NHS 사과: Palantir 엔지니어가 환자 식별 데이터에 접근 가능

NHS apologises and admits Palantir have access to identifiable patient data

NHS England가 Palantir 및 기타 공급업체 직원들이 Federated Data Platform(FDP)을 통해 개인 환자의 식별 가능한 정보에 접근할 수 있다는 사실을 인정하고 사과했다. 이전에 발행된 데이터 보호 영향 평가(DPIA)에서는 NHS 직원만 접근 가능하다고 밝혔으나, 실제로는 Palantir 엔지니어 3명이 관리자 수준의 접근 권한을 갖고 있으며, 추가로 33명의 엔지니어가 프로젝트별 제한된 접근 권한을 가지고 있다. NHS는 이 오류를 수정하고 있다고 밝혔지만, 국가 데이터 보호 감독관인 Nicola Byrne 박사는 정확성과 투명성의 중요성을 강조하며 신뢰 침식에 대한 우려를 표명했다.

이 사건은 '놀라움이 없는 원칙'이 지켜지지 않을 때, 누가 데이터에 접근할 수 있고 왜 접근하는지에 대해 신뢰가 얼마나 빨리 무너질 수 있는지를 보여줍니다.

같은 날의 다른 소식

2026-08-04