“Herkes için elektronik hasta kayıtları” daha da kötüsü bir gelişme olabilir

amerikali

Yeni Üye


  1. “Herkes için elektronik hasta kayıtları” daha da kötüsü bir gelişme olabilir

Yasal sağlık sigortası olan herkes için ömür boyu elektronik hasta kaydı (ePA), sağlık sisteminin dijitalleştirilmesinde bir kilometre taşı olarak görülüyor ve daha verimli bakım için bir umut ışığı olarak görülüyor. Tüm tıbbi bilgiler, tedavi sürecine dahil olan herkes için merkezi ve okunaklı bir şekilde erişilebilir olmalıdır. Sağlık Bakanı Karl Lauterbach'ın planı iddialı, test aşaması çok kısa ve güvenlik konsepti ve genel sorumluluk da dahil olmak üzere hâlâ cevaplanmamış sorular var.


Reklamcılık




Bunu açıklığa kavuşturmak amacıyla Federal Sağlık Bakanlığı, planlanan başlangıçtan 100 gün önce infomobile içeren bir bilgilendirme kampanyası başlattı. Sağlık Bakanı Karl Lauterbach önyargıların ve sahte haberlerin ortaya çıkmasını önlemek istiyor […] izin vermek. Şu ana kadar çoğu insan tedavilerinde bir gelişme olarak elektronik hasta kaydına güveniyor ancak çok azı şüpheci. Şüphecileri de ikna edebileceğimize inanıyoruz” dedi Lauterbach Eylül ayı sonunda. TI Atlas'a göre ankete katılanların yüzde 49'u buna aşina, ancak çoğu insan hâlâ elektronik hasta kaydı hakkında pek bir şey bilmiyor .




Elektronik Tıbbi Kayıt Programı



2025 yılı başında elektronik hasta dosyası, elektronik ilaç listesini de kapsayacak şekilde genişletilecek. BMG'ye göre dijital ilaç süreci (versiyon 3.1'den itibaren) ve laboratuvar sonuçları (2026 başından itibaren) daha sonra eklenecek.


(Resim: BMG)



Ancak test bölgelerinde starta yaklaşık iki ay kala, pek çok kişi artık iddialı programın sürdürülebileceğine inanmıyor. BMG'nin kendisi de muhtemelen karmaşık spesifikasyonların uygulanması sırasında ortaya çıkan teknik zorluklar nedeniyle web sitesinde tarih olarak Mart ayını listeliyor. “Ekim 2024'ten itibaren sigortalılara yönelik bilgilendirme aşamasından sonra, ePA 15 Ocak 2025'te herkes için başlayacak. Başlangıçta dört ila altı hafta boyunca iki model bölgede kullanıma sunulacak. Mart 2025'in başından itibaren ePA, Almanya'nın her yerindeki herkesin kullanımına sunulacak” diyor.

Eleştirmenler, ilgili kişilerin beklentilerini karşılamak için programın sıkı olduğunu önceden ifade etmiş ve tamamlanmamış bir ürünün, katılan herkes için hayal kırıklığına neden olabileceği yönündeki endişelerini dile getirmişti. Yakın zamanda Ärzteblatt, JPG ve PNG formatındaki görsel dosyalarının ePA'ya her zamanki gibi aylarca yüklenmesinin mümkün olmayacağını bildirdi. Güvenlik endişeleri nedeniyle bunların yüklenmeden önce PDF/A belgelerine dönüştürülmesi gerekir. Sağlık sigortası şirketleri ve bazı birincil sistem üreticileri bunu sigortalı kişiler için yapmaktadır. Şu anda ePA planlarında X-ışınları gibi DICOM formatındaki görüntülerden bahsedilmiyor.



Sigortalı kişilerin verileri üzerinde ne gibi kontrolleri var?


Her ne kadar tüm veriler otomatik olarak ePA 3.0'a aktarılsa da, sigortalı kişiler belirli bir düzeyde kontrole sahiptir: belgeleri gizleyebilir ve bireysel doktorlara veya kurumlara erişimi engelleyebilirler.




Tedavi sürecinde yer alan çeşitli kişilere elektronik sağlık kartı takılarak elektronik hasta dosyasına erişim sağlanır. eGK'nin doktor ve eczacıya yerleştirilmesini gösteren grafik.



Muayenehanelerdeki ve hastanelerdeki doktorlar 90 gün, eczaneler ise üç gün boyunca elektronik hasta dosyasına erişebilmelidir.


(Resim: Gematik)



Bir ePA'ya kaydolmamış, yani kendi sağlık sigortası şirketinin uygulamasını kullanmayan sigortalı kişiler, sağlık sigortası şirketinin ombudsmanlık ofislerini kullanarak, örneğin erişimi kısıtlamak veya belge yüklemek için ePA ayarlarında değişiklik yapabilirler. Sigortalının talebi üzerine sağlık sigortası şirketlerinin iki yıl içinde en fazla 20 belgeyi ePA'ya yüklemesi gerekmektedir.



Varsayılan olarak, tedaviyi yürüten tüm doktorların ilaç tedavilerini optimize etmek, mükerrer muayeneleri ve fatura sahtekarlığını önlemek amacıyla ePA'ya erişimi vardır. Kürtaj gibi hassas bilgiler söz konusu olduğunda, doktorların bunu belgelemeden önce danışması gerekir. Eleştirmenler burada yanlış anlaşılma riski olduğunu düşünüyor ve ePA'daki sağlık sigortası bilgilerinin kısmen yanlış olduğu ve anlaşılması kolay olmadığı düşünüldüğünden doktorlar da açıklama yükünün artmasından korkuyor; hatta bazıları gizliliğin sona ermesinden bahsediyor. Mevcut ePA ile, tüm doktorların bir belgeye erişimini tamamen reddetmeden, bir belgeye erişmelerine izin vermemek mümkündür.



Tüm verileri merkezi olarak tedaviye katılanların erişimine açmak için ePA'yı kullanma planlarına ek olarak, ilaç şirketlerine ve araştırmalara daha fazla veri sağlanması da amaçlanıyor. Sağlık Verilerinin Kullanımı Yasası ve Tıbbi Araştırma Yasası bunun önünü açıyor. Bir diğer vaat ise sigortalı kişilere verileri üzerinde daha fazla kontrol verilmesi. Bununla birlikte, sigortalı kişiler, devre dışı bırakma sistemi aracılığıyla, tedavi eden tüm doktorların verilerine erişimini aktif olarak engellemek zorundadır ve ayrıca fatura verilerini ayarlamayı reddedebilir ve özellikle belgeleri gizleyebilir.

Tüm faturalandırma verileri otomatik olarak ePA'ya eklenmelidir


“Tıbbi verilerinize erişimi ayrıntılı bir şekilde kontrol edebilir ve verileri yalnızca isteyen tedavi eden kişilere verebilirsiniz. Bu ayrıntılı kontrol, faturalandırma verileriyle mümkün değildir. Bu nedenle, her birinin Tedavi eden kişi yalnızca neyi görürse Fatura verilerinin ePA'ya dahil edilmemesini istiyorlar” diye açıklıyor, diğer işlerinin yanı sıra bir sağlık sigortası şirketinde BT geliştiricisi olarak çalışan ve “Hasta Hakları ve Veri Koruma eV”.


Önerilen editoryal içerik



Onayınız doğrultusunda harici bir anket (Opinary GmbH) buraya yüklenecektir.



Anketleri her zaman yükle

Anketi şimdi yükle




“ePA sürüm 3.0'dan itibaren faturalandırma verileri sağlık sigortası şirketleri tarafından devre dışı kalma ilkesi kullanılarak ayarlanıyor. Sigortalı itiraz etmezse bu otomatik olarak gerçekleşir” diye açıklıyor talep üzerine Gematik. Buna göre, “faturalandırma verilerinin ayarlanmasına itiraz edilmemesi koşuluyla, ePA'da yer alan faturalama veri setinin, yetkili hizmet sağlayıcılar tarafından özel işlemde ve gerekli ölçüde görülebilmesi” amaçlanmaktadır. Sağlık Verileri Kullanımı Yasası'nda oluşturulan 25b paragrafı ile sağlık sigortası şirketlerinin, örneğin ilaçlarla etkileşimler konusunda fatura verilerine dayanarak uyarıda bulunabilmesi gerekiyor.



2025 ortasından itibaren araştırma verilerinin çıkarılması


2025 yılı ortasından itibaren elektronik hasta dosyasındaki verilerin Sağlık Araştırma Veri Merkezi'ne otomatik olarak aktarılması planlanmaktadır. Sağlık sigortası şirketlerinin fatura verileri zaten orada saklanıyor. Sağlık Verilerinin Kullanımı Kanunu ile saklama süresi 100 yıla çıkarıldı. Bu, Almanya'daki bir kişinin ortalama yaşam süresine dayanıyordu. Etkilerin çoğu ancak yıllar sonra fark edilecekti, dolayısıyla mevcut sınırlama çok dardı. Veri toplamanın nedenleri sadece araştırma amaçlı değildir; veriler aynı zamanda siyasi amaçlar ve yapay zekaların eğitimi için de kullanılmalıdır. Yılın başında düzenlenen bir veri koruma etkinliğinde de açıkça belirtildiği gibi, BMG'nin Anayasa Mahkemesi ile ilgili herhangi bir endişesi yok.

Veri koruma savunucuları devre dışı kalmayı eleştiriyor


BMG temsilcilerine göre, tüm sigortalı kişilerin otomatik olarak ePA almasına yönelik değişiklik, nüfusun ihtiyaçlarına göre yapılan bir uyarlamadır. Bu, hiç kimsenin ePA'ya kaydolmasına gerek olmadığı anlamına gelir. Yaklaşık 1,6 milyon kişi bunu zaten yaptı; yeni elektronik kimlik kartının yardımıyla bu, çoğu sağlık sigortası şirketi için hızlı bir şekilde işe yarayacaktır. ePA'yı devre dışı bırakma varyantına geçirme konusunda veri koruma uzmanlarından çok sayıda eleştiri geliyor.

Kısa süre önce Federal Veri Koruma ve Bilgi Edinme Özgürlüğü Komiseri Prof. Louisa Specht-Riemenschneider de ePA bilgilendirme kampanyası hakkında hiçbir ayrıntının belirtilmemesini eleştirdi. Sigortalıların ePA'daki değişiklikler hakkında ne zaman ve nasıl bilgilendirileceği belirsizdir. Bazı sağlık sigortası şirketleri sigortalılarını ancak şimdi bilgilendirmeye başlıyor – kural olarak altı itiraz seçeneğinin tümü değil (ePA'ya karşı, ilaç listesine karşı, fatura verilerine karşı, pratisyen tarafından belgelerin yayınlanmasına karşı, Verilerin araştırma amacıyla kullanılmasına karşı fatura verilerinin yayınlanması).



Bu durum, sadece doktorların muayenehaneleri için değil, sağlık sigorta şirketleri tarafından yeterince yapılmadığı sürece, belgeleri telematik altyapısına yüklemek ve hastalarını bu konuda detaylı olarak bilgilendirmek zorunda olan hastaneler için de zorluklar yaratmaktadır. Specht-Riemenschneider sonbahar forumunda ayrıca ePA'dan gelen veriler Sağlık Araştırma Veri Merkezi'ne aktarılmadan önce sigortalıların daha iyi bilgilendirilmesini istedi. İtiraz etme fırsatının da düşük eşikli olması gerekiyor; şu ana kadar bu durum tüm sağlık sigortası şirketlerinde geçerli değil.

BT kesintileri veya siber saldırılar durumunda alınacak önlemler


Siber saldırı durumunda ne olacağı sorulduğunda Gematik şunları söyledi: “ePA'nın herkes için modern güvenlik mimarisi, temel olarak en üst düzeyde güvenlik koruması sağlıyor. […] Herhangi bir güvenlik olayı yaşanması durumunda, ilgili güvenlik yetkililerine ve ilgili diğer tüm taraflara derhal bilgi verilecek; Böyle bir duruma yönelik planlanan süreç ve önlemler, duruma ve tehdit senaryosuna göre değişiklik gösterebilecek şekilde devreye girer. Alınacak önlemlere ilişkin ayrıntılar kamuoyuna açıklanmadı. Spesifikasyonların karmaşıklığı nedeniyle “Gematik-GPT” kullanılarak oluşturulan Fraunhofer SIT tarafından yakın zamanda yayınlanan bir güvenlik raporu, elektronik hasta kaydının güvenlik konsepti hakkında şüpheler uyandırıyor.



Sağlık sisteminde de “Sorumluluğun yayılmasının gizli görüntüsü”


İlgili bilgilerin pek ele alınmaması ve merkezi bir sorumluluğun bulunmaması nedeniyle tüm süreç şeffaf görünmüyor; e-reçete başlatıldığında zaten fark edilmişti. “Başlangıçta e-reçetede olduğu gibi sorumluluğun dağıldığına dair gizli bir tablo yeniden ortaya çıkıyor. Gematik'e daha fazla sorumluluk vermenin bir faydası yok çünkü bu aşırı karmaşık sistemde hiçbir şeyi değiştirmeyecek. Aynı zamanda , Gematik'e verilen NIS2 – Uygulama Yasası açıkça hariç tutulmuştur. Bu, tedariki etkileyen bir siber olay veya ciddi BT kesintisi durumunda sorumlu olmadığı ve böyle bir olayı BSI'ya KRİTİK olarak bildirmediği anlamına gelir” diyor. Manuel Atug, bağımsız AG Kritis'in kurucusu ve Sözcüsü.


Önerilen editoryal içerik



Onayınız doğrultusunda harici bir anket (Opinary GmbH) buraya yüklenecektir.



Anketleri her zaman yükle

Anketi şimdi yükle





(mack)