Dữ liệu sức khỏe trong kỷ nguyên AI
28/05/26
![]() |
| Ảnh: Ibrahim Rayintakath |
Buổi chiều tháng 9/2021, một người phụ nữ nhận cuộc gọi báo tin mình mắc ung thư vú. Giọng bác sĩ trấn an, dịu dàng, đầy kinh nghiệm, trong khoảnh khắc choáng váng, bà vẫn cảm thấy đang được một người cảm thông nâng đỡ.
Nhưng cảm giác ấy nhanh chóng biến mất. Chỉ vài ngày sau chẩn đoán, hành trình điều trị bước vào bộ máy dữ liệu. Mọi cột mốc y tế được chuyển qua hệ thống hồ sơ sức khỏe số của chính phủ Hungary (EESZT). Báo cáo số hóa cho biết ung thư đã di căn tại chỗ, lan tới hệ bạch huyết, và trình bày cách điều trị. Nói cách khác, nguy cơ chết sớm cùng hy vọng sống được truyền đạt bởi cơ sở dữ liệu được thiết kế nhằm tiết kiệm thời gian cho bác sĩ.
Khi dùng EESZT, bà nhận ra bản thân không biết ai có quyền xem dữ liệu. Chỉ bác sĩ ung thư, hay các bác sĩ khác? Còn hồ sơ sức khỏe tâm thần, hành trình sinh sản, kết quả xét nghiệm, ảnh chụp CT trước đây thì sao?
Bà nhanh chóng biết tất cả bác sĩ từng điều trị cho mình và bất kỳ ai được bác sĩ cho phép truy cập EESZT đều có thể xem toàn bộ hồ sơ, trừ khi bà tự thay đổi cài đặt quyền riêng tư. Ngay cả dưới các quy định bảo vệ dữ liệu nghiêm ngặt của Liên minh châu Âu, thiết lập mặc định vẫn khiến phần lớn dữ liệu sức khỏe mở cho rất nhiều người.
Các công ty tư nhân cũng bước vào vòng dữ liệu. Bác sĩ đề nghị bệnh nhân dùng phần mềm AI để dự đoán khả năng ung thư đáp ứng với hóa trị, phần mềm ấy có thể thu thập bộ dữ liệu di truyền khổng lồ. Với ChatGPT, công cụ lưu trữ và sử dụng mọi đầu vào của người dùng, tóm lược nghiên cứu và đặt những câu hỏi lên gia đình: triệu chứng mới này có nghiêm trọng không, làm sao đối phó với những ý nghĩ u tối? Qua lịch sử tìm kiếm, Google cũng tích lũy được bức tranh rõ ràng về tình trạng thể chất và tinh thần của bệnh nhân.
Vì vậy, dữ liệu sức khỏe nhạy cảm không còn chỉ nằm trong tay giới y khoa. Các công ty công nghệ cũng có thể sở hữu và cả những bên họ chia sẻ.
Cơ thể trở thành thị trường
Trong một thập niên qua, cách con người chia sẻ thông tin sức khỏe đã thay đổi căn bản. Dữ liệu về thể lực, nhịp thở, giấc ngủ, sức khỏe tâm thần, bệnh lây qua đường tình dục và khuynh hướng di truyền ngày càng được đưa vào các cơ sở dữ liệu công lẫn thương mại, với mức độ an toàn và cơ chế đồng thuận rất khác nhau.
Các công ty thường biện minh rằng dữ liệu cơ thể là cần thiết cho nghiên cứu khoa học, sức khỏe cộng đồng và an toàn trực tuyến. Nhưng nhiều vụ việc cho thấy dữ liệu từ Google Fitbit, Apple HealthKit, ứng dụng trị liệu Talkspace hay ứng dụng theo dõi chu kỳ Flo Health bị lộ hoặc bị chia sẻ với bên thứ ba và không có sự đồng ý của người dùng.
Càng phụ thuộc vào các ứng dụng ấy, bệnh nhân càng trao những hiểu biết tinh vi về bản thân cho một ngành công nghiệp mờ đục, thiếu kiểm soát và tăng trưởng nhanh. Đến năm 2032, thị trường hồ sơ sức khỏe điện tử như EESZT hay Epic Systems ở Mỹ được dự báo có thể đạt gần 50 tỷ USD. Cuối thập niên, ngành y tế di động, gồm ứng dụng thể dục, thiết bị theo dõi sức khỏe từ xa và các công cụ tương tự, có thể tăng lên 350 tỷ USD; nếu cộng thêm nhận diện khuôn mặt, xét nghiệm di truyền và các dữ liệu sinh trắc khác, thị trường dữ liệu tập trung vào cơ thể và sức khỏe có thể đạt 500-600 tỷ USD. Để so sánh, năm 2024, thị trường dược phẩm toàn cầu được định giá khoảng 1,7 nghìn tỷ USD.
Quyền lực sinh học-chính trị đang tập trung vào số ít công ty có ảnh hưởng lớn. Họ có thể định hình hành vi sức khỏe của từng cá nhân và kết quả sức khỏe của cả dân số.
Hai mặt của đổi mới y tế
Tương lai tích cực là dữ liệu lớn và AI cải thiện mạnh kết quả y tế. Dữ liệu đại chúng giúp nghiên cứu hiểu bệnh nhân đáp ứng điều trị ra sao, phát hiện bệnh sớm và dự báo dịch bệnh. Công cụ FluView của Trung tâm Kiểm soát và Phòng ngừa Dịch bệnh Mỹ thu thập dữ liệu từ bệnh viện, phòng khám và phòng thí nghiệm để theo dõi cúm và phát hiện biến đổi của virus. AI cũng có thể ước tính hồ sơ phân tử của khối u với độ chính xác cao, hỗ trợ bác sĩ X-quang và ung thư. Các nghiên cứu khác đang dùng nhận diện giọng nói để phát hiện vấn đề nhận thức và hô hấp.
Tương lai còn lại bắt đầu hiện ra: ngành công nghệ y tế bùng nổ, còn các vụ tấn công mạng làm lộ dữ liệu của hàng triệu bệnh nhân và đe dọa dịch vụ y tế của cả quốc gia. Năm 2021, hệ thống y tế Ireland bị tê liệt sau chiến dịch tống tiền trực tuyến quy mô lớn.
Tình hình phức tạp hơn vì sự trỗi dậy của các nhà môi giới dữ liệu. Những công ty như Acxiom, Experian, Equifax và LexisNexis thu thập, đóng gói và bán thông tin về sức khỏe thể chất, tinh thần cho nhà quảng cáo, hãng bảo hiểm, cơ quan tín dụng, thậm chí lực lượng thực thi pháp luật và chính phủ. Hàng trăm công ty môi giới dữ liệu hoạt động toàn cầu; Mỹ là một trong những thị trường phát triển nhất và ít được quản lý nhất.
Trước internet, các công ty lục tìm hồ sơ công, danh bạ điện thoại, sổ đất để đánh giá điểm tín dụng hoặc bán hàng. Internet thu thập tinh vi hơn, dữ liệu từng đến từ mạng xã hội, hồ sơ công, chương trình khách hàng thân thiết. Một phụ nữ tới tuổi sinh con trên Facebook có thể bị xếp vào nhóm “có khả năng mang thai” và thông tin được bán cho các công ty sinh sản hoặc nuôi dạy con.
Sau đó, các bộ công cụ phát triển phần mềm (SDK), được cài trong ứng dụng di động, âm thầm thu thập hoạt động mạng, thói quen sử dụng, lịch sử tương tác, dữ liệu sức khỏe và thể lực. Dù nhiều dữ liệu được tổng hợp hoặc ẩn danh, nghiên cứu nhiều lần cho thấy việc tái định danh (ghép dữ liệu ẩn danh trở lại danh tính thật) rất dễ dàng.
Khi dữ liệu vô hại thành nhạy cảm
Môi giới thông tin không phải lúc nào cũng xấu. Dữ liệu có thể giúp công ty dược và hãng bảo hiểm thiết kế can thiệp hay chính sách. Nhưng cách dữ liệu y tế được thu thập, đôi khi từ dark web, đặt ra câu hỏi nghiêm trọng về pháp lý và đạo đức.
Tại Mỹ, số vụ rò rỉ trực tuyến liên quan tới sức khỏe tăng từ 18 vụ năm 2008 lên 734 vụ năm 2024. Riêng năm 2024, dữ liệu của 275 triệu người bị tin tặc đánh cắp và thường được rao bán. Thông tin di truyền đặc biệt quý giá vì có thể tiết lộ nguy cơ ung thư, bệnh di truyền, xu hướng hành vi và cả khả năng mắc vấn đề sức khỏe tâm thần. Năm 2023, 23andMe, công ty gene và công nghệ sinh học ở San Francisco, xác nhận khoảng một triệu điểm dữ liệu di truyền bị đánh cắp và đưa lên dark web. Tin tặc tiếp cận dữ liệu của gần 7 triệu người dùng và rao bán hàng triệu hồ sơ gene cá nhân hóa, gồm dữ liệu sắc tộc, kiểu hình và gia đình.
Dữ liệu sức khỏe tâm thần cũng bị mua bán. Các nhà nghiên cứu Đại học Duke phát hiện nhiều nhà môi giới công khai quảng cáo dữ liệu nhạy cảm về trầm cảm, rối loạn chú ý, mất ngủ, lo âu, ADHD và rối loạn lưỡng cực. Báo cáo Duke cảnh báo nhiều công ty có thể cung cấp dữ liệu định danh.
Hệ quả rất lớn. Các hãng bảo hiểm dùng dữ liệu môi giới về chủng tộc, tình trạng hôn nhân, thậm chí thói quen tiêu thụ truyền thông để định phí, nay có thể dùng dữ liệu sức khỏe và di truyền chi tiết hơn. Ở Australia, một người đàn ông từng bị từ chối bảo hiểm nhân thọ vì cấu trúc gene. Không khó hình dung điều đó lan sang tuyển dụng, tuyển sinh, nhà ở, nơi dữ liệu sinh học trở thành công cụ thiên vị và loại trừ.
Trong kỷ nguyên AI, gần như mọi mẩu dữ liệu về cơ thể và sức khỏe đều có thể trở thành nhạy cảm khi kết hợp với dữ liệu khác.
Cần luật chơi mới
Cá nhân có thể tự kiểm soát nhiều hơn: hạn chế ứng dụng ngốn dữ liệu, chọn nền tảng có lịch sử tôn trọng quyền riêng tư, cân nhắc bên thứ ba có thể truy cập dữ liệu trước khi chia sẻ. Lưu trữ đám mây khiến dữ liệu dễ bị đánh cắp hơn; lưu trữ cục bộ trên ổ cứng do người dùng kiểm soát có thể hạn chế lượng thông tin cung cấp cho công ty hoặc chính phủ.
Nhưng trách nhiệm không thể chỉ đặt lên cá nhân. Nhiều tổ chức thu thập dữ liệu sức khỏe như ứng dụng y tế di động và một số công ty xét nghiệm gene không chịu các luật nghiêm ngặt như bệnh viện hay bác sĩ. Năm 1996, đạo luật bảo vệ dữ liệu y tế của Mỹ (HIPAA) được thông qua nhằm điều chỉnh nhà cung cấp y tế truyền thống; nay cần được mở rộng sang các công ty công nghệ quản lý dữ liệu sức khỏe hoặc tạo suy luận sức khỏe.
Washington đã đi trước với đạo luật My Health, My Data Act, bảo vệ rộng rãi mọi suy luận liên quan tới sức khỏe, bao gồm suy luận từ dữ liệu như mua thực phẩm hay bài đăng mạng xã hội. Nhiều chuyên gia quyền riêng tư nhận xét luật cần bớt tập trung vào loại dữ liệu, và tập trung hơn vào rủi ro, tác hại do dữ liệu tạo ra trong cách sử dụng cụ thể. Nói cách khác, không chỉ cấm vài danh mục dữ liệu, cần phải buộc công ty chứng minh dữ liệu không gây hại cho người dùng.
Các công ty cũng phải vượt khỏi tuân thủ tối thiểu. Cơ chế đồng thuận lấy con người làm trung tâm, cho người dùng biết rõ dữ liệu được dùng thế nào. Nhưng điều này chỉ xảy ra nếu người tiêu dùng đòi quyền riêng tư được tôn trọng như quyền căn bản.
Việc tự do giao nộp thông tin sức khỏe đe dọa quyền riêng tư, quyền tự chủ, sự công bằng của hệ thống y tế và an toàn của bệnh nhân. Điều đáng lo hơn là tương lai: đổi mới dựa trên dữ liệu thật sự cải thiện sức khỏe, khiến con người sẵn sàng chia sẻ, nhưng dữ liệu lại bị dùng cho giám sát thương mại và tập trung quyền lực sinh học vào tay các công ty.
Vẫn chưa quá muộn để đổi hướng. Ngoài cải cách pháp luật nhằm kiềm chế ngành công nghiệp dữ liệu, mỗi người cần xem xét mức tiêu dùng số và tự hỏi bao nhiêu phần của đời sống riêng tư có thể được trao đi. Mục tiêu là thế giới nơi quyền tự chủ thân thể trong không gian số là mặc định, không phải ngoại lệ được ban phát sau khẩu hiệu “đi nhanh và phá vỡ mọi thứ”.
shared via noema,



