Italias personvernmyndighet, Garante, har ilagt IQVIA Solutions Italy en bot på 7 millioner euro for en database med helseopplysninger om omtrent én million pasienter, innhentet fra 800 fastleger, meldte BleepingComputer 5. oktober 2026. Myndigheten avviste selskapets syn at journalene var anonyme [1]. IQVIA sier at det forbeholder seg retten til å anke [1]. Saken viser hvordan journaler som forlater en fagpersons kontor under en kode, fortsatt kan identifisere menneskene bak dem.
Bakgrunn
Etter personvernforordningen (GDPR) faller anonyme data utenfor personvernreglene, mens pseudonymiserte data, der navn er erstattet av en kode men personer fortsatt kan re-identifiseres med rimelige midler, fortsatt er personopplysninger. IQVIA er et multinasjonalt selskap som leverer dataanalyse, teknologi og tjenester innen klinisk forskning i helsesektoren [1]. Ifølge Il Sole 24 Ore ble datasettet brukt i studier bestilt av legemiddelselskaper [2].
Hva myndigheten fant
Garante skrev at «koden knyttet til hver pasient gjorde det mulig å følge dem over tid», og at den i kombinasjon med «et svært detaljert sett av opplysninger (fødselsår, kjønn, diagnoser, symptomer, resepter, prøver, vaksinasjoner og stedsdata) gjorde det mulig å peke ut enkeltpasienter og, med rimelige midler, re-identifisere dem» [1]. For en delmengde på 3 300 pasienter inneholdt databasen også navn, skatteidentifikasjonsnumre, adresser og kontaktopplysninger [1].
Myndigheten fant også at dataene ble behandlet uten et egnet rettslig grunnlag og uten at pasientene ble informert, og at det ikke var fastsatt noen lagringsperioder, med journaler helt tilbake til 2001 [1]. Il Sole 24 Ore tilføyer at det ifølge myndigheten ikke ble gjennomført noen vurdering av personvernkonsekvenser og ikke fantes tilstrekkelige sikkerhetstiltak, og at undersøkelsen fulgte etter inspeksjoner i april 2025 [2] [1]. IQVIA har 120 dager på seg til å bringe behandlingen i samsvar med kravene; ellers må anonymiseringen gjøres av legene selv [2].
I en uttalelse til BleepingComputer sa IQVIA at selskapet opprettholder «robuste sikkerhetstiltak, blant annet bruk av pseudonymisering og kryptering», at datasettet «ikke brukes av IQVIA i leveransen av tjenester innen klinisk forskning», og at det allerede har tatt skritt for å tilpasse seg myndighetens veiledning [1]. Presidenten i Italias forbund av legeforeninger, Filippo Anelli, sa at legene som var involvert, ikke bar noe ansvar, og at «pasientene visste ikke at dataene deres ikke var anonymisert» [2].
Den italienske avgjørelsen følger etter en bot på 5 millioner euro som Frankrikes CNIL ilaget IQVIA Operations France 26. mai 2026 og kunngjorde 28. mai. CNIL fant på samme måte at data selskapet presenterte som anonyme, var «bare pseudonyme, ettersom re-identifisering av de registrerte var mulig med rimelige midler» [3].
Betydning for fagpersoner
Legene i denne saken leverte dataene; myndighetens funn er rettet mot selskapet. For enhver fagperson med taushetsplikt, enten det er lege, advokat, notar eller regnskapsfører, illustrerer avgjørelsen et generelt poeng: å erstatte et navn med en kode gjør ikke en journal anonym når de gjenværende opplysningene er rike nok til å peke ut en person. Når konfidensielle journaler er gitt videre til en tredjepart, avhenger beskyttelsen av denne partens praksis, som fagpersonen ikke kontrollerer. Pasienter i Italia hvis leger bidro med data, var ifølge forbundets president ikke klar over hvordan de ble behandlet.
Anbefalinger
- Behandle kodede eller pseudonymiserte klientjournaler som personopplysninger med mindre re-identifisering er reelt umulig med rimelige midler.
- Før journaler deles med en leverandør eller forskningspartner, spør hvilket rettslig grunnlag, hvilken lagringsperiode og hvilke sikkerhetstiltak som gjelder.
- Før en oversikt over programvare som sender klientfiler ut av kontoret, inkludert AI-verktøy og programtillegg for datadeling.
- Informer klienter eller pasienter når dataene deres gis videre, slik myndigheten fant at ikke ble gjort her.
Relevans for PrivateAI
PrivateAI 1.0.0 kjører AI-modellen sin på Macen, uten reserveløsning i skyen og uten telemetri, og ingen av de fire nettverksbruksområdene, en engangsnedlasting av modellen, lisenssjekker, oppdateringssjekker og åpning av en betalingsside, sender et dokument, en prompt eller et resultat. Det oppsummerer, oversetter og utformer utkast fra kontrakter, skjøter og regnskaper, og kontrollerer hvert beløp, hver dato og hver referanse mot originalen. PrivateAI anonymiserer eller pseudonymiserer ikke data, avgjør ikke om data kan deles, og kontrollerer ikke hva som skjer med filer en bruker sender andre steder. HisnLabs hevder ikke at PrivateAI oppfyller noen juridisk eller yrkesmessig regel. Kjøp er ikke åpnet ennå.
Begrensninger
Selve avgjørelsen fra Garante ble ikke gjennomgått her; dette stoffet bygger på rapportene fra BleepingComputer og Il Sole 24 Ore, som siterer myndighetens kunngjøring og IQVIAs uttalelse [1] [2]. IQVIA kan anke, og funnene kan bli endret. Rapportene sier ikke om noen pasient faktisk ble re-identifisert, bare at re-identifisering var mulig med rimelige midler.
For å arbeide med konfidensielle dokumenter med en AI-modell som blir på Macen kan du laste ned PrivateAI og prøve alle funksjonene gratis i 17 dager. PrivateAI er laget av HisnLabs.