NHS 道歉:承认 Palantir 可访问患者数据

NHS apologises and admits Palantir have access to identifiable patient data

NHS England 就数据访问权限问题正式道歉,承认其此前发布的 Data Protection Impact Assessment 文件存在错误。该文件曾声称只有 NHS 员工能访问可识别的患者信息,但事实是 Palantir 等供应商的工程师也能通过 Federated Data Platform 访问此类敏感数据。目前,有 3 名 Palantir 工程师拥有行政级访问权限,另有 33 名来自不同供应商的工程师拥有特定项目访问权。NHS 表示这些访问仅限于技术支持,且受严格管控。国家数据监护人 Dr Nicola Byrne 强调,透明度是建立公众信任的关键,任何关于数据访问的‘意外’都会迅速侵蚀公众信心。

如果 NHS 数据使用的‘无意外’原则在谁能访问个人数据以及为何访问的问题上得不到遵守,信任就会迅速瓦解。
  1. jpfromlondon

    在任何情况下,他们都没有权限将数据用于自身目的。

    哦,没权限?那应该没问题吧。

  2. clydethefrog

    LRB 在最新一期上发表了一篇关于 Palantir 和 NHS 的精彩文章。[1]

    我最感兴趣的是其中的一个观点:他们的软件其实相当“垃圾”,这一点我在 HN 的讨论中也见过有人提及,尤其是在 Palantir 还没那么臭名昭著、广为人知的早期。我认为,“邪恶公司”的标签只是他们营销的一部分,用来掩盖其本质:不过是一款界面糟糕、合同昂贵的专有软件,正被卖给那些一无所知的上层管理者。

    [1] https://www.lrb.co.uk/the-paper/v48/n13/peter-geoghegan-and-...

  3. qmmmur

    哦,好吧,至少他们道歉了。

  4. alexisread

    哇,这条帖子被撤下首页的速度真快!50 分钟后已经掉到第 3 页了。特此告知。

  5. numpad0

    Palantir 是不是对医疗记录特别着迷?如果是,为什么?

    这让人担忧,因为最近日本的个人身份信息(PII)法律发生了一项相对低调的修改并生效,将大规模 PII 收集(包括医疗数据收集)重新归类为匿名且无需同意,前提是收集后进行匿名化处理。在我看来(非法律专业人士),这完全让 PII 法律形同虚设。我戴上锡纸帽很容易“看到”Palantir 在幕后推波助澜,但我不明白他们到底为什么要这么做。我觉得他们并不需要特意获取医疗数据才能把人带到后巷处理掉。

同日更多故事

2026-08-04