据 BleepingComputer 2026 年 10 月 5 日报道,意大利数据保护机构 Garante 对 IQVIA Solutions Italy 处以 700 万欧元罚款,原因是一个数据库收录了从 800 名全科医生处收集的约一百万名患者的健康信息。该机构驳回了公司关于这些记录是匿名的主张 [1]。IQVIA 表示保留上诉的权利 [1]。此案显示,以编码形式离开专业人员诊所的记录,仍然可能识别出其背后的人。
背景
根据 GDPR,匿名数据不在数据保护规则的范围内,而假名化数据(姓名被代码取代,但人们仍可通过合理手段被重新识别)仍属于个人数据。IQVIA 是一家跨国公司,提供医疗数据分析、技术和临床研究服务 [1]。据《太阳 24 小时报》(Il Sole 24 Ore)报道,该数据集被用于制药公司委托的研究 [2]。
该机构的认定
Garante 写道:“与每位患者关联的代码使得随时间推移追踪他们成为可能”,并且结合“一组非常详细的信息(出生年份、性别、诊断、症状、处方、检查、疫苗接种以及位置数据),就有可能锁定个别患者,并通过合理手段对其重新识别” [1]。对于其中 3300 名患者的子集,数据库中还保存有姓名、税号、地址和联系方式 [1]。
该机构还认定,这些数据的处理没有适当的法律依据,也没有告知患者,并且未设定保留期限,记录最早可追溯到 2001 年 [1]。《太阳 24 小时报》补充说,据该机构称,未进行数据保护影响评估,也没有适当的安全措施,调查是在 2025 年 4 月的检查之后展开的 [2] [1]。IQVIA 有 120 天时间使其处理活动符合要求;否则,匿名化必须由医生自己完成 [2]。
IQVIA 在给 BleepingComputer 的声明中表示,公司维持着“包括使用假名化和加密在内的稳健保障措施”,该数据集“并未被 IQVIA 用于开展临床研究服务”,并且已经采取措施以符合该机构的指导意见 [1]。意大利医师公会联合会主席菲利波·阿内利(Filippo Anelli)表示,相关医生不承担责任,并称“患者并不知道他们的数据没有被遮蔽” [2]。
意大利的这一决定,是继法国 CNIL 于 2026 年 5 月 26 日对 IQVIA Operations France 处以 500 万欧元罚款(5 月 28 日公布)之后作出的。CNIL 同样认定,该公司称为匿名的数据“只是假名化的,因为通过合理手段可以对数据主体重新识别” [3]。
对专业人员的影响
本案中的医生提供了数据;该机构的认定针对的是公司。对于任何负有保密义务的专业人员,无论是医生、律师、公证人还是会计师,这一决定都说明了一个普遍的道理:当剩余的细节足够丰富、能够锁定某个人时,用代码取代姓名并不能使记录成为匿名。一旦保密记录被交给第三方,其保护便取决于该方的做法,而这是专业人员无法控制的。据联合会主席称,意大利那些医生提供了数据的患者并不知道数据是如何处理的。
建议
- 除非通过合理手段确实无法重新识别,否则应将编码或假名化的客户记录视为个人数据。
- 在与供应商或研究合作方共享记录之前,询问适用何种法律依据、保留期限和安全措施。
- 建立一份清单,记录所有会把客户文件发送到办公室之外的软件,包括 AI 工具和数据共享插件。
- 在客户或患者的数据被转交时通知他们,而该机构认定本案中并未这样做。
与 PrivateAI 的关系
PrivateAI 1.0.0 在 Mac 上运行其 AI 模型,没有云端回退,也没有遥测,它的四种联网用途,即一次性下载模型、检查许可证、检查更新和打开付款页面,都不会发送文件、提示词或结果。它可以对合同、契据和账目进行摘要、翻译和起草,并将每个金额、日期和编号与原件核对。PrivateAI 不对数据进行匿名化或假名化,不判断数据能否共享,也不控制用户发送到别处的文件会怎样。HisnLabs 不声称 PrivateAI 满足任何法律或职业规则。目前尚未开放购买。
局限性
此处并未审阅 Garante 的决定本身;本文依据的是 BleepingComputer 和《太阳 24 小时报》的报道,这些报道引述了该机构的公告和 IQVIA 的声明 [1] [2]。IQVIA 可能上诉,认定内容也可能被修改。报道没有说明是否真的有患者被重新识别,只是说通过合理手段有可能重新识别。
要用留在 Mac 上的 AI 模型处理保密文件,请下载 PrivateAI,并免费试用全部功能 17 天。PrivateAI 由 HisnLabs 开发。