研究背景:AI对健康数据隐私的新威胁
加州大学伯克利分校工业工程与运筹学系Anil Aswani教授团队的最新研究表明,人工智能的进步正在对个人健康数据的隐私构成前所未有的威胁。该研究于2018年12月在JAMA Network Open发表。
核心发现:步数数据可重新识别个人身份
研究团队分析了超过15000名美国人的两年NHANES(国家健康和营养检查调查)数据后发现,通过人工智能学习步数数据中的日常模式,可以将个体的活动数据(来自活动追踪器、智能手表和智能手机)与人口统计信息相关联,从而重新识别个人身份。
Aswani教授指出:”如果你删除了所有识别信息,它并不能像你想象的那样保护你。如果他人拥有正确的信息,完全可以回过头来把所有数据重新拼凑在一起。”
隐私风险场景
- 社交平台从智能手机应用收集步数数据
- 从其他渠道购买医疗保健数据
- 将步数数据与医疗数据进行匹配
- 获得与真实姓名关联的完整健康档案
- 基于此进行精准广告投放或将数据转售给第三方
监管滞后:HIPAA法案的局限性
当前的法律法规,尤其是1996年颁布的HIPAA(健康保险流通与责任法案),在应对AI时代的数据隐私挑战方面严重不足。HIPAA的隐私保护范围并未覆盖科技公司等非医疗实体,许多企业通过购买”匿名化”的健康数据,再利用AI技术将数据与个人身份重新关联。
Aswani教授警告:”雇主、抵押贷款机构、信用卡公司等可能会利用AI来区分怀孕或残疾等健康状况,造成严重的社会不公。”
结论与展望
研究团队呼吁制定新的健康数据保护法规,以防止AI技术被滥用于侵犯个人隐私。Aswani强调:”我们需要非常小心地使用这些数据,必须保护信息。如果我们能做到这一点,那将是净积极的影响。”
然而,现实情况是当前监管环境存在放松趋势,HIPAA规则制定小组已就增加数据共享征求意见。在公众尚未充分了解风险的情况下,健康数据隐私可能面临更大的失控风险。