如何采用區(qū)塊鏈保護(hù)人們的DNA隱私
2018年,許多權(quán)威人士都紛紛宣告加密貨幣的消亡,以及法定貨幣的永久霸主地位。但是還有第三種貨幣在繼續(xù)升值——主要是在暗中。這是數(shù)據(jù)貨幣,它現(xiàn)在包括你的DNA信息。
當(dāng)你讀這篇文章的時(shí)候,你的私人生活的大多數(shù)方面,包括你的健康歷史、心理歷史,性取向,傾向,你看什么,閱讀,旅游和如何你花你的錢,你有多少錢或債務(wù),等等,已經(jīng)被明顯的進(jìn)行買賣了。 Acxiom州擁有超過(guò)2億美國(guó)人的1500份信息。數(shù)據(jù)是一種新貨幣,其用途才剛剛開始貨幣化。一種你可能沒(méi)有意識(shí)到你被買賣的方式是你的基因數(shù)據(jù)——你的DNA。這個(gè)問(wèn)題的解決方案最終可以從區(qū)塊鏈技術(shù)中獲得。
如果你不被共享你的個(gè)人生活的方方面面,也許認(rèn)為必須簽署的服務(wù)協(xié)議的條款為了使用獎(jiǎng)勵(lì)計(jì)劃或Facebook是值得的,你可能仍然認(rèn)為對(duì)你的DNA數(shù)據(jù)進(jìn)行銷售還太遠(yuǎn)了。如果你的DNA不完全是你自己的,那么什么是你自己的呢?隱私的界限到哪里去了?
遺憾的是,這項(xiàng)法律長(zhǎng)期落后于技術(shù),無(wú)法跟上技術(shù)發(fā)展的步伐。歐盟于2018年通過(guò)了通用的數(shù)據(jù)保護(hù)條例(GDPR),有望讓歐洲人對(duì)第三方如何收集和使用他們的數(shù)據(jù)有更多的控制權(quán)。這是一個(gè)開始,但在美國(guó)聯(lián)邦一級(jí)沒(méi)有相應(yīng)的保護(hù)。當(dāng)涉及到由你的信息足跡所定義的隱私權(quán)、有意義的所有權(quán)和對(duì)你的身份的保護(hù)時(shí),法律仍然在處理手機(jī)塔和竊聽(tīng)器的問(wèn)題。
基因數(shù)據(jù)庫(kù)
對(duì)人類甚至他們的寵物來(lái)說(shuō),DNA測(cè)試套件是一個(gè)蓬勃發(fā)展的行業(yè)。批評(píng)人士指出,科學(xué)并非在所有情況下都符合所有的宣傳,人們很容易誤解基因測(cè)試的結(jié)果究竟意味著什么,尤其是在根據(jù)它做出醫(yī)療決策時(shí)。例如,由23Andme提供的對(duì)BRCA1等突變的陽(yáng)性或陰性檢測(cè)并不意味著女性會(huì)患乳腺癌&這只是在醫(yī)學(xué)監(jiān)督和基因顧問(wèn)的指導(dǎo)下可能會(huì)解釋的許多其他因素之一。然而,基因測(cè)試仍然具有一種誘惑力,能夠告訴我們,我們的過(guò)去和身份,這是其他任何方法都無(wú)法做到的。
有些基因數(shù)據(jù)庫(kù)的使用使我們能夠識(shí)別殺人犯和強(qiáng)奸犯,而執(zhí)法部門對(duì)DNA的傳統(tǒng)使用卻無(wú)法通過(guò)現(xiàn)有的法醫(yī)數(shù)據(jù)庫(kù)進(jìn)行?;?qū)W家正在使用遠(yuǎn)程家族搜索來(lái)識(shí)別可能不在CODIS或任何其他法醫(yī)數(shù)據(jù)庫(kù)中的嫌疑犯。開源基因數(shù)據(jù)庫(kù)GEDMatch于2018年被用于抓捕金州勇士隊(duì)(Golden State)的連環(huán)殺手,這名殺手40年來(lái)一直逃避被確認(rèn)身份。
消費(fèi)者基因檢測(cè)在安全和隱私方面也有缺點(diǎn)。例如,如果您同意將您的基因信息用于研究,您的信息(盡管是匿名的)將被發(fā)送給研究伙伴和盈利性研究伙伴。即使你同意為了研究的目的而分享數(shù)據(jù),測(cè)試公司也會(huì)從第三方那里得到報(bào)酬——像23andMe這樣的公司會(huì)從出售數(shù)據(jù)中獲利。目前尚不清楚存在哪些保護(hù)措施來(lái)防止這些數(shù)據(jù)隨后被轉(zhuǎn)售。
另一個(gè)風(fēng)險(xiǎn)是,當(dāng)你的DNA信息被提供給一家私人公司時(shí),它可能會(huì)被黑客攻擊。這發(fā)生在2018年,當(dāng)時(shí)有9200萬(wàn)個(gè)消費(fèi)者賬戶被MyHeritage的黑客攻擊曝光。
現(xiàn)存的一項(xiàng)保護(hù)措施是2008年的《基因信息不歧視法案》(GINA)。吉娜禁止保險(xiǎn)公司或雇主基于你的DNA證據(jù)歧視你。有這種保護(hù)措施總比什么都不做要好,但卻沒(méi)有解決隱私問(wèn)題,它也沒(méi)有提供一種方法,一旦你的DNA信息被公開,你就可以刪除它。你們還向執(zhí)法部門提供DNA,執(zhí)法部門可以也確實(shí)要求DNA檢測(cè)公司提供DNA。
解決方案:區(qū)塊鏈和EHR
區(qū)塊鏈能夠通過(guò)加密一個(gè)人的電子健康記錄(EHR),并讓這個(gè)人獨(dú)家控制它,從而更巧妙地解決這個(gè)問(wèn)題。如果將區(qū)塊鏈用于EHR,而不是用于存儲(chǔ)數(shù)據(jù)副本的不同醫(yī)療服務(wù)提供商和測(cè)試公司,則可以通過(guò)向它們提供公鑰,為預(yù)先確定的目的授予有條件的、時(shí)間限制的訪問(wèn)。遺傳信息和結(jié)果將被包括在這個(gè)健康記錄中,并被放在區(qū)塊鏈上。對(duì)EHR的每個(gè)更改都是可審計(jì)和安全的。與多個(gè)存儲(chǔ)您的記錄的醫(yī)療服務(wù)提供商不同,您的患者將在有限的時(shí)間內(nèi)對(duì)健康和遺傳數(shù)據(jù)訪問(wèn)的相關(guān)部分進(jìn)行訪問(wèn),而一旦訪問(wèn)目的被填滿,這些訪問(wèn)將被撤回。
這將改變與現(xiàn)有DNA檢測(cè)公司的服務(wù)條款,以便更好地管理和保護(hù)檢測(cè)結(jié)果,防止轉(zhuǎn)售和隨后的販運(yùn)。從網(wǎng)絡(luò)安全的角度來(lái)看,在區(qū)塊鏈上使用EGR將消除單個(gè)漏洞,因?yàn)槿绻煌瑫r(shí)攻擊鏈中所有其他數(shù)據(jù),就不可能攻擊單個(gè)數(shù)據(jù)點(diǎn)。
總部位于倫敦的Medicalchain公司正致力于這個(gè)想法。梅奧診所已經(jīng)與Medicalchain合作,探索可能的實(shí)現(xiàn)。
在EHR領(lǐng)域的85多家公司中,許多公司都在嘗試架構(gòu)或采用區(qū)塊鏈解決方案,以最終使EHR的共享和可訪問(wèn)性更高效、更安全。將遺傳信息添加到一個(gè)人的EHR中并使其成為該信息的唯一所有者是有意義的。
把區(qū)塊鏈引入這個(gè)問(wèn)題的另一個(gè)好處是,你可以選擇自己賺錢,而不是讓基因測(cè)試公司從你的基因信息中獲利??刂谱约旱腅HR意味著你可以出售或分享部分EHR用于研究,從而消除中間人和數(shù)據(jù)經(jīng)紀(jì)人。
對(duì)于這個(gè)問(wèn)題,創(chuàng)建法律可能是最笨拙的解決方案,要達(dá)到這個(gè)目標(biāo)可能需要相當(dāng)長(zhǎng)的時(shí)間??梢钥紤]使用區(qū)塊鏈。





