# 意大利数据保护机构对 IQVIA 罚款 700 万欧元，认定其称为匿名的全科医生患者数据可被重新识别

> Garante 称，来自 800 名全科医生、约一百万名患者的编码记录足以锁定个人。IQVIA 保留上诉权利；法国 CNIL 在 5 月作出了相同认定。

FireAI Security & Research Team (HisnLabs) · Published 2026-10-08
Canonical: https://hisnlabs.com/zh/news/italy-garante-fines-iqvia-7-million-health-data-not-anonymous

据 BleepingComputer 2026 年 10 月 5 日报道，意大利数据保护机构 Garante 对 IQVIA Solutions Italy 处以 700 万欧元罚款，原因是一个数据库收录了从 800 名全科医生处收集的约一百万名患者的健康信息。该机构驳回了公司关于这些记录是匿名的主张 [[1]](https://bleepingcomputer.com/news/security/iqvia-fined-78-million-for-failing-to-properly-anonymize-health-data)。IQVIA 表示保留上诉的权利 [[1]](https://bleepingcomputer.com/news/security/iqvia-fined-78-million-for-failing-to-properly-anonymize-health-data)。此案显示，以编码形式离开专业人员诊所的记录，仍然可能识别出其背后的人。

## 背景

根据 GDPR，匿名数据不在数据保护规则的范围内，而假名化数据（姓名被代码取代，但人们仍可通过合理手段被重新识别）仍属于个人数据。IQVIA 是一家跨国公司，提供医疗数据分析、技术和临床研究服务 [[1]](https://bleepingcomputer.com/news/security/iqvia-fined-78-million-for-failing-to-properly-anonymize-health-data)。据《太阳 24 小时报》（Il Sole 24 Ore）报道，该数据集被用于制药公司委托的研究 [[2]](https://en.ilsole24ore.com/art/health-data-of-one-million-patients-left-unencrypted-iqvia-faces-a-fine-of-7-million-AJpMIEXB)。

## 该机构的认定

Garante 写道：“与每位患者关联的代码使得随时间推移追踪他们成为可能”，并且结合“一组非常详细的信息（出生年份、性别、诊断、症状、处方、检查、疫苗接种以及位置数据），就有可能锁定个别患者，并通过合理手段对其重新识别” [[1]](https://bleepingcomputer.com/news/security/iqvia-fined-78-million-for-failing-to-properly-anonymize-health-data)。对于其中 3300 名患者的子集，数据库中还保存有姓名、税号、地址和联系方式 [[1]](https://bleepingcomputer.com/news/security/iqvia-fined-78-million-for-failing-to-properly-anonymize-health-data)。

该机构还认定，这些数据的处理没有适当的法律依据，也没有告知患者，并且未设定保留期限，记录最早可追溯到 2001 年 [[1]](https://bleepingcomputer.com/news/security/iqvia-fined-78-million-for-failing-to-properly-anonymize-health-data)。《太阳 24 小时报》补充说，据该机构称，未进行数据保护影响评估，也没有适当的安全措施，调查是在 2025 年 4 月的检查之后展开的 [[2]](https://en.ilsole24ore.com/art/health-data-of-one-million-patients-left-unencrypted-iqvia-faces-a-fine-of-7-million-AJpMIEXB) [[1]](https://bleepingcomputer.com/news/security/iqvia-fined-78-million-for-failing-to-properly-anonymize-health-data)。IQVIA 有 120 天时间使其处理活动符合要求；否则，匿名化必须由医生自己完成 [[2]](https://en.ilsole24ore.com/art/health-data-of-one-million-patients-left-unencrypted-iqvia-faces-a-fine-of-7-million-AJpMIEXB)。

IQVIA 在给 BleepingComputer 的声明中表示，公司维持着“包括使用假名化和加密在内的稳健保障措施”，该数据集“并未被 IQVIA 用于开展临床研究服务”，并且已经采取措施以符合该机构的指导意见 [[1]](https://bleepingcomputer.com/news/security/iqvia-fined-78-million-for-failing-to-properly-anonymize-health-data)。意大利医师公会联合会主席菲利波·阿内利（Filippo Anelli）表示，相关医生不承担责任，并称“患者并不知道他们的数据没有被遮蔽” [[2]](https://en.ilsole24ore.com/art/health-data-of-one-million-patients-left-unencrypted-iqvia-faces-a-fine-of-7-million-AJpMIEXB)。

意大利的这一决定，是继法国 CNIL 于 2026 年 5 月 26 日对 IQVIA Operations France 处以 500 万欧元罚款（5 月 28 日公布）之后作出的。CNIL 同样认定，该公司称为匿名的数据“只是假名化的，因为通过合理手段可以对数据主体重新识别” [[3]](https://www.cnil.fr/en/health-data-fine-5-million-euros-against-iqvia)。

> PrivateAI 是 HisnLabs 面向律师、公证人和会计师开发的 Mac 应用，它用在 Mac 上运行的 AI 模型处理保密文件，文件不会被发送到某项服务上去处理。提供 17 天演示版。 [Download FireAI for Mac](https://hisnlabs.com/fireai/en/download)

## 对专业人员的影响

本案中的医生提供了数据；该机构的认定针对的是公司。对于任何负有保密义务的专业人员，无论是医生、律师、公证人还是会计师，这一决定都说明了一个普遍的道理：当剩余的细节足够丰富、能够锁定某个人时，用代码取代姓名并不能使记录成为匿名。一旦保密记录被交给第三方，其保护便取决于该方的做法，而这是专业人员无法控制的。据联合会主席称，意大利那些医生提供了数据的患者并不知道数据是如何处理的。

## 建议

1. 除非通过合理手段确实无法重新识别，否则应将编码或假名化的客户记录视为个人数据。
2. 在与供应商或研究合作方共享记录之前，询问适用何种法律依据、保留期限和安全措施。
3. 建立一份清单，记录所有会把客户文件发送到办公室之外的软件，包括 AI 工具和数据共享插件。
4. 在客户或患者的数据被转交时通知他们，而该机构认定本案中并未这样做。

## 与 PrivateAI 的关系

PrivateAI 1.0.0 在 Mac 上运行其 AI 模型，没有云端回退，也没有遥测，它的四种联网用途，即一次性下载模型、检查许可证、检查更新和打开付款页面，都不会发送文件、提示词或结果。它可以对合同、契据和账目进行摘要、翻译和起草，并将每个金额、日期和编号与原件核对。PrivateAI 不对数据进行匿名化或假名化，不判断数据能否共享，也不控制用户发送到别处的文件会怎样。HisnLabs 不声称 PrivateAI 满足任何法律或职业规则。目前尚未开放购买。

> PrivateAI 用 Mac 上的 AI 模型对保密文件进行摘要和翻译，其联网用途从不发送文件、提示词或结果。全部功能可免费使用 17 天。 [Download FireAI for Mac](https://hisnlabs.com/fireai/en/download)

## 局限性

此处并未审阅 Garante 的决定本身；本文依据的是 BleepingComputer 和《太阳 24 小时报》的报道，这些报道引述了该机构的公告和 IQVIA 的声明 [[1]](https://bleepingcomputer.com/news/security/iqvia-fined-78-million-for-failing-to-properly-anonymize-health-data) [[2]](https://en.ilsole24ore.com/art/health-data-of-one-million-patients-left-unencrypted-iqvia-faces-a-fine-of-7-million-AJpMIEXB)。IQVIA 可能上诉，认定内容也可能被修改。报道没有说明是否真的有患者被重新识别，只是说通过合理手段有可能重新识别。

要用留在 Mac 上的 AI 模型处理保密文件，请[下载 PrivateAI](https://hisnlabs.com/privateai/en#download)，并免费试用全部功能 17 天。PrivateAI 由 HisnLabs 开发。

## Sources

- [BleepingComputer, 5 October 2026: IQVIA fined $7.8 million for failing to properly anonymize health data](https://bleepingcomputer.com/news/security/iqvia-fined-78-million-for-failing-to-properly-anonymize-health-data)
- [Il Sole 24 Ore (English edition), 3 October 2026: Health data of one million patients exposed; Iqvia faces a fine of 7 million](https://en.ilsole24ore.com/art/health-data-of-one-million-patients-left-unencrypted-iqvia-faces-a-fine-of-7-million-AJpMIEXB)
- [CNIL, 28 May 2026: Health data: fine of 5 million euros against IQVIA](https://www.cnil.fr/en/health-data-fine-5-million-euros-against-iqvia)
