Pretpostavka usklađenosti koju zdravstvene organizacije pogrešno shvaćaju
Svaka zdravstvena organizacija koja raspoređuje cloud AI alate dobiva isti savjet od svog pravnog tima: potpišite Ugovor o poslovnom suradniku (BAA) s dobavljačem i pokriti ste pod HIPAA-om.
Zahtjev za BAA je stvaran. Pravilo o privatnosti HIPAA-e zahtijeva od pokrivenih subjekata da sklope BAA-ove s poslovnim suradnicima — dobavljačima koji stvaraju, primaju, održavaju ili prenose zaštićene zdravstvene informacije (PHI) u njihovo ime. AI dobavljač koji obrađuje vaše kliničke bilješke treba BAA prije nego što dotakne te podatke.
Ali zahtjev za BAA adresira ugovorni odnos između organizacija. Ne adresira što se događa s PHI-jem na infrastrukturi dobavljača nakon potpisivanja ugovora.
Kritično pitanje nije imate li BAA. To je može li dobavljač pristupiti vašem PHI-ju u obliku čistog teksta — i što se događa s tim podacima kada dožive kršenje.
Što Ugovor o poslovnom suradniku zapravo pokriva
BAA utvrđuje da će poslovni suradnik:
- Koristiti PHI samo za svrhe navedene u ugovoru
- Implementirati odgovarajuće zaštitne mjere za zaštitu PHI-ja
- Prijaviti svako kršenje PHI-ja pokrivenom subjektu
- Vratiti ili uništiti PHI po raskidu ugovora
BAA je ugovorna obveza. Poslovni suradnik se obvezuje odgovorno rukovati PHI-jem, implementirati razumnu sigurnost i obavijestiti pokriveni subjekt ako nešto pođe po krivu.
Što BAA ne čini:
- Ne sprječava kršenje sustava poslovnog suradnika
- Ne eliminira tehnički pristup poslovnog suradnika PHI-ju u dešifriranom obliku
- Ne štiti pokriveni subjekt od HIPAA odgovornosti kada je poslovni suradnik hakiran
Kada je cloud AI dobavljač hakiran i pohrana na strani poslužitelja sadrži PHI vaših pacijenata u dešifriranom obliku, obveza obavješćivanja o kršenju zadovoljena je BAA-om — ali izlaganje PHI-ja je stvarno, pacijenti su oštećeni, a pokriveni subjekt suočava se s istragom provedbe HIPAA-e bez obzira koji je ugovor potpisan.
Problem PHI-ja na strani poslužitelja
Cloud AI alati koji obrađuju zdravstvene podatke rade na temeljnoj arhitekturi: podaci putuju na poslužitelje dobavljača, ondje se obrađuju AI modelom i rezultati se vraćaju korisniku. Da bi ovo funkcioniralo, infrastruktura dobavljača mora imati pristup podacima u obliku koji AI model može obraditi.
To znači da su podaci ili nešifrirani na poslužiteljima dobavljača, ili je enkripcija kojom rukuje dobavljač koristeći ključeve koje kontrolira dobavljač.
Enkripcija kontrolirana dobavljačem nije end-to-end enkripcija. Ako dobavljač drži ključeve, dobavljač može dešifrirati. Ako dobavljač može dešifrirati, kompromitirani poslužitelj dobavljača izlaže vaše podatke u čitljivom obliku.
Ovo je arhitektura koju BAA-ovi ne adresiraju. BAA zahtijeva da dobavljač koristi "odgovarajuće zaštitne mjere" — ali enkripcija na strani poslužitelja kojom kontrolira dobavljač zadovoljava taj zahtjev ugovorno, iako ne pruža zaštitu od kršenja na strani dobavljača.
Zdravstveni podaci obrađeni od strane cloud AI-a pod ovim uvjetima imaju specifičan profil rizika: PHI koji se koristi za generiranje AI-potpomognute kliničke dokumentacije, kodova za naplatu ili planova njege postoji u infrastrukturi dobavljača u obliku koji se može pročitati ako je ta infrastruktura kompromitirana.
Provedba HIPAA-e ne razlikuje "bili smo hakirani, ali imali smo BAA" i "bili smo hakirani." PHI pacijenata pokrivenog subjekta bio je izložen. Pokriveni subjekt imao je obvezu zaštititi ga. Tehnička implementacija te zaštite određuje je li obveza ispunjena — ne ugovor.
Što arhitektura nultog znanja mijenja
Arhitektura nultog znanja adresira problem pristupa na strani poslužitelja na arhitektonskoj razini.
U implementaciji nultog znanja, PHI se anonimizira prije nego napusti okruženje pokrivenog subjekta. AI dobavljač prima anonimizirane podatke — kliničke bilješke s identifikatorima pacijenata zamijenjenim strukturiranim tokenima, zapise naplate s imenima i brojevima računa zamijenjenim, planove njege s uklonjenim demografskim informacijama.
AI model obrađuje anonimizirani sadržaj i vraća rezultate. Pokriveni subjekt ponovno asociira rezultate s originalnim zapisom pacijenta koristeći mapiranje tokena, koje nikad nije preneseno dobavljaču.
Što ovo mijenja:
Dobavljač nikad ne prima PHI. Kliničke bilješke obrađene putem anonimizacije nultog znanja ne sadrže imena, datume rođenja, adrese, brojeve medicinskih kartona ili druge identifikatore PHI-ja definirane HIPAA-om. AI model dobavljača radi na anonimiziranim podacima.
Kršenje dobavljača ne izlaže PHI. Ako je infrastruktura AI dobavljača kompromitirana, podaci pohranjeni ondje sadrže anonimizirani sadržaj bez informacija koje identificiraju pacijente. Kršenje ne može rezultirati izlaganjem PHI-ja jer PHI nikad nije prenesen.
Zahtjevi BAA-a ispunjeni su na višem standardu. Pokriveni subjekt implementirao je tehničke zaštitne mjere koje nadilaze ugovorni minimum — ne zato što to BAA zahtijeva, već zato što arhitektura čini izlaganje PHI-ja tehnički nemogućim umjesto samo ugovorno zabranjenim.
Standard usklađenosti koji zapravo drži
Provedba HIPAA-e pod HHS Uredom za građanska prava fokusira se na to jesu li pokriveni subjekti implementirali razumne i odgovarajuće zaštitne mjere za zaštitu PHI-ja. "Razumno i odgovarajuće" procjenjuje se u odnosu na rizik za PHI, vjerojatnost kompromise i trošak dostupnih zaštitnih mjera.
Cloud AI dobavljači koji obrađuju PHI pod BAA-ovima doživjeli su kršenja. Rizik nije hipotetski. Pitanje koje istražitelji provedbe postavljaju jest jesu li pokriveni subjekti implementirali zaštitne mjere koje su adresirala poznati profil rizika njihovih odnosa s dobavljačima.
Pokriveni subjekt koji se oslanjao na BAA i enkripciju na strani poslužitelja kontroliranu dobavljačem uzeo je ugovorni pristup tehničkom problemu. Pokriveni subjekt koji je rasporedio anonimizaciju nultog znanja prije prenošenja bilo kakvog PHI-ja AI dobavljačima uzeo je tehnički pristup koji je eliminirao izlaganje.
Drugi pristup adresira pitanje provedbe: PHI nikad nije bio u posjedu dobavljača u upotrebljivom obliku. Nema kršenja za prijaviti, nema pacijenta za obavijestiti, nema istrage provedbe na koju treba odgovoriti — jer je arhitektura učinila način propusta nemogućim.
Za zdravstvene organizacije koje procjenjuju usvajanje cloud AI-a, okvir usklađenosti nije "nabavite BAA i nastavite." To je "osigurajte da PHI nikad ne dostignu okruženje dobavljača u obnovljivom obliku." BAA zadovoljava ugovorni zahtjev. Arhitektura nultog znanja zadovoljava tehnički.
Izvori: