Agjencia e personelit do të fshijë disa të dhëna identifikuese teksa mbledh dosjet mjekësore të miliona punonjësve federalë
Zyra e Menaxhimit të Personelit (OPM) po ecën përpara me një plan të diskutueshëm për të mbledhur dosjet mjekësore të miliona punonjësve federalë, pensionistëve dhe anëtarëve të familjeve të tyre. Në një njoftim të publikuar muajin e kaluar, agjencia njoftoi se do të fillojë të mbledhë rregullisht informacione shëndetësore personale të identifikueshme për mbi 8 milionë njerëz; njoftimi hyn në fuqi më 24 korrik dhe OPM mund të nisë grumbullimin pas kësaj date.
Siç raporton CBS News, duke u përgjigjur shqetësimeve për privatësinë, OPM deklaroi se emrat, adresat dhe numrat e Sigurimeve Shoqërore do të “pseudonimohen” — pra do të hiqen para se analistët e agjencisë të shqyrtojnë datasetet e mëdha shëndetësore. Vitet e lindjes do të mbeten në të dhëna, ndërsa stafi teknik do të marrë ID-të e anëtarëve që më pas do t’i përziejë në numra të ndryshëm dhe unikë përpara se t’i ndajë me staf të tjerë. Megjithatë, njoftimi përmban edhe klauzolën që OPM mban të drejtën për të riidentifikuar rekordet.
OPM do të kërkojë nga rreth 65 kompani sigurimesh të dërgojnë me rregullsi të dhëna të detajuara, përfshirë emra, adresa, informacione për mjekët, diagnozat, recetat e përfunduara dhe detajet e pagesave, për shërbimet e paguara përmes programeve të Përfitimeve Shëndetësore për Punonjësit Federalë (FEHB) dhe Shërbimin Postar (PSHB). Në ndryshim nga propozimi fillestar, agjencia synon gjithashtu të shikojë të dhëna nga Medicare për të analizuar pretendimet e atyre që përfitojnë nga të dy programet. OPM argumenton se ky volum të dhënash i nevojitet për të zbuluar mashtrime dhe pagesa të tepërta; programet kushtojnë rreth 80 miliardë dollarë në vit, nga të cilat rreth 50 miliardë mbulohen nga qeveria federale dhe 30 miliardë nga abonentët.
Plani ka nxitur kundërshtime nga sindikatat dhe punonjësit federalë, të cilët shprehin shqetësime për mbrojtjen e të dhënave, veçanërisht pas largimeve masive që disa i lidhin me hakmarrje politike. Avokatët për privatësinë e të dhënave thonë se pseudonimizimi është një hap përpara, por ndoshta i pamjaftueshëm: të dhënat shumë të detajuara klinike mund ta bëjnë të lehtë riidentifikimin e individëve edhe pa emra dhe adresa.
Avokati i privatësisë së shëndetit Matt Fisher vlerësoi se njoftimi i OPM përgjithësisht përputhet me rregullat e HIPAA-s, por sinjali i anëtarit të sigurimit (member ID) mund të lejojë identifikimin. Eksperti i teknologjisë Joseph Lorenzo Hall theksoi se sa më të pasura të jenë të dhënat, aq më të larta janë shanset për identifikim, pasi kombinime të veçanta të diagnozave, procedurave ose recetave mund të jenë unike për një person në një rajon. OPM thotë se rekorde që duken të dyshimta do t’i referohen Zyres së Inspektorit të Përgjithshëm për hetime të mëtejshme, ndërsa këshilltari ligjor i agjencisë, Kurt Dykstra, ka thënë se të dhënat e detajuara janë thelbësore për të zbuluar mashtrimet.
Shumica e pensionistëve federalë mbeten në planet FEHB dhe regjistrohen në Medicare pas moshës 65 vjeç, dhe OPM po kërkon të dhënat e shpenzimeve dhe përdorimit të shërbimeve nga Qendrat për Medicare dhe Medicaid për këta përfitues të dyfishtë. John Hatton nga një organizatë e punonjësve federalë vlerësoi se njoftimi i ri jep më shumë detaje për mënyrën e përdorimit dhe mbrojtjes së të dhënave, por kërkoi masa shtesë sigurie për të krijuar një mur të qartë mbrojtës. Sipas CBS News, plani mbetet i kontestuar ndërsa avokatët e privatësisë dhe përfaqësuesit e punonjësve kërkojnë garanci më të forta.