區(qū)塊鏈在醫(yī)療領(lǐng)域具有很大的潛在用途可以用于多個醫(yī)療用例
R3 - partners副董事斯蒂芬妮?佩雷斯(Stephanie Perez)和研究助理喬治?卡爾(George Calle)
Wendy Bohner,英特爾健康與生命科學解決方案架構(gòu)師
世界各地的衛(wèi)生保健組織越來越多地采用數(shù)字解決方案來管理衛(wèi)生記錄,以提高衛(wèi)生保健系統(tǒng)的質(zhì)量、效率和透明度。電子醫(yī)療數(shù)據(jù)的發(fā)展帶來了人工智能的數(shù)據(jù)分析,具有擴展醫(yī)學洞察力的潛力。然而,病人護理的計算機化并非沒有缺點。
例如,數(shù)字系統(tǒng)給醫(yī)生帶來了新的負擔。電子病歷(EMR)系統(tǒng)規(guī)定的工作流程是以犧牲患者交互為代價的。此外,將電子病歷數(shù)字化還會帶來網(wǎng)絡(luò)攻擊破壞數(shù)據(jù)安全和數(shù)據(jù)隱私的風險。保護個人隱私對醫(yī)療機構(gòu)維護患者信任至關(guān)重要。美國的《醫(yī)療保險可攜性與問責法》(Health Insurance portable and Accountability Act, HIPAA)和歐盟的《一般數(shù)據(jù)保護條例》(General Data Protection RegulaTIon, GDPR)等法規(guī)的頒布,是為了管理緩解數(shù)據(jù)隱私方面的擔憂。
由于醫(yī)院使用專有系統(tǒng)的趨勢,軟件創(chuàng)新在組織層次上是孤立的。雖然數(shù)字解決方案可能使個別醫(yī)院對患者有更全面的了解,但患者本身對自己的數(shù)據(jù)仍幾乎沒有控制權(quán)——就像紙質(zhì)記錄一樣,數(shù)字記錄可能是錯誤的。
所有這些都在醫(yī)療行業(yè)造成了緊張的氣氛。提供者、支付者和研究人員必須能夠與患者數(shù)據(jù)交互,同時保護患者的隱私。數(shù)據(jù)安全是一個涉及幾乎所有醫(yī)療用例的頂級問題。不幸的是,這通常是以公司之間有效的溝通和信息協(xié)調(diào)為代價的。
乍一看,公共區(qū)塊鏈似乎是醫(yī)療保健的好辦法,因為它們要求網(wǎng)絡(luò)上的所有實體都對數(shù)據(jù)達成一致,每個節(jié)點都有相同的記錄和歷史。然而,分布式分類賬技術(shù)為數(shù)據(jù)隱私帶來了新的問題。
許多默認情況下公開傳播數(shù)據(jù)的區(qū)塊鏈平臺現(xiàn)在試圖通過添加層來模糊私有數(shù)據(jù)來解決隱私問題。但是如果不同的隱私層不能互操作,那么所有這些都是新的數(shù)據(jù)豎井——區(qū)塊鏈承諾要解決的問題!
如果我們敢于設(shè)想未來在多個利益相關(guān)者(如制藥商、供應商、支付方和患者)之間實現(xiàn)高效的價值轉(zhuǎn)移,那么隱私必須是一個核心設(shè)計決策。
區(qū)塊鏈可以用于多個醫(yī)療用例
使用區(qū)塊鏈來增強電子醫(yī)療信息交換(HIE),將使跨大量醫(yī)療應用程序的數(shù)據(jù)交換更快、更經(jīng)濟、更透明,同時還可以提供審計等服務(wù)。
使用正確的架構(gòu)構(gòu)建的區(qū)塊鏈將有助于記錄和執(zhí)行基于一致性的患者數(shù)據(jù)共享。例如,病人可以選擇為了醫(yī)學研究的目的而共享數(shù)據(jù),但只能共享其病史的特定方面,只能在匿名的基礎(chǔ)上共享,并且共享的時間是限定的。
區(qū)塊鏈還可以用于醫(yī)療行業(yè),在利益相關(guān)者可以直接相互溝通的環(huán)境中加快索賠審批。要做到這一點,必須構(gòu)建區(qū)塊鏈來實現(xiàn)靈活的數(shù)據(jù)共享,在這種情況下,人們只需要交流必要數(shù)量的信息,而不需要其他任何信息。
具體來說,“點對點”區(qū)塊鏈體系結(jié)構(gòu)允許實體以一種靈活而私有的方式交換數(shù)據(jù)。區(qū)塊鏈中的數(shù)據(jù)直接從一方傳輸?shù)搅硪环?,這意味著只有事務(wù)相關(guān)方參與構(gòu)建、驗證和存儲它。
將區(qū)塊鏈與基于互聯(lián)網(wǎng)硬件的安全性結(jié)合起來將帶來更多的機會
即使是通過點對點數(shù)據(jù)交換最大化隱私的區(qū)塊鏈,也假定您愿意允許您的對手方看到您發(fā)送給他們的數(shù)據(jù)。
然而,有時您可能需要為特定的目的向計算機發(fā)送信息,但需要確保計算機的所有者看不到它。例如,您的孩子可能需要提供免疫接種證明才能參加一個營地,但您不一定希望或需要分享他們所有的病史細節(jié)。
通過使用Intel Software Guard eXtensions (Intel SGX),可以對分類賬數(shù)據(jù)進行加密,從而在enclave中檢查數(shù)據(jù)的完整性,在enclave中數(shù)據(jù)可以保持私有。SGX允許像R3的Corda這樣的平臺創(chuàng)建一個受信任空間或enclave,其中使用內(nèi)存加密來隔離應用程序指定的代碼和數(shù)據(jù)。Intel SGX的安全特性使Corda能夠使用基于硬件的安全性來保護敏感的患者數(shù)據(jù)。
英特爾SGX可以幫助在索賠驗證過程中靈活保護區(qū)塊鏈的隱私。在網(wǎng)絡(luò)級別,協(xié)議僅由交易方看到,而在實體級別,患者只能共享每個事務(wù)所需的患者記錄的部分。
R3的Corda和Intel SGX可以擴大區(qū)塊鏈在醫(yī)療領(lǐng)域的潛在用途。Intel SGX允許應用程序開發(fā)人員將個人健康信息(PHI)設(shè)置為私有數(shù)據(jù)對象,只能通過預定義的接口(代碼和狀態(tài)的組合)訪問和更新——該接口控制對患者數(shù)據(jù)的訪問,以便應用分析。一個潛在的用例是基因組學的一個小數(shù)據(jù)集,基于數(shù)據(jù)集的大小,它可以識別患者。小型數(shù)據(jù)集通常是不可用的,因為患者可以被識別,可以被加密和共享,從而使癌癥計算只能在enclave中訪問受保護的數(shù)據(jù)。計算結(jié)果是共享的,數(shù)據(jù)是隱藏和安全的。研究人員正在使用英特爾SGX幫助基因組數(shù)據(jù)保密。
最終,區(qū)塊鏈可以允許患者、從業(yè)者和保險公司使用一個共享的分類賬來跟蹤患者的醫(yī)療記錄訪問和更改。所有各方都增加了在需要了解的基礎(chǔ)上訪問數(shù)據(jù)。隨著技術(shù)的發(fā)展,分析信息、做出決策和交易的新機會將以挑戰(zhàn)我們當前的信任假設(shè)的方式出現(xiàn)。