劉瑞爽,馮 瑤,李曉潔,張海洪,趙勵(lì)彥,叢亞麗**
(1 北京大學(xué)健康醫(yī)療大數(shù)據(jù)國家研究院,北京 100191,Irs1187@vip.sina.com,fengyao@bjmu.edu.cn;2 北京大學(xué)醫(yī)學(xué)人文研究院,北京 100191;3 北京大學(xué)受試者保護(hù)體系,北京 100191;4 北京大學(xué)醫(yī)學(xué)部科學(xué)研究處,北京 100191)
本共識(shí)所述健康醫(yī)療大數(shù)據(jù),是指人們在疾病防治、健康管理等過程中產(chǎn)生的與健康醫(yī)療相關(guān)的數(shù)據(jù),以及對數(shù)量巨大、來源分散、格式多樣的健康醫(yī)療相關(guān)數(shù)據(jù)進(jìn)行采集、存儲(chǔ)和關(guān)聯(lián)分析,從中發(fā)現(xiàn)新知識(shí)、創(chuàng)造新價(jià)值、提升新能力的新一代健康醫(yī)療信息技術(shù)和健康醫(yī)療服務(wù)業(yè)態(tài)。
健康醫(yī)療數(shù)據(jù)(包括基因數(shù)據(jù)、生物識(shí)別數(shù)據(jù)、病歷資料數(shù)據(jù)等)屬于個(gè)人敏感數(shù)據(jù),涉及個(gè)人敏感信息,是隱私保護(hù)的重要方面。對個(gè)人健康醫(yī)療數(shù)據(jù)保護(hù)不足,不僅會(huì)對公民的數(shù)據(jù)權(quán)利、隱私權(quán)利等產(chǎn)生巨大損害,也會(huì)導(dǎo)致公眾信任危機(jī),損害公共衛(wèi)生利益,不利于我國醫(yī)學(xué)科學(xué)水平的提高,嚴(yán)重阻礙健康醫(yī)療大數(shù)據(jù)領(lǐng)域的良性發(fā)展,影響廣大人民群眾的生命健康權(quán)益保障。
目前,我國在健康醫(yī)療大數(shù)據(jù)建設(shè)過程中涉及的倫理問題主要包括:①未經(jīng)數(shù)據(jù)主體知情同意秘密竊取、非法竊取個(gè)人健康醫(yī)療數(shù)據(jù);②超范圍收集個(gè)人健康醫(yī)療數(shù)據(jù);③“霸王式”“一攬子”獲取授權(quán)或誘導(dǎo)、強(qiáng)迫數(shù)據(jù)主體提供授權(quán);④未征得知情同意二次使用、數(shù)據(jù)流轉(zhuǎn);⑤數(shù)據(jù)存儲(chǔ)、使用等處理失范;⑥健康醫(yī)療數(shù)據(jù)泄露或非法提供、出售;⑦對公共利益的界定不清晰,導(dǎo)致公權(quán)力對數(shù)據(jù)主體權(quán)利的威脅;⑧涉及健康醫(yī)療數(shù)據(jù)科學(xué)研究的倫理、法律規(guī)范欠缺,侵害受試者合法權(quán)益;⑨醫(yī)療數(shù)據(jù)資源分配不均,數(shù)據(jù)控制者缺乏合作觀念,數(shù)據(jù)共享障礙較大;⑩數(shù)據(jù)質(zhì)量較差、利用率低,未有效應(yīng)用于科研、公共衛(wèi)生決策;等。
鑒于前述挑戰(zhàn)和問題,依據(jù)我國現(xiàn)行法律法規(guī)及個(gè)人信息保護(hù)相關(guān)規(guī)定,結(jié)合國際公認(rèn)的倫理規(guī)范,參考國際立法,例如:歐盟一般數(shù)據(jù)保護(hù)條例(GeneralDataProtectionRegulation,GDPR)、美國健康保險(xiǎn)攜帶和責(zé)任法案(HealthInsurancePortabilityandAccountabilityAct,HIPAA)等,我們在此提出倡議,旨在形成健康醫(yī)療大數(shù)據(jù)優(yōu)良實(shí)踐的倫理共識(shí)(以下簡稱“共識(shí)”),為相關(guān)方行為規(guī)范提供參考,更好地服務(wù)于國家健康醫(yī)療大數(shù)據(jù)發(fā)展戰(zhàn)略。
在充分保護(hù)個(gè)人(即本共識(shí)所稱數(shù)據(jù)主體)健康數(shù)據(jù)權(quán)利的前提下,對數(shù)據(jù)善加利用,推動(dòng)數(shù)據(jù)使用規(guī)范治理,保障數(shù)據(jù)的自由流動(dòng),促進(jìn)我國健康醫(yī)療大數(shù)據(jù)的良序發(fā)展,為保護(hù)公民健康、維護(hù)公共利益、增強(qiáng)國家競爭力創(chuàng)造有利的環(huán)境。
(一)尊重個(gè)人權(quán)利,禁止濫用個(gè)人數(shù)據(jù)
鑒于個(gè)人健康醫(yī)療數(shù)據(jù)屬于個(gè)人敏感數(shù)據(jù),直接關(guān)系到自然人的基本權(quán)利與自由,依據(jù)中國現(xiàn)行法律和倫理規(guī)范,參照國際慣例和國外立法,原則上禁止對個(gè)人健康醫(yī)療數(shù)據(jù)進(jìn)行處理,但以下符合(二)的情形除外。
(二)對個(gè)人健康醫(yī)療數(shù)據(jù)處理的合理情形
1. 數(shù)據(jù)主體明確同意基于一個(gè)或多個(gè)特定目的對其個(gè)人健康醫(yī)療數(shù)據(jù)進(jìn)行處理。
2. 數(shù)據(jù)處理是為了重大公共利益,但仍應(yīng)提供適當(dāng)、具體的技術(shù)與組織措施以保障數(shù)據(jù)主體的基本權(quán)利與利益。
3. 數(shù)據(jù)處理是為了實(shí)現(xiàn)以下目的:預(yù)防醫(yī)學(xué)研究、職業(yè)病防治、勞動(dòng)者工作能力評(píng)估、醫(yī)學(xué)診斷和治療、提供醫(yī)療保健服務(wù)或構(gòu)建健康保障體系等。在處理過程中應(yīng)履行法定及符合倫理規(guī)范的保密義務(wù)。
4. 為了公共利益而建檔、研究或統(tǒng)計(jì)的目的,應(yīng)允許進(jìn)行處理。但數(shù)據(jù)處理應(yīng)符合國際公認(rèn)倫理規(guī)范,不違反我國法律禁止性規(guī)定,采取適當(dāng)且必要的技術(shù)及組織措施,符合最小必要原則。
5. 適當(dāng)放寬科研目的數(shù)據(jù)處理的要求,保護(hù)科學(xué)自由,鼓勵(lì)技術(shù)創(chuàng)新,但應(yīng)與商業(yè)目的數(shù)據(jù)處理嚴(yán)格區(qū)分。
6. 其他有法律依據(jù)或符合國際公認(rèn)倫理規(guī)范的特殊數(shù)據(jù)處理活動(dòng),例如,涉及數(shù)據(jù)主體或者其他自然人基本權(quán)利和自由的數(shù)據(jù)處理情形。
(三)個(gè)人健康醫(yī)療數(shù)據(jù)處理應(yīng)遵循的一般原則
1.個(gè)人權(quán)利保護(hù)原則。數(shù)據(jù)處理過程中,應(yīng)充分保障數(shù)據(jù)主體的個(gè)人數(shù)據(jù)權(quán)利。
2. 知情同意原則。數(shù)據(jù)的收集、存儲(chǔ)、使用、分析、解釋等數(shù)據(jù)處理全過程均需獲取數(shù)據(jù)主體的知情同意,原則上應(yīng)采取明示同意。特殊情況下,如采用默示同意,一般應(yīng)保證數(shù)據(jù)主體隨時(shí)退出的權(quán)利。無論明示同意還是默示同意,一般情況下,撤回同意應(yīng)當(dāng)與作出同意同樣容易。
3. 公開透明原則。對個(gè)人健康醫(yī)療數(shù)據(jù)處理的相關(guān)事項(xiàng)應(yīng)對數(shù)據(jù)主體公開透明。禁止秘密處理個(gè)人健康醫(yī)療數(shù)據(jù)。
4.限制原則。建立個(gè)人健康醫(yī)療數(shù)據(jù)庫應(yīng)合法、目的特定,處理個(gè)人信息應(yīng)遵循最小必要原則,個(gè)人健康醫(yī)療數(shù)據(jù)的收集、使用范圍、保存期限和銷毀應(yīng)受到限制。涉及公共利益而建檔、科學(xué)研究、統(tǒng)計(jì)等目的時(shí),可以適當(dāng)放松限制。
5.數(shù)據(jù)質(zhì)量原則。個(gè)人數(shù)據(jù)應(yīng)當(dāng)是準(zhǔn)確的,如有必要,應(yīng)及時(shí)更新;每一個(gè)步驟都應(yīng)當(dāng)是合理的,以確保不準(zhǔn)確的個(gè)人數(shù)據(jù)及違反初始目的的個(gè)人數(shù)據(jù)及時(shí)得到更正或刪除。數(shù)據(jù)主體有權(quán)查詢其個(gè)人數(shù)據(jù)并予以合理修正。
6.責(zé)任與安全原則。數(shù)據(jù)控制者、處理者在數(shù)據(jù)處理過程中,應(yīng)采取合理的技術(shù)手段(如數(shù)據(jù)加密、匿名化、訪問權(quán)限、差分隱私等)、數(shù)據(jù)保護(hù)政策與組織措施,以確保個(gè)人數(shù)據(jù)的安全。對此,數(shù)據(jù)控制者、數(shù)據(jù)處理者承擔(dān)舉證責(zé)任。
7. 公平與規(guī)范共享原則。促進(jìn)數(shù)據(jù)的有序流動(dòng)與公平、規(guī)范共享,防范數(shù)據(jù)壟斷、數(shù)據(jù)獨(dú)裁和數(shù)據(jù)濫用。
1. 數(shù)據(jù)主體權(quán)利包括但不限于:知情權(quán)、數(shù)據(jù)訪問權(quán)、更正權(quán)、刪除權(quán)(被遺忘權(quán))、限制處理權(quán)(凍結(jié)權(quán))、對自動(dòng)化決策(包括用戶畫像)的自主權(quán)、數(shù)據(jù)可攜帶權(quán)(復(fù)制權(quán))、反對權(quán)、隨時(shí)退出權(quán)、申訴權(quán)。
2. 個(gè)人數(shù)據(jù)權(quán)利(尤其是健康醫(yī)療大數(shù)據(jù)所涉及的個(gè)人健康醫(yī)療數(shù)據(jù)等敏感數(shù)據(jù)受保護(hù)的權(quán)利)受現(xiàn)行法律及公認(rèn)的倫理準(zhǔn)則保護(hù)。
3. 個(gè)人數(shù)據(jù)權(quán)不是絕對的權(quán)利,應(yīng)當(dāng)考慮其在社會(huì)中的作用,并應(yīng)當(dāng)根據(jù)比例性原則與其他基本權(quán)利(包括數(shù)據(jù)控制者的合法權(quán)益)、公共利益相平衡。
4. 基于公共利益、法定義務(wù)、履行職責(zé)等數(shù)據(jù)處理活動(dòng),有法律明文規(guī)定的,應(yīng)依法克減數(shù)據(jù)主體的某項(xiàng)或某幾項(xiàng)權(quán)利;沒有法律明文規(guī)定的,應(yīng)遵守公認(rèn)的倫理準(zhǔn)則。不宜隨意作出沒有法律或倫理依據(jù)的擴(kuò)大解釋,以免濫用權(quán)力,侵害自然人的基本權(quán)利。
1. 數(shù)據(jù)控制者(包括共同控制者)及數(shù)據(jù)處理者應(yīng)當(dāng)采取必要的技術(shù)與組織措施(包括數(shù)據(jù)保護(hù)政策)以保護(hù)數(shù)據(jù)主體權(quán)利,且應(yīng)對這些技術(shù)與組織措施進(jìn)行定期審查與及時(shí)更新。鼓勵(lì)依據(jù)現(xiàn)行法律規(guī)定及本共識(shí)建立數(shù)據(jù)控制者和數(shù)據(jù)處理者的行為準(zhǔn)則或建立行業(yè)的認(rèn)證機(jī)制。
2. 通過設(shè)計(jì)及默認(rèn)方式,將個(gè)人數(shù)據(jù)保護(hù)的理念、隱私保護(hù)原則及數(shù)據(jù)主體的權(quán)利內(nèi)化嵌合于技術(shù)及組織措施。
3.數(shù)據(jù)控制者應(yīng)選用“稱職的”數(shù)據(jù)處理者,即數(shù)據(jù)處理者有能力采取足夠的技術(shù)與組織措施以充分保障數(shù)據(jù)主體權(quán)利。
4. 數(shù)據(jù)處理者以控制者的名義在授權(quán)范圍內(nèi)進(jìn)行數(shù)據(jù)處理。
5. 數(shù)據(jù)處理者應(yīng)保障數(shù)據(jù)的安全,保護(hù)自然人的隱私。
6. 數(shù)據(jù)處理者應(yīng)對數(shù)據(jù)處理全程進(jìn)行記錄并存檔。
7. 原則上數(shù)據(jù)處理者在完成數(shù)據(jù)處理后應(yīng)及時(shí)刪除數(shù)據(jù)。涉及公共利益、科研等情況除外,但應(yīng)符合法律明文規(guī)定或國際公認(rèn)倫理準(zhǔn)則。
8. 經(jīng)評(píng)估后,若數(shù)據(jù)處理存在高風(fēng)險(xiǎn),應(yīng)事先咨詢相關(guān)監(jiān)管機(jī)構(gòu)并進(jìn)行充分論證,方可開展數(shù)據(jù)處理。
9. 發(fā)現(xiàn)個(gè)人數(shù)據(jù)泄露后,應(yīng)及時(shí)進(jìn)行風(fēng)險(xiǎn)評(píng)估。如果評(píng)估后認(rèn)為存在高風(fēng)險(xiǎn),數(shù)據(jù)控制者、處理者應(yīng)及時(shí)通知數(shù)據(jù)主體進(jìn)行風(fēng)險(xiǎn)防范,并在合理時(shí)間內(nèi)及時(shí)報(bào)告有關(guān)監(jiān)管機(jī)構(gòu)。
10. 鼓勵(lì)機(jī)構(gòu)設(shè)立數(shù)據(jù)保護(hù)專員,專項(xiàng)負(fù)責(zé)數(shù)據(jù)保護(hù)相關(guān)事宜。
11.數(shù)據(jù)控制者、數(shù)據(jù)處理者及其他相關(guān)人員應(yīng)積極參加倫理培訓(xùn),了解相關(guān)倫理原則與法律制度。
12. 鼓勵(lì)數(shù)據(jù)控制者在健康醫(yī)療大數(shù)據(jù)方面投入、創(chuàng)新,按照誰使用、誰獲益、誰承擔(dān)數(shù)據(jù)安全等合規(guī)責(zé)任的權(quán)責(zé)利一致原則,保護(hù)數(shù)據(jù)控制者的數(shù)據(jù)使用合法權(quán)益。
1. 遵守國家關(guān)于健康醫(yī)療數(shù)據(jù)尤其是人類遺傳資源的管理規(guī)定。
2. 鼓勵(lì)本地化存儲(chǔ)和處理。
3. 告知數(shù)據(jù)主體跨境傳輸?shù)氖聦?shí),征得數(shù)據(jù)主體的知情同意。
4.數(shù)據(jù)跨境傳輸所至國家、地區(qū)或國際組織的數(shù)據(jù)保護(hù)水平應(yīng)不低于中國法律的要求。
5. 機(jī)構(gòu)層面,應(yīng)制定在健康醫(yī)療數(shù)據(jù)跨境傳輸方面的有約束力的機(jī)構(gòu)規(guī)則或采取適當(dāng)?shù)谋U洗胧?/p>
6. 鼓勵(lì)旨在推進(jìn)能力建設(shè)的跨境合作與數(shù)據(jù)公平共享。
1. 行業(yè)應(yīng)制定關(guān)于健康醫(yī)療數(shù)據(jù)處理的自律規(guī)范。
2. 行業(yè)應(yīng)開展相關(guān)培訓(xùn),建立數(shù)據(jù)保護(hù)認(rèn)證機(jī)制。
3. 行業(yè)應(yīng)反對并防范數(shù)據(jù)壟斷。采取適當(dāng)?shù)募夹g(shù)與組織措施,打破健康醫(yī)療大數(shù)據(jù)處理的“黑箱”,完善反壟斷制度,促進(jìn)數(shù)據(jù)的自由流動(dòng)與數(shù)據(jù)共享,避免數(shù)據(jù)壟斷和數(shù)據(jù)獨(dú)裁,推動(dòng)行業(yè)健康有序發(fā)展,力爭健康醫(yī)療大數(shù)據(jù)的福利能夠公平公正分配。
4. 鼓勵(lì)企業(yè)設(shè)立數(shù)據(jù)專員,對數(shù)據(jù)收集、使用和存儲(chǔ)等處理進(jìn)行監(jiān)督。數(shù)據(jù)專員需接受專業(yè)培訓(xùn),熟悉相關(guān)倫理原則與法律制度。
推動(dòng)立法,保障數(shù)據(jù)主體的權(quán)利與健康醫(yī)療數(shù)據(jù)的自由流動(dòng),防止數(shù)據(jù)壟斷及數(shù)據(jù)獨(dú)裁。
1.“個(gè)人數(shù)據(jù)”是指任何已識(shí)別或可識(shí)別的自然人(數(shù)據(jù)主體)的相關(guān)信息;一個(gè)可識(shí)別的自然人,是指通過姓名、身份編號(hào)、位置數(shù)據(jù)、在線身份標(biāo)識(shí)或者通過自然人的一項(xiàng)或多項(xiàng)身體、生理、遺傳、心理、經(jīng)濟(jì)、文化或社會(huì)身份等要素,能夠直接或間接被識(shí)別的個(gè)體。
2.“個(gè)人健康醫(yī)療數(shù)據(jù)”,即“和健康、醫(yī)療相關(guān)的個(gè)人數(shù)據(jù)”,指和自然人的身體、生理或精神健康相關(guān)的、顯示其個(gè)人健康狀況信息的個(gè)人數(shù)據(jù),包括衛(wèi)生保健服務(wù)相關(guān)數(shù)據(jù)。
3.“數(shù)據(jù)處理”是指針對個(gè)人數(shù)據(jù)或個(gè)人數(shù)據(jù)集合的任何一項(xiàng)或一系列操作,如收集、記錄、組織、建構(gòu)、存儲(chǔ)、修改、恢復(fù)、檢索、咨詢、使用、披露、傳播或其他方式公開、利用、排列或組合、限制、刪除或銷毀,不論該操作是否采用自動(dòng)化方式。
4.“匿名化”是指在采取某種方式對個(gè)人數(shù)據(jù)進(jìn)行處理后,如果沒有額外的信息就不能識(shí)別數(shù)據(jù)主體的個(gè)人數(shù)據(jù)處理方式。此類額外信息應(yīng)當(dāng)被單獨(dú)存儲(chǔ),并且憑已有技術(shù)與組織方式確保個(gè)人數(shù)據(jù)無法指向某個(gè)已識(shí)別或可識(shí)別的自然人。
5.“限制處理”(凍結(jié))是指對存儲(chǔ)的個(gè)人數(shù)據(jù)進(jìn)行標(biāo)記,以限制未來對該數(shù)據(jù)的處理行為。
6.“用戶畫像”是指為了評(píng)估與自然人有關(guān)的特定方面而對個(gè)人數(shù)據(jù)進(jìn)行的任何形式的自動(dòng)化處理,特別是與自然人的工作表現(xiàn)、經(jīng)濟(jì)狀況、健康狀況、個(gè)人偏好、興趣、信譽(yù)、行為習(xí)慣、位置或行蹤相關(guān)的分析或預(yù)測。
7.“數(shù)據(jù)控制者”是指單獨(dú)或共同決定個(gè)人數(shù)據(jù)處理目的與方式的自然人、法人、公共機(jī)構(gòu)、行政機(jī)關(guān)或其他組織。
8.“數(shù)據(jù)處理者”是指為數(shù)據(jù)控制者處理個(gè)人數(shù)據(jù)的自然人、法人、公共機(jī)構(gòu)、行政機(jī)關(guān)或其他組織。
9.數(shù)據(jù)主體的“同意”是指數(shù)據(jù)主體通過一個(gè)聲明,或者通過某項(xiàng)清晰的確定行動(dòng)而自愿作出的、充分知悉的、明確的、表明同意對其相關(guān)個(gè)人數(shù)據(jù)進(jìn)行處理的意愿。(注:歐盟和我國法律均采取明示同意的方式。)
10.“個(gè)人數(shù)據(jù)泄露”是指違反個(gè)人數(shù)據(jù)在傳輸、存儲(chǔ)或進(jìn)行其他處理時(shí)的安全原則,導(dǎo)致個(gè)人數(shù)據(jù)被意外或非法破壞、丟失、篡改、未經(jīng)授權(quán)的披露或訪問。
11.“基因數(shù)據(jù)”是指與自然人先天或后天的遺傳性特征相關(guān)的個(gè)人數(shù)據(jù),這類數(shù)據(jù)能夠反映與該自然人生理機(jī)能或健康狀況相關(guān)的獨(dú)特性質(zhì),特別是通過對自然人的生物樣本進(jìn)行分析而得出的數(shù)據(jù)。
12.“生物識(shí)別數(shù)據(jù)”是指對自然人的身體、生理或行為特征進(jìn)行特定技術(shù)處理而得到的個(gè)人數(shù)據(jù)。這類個(gè)人數(shù)據(jù)能夠構(gòu)成識(shí)別該自然人的獨(dú)特標(biāo)識(shí),例如臉部形象、虹膜、指紋或足紋數(shù)據(jù)等。
13.“比例性原則”,又稱狹義比例原則、合比例性原則、均衡原則、相稱性原則或法益相稱性原則,原指行政主體對相對人利益的限制或損害不得超過法定目的所欲追求的公共利益,兩者之間必須相稱或成比例;本文中,指公共利益的保護(hù)與個(gè)人權(quán)益的保障之間應(yīng)形成合適的比例,以及根據(jù)數(shù)據(jù)敏感程度采取相適應(yīng)的保密和安全措施。
14.“監(jiān)管機(jī)構(gòu)”是指依據(jù)我國現(xiàn)行法律所規(guī)定的負(fù)有監(jiān)管職責(zé)的行政機(jī)關(guān)或主管部門。
15.“跨境處理”是指:
(1)個(gè)人數(shù)據(jù)處理發(fā)生在控制者或處理者在多個(gè)國家所設(shè)立的營業(yè)機(jī)構(gòu)內(nèi);
(2)個(gè)人數(shù)據(jù)處理是在中國的控制者或處理者的單一營業(yè)機(jī)構(gòu)內(nèi)進(jìn)行的,但其對不止一國的數(shù)據(jù)主體具有實(shí)質(zhì)性影響。
16.“國際組織”是指依照國際公法,或根據(jù)兩個(gè)或多個(gè)國家協(xié)議所設(shè)立的組織及其下屬機(jī)構(gòu)。
致謝:
本共識(shí)由北京大學(xué)健康醫(yī)療大數(shù)據(jù)國家研究院倫理與法律研究中心課題組起草并匯總相關(guān)領(lǐng)域?qū)<乙庖?。曾在北京健康醫(yī)療大數(shù)據(jù)論壇、中華醫(yī)學(xué)會(huì)醫(yī)學(xué)倫理學(xué)分會(huì)第二十屆學(xué)術(shù)年會(huì)與參會(huì)者進(jìn)行討論。感謝所有為本共識(shí)提出寶貴意見和建議的專家學(xué)者,后續(xù)本文還將進(jìn)一步更新和完善。
特別鳴謝以下專家學(xué)者在共識(shí)起草過程中所作出的貢獻(xiàn)(排名不分先后):
段偉文 中國社會(huì)科學(xué)院哲學(xué)研究所
李 倫 大連理工大學(xué)人文與社會(huì)科學(xué)學(xué)部
劉銀良 北京大學(xué)法學(xué)院
田海平 北京師范大學(xué)哲學(xué)學(xué)院
張玲華 深圳市人口和計(jì)劃生育科學(xué)研究所