечения пациентов при правильном управлении. Другие утверждают, что риски для безопасности данных и конфиденциальности личности просто слишком существенны, чтобы оправдать потенциальные выгоды, и что Национальной службе здравоохранения следует развивать свои собственные аналитические возможности, а не полагаться на внешних коммерческих поставщиков. Эти дебаты отражают более глубокую напряженность в политике в области технологий здравоохранения в отношении инноваций, безопасности и институциональной автономии.
В дальнейшем ключевой задачей будет создание механизмов, обеспечивающих значимую гарантию соблюдения договорных обязательств без подавления технологических инноваций или наложения чрезмерного бюрократического бремени на Национальную систему здравоохранения. Это может включать разработку новых рамок аудита, специально предназначенных для партнерств по комплексному анализу данных, создание независимых органов технического надзора или установление более четких юридических границ того, к каким данным можно получить доступ и как их можно использовать. Ближайшие месяцы будут иметь решающее значение для определения того, сможет ли нынешняя договоренность вызвать достаточное общественное и политическое доверие или же возникнет необходимость в новых гарантиях.
В конечном счете, ситуация с Palantir-NHS служит примером проблем современного государственно-частного партнерства в чувствительных областях. Поскольку системы здравоохранения во всем мире все чаще обращаются к передовой аналитике и искусственному интеллекту для улучшения результатов, вопрос о том, как обеспечить подотчетность и сохранить общественное доверие, становится все более актуальным. Опыт Великобритании с Palantir, вероятно, повлияет на то, как другие страны подходят к аналогичному партнерству, делая решение этих проблем доверия вопросом значительной международной значимости.
Источник: Al Jazeera


