116 000 pasientjournaler på vidvanke:

To år med doktor-
arbeid forgjeves

Norsk senter for elektronisk pasientjournal (NSEP) ved NTNU. Foto: Tor H. Monsen.

Datatilsynet har konkludert med at Norsk senter for elektronisk pasientjournal (NSEP) har misbrukt pasientopplysninger. To sakesløse stipendiater mister dermed store deler av det som skulle blitt avhandlinger.

Tlf: 918 97 531
Publisert: 10.02.2010 kl. 16:02
Endret: 12.02.2010 kl. 09:59

De to stipendiatene kan risikere å tape opptil to år på denne saken.

Guttorm Sindre, professor.

Saken startet i mai i 2009, ved at Helsedirektoratet sendte en bekymringsmelding til Datatilsynet. Det skjedde etter at Norsk senter for elektronisk pasientjournal (NSEP) - som har sete ved NTNU – søkte om forskningsbruk av sensitive pasientopplysninger. I slutten av september senere samme år gikk Datatilsynet til kontroll av NSEP.

Datatilsynet har nå konkludert at det anser at det har skjedd alvorlige brudd på regelverket, fordi det ikke forelå konsesjon for bruk av dataene fra Surnadal legesenter og firmaet PROMED AS. Datatilsynet har likevel valgt å ikke anmelde forholdet til politiet.

Sakesløse stipendiater

Det viste seg at disse pasientdataene allerede hadde vært brukt i forskningsøyemed – blant annet i to doktorgradsarbeider ved Institutt for datateknikk.

De to stipendiatene er uforvarende blitt skadelidende i denne saken. En av dem har brukt direkte identifiserbare pasientopplysninger i tre allerede publiserte artikler. Dataene ble brukt i testing og evaluering av metoder, algoritmer og teknikker. De tre artiklene skulle etter planen inngå i avhandlingen. Dette arbeidet kan nå ikke brukes.

Stipendiatene har fått utvidet stipendiatperioden sin med minimum to år. Nå ønsker de arbeidsro for å ta igjen det tapte. UA har vært i kontakt med den ene av de to. Han henviser til instituttleder ved Datateknikk, professor Guttorm Sindre, for ytterligere kommentarer.

- De to stipendiatene kan risikere å tape opptil to år på denne saken. De slipper imidlertid å begynne helt fra start: Teoridelen, metodikk og en del verktøy som er blitt utviklet, kan fremdeles brukes, sier instituttlederen.

Fakultet for informasjonsteknologi, matematikk og elektroteknikk (IME) som arbeidsgiver vil opptre rundhåndet ved eventuelle forsinkelser, og gi den forlengelse som er nødvendig for at stipendiatene skal kunne fullføre sine avhandlinger, ifølge Sindre.

Noen annen form for kompensasjon er ikke blitt diskutert.

- Alle data slettet

NTNU-ledelsen er svært glad for at Datatilsynet ”etter en samlet vurdering” har valgt å ikke gå til anmeldelse av forholdet. Rektor Torbjørn Digernes lover i et ferskt brev til Datatilsynet at system og rutiner skal innskjerpes for å hindre at noe lignende skal skje igjen.

Det medisinske fakultet har mottatt den foreløpige rapporten fra Datatilsynet med den alvorlige kritikken (se fakta). NTNU er gitt anledning til å svare på anklagene. Det er ikke kjent når den endelige rapporten foreligger, i følge dekan Stig Slørdahl ved Det medisinske fakultet, som NSEP organisatorisk tilhører.

- Alle data er slettet. Nye retningslinjer er innført, og det hersker en ny bevissthet rundt personvern og datasikkerhet, sier Slørdahl.

Fakultetet mener at noe av årsaken til systemsvikten kan ligge i NSEPs tverrfakultære organisering, med forskere fra ulike institutter. Dette kan ha resultert i uklare rammer for kontroll og rutiner.

Diskuter denne saken

Innsendt av Lars M 12.02.2010 kl 16:07

«Fakultetet mener at noe av årsaken til systemsvikten kan ligge i NSEPs tverrfakultære organisering, med forskere fra ulike institutter. Dette kan ha resultert i uklare rammer for kontroll og rutiner.»

Vissvass! Informasjonssikkerhet er et felles ansvar for alle. Enhver datastudent kjenner til utfordringene rundt personvern og informasjonssikkerhet (facebook? selvangivelse på nett? legehjelp over nett?). Alle som har hatt Helseinformatikk på IDI , vet at i Norge er pasientjournalen eid av pasienten selv, og er konfidensiell. Det medfører en del utfordringer når man skal utvikle løsninger for behandling av pasientinformasjon.

Det må da være noen som har stilt spørsmål?

 

Skriv ny kommentar

Tittel *

Kommentar *

Fornavn *

Etternavn *

E-post *

 

Universitetsavisa ønsker en åpen og saklig debatt. Vi forbeholder oss retten til å forkorte, redigere og eventuelt fjerne innlegg. Klikk her for å lese alle reglene for debatten.

På forsiden nå

Bedre forsikring behøves

Giftfunnet i bokskapet aktualiserer problemet med at studenter ikke er fullt ut forsikret ved ulykker på campus, mener leder av Tekna-studentene ved NTNU, Jens Eirik Hagen.

 

Feiende flott bil

DNV Fuel Fighter 2 suser snart avgårde gatelangs i Rotterdam. Men kan en energieffektiv bil også se kul ut? I dag viste de to designerne fram bilens design.

 

Dokumentskatter på gjev liste

Fire dokumentskatter og en runestein i NTNUs forvaring har fått plass på Norges dokumentarliste. Den inneholder 60 av landets viktigste objekter og symboler på vår felles hukommelse.

 

- Studentene reagerte raskt

- Jeg er glad for at studentene var oppvakte nok til å varsle fakultetet så raskt, og at de ikke bestemte seg for å håndtere dette stoffet selv, sier studenttingsleder Cathinka Thyness om giftfunnet i et bokskap i Realfagbygget.

Et rom for deg, men ikke for meg?

Kommunaldepartementet foreslår at bare 20 prosent av studentboligene skal ha universell utforming mot hundre prosent i dag. Studentsamskipnaden i Trondheim mener departementet ikke går langt nok. - Det er overkapasitet på slike boliger allerede, sier styreleder Gunhild Foss Heggem

Bistår: Leder ved Institutt for datateknikk, professor Guttorm Sindre sier IME-fakultetet vil gi den forlengelse som er nødvendig for at de to stipendiatene skal kunne fullføre sine avhandlinger.

Pasientopplysninger på vidvanke

Datatilsynet konkluderer med at NTNU gjennom Norsk senter for elektronisk pasientjournal har begått en rekke alvorlige brudd på helse- og personvernlovgiving:

  • Sannsynlig ulovlig erverv av elektroniske pasientjournaler for rundt 116.000 pasienter.
  • Manglende informasjon til berørte pasienter
  • Manglende rettslig grunnlag for behandlingen
  • Mangelfull sikring av helseopplysningene, herunder plikt til å forestå forsvarlig innhenting av materiale
  • Manglende tillatelser (konsesjoner)
  • Mangelfull internkontroll hva gjelder implementering, minst i forhold til Norsk senter for Elektroniske Pasientjournaler (NSEP).
  • (Kilde: Datatilsynet)

116 000 pasientjournaler på vidvanke