Hace 4 años | Por --616931-- a eldiario.es
Publicado hace 4 años por --616931-- a eldiario.es

El whistleblower que reveló que Google recolectó sin permiso los datos médicos de millones de personas explica por qué decidió levantar la liebre y los dilemas a los que se enfrentó"No pude mantener el silencio cuando supe lo que sucedía con las historias clínicas de 50 millones de personas

Comentarios

P

#1 consentimiento Y anonimozacion?
No es suficiente una de la dos?

eldarel

#9 En Europa claramente es necesario el consentimiento. Otra cosa es que muchos de nosotros demos consentimiento implícitamente.

P

#13 no veo que haya un problema aunque no des el consentimiento si se anonimizan de verdad las historias médicas.

El problema es, ¿realmente puede anonimizarse bien?

eldarel

#27 Efectivamente ésa es la gran pregunta.

D

#9 Una cosa es que hagan estadísticas con las enfermedades que puedas parecer y otra que salgas en listas de enfermos.

P

#18 no entiendo qué tiene que ver esa respuesta con mi pregunta

D

#26 Pues dedicate a pintar o a algo que no tenga que ver con la literatura.

D

#32 Tu en cambio podrías dedicarte a ser sexador de pollos.

inar

#34 Parece que lo dices como si fuera un trabajo sencillo o "despectivo". Nada más lejos roll

D

#38 Qué trabajos te parecen despectivos a ti?

inar

#39 Troll meneante

D

#40 Trabajo? Pensaba que se hacia por puro placer....

inar

#41 No todos roll

WcPC

#9 Alguna información médica no solo te afecta a ti, afecta a la sociedad... No puedes dar consentimiento de todo al igual que no puedes pactar tu voto antes de unas elecciones.
Un ejemplo claro es el ADN y como hacer un test de ADN que no sea destruido luego de un tiempo o al menos no pueda acceder todo el mundo, puede poner en peligro a toda tu familia directa e incluso a algunas indirectas.

jhoker

#9 En el comité de ética exigen o una cosa o la otra, que yo sepa nunca los dos, los estudios epidemiologicos por ejemplo no piden permiso al paciente pero se utilizan las historias de todos los españoles, para ofrecer campañas de prevención en un sentido u otro.

r

#1 No en todo el mundo. Hay lugares en que las propias administraciones dan acceso a cualquiera que quiera leerlos.
Una puta mierda.

libres

#1 Unos gobiernos que realmente representaran al pueblo y no a las megacorporaciones, establecerían leyes para impedir que los servicios de internet se pagen con el rastreo y la succión de información personal. El derecho a la intimidad es un derecho fundamental, recogido en la constitución y en la carta de derechos humanos.

Pero los gobiernos son marionetas de las megacorporaciones y poco les importan los derechos de los ciudadanos, lo que les importa es que el gran capital les siga impulsando económica y mediáticamente para mantener el poder, y van a seguir legislando lo que les ordene el amo. No nos representan, ergo no nos protegen.

Lo único que podemos hacer los ciudadanos para cambiar la realidad es votar a partidos que aún no hayan sido corrompidos por el sistema, e intentar luchar individual y colectivamente para protegernos. En el caso de internet, no usar los grandes hermanos (google, facebook, etc), que nos ofrecen servicios a cambio de succionar nuestra intimidad.

Alternativas a los servicios de google:

No more google (no más google)
https://nomoregoogle.com/

p

#1 Yo soy un paranoico de la privacidad y me asusta lo que le importa al 99% de la gente. En problema es que la masa nos mueve si o si a los que nos resignamos, o te vas a vivir al monte desconectado de todo...

Gonzo345

#1 vasallaje incondicional porque Android “es cool” y me permite tener un smartphone por un precio accesible: el de mi privacidad aka “no tengo nada que esconder”

Cehona

#5 Claro, deberia decir todos los datos, hasta donde vive. Es mejor fijarse en el dedo, que en la luna que señala.

D

Whistleblower = denunciante/informante. Que nos veo capaces de importar otra palabra innecesaria.

M

Si lo usan para entrenar IA, lo primero que hacen es eliminar la información de identidad.

Interesa que un paciente tenga esto o lo otro y se medique con esto o lo otro, pero no importa en absoluto que se llame Pepe, Luis o Gustavo.

La IA obtenida puede salvar vidas y abaratar los costes de los tratamientos.

Me parece irresponsable atacar a google sin pruebas de que hiciesen nada con la información personal.

l

#3 Aparte de la anonimización, tambien hay que evitar granulazar demasiado los datos.
Si entre los datos te pone donde vives y el trabajo, o tu fecha de cumpleaños y la hora y hospital, ya casi pueden clavar la identidad.

Por un lado se deberia dar los datos justos, pero con datos que parecerian irrelevantes la IA podria dar alguna sorpresa y dar con un metodo para medir la salud o como mejorarla.

MoneyTalks

#4 Enviaron los datos sin anonimizar la parte "buena" no necesita saber quien es.

r

#2 Eso en el mundo de las pelis. La realidad es MUY distinta. Ningun empresa grande hace nada por "caridad". Y el negocio de venta de datos es uno de los más importantes del planeta.

Y eso de que eliminen la información de identidad, sin acceso a los códigos fuente de los programas, es en un 99.9% mentira.
Y en el restante .1%, da igual, a tirar de "Big Data" y saben a quién pertenece cada cosa.

Creer que las empresas no espían, cuando muy frecuentemente se comprueba que lo hacen, es de negacionistas.

D

#17 Protonmail te avisa cuando realizas el envío de los servidores de correo con los que ciertas funciones no funcionan (autodestruir pasado un tiempo por ejemplo), siempre tienes la opción de enviar los datos encriptados facilitándole la clave al destinatario por otro medio. Gmail es muy potente y gratuito, pero escanea tus correos además de tener acceso a tu buzón cosa que no ocurre en protonmail, sinceramente creo que merece la pena, porque tiene lo que tienen los otros y además añade nuevas funciones. Cuando un servicio como gmail, outlook o yahoo es gratis es que el producto eres tu, en protonmail el servicio se mantiene gracias a la gente que tienes suscripciones de pago y se benefician todos incluidos las cuentas gratuitas.

i

#15 Si, yo hace tres dias pedí la beta para linux del bridge para configurarlo como pasarela smtp para el NAS. Además eso de tener direcciones dentro de la cuenta está bastante bien. Si que merece la pena.

A sailfish no le he echado un ojo, lo miraré. Yo decía LineageOS porque es el open source puro, que entiendo está lo suficientemente auditado para no tener puertas traseras de Google.

Thanks for el aporte de sailfish, lo miraré.

Pichicaca

O quizá no...

D

Un motivo más para usar Duckduckgo o buscadores europeos, servicios de mail europeos como protonmail que aseguran la privacidad y espero que pronto la UE promueva un SO para móviles para garantizar la privacidad de los europeos que nos vemos obligados a usar Android o IOS.

i

#10 Siempre puedes instalarte LineageOS sin las google apps. Yo uso F-droid para instalar software libre -ayer mismo me instale otro teclado para no tener el gboard-, uso una herramienta de FreeOTP+ para todo el tema de la autentificación en dos pasos en vez del típico de google, estoy migrando todo lo que usaba que tenía las cuentas en gmail a protonmail. Que todo sea dicho de paso, los alias son una delicia.
Rollo:

correo@protonmail.ch

Y cuando vas a crearte una cuenta en netflix o cualquier sitio así, lo que yo hago es usar un alias, que no tienes que crear previamente, en el registro pones algo así:
correo+streaming@protonmail.ch y se te crea, y luego, si tienes cuenta de pago para usar filtros, es genial, porque filtras por recipient y lo mandas a una carpeta de streaming directamente.

Alternativas hay, ya te digo. Pero requiere también cierto esfuerzo que la gente no está dispuesto a hacer.

También pueden usarse herramientas del estilo axcrypt para cifrar los datos antes de subirlos a dropbox o google drive -yo directamente tengo un NAS-

Pero estoy de acuerdo contigo en que Europa debería fomentar más productos que no sean americanos.

D

#12 Mas que el LineageOS pensaba en SailFish, que funciona en algunos dispositivos Sony.
Android tiene herramientas activas en el background para permitir el acceso remoto de Google al teléfono (al menos en los Pixel), requiere de tu permiso cuando hablas con un agente pero ellos pueden ver tu pantalla y marcar donde tienes que pulsar, quien no me dice a mi que no tienen una puerta trasera para poder hacer lo que les de la gana. De que me sirve tener un correo como protonmail seguro y cifrado si ellos pueden acceder a través de mi teléfono Android.

Sí, me encantan los alias de protonmail, tengo la versión de pago porque creo merece la pena y de paso se les ayuda con el proyecto ya que van a lanzar calendar y drive. Los dominios funcionan muy bien, no tiene tanta personalización como Gsuit pero si no eres una gran corporación es suficiente. Me gusta también el dominio breve pm.me, creo que lo están haciendo genial incluso con el VPN que tiene una buena velocidad en su versión de pago, incluso recomienda ciertos países donde se respeta la privacidad, incluso tiene manuales para su puesta en funcionamiento con Linux, son realmente completos.

Arcueid

#10 Cierto. Pero... Yo tengo una cuenta desde el inicio de ProtonMail que no usé porque, a fin de cuentas, si intercambios correos con servidores menos seguros (donde suele tener cuentas la gente), tu información es potencialmente accesible. Así que la uso para recibir otros correos, que no requieren respuesta.

JoséCanseco

Esto es mucho más grave de lo que parece, en eeuu las aseguradoras niegan tratamientos a la gente alegando que no mencionaron x catarros o dolencias leves en el pasado para no pagar tratamientos de cáncer etc alegando que como mintieron en el seguro, el contrato queda anulado esto es real en eeuu y pasa muy a menudo, de hecho las aseguradoras ordenan a sus médicos que de cada x casos anulen x y cuántos más anulen tienen primas, aunque sean para tratar casos de vida o muerte, tienen equipos enteros de personas para repasar los contratos y anularlas, ya sea por que la firma se salga del recuadro o por no mencionar dolencias leves en el pasado etc si esos datos lo tienen las empresas va a ser aún peor.

anv

#46 Según el artículo los datos se entregaron para el proyecto de la IA que diagnostica enfermedades.

De todas formas, toda información es útil para la actividad principal de Google que es la publicidad, pero yo creo que si empiezan a poner propagandas de medicamentos a quien los necesite puede llegar a cantar demasiado el asunto. Yo diría que no les conviene usar esa información.

Arcueid

Dice: "La transferencia de datos sanitarios a las grandes tecnológicas tiene que ser algo conocido y aprobado por la ciudadanía de manera transparente y con supervisión independiente. Los pacientes tienen que poder elegir entre participar o no. El uso de los datos tiene que ser claro y estar definido.".

Pero la transferencia de datos sanitarios a cualquiera debería ser conocido por cada paciente y aceptado, o no. Todos deberíamos de poder ser informados sobre qué datos concretos nuestros se comparten. Especialmente en algo tan sensible como los médicos.

sieteymedio

Saber el país en que ha ocurrido eso no debe ser relevante...

Arcueid

#19 No lo mencionan en esta noticia, pero es donde opera la red de hospitales católicos "Ascensión"; en USA. Otra fuente con datos más detallados: https://www.wsj.com/articles/google-s-secret-project-nightingale-gathers-personal-health-data-on-millions-of-americans-11573496790

Pancar

#19 Ante un acuerdo tan sensible y de tanta relevancia –la transferencia de los datos personales de más de 50 millones de estadounidenses a Google– la supervisión debe ser muy intensa.

anv

O está mal traducido o es al revés de lo que uno esperaría. El artículo dice:

Pero, sobre todo: ¿por qué se entregaba la información en un formato que no había sido "desidentificado" –el término usado por la industria para extraer los datos que permiten identificar a un paciente de manera que su historial médico no pueda vincularse con él o ella–?

Entiendo yo que los datos que ha recibido google no se asocian con personas. Serán las historias médicas pero sin el nombre del paciente. Lo cual es razonable porque para entrenar una IA para que diagnostique enfermedades la identidad física del paciente no es relevante. Pero si así fuera no se por qué tanto revuelo.

daphoene

#31 Está bien traducido: "se entregaba la información en un formato que no había sido "desidentificado" "

anv

#44 Ahhh. Ya veo.

De todas formas sospecho que el error fue de quienes entregaron los datos que no supieron o no se molestaron en borrar la información de identidad.

Lo digo porque el proyecto trata de entrenar una IA y para eso los nombres son irrelevantes.

daphoene

#45 Salvo que esos nombres ayuden a enlazar esa información médica con otro tipo de información, en poder de Google. Entonces sí que cobra realmente un interés para la IA. Todo depende de los propósitos reales.