Los registros médicos confidenciales de medio millón de voluntarios británicos se han puesto a la venta en el sitio web chino Alibaba, confirmó el gobierno del Reino Unido.
Los datos «no identificados», pertenecientes a los participantes en el proyecto Biobanco del Reino Unido, se encontraron a la venta en tres listados separados la semana pasada. Ian Murray, el ministro de Tecnología, dijo a la Cámara de los Comunes el jueves que, después de trabajar con el gobierno chino y Alibaba, los registros habían sido eliminados. No se cree que se hayan realizado ventas.
La última violación se produce después de que The Guardian revelara el mes pasado que datos confidenciales del Biobanco del Reino Unido han sido expuestos en línea docenas de veces, lo que plantea más dudas sobre si la seguridad ha sido demasiado laxa.
«El lunes 20 de abril, la organización benéfica Biobank del Reino Unido informó al gobierno que había identificado que varios vendedores habían anunciado la venta de sus datos en las plataformas de comercio electrónico de Alibaba en China», dijo Murray.
«El Biobanco nos dijo que se habían identificado tres listados que parecen vender… datos de participación en el Biobanco. Al menos uno de estos tres conjuntos de datos parecía contener datos de los 500.000 voluntarios del Biobanco del Reino Unido».
Murray agregó: «Quiero agradecer al gobierno chino por la velocidad y seriedad con la que trabajaron con nosotros para ayudar a eliminar esas listas y el trabajo en curso para eliminar otras listas».
UK Biobank se ha remitido a la Oficina del Comisionado de Información.
Chi Onwurah, presidente del comité de ciencia, innovación y tecnología de la Cámara de los Comunes, dijo que la violación «increíblemente grave» supuso «otro golpe a la confianza pública en un momento en el que necesitamos que todos acepten los beneficios de la digitalización». «Realmente está llegando a algo si tenemos que depender del gobierno chino para mantener nuestros datos seguros», dijo.
El Biobanco del Reino Unido conserva los datos de salud de 500.000 voluntarios, incluidas secuencias del genoma, escáneres cerebrales, muestras de sangre y registros de diagnóstico. Científicos de universidades y empresas privadas de todo el mundo solicitan acceso, y el proyecto ha sido descrito como la “joya de la corona de la ciencia del Reino Unido”. En febrero, el secretario de salud, Wes Streeting, emitió un dirección legal que permitió que los datos codificados del médico de cabecera de todos los voluntarios se compartieran con el Biobanco del Reino Unido por primera vez.
Los datos que se anuncian en Alibaba fueron «desidentificados», lo que significa que no incluyen nombres, direcciones ni fechas precisas de nacimiento. Pero esos datos aún pueden plantear riesgos para la privacidad. El mes pasado, The Guardian aparentemente pudo volver a identificar a un solo participante en otro conjunto de datos del Biobanco del Reino Unido que se había filtrado en línea, lo que proporcionó acceso a extensos registros de diagnóstico hospitalario para ese individuo.
Murray dijo que el gobierno se había asegurado de que Biobank hubiera revocado el acceso a las tres instituciones de investigación identificadas como la fuente de los datos. Biobank también ha suspendido temporalmente todo acceso a sus datos.
Desde 2024, los científicos deben analizar datos en la plataforma de investigación basada en la nube de Biobank, un sistema implementado para mejorar la seguridad de los datos. Se entiende que, si bien los investigadores deben firmar un acuerdo para no descargar datos sin procesar de los participantes, no ha habido ningún bloqueo técnico al respecto. Un experto en privacidad de datos describió esta configuración como «un fracaso extraordinario».
El profesor Felix Ritchie, economista de la Universidad del Oeste de Inglaterra, dijo que el Biobanco del Reino Unido había sido «sumamente descuidado» con los datos de los voluntarios. «Han sido irresponsables y es realmente triste porque el Biobanco del Reino Unido es un recurso fantástico».
«No creo que lo hayan entendido», añadió Ritchie. «Lo sorprendente hoy es que está a la venta en la Internet pública. Supongo que habrá mucha más información en la web oscura. Y una vez que esté disponible, no podrás deshacerte de ella».
El profesor Rory Collins, director ejecutivo e investigador principal del Biobanco del Reino Unido, dijo: «Nos tomamos muy en serio la protección de los datos de los participantes y no toleramos ningún tipo de uso indebido de los datos. Con el apoyo del gobierno del Reino Unido, las autoridades chinas y Alibaba, se eliminaron rápidamente tres listados de datos no identificados antes de que se realizara una venta. Las acciones de estos individuos son un claro incumplimiento del contrato que firmaron con el Biobanco del Reino Unido y, junto con sus instituciones académicas, se les suspendió inmediatamente el acceso.
«Pedimos disculpas por la preocupación que esto causará y ya hemos implementado tecnología, procesos y una revisión dirigida por la junta directiva para evitar que esto vuelva a suceder. También hemos desconectado nuestra plataforma de investigación mientras agregamos una actualización adicional que ayuda a evitar que se extraigan datos no identificados de la plataforma. Esperamos que esto demore tres semanas. Nuestros planes existentes para implementar una ‘esclusa de aire’ automatizada que verifique archivos y datos continúan a buen ritmo».

