# 意大利数据保护机构对 IQVIA 罚款 700 万欧元,认定其称为匿名的全科医生患者数据可被重新识别 > Garante 称,来自 800 名全科医生、约一百万名患者的编码记录足以锁定个人。IQVIA 保留上诉权利;法国 CNIL 在 5 月作出了相同认定。 FireAI Security & Research Team (HisnLabs) · Published 2026-10-08 Canonical: https://hisnlabs.com/zh/news/italy-garante-fines-iqvia-7-million-health-data-not-anonymous 据 BleepingComputer 2026 年 10 月 5 日报道,意大利数据保护机构 Garante 对 IQVIA Solutions Italy 处以 700 万欧元罚款,原因是一个数据库收录了从 800 名全科医生处收集的约一百万名患者的健康信息。该机构驳回了公司关于这些记录是匿名的主张 [[1]](https://bleepingcomputer.com/news/security/iqvia-fined-78-million-for-failing-to-properly-anonymize-health-data)。IQVIA 表示保留上诉的权利 [[1]](https://bleepingcomputer.com/news/security/iqvia-fined-78-million-for-failing-to-properly-anonymize-health-data)。此案显示,以编码形式离开专业人员诊所的记录,仍然可能识别出其背后的人。 ## 背景 根据 GDPR,匿名数据不在数据保护规则的范围内,而假名化数据(姓名被代码取代,但人们仍可通过合理手段被重新识别)仍属于个人数据。IQVIA 是一家跨国公司,提供医疗数据分析、技术和临床研究服务 [[1]](https://bleepingcomputer.com/news/security/iqvia-fined-78-million-for-failing-to-properly-anonymize-health-data)。据《太阳 24 小时报》(Il Sole 24 Ore)报道,该数据集被用于制药公司委托的研究 [[2]](https://en.ilsole24ore.com/art/health-data-of-one-million-patients-left-unencrypted-iqvia-faces-a-fine-of-7-million-AJpMIEXB)。 ## 该机构的认定 Garante 写道:“与每位患者关联的代码使得随时间推移追踪他们成为可能”,并且结合“一组非常详细的信息(出生年份、性别、诊断、症状、处方、检查、疫苗接种以及位置数据),就有可能锁定个别患者,并通过合理手段对其重新识别” [[1]](https://bleepingcomputer.com/news/security/iqvia-fined-78-million-for-failing-to-properly-anonymize-health-data)。对于其中 3300 名患者的子集,数据库中还保存有姓名、税号、地址和联系方式 [[1]](https://bleepingcomputer.com/news/security/iqvia-fined-78-million-for-failing-to-properly-anonymize-health-data)。 该机构还认定,这些数据的处理没有适当的法律依据,也没有告知患者,并且未设定保留期限,记录最早可追溯到 2001 年 [[1]](https://bleepingcomputer.com/news/security/iqvia-fined-78-million-for-failing-to-properly-anonymize-health-data)。《太阳 24 小时报》补充说,据该机构称,未进行数据保护影响评估,也没有适当的安全措施,调查是在 2025 年 4 月的检查之后展开的 [[2]](https://en.ilsole24ore.com/art/health-data-of-one-million-patients-left-unencrypted-iqvia-faces-a-fine-of-7-million-AJpMIEXB) [[1]](https://bleepingcomputer.com/news/security/iqvia-fined-78-million-for-failing-to-properly-anonymize-health-data)。IQVIA 有 120 天时间使其处理活动符合要求;否则,匿名化必须由医生自己完成 [[2]](https://en.ilsole24ore.com/art/health-data-of-one-million-patients-left-unencrypted-iqvia-faces-a-fine-of-7-million-AJpMIEXB)。 IQVIA 在给 BleepingComputer 的声明中表示,公司维持着“包括使用假名化和加密在内的稳健保障措施”,该数据集“并未被 IQVIA 用于开展临床研究服务”,并且已经采取措施以符合该机构的指导意见 [[1]](https://bleepingcomputer.com/news/security/iqvia-fined-78-million-for-failing-to-properly-anonymize-health-data)。意大利医师公会联合会主席菲利波·阿内利(Filippo Anelli)表示,相关医生不承担责任,并称“患者并不知道他们的数据没有被遮蔽” [[2]](https://en.ilsole24ore.com/art/health-data-of-one-million-patients-left-unencrypted-iqvia-faces-a-fine-of-7-million-AJpMIEXB)。 意大利的这一决定,是继法国 CNIL 于 2026 年 5 月 26 日对 IQVIA Operations France 处以 500 万欧元罚款(5 月 28 日公布)之后作出的。CNIL 同样认定,该公司称为匿名的数据“只是假名化的,因为通过合理手段可以对数据主体重新识别” [[3]](https://www.cnil.fr/en/health-data-fine-5-million-euros-against-iqvia)。 > PrivateAI 是 HisnLabs 面向律师、公证人和会计师开发的 Mac 应用,它用在 Mac 上运行的 AI 模型处理保密文件,文件不会被发送到某项服务上去处理。提供 17 天演示版。 [Download FireAI for Mac](https://hisnlabs.com/fireai/en/download) ## 对专业人员的影响 本案中的医生提供了数据;该机构的认定针对的是公司。对于任何负有保密义务的专业人员,无论是医生、律师、公证人还是会计师,这一决定都说明了一个普遍的道理:当剩余的细节足够丰富、能够锁定某个人时,用代码取代姓名并不能使记录成为匿名。一旦保密记录被交给第三方,其保护便取决于该方的做法,而这是专业人员无法控制的。据联合会主席称,意大利那些医生提供了数据的患者并不知道数据是如何处理的。 ## 建议 1. 除非通过合理手段确实无法重新识别,否则应将编码或假名化的客户记录视为个人数据。 2. 在与供应商或研究合作方共享记录之前,询问适用何种法律依据、保留期限和安全措施。 3. 建立一份清单,记录所有会把客户文件发送到办公室之外的软件,包括 AI 工具和数据共享插件。 4. 在客户或患者的数据被转交时通知他们,而该机构认定本案中并未这样做。 ## 与 PrivateAI 的关系 PrivateAI 1.0.0 在 Mac 上运行其 AI 模型,没有云端回退,也没有遥测,它的四种联网用途,即一次性下载模型、检查许可证、检查更新和打开付款页面,都不会发送文件、提示词或结果。它可以对合同、契据和账目进行摘要、翻译和起草,并将每个金额、日期和编号与原件核对。PrivateAI 不对数据进行匿名化或假名化,不判断数据能否共享,也不控制用户发送到别处的文件会怎样。HisnLabs 不声称 PrivateAI 满足任何法律或职业规则。目前尚未开放购买。 > PrivateAI 用 Mac 上的 AI 模型对保密文件进行摘要和翻译,其联网用途从不发送文件、提示词或结果。全部功能可免费使用 17 天。 [Download FireAI for Mac](https://hisnlabs.com/fireai/en/download) ## 局限性 此处并未审阅 Garante 的决定本身;本文依据的是 BleepingComputer 和《太阳 24 小时报》的报道,这些报道引述了该机构的公告和 IQVIA 的声明 [[1]](https://bleepingcomputer.com/news/security/iqvia-fined-78-million-for-failing-to-properly-anonymize-health-data) [[2]](https://en.ilsole24ore.com/art/health-data-of-one-million-patients-left-unencrypted-iqvia-faces-a-fine-of-7-million-AJpMIEXB)。IQVIA 可能上诉,认定内容也可能被修改。报道没有说明是否真的有患者被重新识别,只是说通过合理手段有可能重新识别。 要用留在 Mac 上的 AI 模型处理保密文件,请[下载 PrivateAI](https://hisnlabs.com/privateai/en#download),并免费试用全部功能 17 天。PrivateAI 由 HisnLabs 开发。 ## Sources - [BleepingComputer, 5 October 2026: IQVIA fined $7.8 million for failing to properly anonymize health data](https://bleepingcomputer.com/news/security/iqvia-fined-78-million-for-failing-to-properly-anonymize-health-data) - [Il Sole 24 Ore (English edition), 3 October 2026: Health data of one million patients exposed; Iqvia faces a fine of 7 million](https://en.ilsole24ore.com/art/health-data-of-one-million-patients-left-unencrypted-iqvia-faces-a-fine-of-7-million-AJpMIEXB) - [CNIL, 28 May 2026: Health data: fine of 5 million euros against IQVIA](https://www.cnil.fr/en/health-data-fine-5-million-euros-against-iqvia)