science >> Wetenschap >  >> Elektronica

De vooruitgang van kunstmatige intelligentie stelt de privacy van gezondheidsgegevens open voor aanvallen

Krediet:CC0 Publiek Domein

Vooruitgang in kunstmatige intelligentie heeft geleid tot nieuwe bedreigingen voor de privacy van gezondheidsgegevens, blijkt uit een nieuwe studie van UC Berkeley.

De studie, onder leiding van professor Anil Aswani van de afdeling Industrial Engineering &Operations Research (IEOR) van het College of Engineering en zijn team, suggereert dat de huidige wet- en regelgeving lang niet voldoende is om de gezondheidstoestand van een persoon privé te houden in het licht van de AI-ontwikkeling. Het onderzoek is vandaag vrijgegeven op: JAMA-netwerk geopend .

In productie, die gedeeltelijk werd gefinancierd door het Centre for Long-Term Cybersecurity van UC Berkeley, Aswani laat zien dat door gebruik te maken van kunstmatige intelligentie, het is mogelijk om individuen te identificeren door dagelijkse patronen te leren in stapgegevens (zoals die verzameld door activity trackers, smartwatches en smartphones) en deze te correleren met demografische gegevens. Het ontginnen van twee jaar aan gegevens over meer dan 15, 000 Amerikanen leidden tot de conclusie dat de privacynormen die verband houden met de HIPAA-wetgeving (Health Insurance Portability and Accountability Act) van 1996 opnieuw moeten worden bekeken en herzien.

"We wilden NHANES (de National Health and Nutrition Examination Survey) gebruiken om privacyvragen te bekijken, omdat deze gegevens representatief zijn voor de diverse bevolking in de VS, " zegt Aswani. "De resultaten wijzen op een groot probleem. Als u alle identificerende informatie ontdoet, het beschermt je niet zoveel als je zou denken. Iemand anders kan terugkomen en alles weer in elkaar zetten als hij over de juiste informatie beschikt."

"In principe, je kunt je voorstellen dat Facebook stapgegevens verzamelt van de app op je smartphone, dan zorggegevens van een ander bedrijf kopen en die twee matchen, " legt hij uit. "Nu zouden ze gezondheidszorggegevens hebben die zijn gekoppeld aan namen, en ze kunnen ofwel advertenties gaan verkopen op basis daarvan of ze kunnen de gegevens aan anderen verkopen."

Aswani maakt duidelijk dat het probleem niet bij de apparaten ligt, maar met hoe de informatie die de apparaten vastleggen, kan worden misbruikt en mogelijk op de open markt worden verkocht.

"Ik zeg niet dat we deze apparaten moeten verlaten, " zegt hij. "Maar we moeten heel voorzichtig zijn met hoe we deze gegevens gebruiken. We moeten de informatie beschermen. Als we dat kunnen, het is een netto positief."

Hoewel de studie specifiek naar stapgegevens keek, Aswani zegt dat de resultaten wijzen op een bredere bedreiging voor de privacy van gezondheidsgegevens. "HIPAA-regelgeving maakt uw gezondheidszorg privé, maar ze dekken niet zoveel als je denkt, "zegt hij. "Veel groepen, zoals technische bedrijven, vallen niet onder HIPAA, en alleen zeer specifieke informatie mag niet worden gedeeld door de huidige HIPAA-regels. Er zijn bedrijven die gezondheidsgegevens kopen. Het zouden anonieme gegevens moeten zijn, maar hun hele bedrijfsmodel is om een ​​manier te vinden om namen aan deze gegevens te koppelen en deze te verkopen."

Aswani zegt bezorgd te zijn dat de vooruitgang in AI het voor bedrijven gemakkelijker maakt om toegang te krijgen tot gezondheidsgegevens, de verleiding voor bedrijven om het op illegale of onethische manieren te gebruiken, zal toenemen. Werkgevers, hypotheekverstrekkers, creditcardmaatschappijen en anderen zouden mogelijk AI kunnen gebruiken om te discrimineren op basis van zwangerschap of handicap, bijvoorbeeld.

"Ideaal, wat ik hier graag uit zou willen zien zijn nieuwe regels of regels die gezondheidsgegevens beschermen, " zegt hij. "Maar er is eigenlijk een grote druk om de regelgeving op dit moment zelfs te verzwakken. Bijvoorbeeld, de regelgevende groep voor HIPAA heeft om opmerkingen gevraagd over het vergroten van het delen van gegevens. Het risico is dat als mensen zich niet bewust zijn van wat er gebeurt, de regels die we hebben zullen worden afgezwakt. En feit is dat de risico's dat we de controle over onze privacy verliezen als het gaat om de gezondheidszorg, juist toenemen en niet afnemen."