你的健康数据:谁拥有它,谁能看到它?

每天早晨,你的智能手表记录心率、睡眠分期和血氧水平。你的健身应用记录每一次跑步、每一卡热量、每一个生理周期。你的医保门户保存诊断、处方和化验结果。这些数据流合起来,构成了一幅关于你身体的极度私密画像——而在大多数司法管辖区,这幅画像并不完全由你掌控。

可穿戴数据的法律漏洞

在美国,《健康保险携带与责任法案》(HIPAA)为医生、医院和保险公司持有的医疗记录提供了强有力的保护。但这里有一个关键缺口:HIPAA 不覆盖消费级健康设备或应用产生的数据。你的 Apple Watch 收集的心率变异性数据、Oura 戒指计算的睡眠评分、连续血糖仪追踪的血糖趋势——按照联邦法律,这些都不是受法律保护的健康信息。

相反,这些数据落入弱得多的消费者隐私政策和州级法律框架之下。2023 年杜克大学研究人员的一项研究发现,87% 的健康应用与第三方共享用户数据,包括分析公司、广告商和数据经纪商——往往未经有意义的用户同意。你的步数和睡眠模式可以合法地被打包、出售,并与其他数据集交叉引用,构建出详细的行为画像。

数字健康记录的生态系统

电子健康记录(EHR)的设计初衷是改善护理协调,而非保护隐私。一次住院就能把你的数据分散到几十个实体:医院、你的全科医生、保险公司、处理血液化验的实验室、配药的药房,以及连接它们所有人的健康信息交换平台。在 HIPAA 下,每个实体都可以为"治疗、付费和医疗运营"共享你的数据——这是一个刻意宽泛的类别,涵盖从计费、质量改进到(某些情况下)营销的一切。

2021 年实施的《21 世纪治愈法案》要求患者能够电子化访问自己的健康记录。虽然这是患者自主权的一次真正胜利,但它也扩大了受攻击面:每一个患者门户、每一条 API 连接、每一个访问你记录的第三方应用,都创造了潜在的数据泄露途径。

谁从你的健康画像中获利?

健康数据市场庞大且极不透明。数据经纪商把去标识化的健康信息——处方史、医疗理赔、可穿戴数据和甚至社交媒体活动——汇总成消费者画像,出售给药企、保险公司、雇主和金融机构。虽然 HIPAA 要求去标识化,但计算机科学家一再证明,所谓匿名的健康数据可以被惊人地轻易地重新识别。一项里程碑式的 2018 年研究仅用 15 个人口统计属性,就在一个据称匿名的数据集中重新识别出 99.98% 的美国人。

保护健康数据的实用步骤

首先,审查你的应用权限。大多数健康应用索取的数据访问远超其核心功能所需。关闭后台数据共享、通过设备的隐私设置限制广告跟踪,并定期检查哪些第三方服务有权访问你的健康账户。其次,阅读隐私政策——尤其是关于数据共享和第三方访问的章节。如果政策含糊或缺失,就把该应用当作会出售你数据来处理,因为它很可能确实如此。第三,在可用时使用端到端加密的健康平台,尤其是对心理健康记录或基因信息等敏感数据。最后,支持填补消费级健康数据漏洞的立法努力——《美国数据隐私与保护法案》及类似的州级法案代表了让个人真正掌控其数字健康足迹的第一次认真尝试。

← 返回数据与隐私