Google haluaa jo terveystiedotkin

Tämän päivän uutisemme Google Health -hankkeesta sävähdyttää. Haluaako Google jo kaiken tiedon ihmisistä palvelimilleen? Äkkiseltään tuntuu siltä, etten haluaisi antaa terveystietojani amerikkalaisyrityksen tietokantaan. Google tietenkin lupaa, että asiakkaiden yksityisyys on korkeimmalla prioriteetilla.

Oma huolenaiheensa olisi sekin, jos ihmisten tiedot päätyisivät amerikkalaisten tai eurooppalaisten vakuutusyhtiöiden ja muiden yritysten kauppatavaraksi – edes vahingossa. Google Health -palveluita pilotoidaan USA:ssa, jossa amerikkalaiset mediat ovat ehtineet jo huolehtia tietosuojasta uutisten mukaan.

Käytän Igooglea (Googlen mielestä siis iGoogle), joka tietää mitä olen hakenut netistä, millä sivuilla olen käynyt, mitä kuvia tai videoita olen katsonut, mitä uutisia ja weblogeja seuraan, jne. Onhan Googlella myös kalenterini, osa sähköposteistani ja työtiedostojani. Herää väkisinkin kysymys, olenkohan antanut yhdelle yritykselle jo vähän liikaa tietoa (eli valtaa). Terveystiedot sinne vielä jonon jatkeeksi? Epäilyttää.

EU:ssa on säädetty direktiivillä ja jäsenmaiden kansallisessa lainsäädännössä siitä, miten terveystietoja pitää käsitellä ja suojella. Tästä on kiinnostava artikkeli Wikipediassa: Sen mukaan tietojen luovuttamismahdollisuudesta USA:han on neuvoteltu, mutta sopua riittävästä yksityisyydensuojan tasosta ei syntynyt.

Ovatko asiat toisaalta paremmin nytkään Euroopassa ja Suomessa? Britanniassa on paljastunut vakavia ja uskomattoman huolimattomia tietovuotoja, kuten 25 miljoonan kansalaisen henkilötietojen hukkaaminen cd-levyillä (ks. uutiset aiheesta).

Suomessa ongelma kuuluu olevan se, etteivät sairaaloiden ja terveyskeskusten ohjelmistot ole keskenään yhteensopivia, joten terveystietoja siirretään suusta suuhun tai paperilappujen kautta. Lisäksi potilaan tiedot eivät useinkaan ole siellä, missä niitä tarvitaan. Sairaanhoitopiirejä on myös syytetty ohjelmisto-ongelmien salailusta.

Täällä ollaan rakentamassa mittavaa, täydessä kapasiteetissaan 500 petatavun kokoiseksi arvioitua kansallista terveysarkistoa. Sekään ei kuitenkaan korvaa potilastietojärjestelmiä, joita käytetään sairaaloiden sisäisessä tiedonkulussa.

Googlen viesti on se, että kansalaiset saisivat itse hallita terveystietojaan ja luovuttaa niitä valintansa mukaan luottamilleen yksityisille yrityksille, terveyskeskuksille ja sairaaloille. Luottamus tietosuojaan lienee hankkeen isoimpia haasteita.

Tagit: —
Aiheet: Tuotteet, Uutiset
Tilaa RSS-syöte
Takaisin ylös

Kommentit 6 kommenttia

Vai huolettaa liika tietomäärä yhdellä taholla… hahahh! Ja vuosia on joka “nörtti” ja “tavis” vannonut Googlen nimeen. Olen mietiskellyt tätä kasvavaa “megakorporaatioiden” valtaa jo vuosia… Onhan tuo jo näkynyt maailmalla siinäkin, että ennen valtioiden välisiin juttuihin on tunkenut, jos jonkinmoista yritystä tai “yhdistystä” tekemään omia säätöjään ja vaatimuksiaan. Esim. ekaksi tulee mieleen nämä tekijänoikeushommat. Ja näissä tyhmiä valtionvirkamiehiä viedään 6-0 ja jos ei, niin raha puhuu! Googlenkin tapauksessa, no tietenkin nämä tietovuodot ja myynnit, jotka voi tapahtua koska vaan, mutta myöskin nämä tietojen hyödyntämiset firman sisällä. Siinä vaiheessa, kun olet antanut kaikki tietosi yritykselle, se mainostaa/päättää mikä on itsellesi parasta. Aikatauluttaa menemisesi ja muistuttaa joka perustarpeesta… ja olisikohan sponsorit ja yhteistyö kumppanit siinä vaiheessa aina se paras vaihtoehto. Ja siinä vaiheessa, kun alkaa tympiä, olet jo liian syvällä systeemissä ja laitat itsesi riippumaan narun jatkoksi, kun huomaat muut vaihtoehdot/pakokeinot mahdottomiksi… KÄÄK! No niin sitten vedetään henkeä ja r a u h o i t u t a a n… Tulipahan skenariot viriteltyä. No mutta kuitenkin, miten yksi megakorporaatio eroaa toisesta? Google Microsoftista tai Applesta tai vaikka Sonysta. Mielestäni lähinnä toimialaltaan, tavoite on sama… money money ja vielä kerran RAHA! Ja ihmisluonto on mikä se on, jotkut pahempia kuin toiset.

-Pidätän itselläni oikeuden muuttaa sopimus, itseni parhaaksi katsomallani tavalla. Mahdollisista muutoksista ei ilmoiteta asianomaisille tahoille, vaan heidän odotetaan itse ottavan selvää mahdollisista muutoksista. Sopimuksen irtisanominen tulee saattaa minulle tiedoksi viikkoa ennen sopimuksen muutospäivää.-

???

Entäs sitten, kun vakuutusyhtiöt, työnantajat, yms. alkaa vaatia, näitä tietoja? Se siitä omasta valinnasta! Tai jos et jo omista kyseistä tiliä, on se luotava ja luovutettava.
Se on sitä samaa, keksitään idea/tekniikka/palvelu ja vasta sitten mihin sitä käytetään tai pakotetaan käyttämään. vrt. suodatuslista internettiin lapsipornon takia, joka kohta sisältää paljon muutakin “epämiellyttävää sisältöä”.

“pahimmat teot on tehty hyvin tarkoituksin…” tjn…

Google = Echelon

Täällä ei ole jostain kumman syystä mainittu noiden firmojen lisäksi jotain muuta firmaa…

tanssii/jouksee kulujen peräsä

“Haluaako Google jo kaiken tiedon ihmisistä palvelimilleen?”

Onko sillä teille merkitystä? Käytätte kuitenkin vistaa jolloin ne teidän “tiedot” on jo esim. Redmondilssa jos ne niitä haluaa. Muutenkin vista lähettää reippaasti teistä dataa muualle.

Terveystietojani en luovuttaisi Googlelle tässä vaiheessa, mutta mielestäni tietojen saaminen ja antaminen tarkasti määriteltävien suostumuksien avulla, jostain hyvin toteutetusta kansalaisten asiointipalvelusta, olisi kätevää. Kattava periaatekeskustelu luottamuksesta jättiyhtiöiden tai valtion tietoturvaa kohtaan olisi kuitenkin tärkää.

Ennen kuin Googlelle luovutetaan enemmän tietoa (elän jo nyt Googlen palvelujen avulla), ja jopa ennen koko isovelikeskustelua, kannattaisi tutustua Googlen tilipohjaisten palvelujen huonoon https-tukeen. Google-palveluihin kirjaudutaan https-suojauksella, mutta jos haluaa pysyä suojattuna sisäänkirjautumisen jälkeen, pitää mennä loginsivuun https-urlilla (esim. https://www.google.com/reader, https://mail.google.com ), muuten yhteys palaa suojaamattomaan muotoon. Bugejakin löytyy: Igooglen etusivun hakulomake ei toimi kun sivu on ladattu turvallisena, ja ole jaksanut tutkia mitä kaikkea lähetetään suojaamattomana Googlen https-sivujen yhteydessä. Tosin jotkut Googlen tuotteista, ainakin kaikki mainoksiin ja Analyticsiin liittyvää, toimivat aina https-yhteydellä. Suojaamattomista yhteyksistä pääsee eroon täysin automaattisesti käyttämällä Customize Google nimisen Firefox-laajennuksen.

Olisin ehkä valmis maksamaan pienen summan ylimääräisestä CPU-ajasta saadakseni täyden https-tuen Googlen kaikista palveluista. En todellakaan halua sessiotietojani lähtevän suojaamattomina jonkun paikan avoimen WLANin tai edes Atlantin yli. Käytän jo paljon ssh:ta eri tarkoituksiin, ja jos Googlen tuotteita suojattaisiin kunnolla, en tarvitsisi ajatella niin paljon sitä, että en ole jaksanut säätää OpenVPN-palvelun kuntoon kotipalvelimella (muitakin keinoja on olemassa).

TN.

Kommentoi kirjoitusta

Kirjoitusohjeita

  • Huomioi toisten mielipiteet ja ymmärrä, etteivät kaikki voi olla samaa mieltä kanssasi.
  • Ole kohtelias ja huomaavainen, äläkä tarkoituksella provosoi tai loukkaa muita kirjoittajia.
  • Muista, että kirjoittajana olet rikos- ja vahingonkorvausoikeudellisessa vastuussa viestiesi sisällöstä.

Toimitus varaa oikeuden poistaa sopimattomat viestit keskusteluista. Voit ilmoittaa sopimattomat viestit "ilmoita"-linkeistä.

Katso myös keskustelun ja kommentoinnin säännöt.

Takaisin ylös
RSS

Selaa blogikirjoituksia

Aiheet
Arkistot

Blogin esittely

Tietokone-lehden toimituksen blogi
Avoimien ohjelmistojen käyttö - Katso tapahtuman videoidut esitykset
Pieni kirjapuoti
Takaisin ylös