钟桥生 完全不用太担心隐私泄露的问题。国家医保局在这方面早就做好了准备,明确提出了“可用不可见、可控可计量”的安全流通模式。说白了,就是数据可以用,但谁也看不到原始内容,谁用了、用了多少,全程都有迹可查。这种做法不仅符合《数据安全法》和《个人信息保护法》,还运用了隐私计算、数据脱敏、区块链这些前沿技术来兜底。
第一层保护在于公开的根本不是个人数据。向市场公开的都是经过脱敏处理的群体统计数据,比如某个地区40到50岁人群平均住院花多少钱。这种统计严格按照国际保密通行准则来办,对应群体不少于9个人,根本无法反推到任何一个具体的人身上。今年6月医保局还把8个省的脱敏数据拿出来给全国智慧医保大赛的参赛团队用,说明这套技术路线已经相当成熟了。
第二层保护是涉及个人信息必须本人授权。医疗健康信息在法律里属于“敏感个人信息”,任何机构想处理,必须取得你本人的单独同意。大家看看现在很多城市的惠民保就知道了,比如山东用区块链搭了授权平台,记录全程留痕不可篡改;新疆上线了个人医保授权小程序,所有记录集中展示,随时能查也能随时撤销。这种经验以后肯定会慢慢拓展到其他商业保险上。
第三层保护是即便你授权了,保险公司也拿不到病历。保险公司只能拿到一个结果,比如江西萍乡、山东烟台那边,保险公司想知道客户有没有既往症,平台只会给个“是或否”的确认,具体疾病根本看不到。理赔也是系统按规则自动算完,只告诉保险公司一个数字,比如应赔8000元。得过什么病、吃过什么药,这些全留在医保系统里,这就是“原始数据不出域”的铁律。
综合来看,这套三层保护机制做得滴水不漏。从群体脱敏数据到个人单独授权,再到只给结果不给明细,每一步都在守住数据安全和个人隐私的底线。我的经验是,大家在面对这种政策落地时,大可放宽心,监管层的考虑远比我们普通人周全得多,不用被“数据公开”这四个字吓到。





