安全与人工智能新闻

健康数据与假名化 · 作者 FireAI Security & Research Team · 发布于

意大利数据保护机构对 IQVIA 罚款 700 万欧元,认定其称为匿名的全科医生患者数据可被重新识别

Garante 称,来自 800 名全科医生、约一百万名患者的编码记录足以锁定个人。IQVIA 保留上诉权利;法国 CNIL 在 5 月作出了相同认定。

A database motif and the PrivateAI mascot, next to the words “Coded is not anonymous.”

据 BleepingComputer 2026 年 10 月 5 日报道,意大利数据保护机构 Garante 对 IQVIA Solutions Italy 处以 700 万欧元罚款,原因是一个数据库收录了从 800 名全科医生处收集的约一百万名患者的健康信息。该机构驳回了公司关于这些记录是匿名的主张 [1]。IQVIA 表示保留上诉的权利 [1]。此案显示,以编码形式离开专业人员诊所的记录,仍然可能识别出其背后的人。

背景

根据 GDPR,匿名数据不在数据保护规则的范围内,而假名化数据(姓名被代码取代,但人们仍可通过合理手段被重新识别)仍属于个人数据。IQVIA 是一家跨国公司,提供医疗数据分析、技术和临床研究服务 [1]。据《太阳 24 小时报》(Il Sole 24 Ore)报道,该数据集被用于制药公司委托的研究 [2]。

该机构的认定

Garante 写道:“与每位患者关联的代码使得随时间推移追踪他们成为可能”,并且结合“一组非常详细的信息(出生年份、性别、诊断、症状、处方、检查、疫苗接种以及位置数据),就有可能锁定个别患者,并通过合理手段对其重新识别” [1]。对于其中 3300 名患者的子集,数据库中还保存有姓名、税号、地址和联系方式 [1]。

该机构还认定,这些数据的处理没有适当的法律依据,也没有告知患者,并且未设定保留期限,记录最早可追溯到 2001 年 [1]。《太阳 24 小时报》补充说,据该机构称,未进行数据保护影响评估,也没有适当的安全措施,调查是在 2025 年 4 月的检查之后展开的 [2] [1]。IQVIA 有 120 天时间使其处理活动符合要求;否则,匿名化必须由医生自己完成 [2]。

IQVIA 在给 BleepingComputer 的声明中表示,公司维持着“包括使用假名化和加密在内的稳健保障措施”,该数据集“并未被 IQVIA 用于开展临床研究服务”,并且已经采取措施以符合该机构的指导意见 [1]。意大利医师公会联合会主席菲利波·阿内利(Filippo Anelli)表示,相关医生不承担责任,并称“患者并不知道他们的数据没有被遮蔽” [2]。

意大利的这一决定,是继法国 CNIL 于 2026 年 5 月 26 日对 IQVIA Operations France 处以 500 万欧元罚款(5 月 28 日公布)之后作出的。CNIL 同样认定,该公司称为匿名的数据“只是假名化的,因为通过合理手段可以对数据主体重新识别” [3]。

对专业人员的影响

本案中的医生提供了数据;该机构的认定针对的是公司。对于任何负有保密义务的专业人员,无论是医生、律师、公证人还是会计师,这一决定都说明了一个普遍的道理:当剩余的细节足够丰富、能够锁定某个人时,用代码取代姓名并不能使记录成为匿名。一旦保密记录被交给第三方,其保护便取决于该方的做法,而这是专业人员无法控制的。据联合会主席称,意大利那些医生提供了数据的患者并不知道数据是如何处理的。

建议

  1. 除非通过合理手段确实无法重新识别,否则应将编码或假名化的客户记录视为个人数据。
  2. 在与供应商或研究合作方共享记录之前,询问适用何种法律依据、保留期限和安全措施。
  3. 建立一份清单,记录所有会把客户文件发送到办公室之外的软件,包括 AI 工具和数据共享插件。
  4. 在客户或患者的数据被转交时通知他们,而该机构认定本案中并未这样做。

与 PrivateAI 的关系

PrivateAI 1.0.0 在 Mac 上运行其 AI 模型,没有云端回退,也没有遥测,它的四种联网用途,即一次性下载模型、检查许可证、检查更新和打开付款页面,都不会发送文件、提示词或结果。它可以对合同、契据和账目进行摘要、翻译和起草,并将每个金额、日期和编号与原件核对。PrivateAI 不对数据进行匿名化或假名化,不判断数据能否共享,也不控制用户发送到别处的文件会怎样。HisnLabs 不声称 PrivateAI 满足任何法律或职业规则。目前尚未开放购买。

局限性

此处并未审阅 Garante 的决定本身;本文依据的是 BleepingComputer 和《太阳 24 小时报》的报道,这些报道引述了该机构的公告和 IQVIA 的声明 [1] [2]。IQVIA 可能上诉,认定内容也可能被修改。报道没有说明是否真的有患者被重新识别,只是说通过合理手段有可能重新识别。

要用留在 Mac 上的 AI 模型处理保密文件,请下载 PrivateAI,并免费试用全部功能 17 天。PrivateAI 由 HisnLabs 开发。

来源

  1. BleepingComputer, 5 October 2026: IQVIA fined $7.8 million for failing to properly anonymize health data
  2. Il Sole 24 Ore (English edition), 3 October 2026: Health data of one million patients exposed; Iqvia faces a fine of 7 million
  3. CNIL, 28 May 2026: Health data: fine of 5 million euros against IQVIA