Más filtraciones y más accesos: ¿quién protege los datos sanitarios?

Fuentes: Mehr Datenpannen, mehr Zugriffsmöglichkeiten: Wer schützt Gesundheitsdaten?

El responsable de protección de datos de Baden-Württemberg, Tobias Keber, advierte del aumento de las filtraciones de datos en el sector sanitario y de la creciente complejidad de los procesos que las rodean. Solo en lo que va de año, su autoridad ha registrado 428 incidentes en este ámbito, frente a los 572 de todo el ejercicio anterior, una cifra que la tendencia nacional confirma. Keber atribuye el incremento no solo a fallos técnicos, sino a tratamientos de datos más amplios y a responsabilidades más difusas, lo que dificulta esclarecer quién responde.

El responsable destaca los errores de envío como un problema recurrente y reclama una cultura de notificación más abierta: la verdadera amenaza, señala, es la cifra oculta de incidentes que no se comunican pese a la obligación legal. Sobre el caso de las clínicas de rehabilitación, recuerda que, cuando intervienen varios centros, proveedores y autoridades de distintos Länder, la identificación del responsable tarda en resolverse.

Keber examina además si los datos de millones de historiales clínicos gestionados por el proveedor IT Bindoc están realmente anonimizados o siguen siendo datos personales de salud, litigio en el que la empresa ha impugnado una solicitud de información. En el plano normativo, reclama alinear el Reglamento europeo de datos sanitarios (EHDS), la ley nacional de uso de datos sanitarios y las leyes hospitalarias autonómicas, y propone los "laboratorios reales" de IA como vía para probar aplicaciones bajo supervisión antes de su despliegue generalizado. Por último, sobre la reforma de los servicios de inteligencia, que podría permitir el acceso a conversaciones médico-paciente, exige motivos sólidos para justificar cualquier injerencia en una relación protegida por derechos fundamentales.