大數(shù)據(jù)技術和信息化在醫(yī)療領域的作用正在逐步顯現(xiàn)。然而,醫(yī)療信息化為居民就醫(yī)帶來便利的同時,醫(yī)療數(shù)據(jù)的安全性問題也一直受到世界范圍內(nèi)的普遍關注。
大數(shù)據(jù)時代,醫(yī)療數(shù)據(jù)對于醫(yī)療科研領域的發(fā)展有不可替代的作用。因此,如何處理好醫(yī)療數(shù)據(jù)中個人信息的保護和醫(yī)療數(shù)據(jù)的有序使用,是當今大數(shù)據(jù)醫(yī)療的重要使命。這一使命的核心在于在“去身份”(即指數(shù)據(jù)控制者通過改變或刪除數(shù)據(jù)集中的個人可識別信息方式,使數(shù)據(jù)使用人難以識別數(shù)據(jù)主體身份的過程,能夠減少無意中公開個人數(shù)據(jù)的風險)之后,大數(shù)據(jù)技術的使用還應降低“再識別”(大數(shù)據(jù)時代個人信息去身份之后結合多維運算仍有機率再次識別到個體)的幾率。做到醫(yī)療數(shù)據(jù)使用中的“去身份化”,并嚴控以科研為由的醫(yī)療數(shù)據(jù)濫用行為。
醫(yī)療數(shù)據(jù)安全問題除了從技術層面入手進行保護外,法律層面的規(guī)制也不容忽視。目前,我國已經(jīng)針對個人數(shù)據(jù)的保護,初步建立以《中華人民共和國網(wǎng)絡安全法》為基礎,刑民保護相結合的層級保護模式。
醫(yī)療數(shù)據(jù)中最為關鍵的是“個人信息”保護的部分。作為我國第一部全面規(guī)范網(wǎng)絡空間安全管理的基礎性法律,2017年6月1日施行的《中華人民共和共網(wǎng)絡安全法》第76條規(guī)定了個人信息的范疇,其中包括醫(yī)療數(shù)據(jù)中最為常見的“個人生物識別信息”。第41條規(guī)定了收集、使用個人信息應當遵循的合法、正當、必要原則,明示收集使用目的,并經(jīng)收集者同意。2017年7月11日,國家互聯(lián)網(wǎng)信息辦公室發(fā)布的《關鍵信息基礎設施安全保護條例(征求意見稿)》,細化了《網(wǎng)絡安全法》第31條中關于“關鍵信息基礎設施”,并將“衛(wèi)生醫(yī)療”作為關鍵信息基礎設施的重要組成部分。
在刑法保護層面,自2009年《中華人民共和國刑法修正案(七)》將非法提供、獲取、販賣個人信息入罪以后,2015年《刑法修正案(九)》明確規(guī)定侵犯公民個人信息罪,并擴大了主體范圍,提升法定刑配置;2017年《關于辦理侵犯公民個人信息刑事案件適用法律若干問題的解釋》又規(guī)定了犯罪特點和量刑問題。
在民法保護層面,2014年6月最高人民法院發(fā)布《最高人民法院關于審理利用信息網(wǎng)絡侵害人身權益民事糾紛案件適用法律若干問題的規(guī)定》,第12條規(guī)定,網(wǎng)絡用戶或者網(wǎng)絡服務提供者利用網(wǎng)絡公開自然人基因信息、病歷資料、健康檢查資料、犯罪記錄、家庭住址、私人活動等個人隱私和其他個人信息,造成他人損害,被侵權人請求其承擔侵權責任的,人民法院應予支持。2017年10月1日施行的《中華人民共和國民法總則》第111條規(guī)定了個人信息受到法律保護的權利,作為民事總綱性法律,這一歷史性的進步,為醫(yī)療數(shù)據(jù)中的個人信息保護部分提供了更為堅實的法律支持。
個人信息實際上是個體人格特征的一種表征,對個人信息的保護實際上是基于對人權保護發(fā)展而來的一種必然訴求。從第二次世界大戰(zhàn)反法西斯同盟勝利以來,國際上對于人權的重視與日俱增,國際性公約和區(qū)域性條約也都對人權有明確的保護。對人權的保護具體到生活領域則是對人格尊嚴和人格自由的保護,歐盟和美國的立法中也都強調這一點。
我國《民法總則》關于個人信息保護的立法體例中也遵循這一規(guī)則,將個人信息保護的權利規(guī)定納入民事權利章節(jié)中,并規(guī)定以人格尊嚴和人格自由為首,具體人格權利和人格利益之后的一項具有人格利益的法益。
與其他領域的個人信息保護不同,醫(yī)療數(shù)據(jù)中的個人信息包含大量的生物特征數(shù)據(jù),結合其他能夠直接識別個體的個人身份信息(例如姓名、出生年月、電話號碼),在生物醫(yī)療領域定位到個體的幾率將會大大增加,這無疑對個體乃至整個社會的健康和生命安全造成直接的威脅。所以,針對醫(yī)療數(shù)據(jù),應當提高加密安全等級,并將“去身份”作為醫(yī)療數(shù)據(jù)安全保障的基本手段,并嚴控數(shù)據(jù)收集的使用目的、使用范圍以及使用規(guī)則,嚴禁超出使用目的濫用醫(yī)療數(shù)據(jù)的行為發(fā)生。政府相關衛(wèi)生部門應當做出相關細化規(guī)定,來判定數(shù)據(jù)收集的合理性和合法性。
事實上,醫(yī)療數(shù)據(jù)中大多數(shù)都是牽涉?zhèn)€人隱私和相關個人利益的資訊,保護醫(yī)療數(shù)據(jù),實際上就是對于以人權發(fā)展而來的人格尊嚴和人身自由的保護,非法泄露和濫用醫(yī)療數(shù)據(jù),對于民眾人身和財產(chǎn)的損失將不可估量和挽回,因此,可以說保護個人醫(yī)療信息如同保護個人生命。
醫(yī)療數(shù)據(jù)的科研使用目的是為了更好地提供人類生存的可能性,保護個人信息和醫(yī)療數(shù)據(jù)的有序使用是大數(shù)據(jù)時代不同維度保護個人基本利益的方式,如何平衡兩者之間的關系,考驗著大數(shù)據(jù)時代醫(yī)療數(shù)據(jù)發(fā)展決策者、執(zhí)行者的智慧,也決定了大數(shù)據(jù)醫(yī)療的未來。